-
Favorilere ekle veya çıkar
-
Dosya olarak kaydet:
PDF -
WORD
Görüntüleme Ayarları:
Salt metin olarak göster (Kelime işlemcilere uygun görünüm)
A⇡ Yazı karakterini büyüt
ᴀ⇣ Yazı karakterini küçült
ᴀ⇣ Yazı karakterini küçült
Salt metin olarak göster (Kelime işlemcilere uygun görünüm)
Bağlantılar
Metnin ilk hali
Sistematik İndeks
Resmi Gazete Dışındaki Kaynak
Kurum: Milli Savunma Bakanlığı
Kabul Tarihi: 01.05.2010
Yürürlüğe Giriş Tarihi: 01.05.2010
Kurum: Milli Savunma Bakanlığı
Kabul Tarihi: 01.05.2010
Yürürlüğe Giriş Tarihi: 01.05.2010
Bu doküman Resmi Gazete dışında bir kaynakta yayınlanmıştır. Konsolide metin çalışmaları ilgili kaynak güncellendikçe sağlanabilmektedir.
Aşağıda bir kısmını gördüğünüz bu dokümana sadece Standart, Profesyonel veya Profesyonel + pakete abone olan üyelerimiz erişebilir.
1. Amaç
Bu Yönerge’nin amacı, Savunma Sanayii Müsteşarlığı elektronik ortamdaki bilgi varlıklarının ve bilgi yönetimi hizmetlerinin oluşturulması, tedariki, işlenmesi, dağıtılması, korunması, yürütülmesi ve imhasına ilişkin esasları belirlemektir.
2. Kapsam
Bu Yönerge, Müsteşarlığın elektronik ortamında yürütülen tüm faaliyetlerini ve elektronik ortamına erişebilen tüm kişileri kapsar.
3.1. Tanımlar
Bu Yönergede,
| Türkçe | Açıklama |
| Açık Metin (Text) | Bulunduğu veya iletildiği ortamda herkes tarafından görülebilen güvensiz (şifrelenmemiş) bilgiyi, |
| Ağ Geçidi (Gateway) | Farklı ağ iletişim kurallarını kullanan iki bilgisayar ağı arasında veri çerçevelerinin iletimini sağlayan ağ donanımını, (Ağ Yönlendirici’den daha geniş bir kavram olup, protokoller, frekans çeviriciler vb. yazılım ve donanımı da kapsar.) |
| Ağ Yönlendirici (Router) | Farklı ağ iletişim kurallarını kullanan iki bilgisayar ağı arasında veri çerçevelerinin iletimini sağlayan ağ donanımını, |
| Basit Ağ Yönetimi Protokolü (SNMP- Simple Network Management Protocol) | Ağa bağlı cihazların sıcaklığı, kullanıcıları, bağlantı hızları vb. bilgilere erişim sağlayan ağaç yapılı protokolü |
| Bilgi ve İletişim Araçları | Müsteşarlık hizmetlerinde kullanılan her türlü bilgi ve iletişim aracını, |
| Bilgi ve İletişim Teknolojileri | Müsteşarlıkta kullanılan her türlü analog ve dijital teknolojiyi, |
| Bilgi Yönetimi Şube Müdürlüğü | Müsteşarlık bünyesinde veri ve bilgi yönetiminden ve bilişim teknolojilerinin uygulanmasından sorumlu birimi, |
| Bilişim Güvenlik Koordinatörü | Bilişim güvenliği faaliyetlerini koordine etmekle görevli kişiyi, |
| Bilmesi Gereken Prensibi | Gizlilik dereceli bilgiyi, belgeyi, projeyi veya malzemeyi ancak görevi gereği öğrenme ve kullanma sorumluluğu olma ve uygun gizlilik dereceli Şahıs Güvenlik Derecesine sahip olma durumunu, |
| Çevirmeli Hat (DialUp Line) | Sürekli açık olmayan, istendiğinde telefon ile bağlantı kurulan düşük hızlı uzaktan bağlanma kanalını, |
| Denetim | Var olan özelliklerin incelenmesi ve açıkların tespit edilmesini, |
| DMZ (Demilitarized Zone) | İnternet ya da güvensiz başka ağlar ile intranet ağını birbirinden ayıran fiziksel ya da mantıksal genelde güvenlik katmanlı ağ bölgesini, |
| Erişim Hakları (Access Rights) | Bilgisayardaki bir nesne üzerine kullanıcı, grup ve rollerin erişim seviyelerinin belirlendiği kuralları, |
| Erişim Kontrolü (Access Control) | Bilgisayardaki nesnelere ( kaynak, işlem, aygıt) erişecek konuların (kullanıcı, işlem) yönteminin belirlendiği mekanizmayı, |
| Güvenlik Koordinatörü | Müsteşarlığın gizlilik ve güvenlik ile ilgili faaliyetlerini takip ve koordine etmek üzere görevlendirilen personeli, |
| İnternet | Dünya genelindeki bilgisayar ağlarını ve bilgisayar sistemlerini birbirine bağlayan elektronik iletişim ağını, |
| intranet (Yerel Alan Ağı) | Sadece belirli bir kuruluş içindeki bilgisayarları, yerel ağları (LAN) ve geniş alan ağlarını (WAN) birbirine bağlayan, çoğunlukla TCP/IP tabanlı ağı, |
| Korsan Yazılım (Pirated Software) | Fikir ve Sanat Eserleri Kanunu’na aykırı şekilde halka arz edilen veya kullanılan yazılımları, |
| KuNamcı(lar) (User(s)) | Müsteşarlığın bilgi ve iletişim teknoloji, araç ve hizmetlerini kullanmaya yetkili kişileri, |
| Müsteşarlık | Savunma Sanayii Müsteşarlığı’nı, |
| Müsteşarlık Bilgi Varlıkları | Müsteşarlık hizmetlerinde kullanılan, bilgi ve iletişim teknoloji, araç ve hizmetlerini, Müsteşarlığın sahip olduğu yazılım, donanım, lisans, yazılım kod ve bileşenlerini, elektronik ortamda bulunan veri, veritabanı, model, şema, harita, elektronik sertifika ve imza medya ile Müsteşarlığa ait elektronik yayını, |
| Özel Kullanıcılar (Special User(s)) | Müsteşarlığın Bilgi ve İletişim Teknoloji ve hizmetlerini, Müsteşarlığın izin verdiği ölçüde kullanabilen tüm kişileri, |
| Parola (Password) | Kullanıcıya ya da uygulamaya özgü başkaları tarafından bilinmemesi gereken ve gizli erişimde kullanılan gizli veriyi, |
| Port Tarama (Port Scanning) | Bilgisayar ortamındaki program ve süreçlerin dinlediği portların uzaktan öğrenilmesi testini, |
| Sayısal Sertifika (Digital Sertificate) | Açık Metnin Gizlilik ve/ya Bütünlüğünü sağlamak için metnin kriptolama ve sayısal imza işlemleri için bir algoritma ile işleme tabi tutulmasına yarayan veri parçasını, |
| SPAM | İstenmeyen bilgi veya mesajı, |
| Standart Kullanıcı(lar) (Standart User(s)) | Müsteşarlığın, Bilgi ve İletişim Teknolojisi ve hizmetlerini bu yönerge çerçevesinde kullanmaya yetkili personelini, |
| Sunucu Etki Alanı (Domain) | Bir grup bilgisayar ve kullanıcının sistem sunucu hizmetlerinden belli kurallar çerçevesinde yararlanmasını sağlayan, yazılım ve donanımdan oluşan mantıksal bilgisayarlar grubunu, |
| SSL (Secure Socket Layer) | İnternet üzerinden şifrelenmiş, güvenli iletişimi sağlayan protokolü (Güvenli Yuva Katmanı), |
| Tarama | Araştırma ve bilgi edinme amacı ile yapılan bir dizi sıralı işlem veya testi, |
| Taşınabilir (Mobil) Cihazlar (Mobile Devices) | Notebook, dizüstü, palmtop, blackberry, cep, araç ve uydu telefonu vb. ile taşınabilir sabit disk, taşınabilir bellek, CD/DVD, modem, kablosuz bağlantı kartı, telsiz, walkie-talkie vb. cihazları, |
| Tehdit (Threat) | Açıklıktan yararlanan yazılım süreci (process) veya kullanıcıyı, |
| Teknik Kullanıcı(lar) (Technical User(s)) | Müsteşarlığın Bilgi ve İletişim Teknoloji ve hizmetlerini işleten ve yöneten; sistemlere, veri tabanlarına, ağ ve sistem yönetimi araçlarına erişimi olan yetkili kişileri, |
| Truva Atı (Trojan) | Bilgisayar virüsü, kullanıcının izni ya da bilgisi dahilinde olmadan bilgisayarın çalışma şeklini değiştiren ve kendini diğer dosyaların içerisinde gizlemeye çalışan zararlı kod ya da programı, |
| Veri (Data) | Elektronik ortamda tutulan enformasyon ya da dosyalar grubunu, |
| Veri Barındırma Ortamı (Medya) | Teknoloji ve materyalden bağımsız olan sabit disk, CD, disket, USB RAM/ROM, lazer disk, süper disket, manyetik makara teyp, manyetik optik disk, zip disk, manyetik teyp, kartuş, DAT, jukebox vb. veri barındırma ortamlarını, |
| Veri Bütünlüğü (Data Integrity) | Bilginin sahibi tarafından yaratılmasından sonra değiştirilmediğinin garanti altına alınmasını, |
| Veri Sahibi (Data Owner) | Verinin oluşturulmasını talep eden, veriden direkt fayda sağlayan, verinin gizlilik derecesini belirleme ve içeriğini değiştirme ya da düzenleme yetkisine sahip kullanıcı ya da kullanıcı grubunu, |
| Virüs | Görünüşte yararlı gibi gözüken ancak dahili olarak içinde zararlı kod bulunan yazılım parçasını, |
| Yama (Patch) | Hata düzeltme ek yazılımını, |