Garanti BBVA Teknoloji Süreç Bilgi Güvenliği ve BT Risk Yönetimi Birimi'nin görevleri nelerdir?
Bekir Özmen
Bekir Özmen
Bilgi Güvenliği Mühendisi, Garanti BBVA Teknoloji
Transkript

Birim olarak güvenlik, süreç yönetimi, risk yönetimi ve iş sürekliliği alanlarında çalışıyoruz. Benim bulunduğum alan daha çok güvenliğe odaklanmış durumda. Bu alanda biz projelerin güvenlik değerlendirmelerinin yapılması, kurum bilgi güvenliği politikalarının oluşturulup yönetilmesi, bankanın iç ve dış kullanıcılarına sunduğu hizmetlerdeki güvenlik testlerinin yapılması, bankanın IT riskleri ve yönetimi gibi konularda hizmet veriyoruz.

Bize projeler iş kollarından gelir ve açmak istedikleri fonksiyonu veya uygulamayı kendi müşteri segmentlerine ya da amaçlarına yönelik hazırlarlar. Biz proje fikir veya analiz aşamasındayken sürece dahil oluyoruz ve projedeki olası güvenlik risklerini, sektörel tehditleri tespit ederek müşterinin varlıklarının korunmasına yönelik tehdit modellemesi ve analizler yapıyoruz. Bu konuda ürettiğimiz çıktılar yazılımcılara ve proje geliştiricilere girdi oluyor. Onlar da bu kapsamda projelerini daha güvenli şekilde oluşturmak için efor sarf ediyor. Hem altyapı ekipleriyle hem de yazılım ekipleriyle aynı çalışmada bulunuyoruz.