1. Bilgi güvenliği yaklaşımı
Bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliği; güvenlik çalışmalarının temel değerlendirme alanlarıdır. Risklerin, sorumlulukların ve iyileştirme adımlarının açık biçimde ele alınması hedeflenir.
2. Risk ve sorumluluk
Varlıkların, erişimlerin ve iş ihtiyaçlarının tanımlanması; güvenlik risklerinin değerlendirilmesi için başlangıç oluşturur. Yetkiler ve çalışma kapsamı ilgili ekiplerle netleştirilir.
3. Veri yönetimi
Kişisel veriler için işleme amacı, erişim yetkileri, saklama ve paylaşım süreçleri gerçek operasyon modeline göre belirlenmelidir. Bu önizleme arayüzünde form bilgileri yalnızca tarayıcıda işlenir.
4. Süreklilik ve gelişim
İş sürekliliği, farkındalık, düzenli değerlendirme ve doğrulama güvenlik yaklaşımının parçalarıdır. Kurumsal politika, sorumlular ve süreçlerle birlikte resmileştirilerek uygulanır.