ISO/IEC 27001:2022
ISO/IEC 27001 bilgi güvenliği yönetim sistemi danışmanlığı
ISO/IEC 27001, bilgi güvenliği yönetimine ilişkin uluslararası standarttır. Risk değerlendirmesinden kontrollerin seçimine ve politikaların yazılmasına kadar BGYS’nizi BT ve iş ekiplerinizle birlikte kuruyor, tetkike hazırlıyoruz.
ISO/IEC 27001 nedir?
ISO/IEC 27001:2022, bilgi güvenliği yönetim sistemi (BGYS) şartlarını belirler. Risk değerlendirmesine ve Ek A’da yer alan; organizasyonel, insana yönelik, fiziksel ve teknolojik önlemleri kapsayan kontrollere dayanır.
Sertifika, bağımsız ve akredite bir belgelendirme kuruluşu tarafından düzenlenir. Kişisel verilerin korunması tarafında ise BGYS’nizi KVKK uyum danışmanlığı ile birlikte ele alabiliriz.
ISO/IEC 27001’in faydaları
- Bilgi güvenliği güvencesi arayan sözleşmeleri kazanma
- Bilgi güvenliği risklerinin sistematik yönetimi
- Kişisel verilerin korunması mevzuatına uyuma destek
- Olaylara karşı daha yüksek dayanıklılık
- Bilgi güvenliğine ilişkin net sorumluluklar
Birlikte neler yapıyoruz?
- Kapsam ve bağlam: kapsama dahil bilgilerin, sistemlerin ve lokasyonların belirlenmesi; varlık envanterinin çıkarılması.
- Risk değerlendirme ve işleme: risk metodolojisinin kurulması, risklerin değerlendirilmesi ve kontrollerin seçilmesi.
- Uygulanabilirlik Bildirgesi: Ek A kontrollerinin ve gerekçelerinin belgelenmesi; politika ve prosedürlerin hazırlanması.
- Operasyon ve izleme: kontrollerin devreye alınması, olay yönetimi, farkındalık eğitimleri ve etkinlik ölçümü.
- Gözden geçirme ve iyileştirme: iç tetkik, yönetimin gözden geçirmesi, düzeltici faaliyetler ve belgelendirme tetkikine hazırlık.
Danışmanlık sürecimiz
Boşluk analiziyle başlar; dokümantasyon, uygulama, eğitim, iç tetkik ve ön denetimle devam eder. Akredite bir belgelendirme kuruluşu seçmenize yardımcı olur, 1. ve 2. aşama tetkiklerde yanınızda oluruz. Süreci adım adım inceleyin.
Sıkça sorulan sorular
ISO/IEC 27001 yalnızca bilişim şirketleri için mi?
Hayır. Değerli veya hassas bilgi işleyen her kuruluş — finans, sağlık, kamu hizmetleri, imalat veya profesyonel hizmetler alanında — fayda sağlayabilir.
Uygulanabilirlik Bildirgesi nedir?
Ek A kontrollerini listeleyen, her birinin uygulanıp uygulanmadığını belirten ve kapsama alınan veya hariç tutulan kontrollerin gerekçelerini açıklayan zorunlu bir dokümandır. Danışmanlık sürecinde bu dokümanı risk değerlendirmenizle uyumlu olarak birlikte hazırlarız.
İlgili hizmetler
- ISO 9001 danışmanlığıKalite yönetim sisteminizi kuruyor, uygulamaya alıyor ve belgelendirme tetkikine hazırlıyoruz.
- ISO 45001 danışmanlığıİSG yönetim sisteminizi kuruyor, çalışanlarınızla birlikte uygulamaya alıyor ve belgelendirmeye hazırlıyoruz.
- ISO 22000 danışmanlığıHACCP temelli gıda güvenliği yönetim sisteminizi kuruyor ve belgelendirme tetkikine hazırlıyoruz.
Kurumunuz için doğru adımı birlikte planlayalım.
İhtiyacınızı kısaca anlatın; mevcut durumunuzu değerlendirip size özel bir yol haritası ve teklif hazırlayalım.