Yönetim sistemleri · Bilgi güvenliği
ISO/IEC 27001, bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini risk temelli bir yaklaşımla koruyan uluslararası bilgi güvenliği yönetim sistemi standardıdır.
Standardın güncel sürümü ISO/IEC 27001:2022‘dir. Ek A’da yer alan kontroller dört tema altında toplanmıştır: kurumsal, insan, fiziksel ve teknolojik kontroller. 2013 sürümünden 2022 sürümüne geçiş süreci sona ermiştir.
Bilgi güvenliği yalnızca bir BT konusu değildir: erişim yetkileri, tedarikçiler, uzaktan çalışma, yedekleme, olay yönetimi ve iş sürekliliği de sistemin parçasıdır. KVKK kapsamındaki teknik ve idari tedbirlerin uygulanmasında da güçlü bir çerçeve sunar.
Kimler için uygun?
- Yazılım, bilişim ve veri merkezi hizmeti veren firmalar
- Müşteri verisi işleyen hizmet şirketleri
- Kurumsal müşterilerinden bilgi güvenliği şartı alan tedarikçiler
- KVKK uyumunu sistemli hale getirmek isteyen işletmeler
Süreç nasıl işliyor?
01
Mevcut durum analizi
Bilgi varlıklarınızı, mevcut güvenlik uygulamalarınızı ve kapsamı belirliyoruz.
02
Sistem kurulumu
Risk değerlendirmesi, uygulanabilirlik bildirgesi (SoA), politikalar ve kontrolleri hazırlıyoruz.
03
Eğitim ve iç tetkik
Farkındalık eğitimleri, iç tetkik ve yönetimin gözden geçirmesini yapıyoruz.
04
Belgelendirme
Belgelendirme denetimine hazırlıyor ve denetim sürecine destek veriyoruz.
Sirius Kalite olarak neler yapıyoruz?
- Bilgi varlık envanteri ve risk değerlendirmesi
- Uygulanabilirlik bildirgesi (SoA)
- Erişim yönetimi, yedekleme ve olay yönetimi prosedürleri
- Tedarikçi bilgi güvenliği değerlendirmesi
- İş sürekliliği planlaması
- KVKK teknik ve idari tedbirleriyle entegrasyon
Sık sorulan sorular
ISO 27001 ile KVKK ilişkisi nedir?
ISO 27001, KVKK’nın gerektirdiği veri güvenliği tedbirlerini sistemli biçimde uygulamanıza yardımcı olur; ancak KVKK’nın diğer yükümlülüklerinin yerini almaz.
2013 sürümü belgem var, ne yapmalıyım?
2013 sürümü için geçiş süresi sona ermiştir. Belgenizin 2022 sürümüne göre güncellenmesi gerekir.
Sadece BT departmanını mı ilgilendirir?
Hayır. İnsan kaynakları, satın alma, fiziksel güvenlik ve üst yönetim de sistemin parçasıdır.
Bilgi güvenliği yönetim sisteminizi kuralım
Mevcut durumunuzu dinleyip size özel bir yol haritası ve teklif hazırlayalım.
