Kurumsal
Bilgi Güvenliği Politikası
BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ TAAHHÜT BEYANI
Ümraniye Belediyesi olarak, dijital dönüşüm çağında bilgi güvenliğinin kurumsal yönetimin ayrılmaz bir parçası olduğuna ve vatandaşlarımıza sunduğumuz hizmetlerin sürekliliği, güvenilirliği ve mahremiyeti için bilgi varlıklarımızın korunmasının stratejik bir öncelik olduğuna inanıyoruz.
Bu kapsamda, TS ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi standardını benimsemiş bulunmaktayız. BGYS’nin kurulum sürecine; bilgi teknolojileri altyapısını yöneten Bilgi İşlem Müdürlüğü ve insan kaynakları süreçlerini yürüten İnsan Kaynakları ve Eğitim Müdürlüğü odağında başlayacağız. BGYS yönetim ve koordinasyon sorumluluğu Bilgi İşlem Müdürlüğü’ne verilmiş olup, bu birim BGYS’nin kurulum, işletim ve sürekli iyileştirilmesinden birinci derecede sorumlu olacaktır. Söz konusu sistem, mevcut Kamu İç Kontrol Standartları Eylem Planlarımız ile tam uyumlu olarak yapılandırılacak ve kurumumuzun stratejik planı, performans programı ve faaliyet raporlarıyla bütünleşik şekilde yürütülecektir.
Ümraniye Belediyesi üst yönetimi olarak aşağıdaki taahhütleri veriyoruz:
1. Bilgi güvenliği politikasının ve hedeflerinin oluşturulmasını sağlamak ve bunların kurumun stratejik yönüyle uyumlu olmasını temin etmek,
2. BGYS gerekliliklerinin kapsam dahilindeki birimlerin (Bilgi İşlem Müdürlüğü ve İnsan Kaynakları ve Eğitim Müdürlüğü) tüm iş süreçlerine ve yönettikleri sistemlere entegrasyonunu sağlamak,
3. BGYS koordinasyonunu yürüten Bilgi İşlem Müdürlüğü’ne ve İnsan Kaynakları Müdürlüğü’ne ihtiyaç duyulan insan kaynağı, teknolojik altyapı ve mali kaynakları bütçeleyerek tahsis etmek,
4. Bilgi güvenliği yönetiminin önemini tüm birim müdürlerimize ve personelimize duyurmak, düzenli eğitim ve farkındalık programlarıyla kurum kültürünün bir parçası haline getirmek,
5. BGYS’nin amaçlanan sonuçlara (bilgi varlıklarının gizlilik, bütünlük ve kullanılabilirliğinin korunması) ulaşmasını sağlamak,
6. Bilgi İşlem ve İnsan Kaynakları personelini bilgi güvenliği yönetim sisteminin etkinliğine katkıda bulunmaları için yönlendirmek ve desteklemek; diğer birimlerin de BGYS’ye destek vermesini temin etmek,
7. İç tetkik, yönetimin gözden geçirmesi ve düzeltici faaliyet mekanizmalarını işleterek sürekli iyileştirmeyi teşvik etmek,
8. 6698 sayılı Kişisel Verilerin Korunması Kanunu, 5651 sayılı Kanun, 2019/12 sayılı Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi başta olmak üzere tüm ilgili mevzuat ile TS ISO/IEC 27001:2022 standardının gerekliliklerini karşılamak,
9. Bilgi güvenliği olaylarına zamanında ve etkin müdahale için Siber Olaylara Müdahale Ekibi’nin (SOME) Bilgi İşlem Müdürlüğü bünyesinde kurulmasını ve işletilmesini sağlamak,
Ümraniye Belediyesi üst yönetimi tarafından 07.09.2026 tarihinde onaylanmış olan bu Taahhüt Beyanı; kurumumuzun resmi web sitesinde yayımlanarak, tüm birimlerine EBYS üzerinden duyurulmuş ve bilgi güvenliği farkındalık eğitimlerinde de referans doküman olarak kullanılmıştır.
İsmet YILDIRIM
Ümraniye Belediye Başkanı
