Cyber Security Academy · Ders

İlkeler ve Prosedürler

Güvenliği belgeleyin

3. ders / 413 adım

İlkeler ve Prosedürler, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Belge Güvenliği Neden Önemlidir

Politikalar ve prosedürler, güvenliği kişilere özgü bilgiden tekrarlanabilir ve uygulanabilir bir uygulamaya dönüştürür. Beklenen davranışları tanımlar, sorumlulukları dağıtır ve denetçilerin talep ettiği kanıtları sağlar.

Yazılı değilse bir şeyi tutarlı biçimde uygulayamaz veya kanıtlayamazsınız.

Belge Hiyerarşisi

Güvenlik belgeleri katmanlıdır:

  • Politika: üst düzey amaç ve kurallar (ne ve neden).
  • Standart: belirli, zorunlu gereksinimler.
  • Prosedür: adım adım nasıl yapılacağını açıklayan talimatlar.
  • Kılavuz: önerilen en iyi uygulama (isteğe bağlı).

Politika ve Prosedür

Aradaki ayrımı net tutun:

  • Bir politika bir kural belirtir: parolalar en az 12 karakter olmalıdır.
  • Bir prosedür nasıl yapılacağını açıklar: kimlik sağlayıcısında parola politikasını ayarlamak için izlenecek kesin adımlar.

Politikalar sabittir; prosedürler araçlar değiştikçe değişir.

Temel Güvenlik Politikaları

Çoğu program şunları içerir:

  • Kabul Edilebilir Kullanım Politikası.
  • Erişim Denetimi / Kimlik Politikası.
  • Veri Sınıflandırma ve İşleme Politikası.
  • Olay Müdahale Politikası.
  • İş Sürekliliği / Felaket Kurtarma Politikası.

Kabul Edilebilir Kullanım Politikası

AUP, kullanıcıların şirket sistemleri ve verileriyle neler yapabileceğini ve neler yapamayacağını tanımlar. E-postayı, interneti, cihazları ve ihlallerin sonuçlarını kapsar; genellikle işe giriş sürecinde okunup kabul edildiği onaylanır.

Erişim Denetimi Politikası

Erişim denetimi politikası, en az ayrıcalık ilkesini ve inceleme sıklığını kurallara bağlar.

  • Erişimin nasıl talep edilip onaylandığı.
  • Rol tanımları ve görevlerin ayrılığı.
  • Erişimin ne sıklıkla incelenip kaldırıldığı (örneğin işten ayrılma sürecinde).

Olay Müdahale Politikası

Bu politika, kuruluşun güvenlik olaylarını nasıl tespit ettiğini, bildirdiğini ve ele aldığını tanımlar. Kriz sırasında doğaçlama yapmak yerine bir planın izlenmesini sağlamak için rolleri, üst makamlara bildirim yollarını ve iletişim kurallarını belirtir.

Roller ve Sorumluluk

Her politikanın, onu güncel tutmaktan sorumlu bir sorumlusu ve açıkça atanmış sorumlulukları olmalıdır. Sorumluluk atanmadığında belgeler zamanla güncelliğini yitirir ve yetkisini kaybeder.

  • Sorumlu kişi belgeyi onaylar ve sürdürür.
  • Paydaşlar belgeyi uygular ve ona uyar.

Onay ve Sürüm Yönetimi

Belgeler resmi olarak onaylanmalı ve sürüm denetimine tabi tutulmalıdır.

  • Yazarı, onaylayanı, onay tarihini ve sürüm numarasını kaydedin.
  • Denetçilerin geçmişi görebilmesi için değişiklikleri izleyin.
  • Genellikle yıllık olacak şekilde bir inceleme döngüsü belirleyin.

İletişim ve Eğitim

Kimsenin okumadığı bir politika değersizdir. Belgeleri dağıtın, çalışanları eğitin ve okunduğuna dair onayları toplayın. Farkındalık, yazılı kuralları gerçek davranışlara dönüştürür ve uygulamanın kanıtını sağlar.

Uygulama

Politikaların yaptırım gücü olmalıdır. İhlallerin sonuçlarını tanımlayın ve mümkün olduğunda bunları teknik kontrollerle destekleyin (örneğin parola standardını yalnızca kâğıt üzerinde bırakmayıp kimlik sağlayıcısında uygulayın). Tutarlı uygulama, politikanın güvenilirliğini korur.

Hızlı Yoklama

Bir politikayı prosedürden ayırt edin.

Özet

Belgeler güvenliği tekrarlanabilir ve kanıtlanabilir hâle getirir:

  • Hiyerarşiyi kullanın: politika, standart, prosedür, kılavuz.
  • Politikalar kuralları belirtir; prosedürler adımları verir.
  • Sorumlular atayın, onaylayın, sürüm bilgilerini yönetin ve düzenli olarak inceleyin.
  • Belgeleri gerçek uygulamalara dönüştürmek için iletişim kurun, eğitim verin ve uygulayın.
Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“İlkeler ve Prosedürler” dersi ücretsiz mi?

Evet — “İlkeler ve Prosedürler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“İlkeler ve Prosedürler” dersinde ne öğreneceğim?

Güvenliği belgeleyin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“İlkeler ve Prosedürler” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Uyumluluk Çerçeveleri
  2. Güvenlik Denetimleri
  3. İlkeler ve Prosedürler
  4. Kanıt ve Raporlama
← Cyber Security Academy Sayfasına Dön