You are on page 1of 2

Ayrıcalık ve Kullanıcı Hakları Yönetimi Politikası

Amaç
Kurum kullanıcılarının haklarını ve ayrıcalıklarının yönetimini
tanımlamaktır.

Kapsam
Bilgi işlem olanaklarından yararlanan kullanıcıları, birimleri ve
yüklenicileri kapsar.

Sorumlular
 Ayrıcalık haklarının verilmesi veya kaldırılmasına karar veren
yöneticiler.
 Kullanıcı ve ayrıcalık haklarını yönetmekten sorumlu sistem
yöneticileri.

Uygulama

Ayrıcalık Yönetimi

Ayrıcalıklar, yalnızca yazılım kurulumu, bağlantı süreleri,


yüklenicilerin sunuculara erişim istekleri, yükleniciler tarafından
talep edilen tanı ve yapılandırma portlarına erişim istekleri, sızma
/ dalış, servis durdurma testleri, kurum içi uygulamalara yönelik
özel istekler, kurum kullanıcısı ve misafir / yükleniciler için
internet erişimi ve kullanımı, uzaktan çalışma / erişim, VPN ve
mobil cihaz kullanımı ile konularında uygulanır.

Ayrıcalık Yönetimi: Yöneticiler için;

 Yöneticiler tarafından istenen ayrıcalık talebi bilgi işlem


bölümüne gönderilir. Bilgi İşlem sorumlusunun uygun bulması
halinde, talep yerine getirilir.
 Yöneticinin yöneticilikten ayrılması, süreli ise süre bitiminde
veya kendi isteği halinde ayrıcalık hakkı kaldırılır.

Ayrıcalık Yönetimi: Kurum personeline aitse;

 Personel, ayrıcalık talebini ilgili birim sorumlusu yapar.


 İlgili birim sorumlusunun kabul etmesi halinde, talep bilgi
işlem sorumlusuna eposta ile gönderilir.
 Bilgi işlem sorumlusu talebi değerlendirdikten sonra, uygun
bulursa ayrıcalık hakkını tanımlar.
 Ayrıcalık hakkı, süreli olarak verilir. Sürenin bitiminde
verilen hak, sistem yöneticisi tarafından kaldırılır.

Ayrıcalık Yönetimi: Hizmet sağlayıcılar için;

 Hizmet sağlayıcının ayrıcalık hakkı talebini ilgili birim


sorumlusu, bilgi işlem sorumlusuna eposta ile iletir.
 Bilgi işlem sorumlusu uygun bulursa ayrıcalık hakkını tanımlar.
 Ayrıcalık hakkı, süreli olarak verilir. Sürenin bitiminde
verilen hak, sistem yöneticisi tarafından kaldırılır.
Ayrıcalık ve Kullanıcı Hakları Yönetimi Politikası

Ayrıcalık Yönetimi: Mobil Cihazlar

 Mobil cihaz kullanımı gerektiğinde, ayrıcalık hakkı talebini


ilgili birim sorumlu, bilgi işlem sorumlusuna eposta ile
iletir.
 Bilgi işlem sorumlusu talebi değerlendirdikten sonra, uygun
bulursa ayrıcalık hakkını tanımlar.
 İşin / görevlendirmenin bitmesi ile mobil cihazların sistemlere
olan erişim kaldırılır.

You might also like