- AMAÇ
Taşınabilir ortam yönetim prosedürünün amacı; taşınabilir veri ortamlarının kurum bilgi güvenliği açısından, ÇALINMASINI, KAYBOLMASINI, BİLGİNİN DIŞARIYA ÇIKARILMASINI ENGELLEMEKTİR.
- KAPSAM
Bu prosedür; kurumdaki tüm taşınabilir ortam kullanımını kapsamaktadır.
- TANIMLAR VE KISALTMALAR
Hassas Bilgi: Yönetimin isteği dışında açığa çıkması ile, Kuruma ciddi maddi ve manevi zararlar verebilecek verileri
Sınıflandırılmış Bilgi: Bilgilerin gizlilik derecelerine göre (gizli, çok gizli vs.) sınıflandırılmasını,
Taşınabilir Medya: CD, DVD, USB Disk, USB Bellek vb. aygıtları, mobil cihazların depolama alanları.
- SORUMLULAR
Başhekimlik, Bilgi Yönetim Sistemi Sorumlusu ve Çalışanları, Tüm Çalışanlar
- UYGULAMA METNİ
Tüm personel için aşağıdaki prosedür uygulanır.
- Taşınabilir medya ve mobil cihazlar daima kullanıcısının yanında bulundurulur. Kullanılmadığı durumlarda kilitli dolaplarda muhafaza edilir.
- Kurum dışına çıkarılabilen varlıklar, kurum dışında çalışırken gizlilik esaslarına göre kullanılacaktır.
- Taşınabilir ortamdaki verinin sınıfı dış ortama çıkarılmaya uygun olması durumunda izin verilmelidir.
- Kurum dışına çıkan taşınabilir ortamlarda, sağlık verileri kesinlikle bulundurulmayacaktır.
- Bilgi İşlem biriminden hiç bir sağlık verisi taşınabilir ortama aktarılmayacaktır.
- Kurum veri sorumlusunun bilgisi ve resmi yazısı dahilinde, kurum verisi, CD-DVD ortamında teslim edilecektir. Bu verinin taşınabilir ortamda verildiği, resmi yazıda belirtilmelidir.
- Kuruma ait taşınabilir ortamlar, kullanılmadan önce antivirüs taramasından geçirilecektir.
- Kurum içinde taşınabilir ortam tahsis edilmiş kişiler bu medyayı sadece kurum için kullanacaktır.
- İLGİLİ DÖKÜMANLAR