Tebliğler - Sayı: 42464
Genel Bakış
PDF Görüntüle
Yapı (88)
İlişki Ağı (0)
PDF Doküman
Doküman Yapısı
Madde
MADDE 1
(1) Bu Tebliğin amacı, 2 nci
Fikra
(1)
Bu Tebliğin amacı, 2 nci
Madde
MADDE 2
(1) Aşağıdaki Kurum, Kuruluş ve Ortaklıklar, bu Tebliğ hükümlerine uymakla yükümlüdürler: a) Borsa İstanbul A.Ş., b) Borsalar ve piyasa işleticileri ile teşkilatlanmış diğer pazar yerleri, c) Em
Fikra
(1)
Aşağıdaki Kurum, Kuruluş ve Ortaklıklar, bu Tebliğ hükümlerine uymakla yükümlüdürler: a) Borsa İstanbul A.Ş., b) Borsalar ve piyasa işleticileri ile teşkilatlanmış diğer pazar yerleri, c) Em
Bent
a)
Borsa İstanbul A.Ş.,
Bent
b)
Borsalar ve piyasa işleticileri ile teşkilatlanmış diğer pazar yerleri,
Madde
MADDE 3
(1) Bu Tebliğ, 6/12/2012 tarihli ve 6362 sayılı Sermaye Piyasası Kanununun 128 inci
Fikra
(1)
Bu Tebliğ, 6/12/2012 tarihli ve 6362 sayılı Sermaye Piyasası Kanununun 128 inci
Madde
MADDE 4
(1) Bu Tebliğde geçen; a) API: Bir yazılımın başka bir yazılımda tanımlanmış işlevleri kullanabilmesi için oluşturulmuş uygulama programlama ara yüzünü, b) Bilgi güvenliği ihlali: Bilgi sistemlerinin ...
Fikra
(1)
Bu Tebliğde geçen; a) API: Bir yazılımın başka bir yazılımda tanımlanmış işlevleri kullanabilmesi için oluşturulmuş uygulama programlama ara yüzünü, b) Bilgi güvenliği ihlali: Bilgi sistemlerinin veya...
Bent
a)
API: Bir yazılımın başka bir yazılımda tanımlanmış işlevleri kullanabilmesi için oluşturulmuş uygulama programlama ara yüzünü,
Bent
b)
Bilgi güvenliği ihlali: Bilgi sistemlerinin veya bu sistemler tarafından işlenen bilginin gizlilik, bütünlük veya erişilebilirliğinin ihlal edilmesini veya teşebbüste bulunulmasını, siber olayı,
Bent
c)
Bilgi sistemleri: Bilginin işlendiği, iletildiği ve saklandığı yazılım, donanım ve iletişim altyapısı ile bunlarla etkileşimde bulunan insan kaynağı, faaliyet ve süreçlerin tümünü,
Bent
ç)
Bilgi varlığı: Kurum, Kuruluş ve Ortaklıkların Kanundan ve Kanuna ilişkin alt düzenlemelerden kaynaklanan görevlerini yerine getirmeleri esnasında kullandıkları veri ile bunların üretildiği, işlendiği...
Bent
d)
Birincil sistemler: Kurum, Kuruluş ve Ortaklıkların Kanundan ve Kanuna ilişkin alt düzenlemelerden kaynaklanan görevlerini yerine getirmeleri için ger
Madde
MADDE 5
(1) Bilgi sistemlerinin yönetimi, kurumsal yönetim uygulamalarının bir parçası olarak ele alınır. Kurum, Kuruluş ve Ortaklıkların operasyonlarını istikrarlı, r
Fikra
(1)
Bilgi sistemlerinin yönetimi, kurumsal yönetim uygulamalarının bir parçası olarak ele alınır. Kurum, Kuruluş ve Ortaklıkların operasyonlarını istikrarlı, r
Madde
MADDE 6
(1) Bilgi sistemlerinin kurulması, işletilmesi, yönetilmesi ve kullanılmasına ilişkin; bilginin gizliliğinin, bütünlüğünün ve ger
Fikra
(1)
Bilgi sistemlerinin kurulması, işletilmesi, yönetilmesi ve kullanılmasına ilişkin; bilginin gizliliğinin, bütünlüğünün ve ger
Madde
MADDE 7
(1) Bilgi güvenliği politikasının ve bilgi sistemleri stratejisinin uygulanması üst yönetim tarafından gözetilir. Bilgi güvenliği politikası kapsamında bilgi sistemleri kontrollerinin etkin, yeterli v...
Fikra
(1)
Bilgi güvenliği politikasının ve bilgi sistemleri stratejisinin uygulanması üst yönetim tarafından gözetilir. Bilgi güvenliği politikası kapsamında bilgi sistemleri kontrollerinin etkin, yeterli ve uy...
Madde
MADDE 8
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerine ilişkin riskleri belirlem
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerine ilişkin riskleri belirlem
Madde
MADDE 9
(1) Kurum, Kuruluş ve Ortaklıkların üst yönetimi, bilgi güvenliği politikası kapsamında bilgi sistemlerinden kaynaklanan güvenlik risklerinin yeterli düzeyde yönetilmesi, bilgi varlıklarının gizlilik,...
Fikra
(1)
Kurum, Kuruluş ve Ortaklıkların üst yönetimi, bilgi güvenliği politikası kapsamında bilgi sistemlerinden kaynaklanan güvenlik risklerinin yeterli düzeyde yönetilmesi, bilgi varlıklarının gizlilik, büt...
Madde
MADDE 10
(1) Kurum, Kuruluş ve Ortaklıklar, sahip oldukları bilgi varlıklarını belirler, bunların envanterini oluşturur, güncelliğini sağlar. Envanterde varlığa ilişkin asgari olarak aşağıdaki hususlar kayıt a...
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, sahip oldukları bilgi varlıklarını belirler, bunların envanterini oluşturur, güncelliğini sağlar. Envanterde varlığa ilişkin asgari olarak aşağıdaki hususlar kayıt altın...
Bent
a)
Tanımı.
Bent
b)
Edinim tarihi, garanti ve bakım bilgisi.
Bent
c)
Lisans bilgisi veya seri numarası.
Bent
ç)
Konumu.
Bent
d)
Sahibi.
Bent
e)
Kullanıcısı.
Bent
f)
Güvenlik sınıfı.
Madde
MADDE 11
(1) Bilgi sistemleri üzerinde hata,
Fikra
(1)
Bilgi sistemleri üzerinde hata,
Madde
MADDE 12
(1) Kritik bilgi sistemlerinin konumlandırıldığı veri merkezlerinin veya güvenli alanların yetkisiz fiziksel erişime, değişen ortam koşullarına, altyapı hizmeti kesintilerine ve felaketlere karşı koru...
Fikra
(1)
Kritik bilgi sistemlerinin konumlandırıldığı veri merkezlerinin veya güvenli alanların yetkisiz fiziksel erişime, değişen ortam koşullarına, altyapı hizmeti kesintilerine ve felaketlere karşı korunmas...
Bent
a)
Fiziksel giriş ve çıkışlar ger
Madde
MADDE 13
(1) Kurumsal ağın iç ve dış tehditlere karşı korunması ve ağı kullanan sistem, veri tabanı ve uygulamaların güvenliğinin sağlanması için kontroller tesis edilir ve etkin bir ş
Fikra
(1)
Kurumsal ağın iç ve dış tehditlere karşı korunması ve ağı kullanan sistem, veri tabanı ve uygulamaların güvenliğinin sağlanması için kontroller tesis edilir ve etkin bir ş
Madde
MADDE 14
(1) Kurum, Kuruluş ve Ortaklıklar, ihtiyaç duyulan bilgi sistemleri hizmetlerinin istenilen seviyede ve sür
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, ihtiyaç duyulan bilgi sistemleri hizmetlerinin istenilen seviyede ve sür
Madde
MADDE 15
(1) Bilgi sistemleri üzerinden gerç
Fikra
(1)
Bilgi sistemleri üzerinden gerç
Madde
MADDE 16
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerine erişim ve uygulamaların kullanımı için uygun erişim kontrollerini tesis eder. Kullanıcılara verilec
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerine erişim ve uygulamaların kullanımı için uygun erişim kontrollerini tesis eder. Kullanıcılara verilec
Madde
MADDE 17
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri üzerinden gerç
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri üzerinden gerç
Madde
MADDE 18
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri faaliyetleri kapsamında gerç
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri faaliyetleri kapsamında gerç
Madde
MADDE 19
(1) Kurum, Kuruluş ve Ortaklıkların üst yönetimi tarafından, bilgi sistemleri kapsamında dışarıdan hizmet alımının doğuracağı risklerin yeterli düzeyde değerlendirilmesine, yönetilmesine ve dışarıdan ...
Fikra
(1)
Kurum, Kuruluş ve Ortaklıkların üst yönetimi tarafından, bilgi sistemleri kapsamında dışarıdan hizmet alımının doğuracağı risklerin yeterli düzeyde değerlendirilmesine, yönetilmesine ve dışarıdan hizm...
Madde
MADDE 20
(1) Kurum, Kuruluş ve Ortaklıklar tarafından el
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar tarafından el
Madde
MADDE 21
(1) Üçüncü taraflara Kurum, Kuruluş ve Ortaklıkların bilgi sistemine erişim hakkı verilmeden önce ger
Fikra
(1)
Üçüncü taraflara Kurum, Kuruluş ve Ortaklıkların bilgi sistemine erişim hakkı verilmeden önce ger
Madde
MADDE 22
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri üzerind
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri üzerind
Madde
MADDE 23
(1) Kurum, Kuruluş ve Ortaklıkların bilgi sistemlerinde kullandıkları zaman bilgisi t
Fikra
(1)
Kurum, Kuruluş ve Ortaklıkların bilgi sistemlerinde kullandıkları zaman bilgisi t
Madde
MADDE 24
(1) Kurum, Kuruluş ve Ortaklıklar, bünyelerinde gerç
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bünyelerinde gerç
Madde
MADDE 25
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri edinimi, geliştirilmesi ve bakımı süreçlerinde ger
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri edinimi, geliştirilmesi ve bakımı süreçlerinde ger
Madde
MADDE 26
(1) Kurum, Kuruluş ve Ortaklıklar, uygulamaların güvenli çalışmasını temin etm
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, uygulamaların güvenli çalışmasını temin etm
Madde
MADDE 27
(1) Kurum, Kuruluş ve Ortaklıkların birincil ve ikincil sistemlerini yurt içinde bulundurmaları zorunludur. İkincil sistemin yeri, doğal ve çevresel felaketlere karşı birincil sistemle aynı risklere m...
Fikra
(1)
Kurum, Kuruluş ve Ortaklıkların birincil ve ikincil sistemlerini yurt içinde bulundurmaları zorunludur. İkincil sistemin yeri, doğal ve çevresel felaketlere karşı birincil sistemle aynı risklere maruz...
Madde
MADDE 28
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerini oluşturan her türlü yazılım, donanım ve altyapı bileşenlerine, dokümantasyona ve bilgiye yapılan değişiklikleri yönetebilm
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerini oluşturan her türlü yazılım, donanım ve altyapı bileşenlerine, dokümantasyona ve bilgiye yapılan değişiklikleri yönetebilm
Madde
MADDE 29
(1) Kurum, Kuruluş ve Ortaklıklar, yılda en az bir kez olmak kaydıyla bilgi sistemlerine yönelik iç denetim gerç
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, yılda en az bir kez olmak kaydıyla bilgi sistemlerine yönelik iç denetim gerç
Madde
MADDE 30
(1) Asgari özsermaye yükümlülüğünde 2/7/2013 tarihli ve 28695 sayılı Resmî Gazete’de yayımlanan Portföy Yönetim Şirketleri ve Bu Şirketlerin Faaliyetlerine İlişkin Esaslar Tebliği (III-55.1)’nin 28 in...
Fikra
(1)
Asgari özsermaye yükümlülüğünde 2/7/2013 tarihli ve 28695 sayılı Resmî Gazete’de yayımlanan Portföy Yönetim Şirketleri ve Bu Şirketlerin Faaliyetlerine İlişkin Esaslar Tebliği (III-55.1)’nin 28 inci
Madde
MADDE 31
(1) Bu Tebliğ hükümleri esas olmak üzere, tezgahüstü türev araç işlemi gerç
Fikra
(1)
Bu Tebliğ hükümleri esas olmak üzere, tezgahüstü türev araç işlemi gerç
Madde
MADDE 32
(1) 5/1/2018 tarihli ve 30292 sayılı Resmî Gazete’de yayımlanan Bilgi Sistemleri Yönetimi Tebliği (VII-128.9)
Fikra
(1)
5/1/2018 tarihli ve 30292 sayılı Resmî Gazete’de yayımlanan Bilgi Sistemleri Yönetimi Tebliği (VII-128.9)
Madde
MADDE 1
(1) Kripto Varlık Hizmet Sağlayıcıların 27 nci
Fikra
(1)
Kripto Varlık Hizmet Sağlayıcıların 27 nci
Madde
MADDE 33
(1) Bu Tebliğ 30/6/2025 tarihinde yürürlüğe girer.
Fikra
(1)
Bu Tebliğ 30/6/2025 tarihinde yürürlüğe girer.
Madde
MADDE 34
(1) Bu Tebliğ hükümlerini Sermaye Piyasası Kurulu yürütür.
Fikra
(1)
Bu Tebliğ hükümlerini Sermaye Piyasası Kurulu yürütür.
GeciciMadde
GEÇİCİ MADDE 1
(1) Kripto Varlık Hizmet Sağlayıcıların 27 nci
Yururluk
YÜRÜRLÜK
ten kaldırılan tebliğ MADDE 32- (1) 5/1/2018 tarihli ve 30292 sayılı Resmî Gazete’de yayımlanan Bilgi Sistemleri Yönetimi Tebliği (VII-128.9) yürürlükten kaldırılmıştır. (2) Mevzuatta, birinci fıkra i...
Yurutme
YÜRÜTME
MADDE 34- (1) Bu Tebliğ hükümlerini Sermaye Piyasası Kurulu yürütür.
PDF Tam Görünüm
Yeni Sekmede Aç
Tam Yapı Görünümü (88 madde)
Madde
MADDE 1
(1) Bu Tebliğin amacı, 2 nci
Fikra
(1)
Bu Tebliğin amacı, 2 nci
Madde
MADDE 2
(1) Aşağıdaki Kurum, Kuruluş ve Ortaklıklar, bu Tebliğ hükümlerine uymakla yükümlüdürler: a) Borsa İstanbul A.Ş., b) Borsalar ve piyasa işleticileri ile teşkilatlanmış diğer pazar yerleri, c) Em
Fikra
(1)
Aşağıdaki Kurum, Kuruluş ve Ortaklıklar, bu Tebliğ hükümlerine uymakla yükümlüdürler: a) Borsa İstanbul A.Ş., b) Borsalar ve piyasa işleticileri ile teşkilatlanmış diğer pazar yerleri, c) Em
Bent
a)
Borsa İstanbul A.Ş.,
Bent
b)
Borsalar ve piyasa işleticileri ile teşkilatlanmış diğer pazar yerleri,
Madde
MADDE 3
(1) Bu Tebliğ, 6/12/2012 tarihli ve 6362 sayılı Sermaye Piyasası Kanununun 128 inci
Fikra
(1)
Bu Tebliğ, 6/12/2012 tarihli ve 6362 sayılı Sermaye Piyasası Kanununun 128 inci
Madde
MADDE 4
(1) Bu Tebliğde geçen; a) API: Bir yazılımın başka bir yazılımda tanımlanmış işlevleri kullanabilmesi için oluşturulmuş uygulama programlama ara yüzünü, b) Bilgi güvenliği ihlali: Bilgi sistemlerinin veya bu sistemler tarafından işlenen bilginin gizlilik, bütünlük veya erişilebilirliğinin ihlal edilmesini veya teşebbüste bulunulmasını, siber olayı, c) Bilgi sistemleri: Bilginin işlendiği, iletildiği ve saklandığı yazılım, donanım ve iletişim altyapısı ile bunlarla etkileşimde bulunan insan kaynağı, faaliyet ve süreçlerin tümünü, ç) Bilgi varlığı: Kurum, Kuruluş ve Ortaklıkların Kanundan ve Kanuna ilişkin alt düzenlemelerden kaynaklanan görevlerini yerine getirmeleri esnasında kullandıkları veri ile bunların üretildiği, işlendiği, iletildiği ve saklandığı donanım ve yazılım unsurlarını, d) Birincil sistemler: Kurum, Kuruluş ve Ortaklıkların Kanundan ve Kanuna ilişkin alt düzenlemelerden kaynaklanan görevlerini yerine getirmeleri için ger
Fikra
(1)
Bu Tebliğde geçen; a) API: Bir yazılımın başka bir yazılımda tanımlanmış işlevleri kullanabilmesi için oluşturulmuş uygulama programlama ara yüzünü, b) Bilgi güvenliği ihlali: Bilgi sistemlerinin veya bu sistemler tarafından işlenen bilginin gizlilik, bütünlük veya erişilebilirliğinin ihlal edilmesini veya teşebbüste bulunulmasını, siber olayı, c) Bilgi sistemleri: Bilginin işlendiği, iletildiği ve saklandığı yazılım, donanım ve iletişim altyapısı ile bunlarla etkileşimde bulunan insan kaynağı, faaliyet ve süreçlerin tümünü, ç) Bilgi varlığı: Kurum, Kuruluş ve Ortaklıkların Kanundan ve Kanuna ilişkin alt düzenlemelerden kaynaklanan görevlerini yerine getirmeleri esnasında kullandıkları veri ile bunların üretildiği, işlendiği, iletildiği ve saklandığı donanım ve yazılım unsurlarını, d) Birincil sistemler: Kurum, Kuruluş ve Ortaklıkların Kanundan ve Kanuna ilişkin alt düzenlemelerden kaynaklanan görevlerini yerine getirmeleri için ger
Bent
a)
API: Bir yazılımın başka bir yazılımda tanımlanmış işlevleri kullanabilmesi için oluşturulmuş uygulama programlama ara yüzünü,
Bent
b)
Bilgi güvenliği ihlali: Bilgi sistemlerinin veya bu sistemler tarafından işlenen bilginin gizlilik, bütünlük veya erişilebilirliğinin ihlal edilmesini veya teşebbüste bulunulmasını, siber olayı,
Bent
c)
Bilgi sistemleri: Bilginin işlendiği, iletildiği ve saklandığı yazılım, donanım ve iletişim altyapısı ile bunlarla etkileşimde bulunan insan kaynağı, faaliyet ve süreçlerin tümünü,
Bent
ç)
Bilgi varlığı: Kurum, Kuruluş ve Ortaklıkların Kanundan ve Kanuna ilişkin alt düzenlemelerden kaynaklanan görevlerini yerine getirmeleri esnasında kullandıkları veri ile bunların üretildiği, işlendiği, iletildiği ve saklandığı donanım ve yazılım unsurlarını,
Bent
d)
Birincil sistemler: Kurum, Kuruluş ve Ortaklıkların Kanundan ve Kanuna ilişkin alt düzenlemelerden kaynaklanan görevlerini yerine getirmeleri için ger
Madde
MADDE 5
(1) Bilgi sistemlerinin yönetimi, kurumsal yönetim uygulamalarının bir parçası olarak ele alınır. Kurum, Kuruluş ve Ortaklıkların operasyonlarını istikrarlı, r
Fikra
(1)
Bilgi sistemlerinin yönetimi, kurumsal yönetim uygulamalarının bir parçası olarak ele alınır. Kurum, Kuruluş ve Ortaklıkların operasyonlarını istikrarlı, r
Madde
MADDE 6
(1) Bilgi sistemlerinin kurulması, işletilmesi, yönetilmesi ve kullanılmasına ilişkin; bilginin gizliliğinin, bütünlüğünün ve ger
Fikra
(1)
Bilgi sistemlerinin kurulması, işletilmesi, yönetilmesi ve kullanılmasına ilişkin; bilginin gizliliğinin, bütünlüğünün ve ger
Madde
MADDE 7
(1) Bilgi güvenliği politikasının ve bilgi sistemleri stratejisinin uygulanması üst yönetim tarafından gözetilir. Bilgi güvenliği politikası kapsamında bilgi sistemleri kontrollerinin etkin, yeterli ve uyumlu bir ş
Fikra
(1)
Bilgi güvenliği politikasının ve bilgi sistemleri stratejisinin uygulanması üst yönetim tarafından gözetilir. Bilgi güvenliği politikası kapsamında bilgi sistemleri kontrollerinin etkin, yeterli ve uyumlu bir ş
Madde
MADDE 8
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerine ilişkin riskleri belirlem
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerine ilişkin riskleri belirlem
Madde
MADDE 9
(1) Kurum, Kuruluş ve Ortaklıkların üst yönetimi, bilgi güvenliği politikası kapsamında bilgi sistemlerinden kaynaklanan güvenlik risklerinin yeterli düzeyde yönetilmesi, bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğinin sağlanması ve bilgi sistemlerinin etkin işletimi amacıyla ger
Fikra
(1)
Kurum, Kuruluş ve Ortaklıkların üst yönetimi, bilgi güvenliği politikası kapsamında bilgi sistemlerinden kaynaklanan güvenlik risklerinin yeterli düzeyde yönetilmesi, bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğinin sağlanması ve bilgi sistemlerinin etkin işletimi amacıyla ger
Madde
MADDE 10
(1) Kurum, Kuruluş ve Ortaklıklar, sahip oldukları bilgi varlıklarını belirler, bunların envanterini oluşturur, güncelliğini sağlar. Envanterde varlığa ilişkin asgari olarak aşağıdaki hususlar kayıt altına alınır: a) Tanımı. b) Edinim tarihi, garanti ve bakım bilgisi. c) Lisans bilgisi veya seri numarası. ç) Konumu. d) Sahibi. e) Kullanıcısı. f) Güvenlik sınıfı. g) Yed
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, sahip oldukları bilgi varlıklarını belirler, bunların envanterini oluşturur, güncelliğini sağlar. Envanterde varlığa ilişkin asgari olarak aşağıdaki hususlar kayıt altına alınır: a) Tanımı. b) Edinim tarihi, garanti ve bakım bilgisi. c) Lisans bilgisi veya seri numarası. ç) Konumu. d) Sahibi. e) Kullanıcısı. f) Güvenlik sınıfı. g) Yed
Bent
a)
Tanımı.
Bent
b)
Edinim tarihi, garanti ve bakım bilgisi.
Bent
c)
Lisans bilgisi veya seri numarası.
Bent
ç)
Konumu.
Bent
d)
Sahibi.
Bent
e)
Kullanıcısı.
Bent
f)
Güvenlik sınıfı.
Madde
MADDE 11
(1) Bilgi sistemleri üzerinde hata,
Fikra
(1)
Bilgi sistemleri üzerinde hata,
Madde
MADDE 12
(1) Kritik bilgi sistemlerinin konumlandırıldığı veri merkezlerinin veya güvenli alanların yetkisiz fiziksel erişime, değişen ortam koşullarına, altyapı hizmeti kesintilerine ve felaketlere karşı korunması için asgari olarak aşağıdaki kontroller uygulanır: a) Fiziksel giriş ve çıkışlar ger
Fikra
(1)
Kritik bilgi sistemlerinin konumlandırıldığı veri merkezlerinin veya güvenli alanların yetkisiz fiziksel erişime, değişen ortam koşullarına, altyapı hizmeti kesintilerine ve felaketlere karşı korunması için asgari olarak aşağıdaki kontroller uygulanır: a) Fiziksel giriş ve çıkışlar ger
Bent
a)
Fiziksel giriş ve çıkışlar ger
Madde
MADDE 13
(1) Kurumsal ağın iç ve dış tehditlere karşı korunması ve ağı kullanan sistem, veri tabanı ve uygulamaların güvenliğinin sağlanması için kontroller tesis edilir ve etkin bir ş
Fikra
(1)
Kurumsal ağın iç ve dış tehditlere karşı korunması ve ağı kullanan sistem, veri tabanı ve uygulamaların güvenliğinin sağlanması için kontroller tesis edilir ve etkin bir ş
Madde
MADDE 14
(1) Kurum, Kuruluş ve Ortaklıklar, ihtiyaç duyulan bilgi sistemleri hizmetlerinin istenilen seviyede ve sür
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, ihtiyaç duyulan bilgi sistemleri hizmetlerinin istenilen seviyede ve sür
Madde
MADDE 15
(1) Bilgi sistemleri üzerinden gerç
Fikra
(1)
Bilgi sistemleri üzerinden gerç
Madde
MADDE 16
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerine erişim ve uygulamaların kullanımı için uygun erişim kontrollerini tesis eder. Kullanıcılara verilec
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerine erişim ve uygulamaların kullanımı için uygun erişim kontrollerini tesis eder. Kullanıcılara verilec
Madde
MADDE 17
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri üzerinden gerç
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri üzerinden gerç
Madde
MADDE 18
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri faaliyetleri kapsamında gerç
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri faaliyetleri kapsamında gerç
Madde
MADDE 19
(1) Kurum, Kuruluş ve Ortaklıkların üst yönetimi tarafından, bilgi sistemleri kapsamında dışarıdan hizmet alımının doğuracağı risklerin yeterli düzeyde değerlendirilmesine, yönetilmesine ve dışarıdan hizmet sağlayıcı kuruluşlarla ilişkilerin etkin bir ş
Fikra
(1)
Kurum, Kuruluş ve Ortaklıkların üst yönetimi tarafından, bilgi sistemleri kapsamında dışarıdan hizmet alımının doğuracağı risklerin yeterli düzeyde değerlendirilmesine, yönetilmesine ve dışarıdan hizmet sağlayıcı kuruluşlarla ilişkilerin etkin bir ş
Madde
MADDE 20
(1) Kurum, Kuruluş ve Ortaklıklar tarafından el
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar tarafından el
Madde
MADDE 21
(1) Üçüncü taraflara Kurum, Kuruluş ve Ortaklıkların bilgi sistemine erişim hakkı verilmeden önce ger
Fikra
(1)
Üçüncü taraflara Kurum, Kuruluş ve Ortaklıkların bilgi sistemine erişim hakkı verilmeden önce ger
Madde
MADDE 22
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri üzerind
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri üzerind
Madde
MADDE 23
(1) Kurum, Kuruluş ve Ortaklıkların bilgi sistemlerinde kullandıkları zaman bilgisi t
Fikra
(1)
Kurum, Kuruluş ve Ortaklıkların bilgi sistemlerinde kullandıkları zaman bilgisi t
Madde
MADDE 24
(1) Kurum, Kuruluş ve Ortaklıklar, bünyelerinde gerç
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bünyelerinde gerç
Madde
MADDE 25
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri edinimi, geliştirilmesi ve bakımı süreçlerinde ger
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemleri edinimi, geliştirilmesi ve bakımı süreçlerinde ger
Madde
MADDE 26
(1) Kurum, Kuruluş ve Ortaklıklar, uygulamaların güvenli çalışmasını temin etm
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, uygulamaların güvenli çalışmasını temin etm
Madde
MADDE 27
(1) Kurum, Kuruluş ve Ortaklıkların birincil ve ikincil sistemlerini yurt içinde bulundurmaları zorunludur. İkincil sistemin yeri, doğal ve çevresel felaketlere karşı birincil sistemle aynı risklere maruz kalmayacak ş
Fikra
(1)
Kurum, Kuruluş ve Ortaklıkların birincil ve ikincil sistemlerini yurt içinde bulundurmaları zorunludur. İkincil sistemin yeri, doğal ve çevresel felaketlere karşı birincil sistemle aynı risklere maruz kalmayacak ş
Madde
MADDE 28
(1) Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerini oluşturan her türlü yazılım, donanım ve altyapı bileşenlerine, dokümantasyona ve bilgiye yapılan değişiklikleri yönetebilm
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, bilgi sistemlerini oluşturan her türlü yazılım, donanım ve altyapı bileşenlerine, dokümantasyona ve bilgiye yapılan değişiklikleri yönetebilm
Madde
MADDE 29
(1) Kurum, Kuruluş ve Ortaklıklar, yılda en az bir kez olmak kaydıyla bilgi sistemlerine yönelik iç denetim gerç
Fikra
(1)
Kurum, Kuruluş ve Ortaklıklar, yılda en az bir kez olmak kaydıyla bilgi sistemlerine yönelik iç denetim gerç
Madde
MADDE 30
(1) Asgari özsermaye yükümlülüğünde 2/7/2013 tarihli ve 28695 sayılı Resmî Gazete’de yayımlanan Portföy Yönetim Şirketleri ve Bu Şirketlerin Faaliyetlerine İlişkin Esaslar Tebliği (III-55.1)’nin 28 inci
Fikra
(1)
Asgari özsermaye yükümlülüğünde 2/7/2013 tarihli ve 28695 sayılı Resmî Gazete’de yayımlanan Portföy Yönetim Şirketleri ve Bu Şirketlerin Faaliyetlerine İlişkin Esaslar Tebliği (III-55.1)’nin 28 inci
Madde
MADDE 31
(1) Bu Tebliğ hükümleri esas olmak üzere, tezgahüstü türev araç işlemi gerç
Fikra
(1)
Bu Tebliğ hükümleri esas olmak üzere, tezgahüstü türev araç işlemi gerç
Madde
MADDE 32
(1) 5/1/2018 tarihli ve 30292 sayılı Resmî Gazete’de yayımlanan Bilgi Sistemleri Yönetimi Tebliği (VII-128.9)
Fikra
(1)
5/1/2018 tarihli ve 30292 sayılı Resmî Gazete’de yayımlanan Bilgi Sistemleri Yönetimi Tebliği (VII-128.9)
Madde
MADDE 1
(1) Kripto Varlık Hizmet Sağlayıcıların 27 nci
Fikra
(1)
Kripto Varlık Hizmet Sağlayıcıların 27 nci
Madde
MADDE 33
(1) Bu Tebliğ 30/6/2025 tarihinde yürürlüğe girer.
Fikra
(1)
Bu Tebliğ 30/6/2025 tarihinde yürürlüğe girer.
Madde
MADDE 34
(1) Bu Tebliğ hükümlerini Sermaye Piyasası Kurulu yürütür.
Fikra
(1)
Bu Tebliğ hükümlerini Sermaye Piyasası Kurulu yürütür.
GeciciMadde
GEÇİCİ MADDE 1
(1) Kripto Varlık Hizmet Sağlayıcıların 27 nci
Yururluk
YÜRÜRLÜK
ten kaldırılan tebliğ MADDE 32- (1) 5/1/2018 tarihli ve 30292 sayılı Resmî Gazete’de yayımlanan Bilgi Sistemleri Yönetimi Tebliği (VII-128.9) yürürlükten kaldırılmıştır. (2) Mevzuatta, birinci fıkra ile yürürlükten kaldırılan tebliğe yapılan atıflar bu Tebliğe yapılmış sayılır. Geçiş süresi GEÇİCİ MADDE 1- (1) Kripto Varlık Hizmet Sağlayıcıların 27 nci maddeye 31/12/2025, 29 uncu maddenin üçüncü fıkrasına 31/12/2026 tarihine kadar uyum sağlaması gerekmektedir. (2) Kripto Varlık Hizmet Sağlayıcılar haricindeki Kurum, Kuruluş ve Ortaklıkların ise 29 uncu maddenin üçüncü fıkrasına 31/12/2026 tarihine kadar, bu Tebliğin diğer hükümlerine ise 31/12/2025 tarihine kadar uyum sağlaması gerekmektedir. (3) Kripto Varlık Hizmet Sağlayıcılar haricindeki Kurum, Kuruluş ve Ortaklıklar, 31/12/2025 tarihine kadar 32 nci madde ile yürürlükten kaldırılan tebliğ hükümlerine uymakla yükümlüdür. Yürürlük MADDE 33- (1) Bu Tebliğ 30/6/2025 tarihinde yürürlüğe girer.
Yurutme
YÜRÜTME
MADDE 34- (1) Bu Tebliğ hükümlerini Sermaye Piyasası Kurulu yürütür.
İlişki Ağı Görselleştirmesi
Örnek Görselleştirme
İlişki Listesi
İlişki Bulunamadı
Bu doküman ile ilişkili başka doküman bulunmamaktadır.