> cbddo_bi̇g_rehberi_v2026
CBDDO BİG Rehberi v2026
Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Rehberi
Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından yayınlanan Bilgi ve İletişim Güvenliği Rehberi, Türkiye'nin tüm kamu kurumları ve kritik altyapı sektörleri (enerji, sağlık, ulaştırma, finans) için zorunlu ulusal siber güvenlik şartnamesidir. Bilgi varlıklarını Derece 1, 2 ve 3 olarak sınıflandırır; veri egemenliğini, yerli/milli bulut şartını ve 21 başlık altında 200'den fazla teknik güvenlik kontrolünü zorunlu kılar.
Kapsam ve Uygulanabilirlik
Tüm kamu kurumları, belediyeler, KİT'ler ile enerji, bankacılık, haberleşme ve sağlık alanında faaliyet gösteren kritik altyapı işletmecilerine uygulanır.
Kapsam Dışı Sınırlar
Milli Savunma Bakanlığı ve TSK'ya ait özel askeri taktik haberleşme ağlarını kapsamaz.
Ana Kontrol ve Yönetişim Maddeleri
Bilgi Varlıkları Derecelendirme ve Güvenlik Seviyesi
Gizlilik, Bütünlük ve Erişilebilirlik kriterlerine göre tüm veri, uygulama ve donanımları Derece 1, 2 veya 3 olarak sınıflandırma.
Veri Egemenliği ve Yerli Bulut Saklama Zorunluluğu
Kritik kamu verilerinin, şebeke telemetrisinin ve kurumsal e-postaların mutlak surette ülke sınırları içerisindeki yerli sunucularda saklanması şartı.
Zorunlu Bağımsız Denetim ve Boşluk Analizi
Yetkili bağımsız denetim firmaları aracılığıyla 21 kontrol alanında denetim yapılması ve sonuçların doğrudan Cumhurbaşkanlığı'na raporlanması.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]Kurumsal Bilgi Varlıkları Envanteri ve Varlık Derecelendirme Tablosu
- [✓]Cumhurbaşkanlığı sistemine yüklenen Boşluk Analizi ve Uyum Eylem Planı
- [✓]Yetkili Bağımsız Denetim Firması Denetim Raporu ve kapatılan bulgu kanıtları
“CBDDO Bilgi ve İletişim Güvenliği Rehberi, Türkiye'nin ulusal siber güvenlik doktrinidir. Kritik altyapı işletmecileri için yıllık rehber denetimini geçmek, ticari ve operasyonel varlığını sürdürmenin ön koşuludur.”
Çapraz Ekosistem İlişkileri
- Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Rehberi ↗(T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi)
Sıkça Sorulan Sorular
Derece 3 kritik veriler yurtdışı bulut sistemlerinde barındırılabilir mi?
Hayır. Rehber, Derece 2 ve Derece 3 seviyesindeki kritik verilerin, kamu e-posta sistemlerinin ve altyapı telemetrisinin kesinlikle Türkiye sınırları içerisinde yerleşik veri merkezlerinde saklanmasını emreder.
