Skip to main content

> cbddo_bi̇g_rehberi_v2026

CBDDO BİG Rehberi v2026

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Rehberi

SPEC // INSPECT: CBDDO BİG Rehberi v2026REVIEWED: 2026-09-16
CATEGORYBilgi Güvenliği (BGYS)
JURISDICTIONTURKIYE
DÜZENLEYİCİ KURUMT.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi (CBDDO)
LIFECYCLE STATUSCURRENT
YÖNETİCİ ÖZETİ PDF BRİFİNGİDAĞITIM KİLİTLİ
Fail-Closed Dağıtım Politikası: Cloudflare R2 CDN senkronizasyonu ve uzaktan SHA-256 doğrulaması tamamlanana kadar indirme denetimi kilitlidir.
[AI // ARCHITECTURAL SUMMARY]

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından yayınlanan Bilgi ve İletişim Güvenliği Rehberi, Türkiye'nin tüm kamu kurumları ve kritik altyapı sektörleri (enerji, sağlık, ulaştırma, finans) için zorunlu ulusal siber güvenlik şartnamesidir. Bilgi varlıklarını Derece 1, 2 ve 3 olarak sınıflandırır; veri egemenliğini, yerli/milli bulut şartını ve 21 başlık altında 200'den fazla teknik güvenlik kontrolünü zorunlu kılar.

Kapsam ve Uygulanabilirlik

Tüm kamu kurumları, belediyeler, KİT'ler ile enerji, bankacılık, haberleşme ve sağlık alanında faaliyet gösteren kritik altyapı işletmecilerine uygulanır.

Kapsam Dışı Sınırlar

Milli Savunma Bakanlığı ve TSK'ya ait özel askeri taktik haberleşme ağlarını kapsamaz.

Ana Kontrol ve Yönetişim Maddeleri

cbddo-varlik-derecelendirme

Bilgi Varlıkları Derecelendirme ve Güvenlik Seviyesi

Gizlilik, Bütünlük ve Erişilebilirlik kriterlerine göre tüm veri, uygulama ve donanımları Derece 1, 2 veya 3 olarak sınıflandırma.

cbddo-veri-egemenligi

Veri Egemenliği ve Yerli Bulut Saklama Zorunluluğu

Kritik kamu verilerinin, şebeke telemetrisinin ve kurumsal e-postaların mutlak surette ülke sınırları içerisindeki yerli sunucularda saklanması şartı.

cbddo-denetim-rehberi

Zorunlu Bağımsız Denetim ve Boşluk Analizi

Yetkili bağımsız denetim firmaları aracılığıyla 21 kontrol alanında denetim yapılması ve sonuçların doğrudan Cumhurbaşkanlığı'na raporlanması.

[AUDIT // VERIFIABLE EVIDENCE CHECKLIST]

Denetçi Huzurunda Sunulması Zorunlu Kanıtlar

  • [✓]Kurumsal Bilgi Varlıkları Envanteri ve Varlık Derecelendirme Tablosu
  • [✓]Cumhurbaşkanlığı sistemine yüklenen Boşluk Analizi ve Uyum Eylem Planı
  • [✓]Yetkili Bağımsız Denetim Firması Denetim Raporu ve kapatılan bulgu kanıtları
[LEADERSHIP TAKEAWAY // CTO & VP OF ENGINEERING DIRECTIVE]
CBDDO Bilgi ve İletişim Güvenliği Rehberi, Türkiye'nin ulusal siber güvenlik doktrinidir. Kritik altyapı işletmecileri için yıllık rehber denetimini geçmek, ticari ve operasyonel varlığını sürdürmenin ön koşuludur.
PRIMARY SOURCES & AUTHORITY

Sıkça Sorulan Sorular

Derece 3 kritik veriler yurtdışı bulut sistemlerinde barındırılabilir mi?

Hayır. Rehber, Derece 2 ve Derece 3 seviyesindeki kritik verilerin, kamu e-posta sistemlerinin ve altyapı telemetrisinin kesinlikle Türkiye sınırları içerisinde yerleşik veri merkezlerinde saklanmasını emreder.