Bilgi sistemleri güvenliği

Bir kuruluşun dijital varlıklarını, verilerini ve iletişim altyapısını yetkisiz erişim, değiştirme, yok etme veya ifşa etmeye karşı koruma altına almak için uygulanan teknik ve idari önlemlerin bütünüdür. Gizlilik, bütünlük ve erişilebilirlik (CIA triad) temel ilkeleri oluşturur.

Aracı kurumlar ve yatırım kuruluşları için SPK düzenlemeleri; güvenlik politikalarının yazılı hale getirilmesini, veri yedekleme prosedürlerinin tanımlanmasını ve siber tehditlere karşı periyodik risk değerlendirmesi yapılmasını zorunlu kılar.

Aracı kurumlarda bilgi sistemleri güvenliği ve iş sürekliliği planı (BCP) için aşağıdakilerden hangisi doğrudur?

Sınava, geçeceğini bilerek gir.