
Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli Yönetmeliği değişti. Denetçi personelin mesleki tecrübesine ilişkin şartlar yenilendi. Uyum için şirketlere 1 Mart’a kadar süre tanındı.
Enerji Piyasası Düzenleme Kurumu’nun (EPDK), Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli Yönetmeliğinde Değişiklik Yapılmasına Dair Yönetmeliği, Resmi Gazete’de yayımlandı. Yönetmelik denetimlerin daha nitelikli yapılmasını hedefliyor. Buna göre, enerji sektöründe siber güvenlik yetkinlik modeli denetimlerini gerçekleştirecek firma ve personelin nitelikleri yenilendi. Denetçi personelde geçerli ISO 27001 Başdenetçi sertifikası ya da CISA sertifikası bulunması zorunlu hale getirildi. Başdenetçilerin en az 7 yıl, denetçilerin ise en az 5 yıl bilgi sistemleri denetimi, yönetimi, geliştirilmesi veya güvenliği alanında tam zamanlı mesleki tecrübeye sahip olması gerekecek.
SON TARİH 1 MART 2026
Firmalar, bünyelerindeki başdenetçi ile denetçilerin tam zamanlı istihdam edildiğini belgelemekle yükümlü olacak. Bir yatırımcının hissedarı olduğu denetim firması, aynı yatırımcının yatırım yaptığı yükümlü kuruluşu denetleyemeyecek. Denetçi firmalara yeni kurallara uyum sağlamaları için 1 Mart 2026’ya kadar süre tanınacak.










