OYS-1Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale politika ve prosedürleri, doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerini (EKS) kapsayacak şekilde hazırlanmalıdır.
OYS-2Olay Müdahale ve Cevap Verme
Seviye 1Kurumsal SOME rehberinde adreslendiği şekilde kurum içi rol ve sorumluluklara uygun olarak olay müdahale eğitimleri alınmalıdır.
OYS-3Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale eğitimleri siber güvenlik kaynaklı olarak oluşabilecek kriz yönetimini de içermelidir.
OYS-4Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale eğitimleri doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) siber güvenlik kaynaklı olarak oluşabilecek "görünürlük kaybı" ve "kontrol kaybı" etkilerine sahip senaryoları içermelidir.
OYS-5Olay Müdahale ve Cevap Verme
Seviye 2Kuruluş, olay müdahale testleri kapsamında, kendi yetkinliklerini belirli periyotlarla simülasyonlar aracılığı ile test etmelidir.
OYS-6Olay Müdahale ve Cevap Verme
Seviye 2Olay müdahale testleri, iş sürekliliği, acil durum yönetimi gibi süreç ve planlarla koordine olarak gerçekleştirilmelidir.
OYS-7Olay Müdahale ve Cevap Verme
Seviye 2Olay müdahale testleri kapsamında performans ölçümleri gerçekleştirilmelidir. (Ekip performansı, sistem yeterlilikleri, testlerin uygunluğu, birimler arası koordinasyon yeteneği vb.)
OYS-8Olay Müdahale ve Cevap Verme
Seviye 2Olay müdahale için gerekli yöntemler tanımlanmalı ve uygulanmalıdır. (Log toplama, ağ trafiği toplama, adli bilişim verisi toplama vb.)
OYS-9Olay Müdahale ve Cevap Verme
Ek kontrolOlay müdahale kapsamında olaylara otomatik cevap verme süreçleri tanımlanmalıdır. (Route ekleme çıkarma, kural ekleme çıkarma vb.)
OYS-10Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale kapsamında, endüstriyel operasyonların sürekliliğine ilişkin senaryolar tanımlanmalıdır. (Manuel operasyona geçiş, yedek kontrol merkezine geçiş vb.)
OYS-11Olay Müdahale ve Cevap Verme
Seviye 2Olay müdahale yaklaşımı iç tehditlerin (çalışanlar, ağa erişim yetkisi olan alt yükleniciler ve üreticiler vb.) tespitini içerecek şekilde tasarlanmalıdır.
OYS-12Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale kapsamında, kurum içi birimlerin koordinasyonu tanımlanmalıdır. (İK, İşletme Birimleri, Hukuk vb.)
Her bir olay için bilgi verilen, raporlanan, sorumlu kişi/birim şeklinde sınıflandırmalar yapılmalıdır.
OYS-13Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale ve sonrasında, kurum dışı otoritelerle iletişim ve koordinasyon gereklilikleri tanımlanmalıdır.
OYS-14Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale ve sonrasında, gerek duyulması halinde kuruluşa hizmet veren alt yüklenici ve üreticilerle gerçekleştirilecek koordinasyon süreci tanımlanmalıdır.
OYS-15Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale ekibi, Kurumsal SOME yönergeleri kapsamında oluşturulmalıdır.
OYS-16Olay Müdahale ve Cevap Verme
Seviye 1Tüm olay müdahale süreçleri Kurumsal SOME Rehberine uyumlu olmalıdır.
OYS-17Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale süreçleri, zararlı yazılım analizi ve adli bilişim analizini kapsamalıdır.
OYS-18Olay Müdahale ve Cevap Verme
Seviye 2Olay müdahale kapsamında, kurum anormal durum tespit yeteneklerine sahip olmalıdır. Kurumlar bunu sağlamak için istemci/sunucu, uygulama veya ağ tabanlı bir çözüm kullanabilir.
OYS-19Olay Müdahale ve Cevap Verme
Seviye 1Olay müdahale süreçleri, medya ve müşteri/abone iletişimlerini içermelidir.
OYS-20Olay Müdahale ve Cevap Verme
Seviye 1Olay yönetimi süreci, doğal gaz dağıtım operasyonlarına özel endüstriyel proses, varlık ve ekipmanlara uyumlu şekilde tanımlanmalıdır.
OYS-21Olay İzleme
Seviye 2Olay izleme süreçleri endüstriyel kontrol sistemleri (EKS) için de devreye alınmalıdır.
OYS-22Olay Raporlama
Seviye 1Olay raporlama süreçleri Kurumsal SOME rehberine uyumlu olmalıdır.
OYS-23Olay Raporlama
Seviye 1Olay raporlama süreçleri, olayın yaşanmasına neden olan zafiyetlerin bilgisini içermelidir.
OYS-24Olay Müdahale Planı
Seviye 1Kurum kendine özgü olay müdahale planlarını geliştirmelidir. Bu planlar en az aşağıdaki başlıkları içermelidir.
- Olay müdahale organizasyonu (Roller ve görevler)
- Olay tanımı (Olay sınıflandırma)
- Raporlama (Olay bildirimi, analizi)
- Kaynakların sağlanması
- Bilgi paylaşımı (Kurum ve kurum dışı iletişim esasları)
- Doküman yönetimi (Doküman güncelleme ve dağıtımı)
- Kök neden analizi (Olayların kök neden analiz yöntemi ve raporlaması. Üçüncü taraflarda meydana gelebilecek olayların kök neden analizi hususuna sözleşmelerde yer verilmelidir.)
- Olaylardan alınan dersler (lessons learned) ve olayların tekrarlanmasının engellenmesi
- Olay müdahale simülasyonu ve başarı performans ölçümü
OYS-25Siber Güvenlik Olaylarını Tespit Etme
Seviye 1Tespit edilen olaylar belirli bir rol ya da kişiye atanmalıdır.
OYS-26Siber Güvenlik Olaylarını Tespit Etme
Seviye 1Olay tespiti için kriterler belirlenmelidir. (Olay tanımı, nereye bakılacağı vb.)
OYS-27Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 1Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesindeki kontrol merkezleri ve RMS-A istasyonlarındaki ağ ve güvenlik cihazları log üretme kapasitesine sahip olmalıdır.
OYS-28Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesindeki kontrol merkezlerinde bulunan ağ ve güvenlik cihazları log yönlendirme kapasitesine sahip olmalıdır.
OYS-29Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesindeki kontrol merkezlerinde bulunan ağ ve güvenlik cihazları log derecelendirme veya sınıflandırma kapasitesine sahip olmalıdır.
OYS-30Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesindeki kontrol merkezlerinde bulunan ağ ve güvenlik cihazlarına ilişkin loglar merkezi olarak toplanmalı, işlenmeli ve anlamlandırılmalıdır.
OYS-31Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan RMS-A istasyonları veya yerel kontrol sistemi (local SCADA) bulunan istasyonlarındaki ağ cihazları log yönlendirme kapasitesine sahip olmalıdır.
(Bu kontrol, altyapı yenileme projeleri sırasında ya da bu düzenleme yürürlüğe girdiği andan itibaren kurulacak olan altyapılarda aranacaktır.)
OYS-32Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan RMS-A istasyonları veya yerel kontrol sistemi (local SCADA) bulunan istasyonlarındaki ağ cihazları log derecelendirme veya sınıflandırma kapasitesine sahip olmalıdır.
(Bu kontrol, altyapı yenileme projeleri sırasında ya da bu düzenleme yürürlüğe girdiği andan itibaren kurulacak olan altyapılarda aranacaktır.)
OYS-33Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan RMS-A istasyonları veya yerel kontrol sistemi (local SCADA) bulunan istasyonlarındaki ağ cihazlarına ilişkin log'lar merkezi olarak toplanmalı, işlenmeli ve anlamlandırılmalıdır.
(Bu kontrol, altyapı yenileme projeleri sırasında ya da bu düzenleme yürürlüğe girdiği andan itibaren kurulacak olan altyapılarda aranacaktır.)
OYS-34Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan RMS istasyonlarında endüstriyel cihazlar (RTU, PLC, Flow Computer, Gaz Kromatograf) log tutma kapasitesine sahip olmalıdır.
(Bu kontrol, altyapı yenileme projeleri sırasında ya da bu düzenleme yürürlüğe girdiği andan itibaren kurulacak olan altyapılarda aranacaktır.)
OYS-35Endüstriyel Siber Güvenlik Log Yönetimi
Ek kontrolDoğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan RMS istasyonlarındaki endüstriyel cihazlar (RTU, PLC, Flow Computer, Gaz Kromatograf) log yönlendirme kapasitesine sahip olmalıdır.
OYS-36Endüstriyel Siber Güvenlik Log Yönetimi
Ek kontrolDoğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan RMS istasyonlarındaki endüstriyel cihazlar (RTU, PLC, Flow Computer, Gaz Kromatograf) log derecelendirme veya sınıflandırma kapasitesine sahip olmalıdır.
OYS-37Endüstriyel Siber Güvenlik Log Yönetimi
Ek kontrolDoğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan RMS istasyonlarındaki endüstriyel cihazlar (RTU, PLC, Flow Computer, Gaz Kromatograf) ilişkin loglar merkezi olarak toplanmalı, işlenmeli ve anlamlandırılmalıdır.
OYS-38Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan yazılım ve uygulamalar (SCADA yazılımları, veri toplama yazılımları, sayaç yönetim uygulamaları vb.) log üretme kapasitesine sahip olmalıdır.
OYS-39Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan yazılım ve uygulamalar (SCADA yazılımları, veri toplama yazılımları, sayaç yönetim uygulamaları vb.) log yönlendirme kapasitesine sahip olmalıdır.
OYS-40Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan yazılım ve uygulamalar (SCADA yazılımları, veri toplama yazılımları, sayaç yönetim uygulamaları vb.) log derecelendirme veya sınıflandırma kapasitesine sahip olmalıdır.
OYS-41Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemi (EKS) bünyesinde bulunan yazılım ve uygulamalara (SCADA yazılımları, veri toplama yazılımları, sayaç yönetim uygulamaları vb.) ilişkin loglar merkezi olarak toplanmalı, işlenmeli ve anlamlandırılmalıdır.
OYS-42Endüstriyel Siber Güvenlik Log Yönetimi
Ek kontrolDoğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) kullanılan akıllı sayaçlar log tutma, yönlendirme, derecelendirme ve sınıflandırma kapasitesine sahip olmalıdır.
OYS-43Endüstriyel Siber Güvenlik Log Yönetimi
Ek kontrolDoğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) kullanılan akıllı sayaçlara ilişkin loglar merkezi olarak toplanmalı, işlenmeli ve anlamlandırılmalıdır.
OYS-44Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Olay yönetimi gerçekleştirebilmek için kullanılan tüm log kaynakları aynı saat dilimi üzerinden senkronize edilmelidir.
OYS-45Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) bulunan istemci ve sunucularda aşağıdaki tipteki loglar tutulmalıdır.
- İşletim sistemi logları
- Bileşen üzerindeki güvenlik yazılımları logları (kötü amaçlı yazılım koruma uygulamaları, whitelisting uygulamaları)
- Bileşen üzerinde bulunan diğer yazılımlara ilişkin loglar
OYS-46Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) bulunan istemci ve sunucular log yönlendirme kapasitesine sahip olmalıdır.
OYS-47Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) bulunan istemci ve sunucular log derecelendirme ve sınıflandırma kapasitesine sahip olmalıdır.
OYS-48Endüstriyel Siber Güvenlik Log Yönetimi
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) bulunan istemci ve sunucularda kayıt altına alınan loglar merkezi olarak toplanmalı, işlenmeli ve anlamlandırılmalıdır.
OYS-49Siber Güvenlik Olaylarını Tespit Etme
Seviye 2Olay tespit yetenekleri, tehdit, zafiyet ve risk yönetim süreçleri ile bütünleşik olmalıdır.
OYS-50Siber Güvenlik Olaylarını Analiz Etme ve Bildirme
Seviye 1Hangi olayların USOM'a bildirileceğine dair ilişkin kriter tanımlanmalıdır. (operasyonların etkilenmesi, hizmet verememe, endüstriyel operasyonlara etki ve etkilerin dereceleri vb.) Olay bildirim kriteri belirli periyotlarla gözden geçirilmeli ve gerekli durumlarda güncellenmelidir.
OYS-51Siber Güvenlik Olaylarını Analiz Etme ve Bildirme
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) gerçekleşen siber güvenlik olay bildirimleri sürekli izlenerek ve analiz edilerek olay bildirim süreçlerinin iyileştirilebilmesi için girdi olarak kullanılmalıdır.
OYS-52Siber Güvenlik Olaylarını Analiz Etme ve Bildirme
Seviye 1Siber güvenlik bildirimlerinin siber güvenlik olayı olup olmadığına karar vermek için kriterler belirlenmelidir.
OYS-53Siber Güvenlik Olaylarını Analiz Etme ve Bildirme
Seviye 1Olayların yaşam döngüsü uçtan uca takip edilmelidir. (Kime atandığı, nasıl çözüldüğü, kimin çözdüğü vb.)
OYS-54Olay Yönetiminde İş Sürekliliği
Seviye 1Belirli olay ve bildirimlerin yaşanması durumunda kullanılacak iş sürekliliği planları geliştirilmelidir. (Hizmet kesintisi, operasyonel arıza vb.)
OYS-55Yedekleme ve Yedeklilik
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) bulunan tüm ağ ve güvenlik cihazlarının konfigürasyonları periyodik olarak alınmalı, güvenli şekilde saklanmalı ve periyodik geri dönüş testleri gerçekleştirilmelidir.
OYS-56Yedekleme ve Yedeklilik
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) bulunan tüm endüstriyel ekipman, uygulama ve bileşenlerin lojik ve/veya konfigürasyonları periyodik olarak yedeklenmeli , yedekler güvenli şekilde saklanmalı ve periyodik geri dönüş testleri gerçekleştirilmelidir.
OYS-57Yedekleme ve Yedeklilik
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) bulunan istemci ve sunucuların imaj ve veri yedekleri periyodik olarak alınmalı, güvenli şekilde saklanmalı ve periyodik geri dönüş testleri gerçekleştirilmelidir.
OYS-58Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Seviye 1Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) iş sürekliliği planları hazırlanırken olası olayların etkileri girdi olarak kullanılmalıdır. (Hizmet kesintisi, görüntü kaybı, kontrol kaybı, üretim kaybı vb.)
OYS-59Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Seviye 1Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) operasyonların devamlılığı için gerekli olan varlık ve süreçler iş sürekliliği planına dahil edilmelidir.
OYS-60Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Seviye 1Hazırlanan süreklilik planları periyodik olarak test edilmeli ve gerekli durumlarda güncellenmelidir.
OYS-61Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Seviye 1Alınan veri, imaj konfigürasyon/lojik yedekleri orijinal veri seviyesinde korunmalıdır.
OYS-62Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Seviye 1Alınan tüm yedekler, mantıksal ve fiziksel olarak orjinal verilerden ayrıştırılmalıdır.
OYS-63Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Seviye 1Operasyon açısından önem arz eden varlıklar için kurtarma süresi hedefleri (RTO) ve kurtarma noktası hedefleri (RPO) süreklilik planlarına dahil edilmelidir.
OYS-64Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Seviye 1Hazırlanan süreklilik planlarının ne zaman devreye alınacağına dair kriter tanımlanmalıdır.
OYS-65Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Seviye 1Hazırlanan süreklilik planı, tehdit, zafiyet ve risk yönetim süreçleri ile bütünleşik olarak işletilmelidir.
OYS-66Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Seviye 1Süreklilik planının testleri ya da icrası sonucu oluşan sonuçlar plan ile karşılaştırmalı gerekli durumlarda güncellenmelidir.
OYS-67Siber Güvenlik Olay Yönetimi ve İş Sürekliliği
Ek kontrol(Ülkemizin yer aldığı coğrafyada yaşanan ve yaşanması olası doğal afetler göz önünde bulundurulduğunda)Kuruluşlar, ISO 22301 standardına sahip olmalıdır.
OYS-68Yedekleme ve Yedeklilik
Seviye 2Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) endüstriyel operasyonun sürekliliği için önem arz eden tüm kritik bileşenler yedekli yapıda olmalıdır. (Ağ ve güvenlik cihazları, sunucular, mühendislik iş istasyonları, kritik endüstriyel ekipmanlar vb.)
OYS-69Yedekleme ve Yedeklilik
Seviye 3Doğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) endüstriyel operasyonun sürekliliği için önem arz eden ağ bileşenleri için en az 1 adet olacak şekilde soğuk yedek (cold backup) tutulmalıdır. (Switch, router vb.)
OYS-70Yedekleme ve Yedeklilik
Ek kontrolDoğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) endüstriyel operasyonun sürekliliği için önem arz eden güvenlik bileşenleri için en az bir adet soğuk yedek tutulmalıdır. (Güvenlik duvarı, IPS vb.)
OYS-71Yedekleme ve Yedeklilik
Ek kontrolDoğal gaz dağıtım şebekesi endüstriyel kontrol sistemlerinde (EKS) endüstriyel operasyonun sürekliliği için önem arz eden supervisory katmanda yer alan sunucu/istemci için en az bir adet soğuk yedek tutulmalıdır.
OYS-72Acil Durum Yönetimi
Seviye 2Kurum, kurumsal misyon, iş süreci veya sistem düzeyinde tanımlanan acil durum planlama politikası; amaç, kapsam, roller, sorumluluklar, yönetim desteği, kurumsal varlıklar arasındaki koordinasyon ve uyumluluğu ele almalıdır. Acil durum planlama politikası; kurumun diğer politika ve prosedürleri ile uyumlu olmalıdır.
OYS-73Acil Durum Yönetimi
Seviye 2Mevcut acil durum planı, politika ve prosedürleri Kurum tarafından tanımlanan olay veya zaman periyotlarına göre gözden geçirilmeli ve güncellenmelidir.
OYS-74Acil Durum Yönetimi
Seviye 2Acil durum planlarında ilgili kişi ve birimlerin iletişim bilgileri yer almalıdır.
OYS-75Acil Durum Yönetimi
Seviye 2Acil durum planları, bir sistem kesintisinde, siber saldırı veya arıza durumlarına rağmen işletmenin misyon ve fonksiyonlarını sürdürmeyi ele almalıdır.
OYS-76Acil Durum Yönetimi
Seviye 2Acil durum planı, yetkisiz ifşa ve içeriğinin değiştirilmesine karşı korunmalıdır.
OYS-77Acil Durum Yönetimi
Seviye 2Acil durum planı, normal operasyonlara dönüş planlarını içermelidir.
OYS-78Acil Durum Yönetimi
Seviye 2Acil durum gereksinimlerini sağlamak için acil durum planı, harici hizmet sağlayıcıların acil durum planlarıyla koordine edilmelidir.
OYS-79Acil Durum Yönetimi
Seviye 2Kriz durumlarında personelin etkin müdahalesini kolaylaştırmak için acil durum eğitimleri periyodik olarak düzenlenmelidir.
OYS-80Acil Durum Yönetimi
Seviye 2Acil durum planları, simülasyon ortamlarında ya da yedek/acil durum kontrol merkezinde test edilmelidir.
OYS-81Acil Durum Yönetimi
Seviye 2Acil durum planları, bölge çapında genel bir hizmet kesintisi veya felaket durumunda planların çalıştırılabilmesi için gerekli önlemleri içermelidir.
OYS-82Acil Durum Yönetimi
Seviye 2Süreklilik gereksinimlerine uygun olarak kritik hizmet sağlayıcılar yedeklenmelidir. (Telekom hizmetleri vb.)
OYS-83Acil Durum Yönetimi
Seviye 2Kuruluşlar, hizmet sağlayıcılardan acil durum planlarını oluşturmalarını istemelidir. Hizmet sağlayıcıların acil durum planları periyodik olarak gözden geçirilmelidir.
OYS-84Acil Durum Yönetimi
Ek kontrolAcil durum testleri kapsamında tüm yedeklilik senaryoları test edilmelidir.