ISO/IEC 27701 Kişisel Veri Yönetim Sistemi Nedir?

TS ISO/IEC 27701 nedir? ISO 27701 yaklaşımı; Privacy Information Management System (PIMS) olarak kısaltılan Kişisel Veri Yönetim Sistemi‘nin amacı: kişisel olarak tanımlanan bilginin ve verinin gizliğini yönetmek, sistemin oluşturulması sürekli olarak iyileştirilmesini sağlamaktır. Bu standart verilerin yönetilmesi, işlenmesi ile özel hayatın, mahremiyetin korunmasına ilişkin, risklerin azaltılması kontrollerin sağlamasını amaçlamaktadır. ISO 27701 neden geliştirildi? Avrupa Birliği…

İşveren, çalışana verdiği kurumsal e-posta adresini izleyebilir mi?

Yasal uyum süreçlerinde sıklıkla sorulan bir soru var; “İşveren, çalışana verdiği kurumsal e-posta adresini izleyebilir mi?” Yada “İşveren, çalışana verdiği kurumsal e-posta adresini nasıl izlemeli?”   Bu soruya öncelikle örnek bir olaydan yola çıkarak cevap vermeye çalışalım. Örnek olayımızda;  İşveren, çalışana verdiği kurumsal e-posta hesabındaki yazışmaların içeriğini incelemiş ve bu yazışmaları gerekçe göstererek çalışanın iş…

“İlgili kişiye ait Medula Eczane çıktılarının eczacının eşi tarafından kullanılması” hakkında Kişisel Verileri Koruma Kurulunun 07/05/2020 Tarihli ve 2020/355 Sayılı Karar Özeti

KİŞİSEL VERİLERİN KORUNMASI KURUMU KARAR ÖZETİ   Karar Tarihi : 07.05.2020 Karar No. : 2020/355 Veri Sorumlusu : Bir Eczane Konu Özeti : İlgili kişiye ait Medula Eczane çıktılarının eczacının eşi tarafından kullanılması suretiyle İl Sağlık Müdürlüğüne dilekçe sunulması hususunda Kuruma intikal eden ihbar başvurusu       Konu Detayı :   İl Sağlık Müdürlüğüne…

23.06.2020 Tarihli Avivasa Emeklilik Veri İhlali Bildirimi

KİŞİSEL VERİLERİN KORUNMASI KURUMU Veri İhlali Bildirimi   Yayın Tarihi : 23.06.2020 Karar No. : 2020/487 Veri Sorumlusu : Avivasa Emeklilik ve Hayat A.Ş. Bildirim Tarihi : 12.06.2020       İhlalin Açıklaması : Bir e-posta kullanıcısı tarafından 12 Haziran 2020 tarihinde Avivasa’ya iletilen ihbar sonucu inceleme çalışmalarının başlatıldığı, iletilen ihbarda bir internet sitesi üzerinden…

23.06.2020 Tarihli Sezgi Dental Ağız ve Diş Sağlığı Polikliniği Veri İhlali Bildirimi

KİŞİSEL VERİLERİN KORUNMASI KURUMU Veri İhlali Bildirimi   Yayın Tarihi : 23.06.2020 Karar No. : 2020/485 Veri Sorumlusu : Sezgi Dental Ağız ve Diş Sağlığı Polikliniği Bildirim Tarihi : 02.06.2020       İhlalin Açıklaması : Sezgi Dental eski çalışanı diş hekiminin işten çıkartılması sonrasında poliklinik hastaları ile ilgili verileri yetkisiz olarak elde ettiği ve…

23.06.2020 Tarihli Avon Kozmetik İhlal Bildirimi

KİŞİSEL VERİLERİN KORUNMASI KURUMU Veri İhlali Bildirimi   Yayın Tarihi : 23.06.2020 Karar No. : 2020/487 Veri Sorumlusu : Avon Kozmetik Ürünleri Sanayi ve Ticaret A.Ş. Bildirim Tarihi : 07.06.2020       İhlalin Açıklaması : Avon Türkiye’nin bağlı olduğu İngiltere’de yerleşik Avon Cosmetics Limited’e (Avon Global) 7 Haziran 2020 tarihinde fidye yazılımı saldırısının gerçekleştiği,…

Yeni Başlayanlar İçin RİSK (2.Bölüm)

Varlık Değeri Nasıl Hesaplanır?   Bir önceki yazımızda Risk Temel Tanımlarının üzerinden kısaca geçmiştik. Varlık, Süreç, Zayıflık, Tehdit, Olasılık, Gizlilik, Bütünlük, Erişilebilirlik kavramlarının tanımı yapmış, ABC A.Ş. örneğini vermiştik.   Bu yazımızda, Risk Hesap formülündeki parametrelerden biri olan Varlık Değerinin, nasıl hesaplanacağını örnekleriyle anlatmaya çalışacağız.   Bir bilgi varlığı/sürecinin Varlık Değerini hesaplamak için varlığın/sürecin Gizlilik/Bütünlük/Erişilebilirlik…

Yeni Başlayanlar İçin RİSK (1.Bölüm)

  Risk konusunu merak edenler, Risk konusuna giriş seviyesinde bilgiye ihtiyacı olanlar, daha önce Risk konusunda bir şeyler öğrenmiş konuyu pekiştirmek isteyenler, ISO27001 ve/veya KVKK projelerinde risk analizlerini hesaplamak isteyenler” bu yazımızın hedef kitlesi olarak kabul edebiliriz. Bu yazının amacı;   Risk hakkında temel tanımları belirlemek ve tanımlamak, Risk hesaplama yöntemine karar vermek, Risk hesaplamada…

Bir Projenin Başarılı Olduğu Nasıl Belli Olur?

Klasik bir giriş, “Ölçemediğini Yönetemezsin.” Bunu bilmeyenimiz yoktur. Ama bir projenin metriklerinin belirlenmesi takip edilmesi oldukça zordur.  Bu yazımda en basit şekliyle Başarılı Bir Projenin kriterlerini vermeye çalışacağım.   Her birimiz çeşit çeşit projeler içinde yer alıyoruz. Herhalde proje yapmayanımız, içinde rol almayanımız yoktur. Sizler bir projenin başarısı için hangi ölçütleri belirliyorsunuz? Yani başarılı proje…