STANDART

ISO/IEC 27001 ile Bilgi Güvenliği

ISO/IEC 27001; kuruluşların bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumasını sağlayan; bilgi güvenliği risklerini sistematik biçimde yöneten uluslararası bilgi güvenliği yönetim sistemi standardıdır.

  • bilgi güvenliği risk değerlendirmesi ve işleme
  • bilgi güvenliği politikaları ve kontroller
  • erişim, varlık ve tedarikçi yönetimi
  • olay yönetimi ve sürekli iyileştirme
ISO/IEC 27001 bilgi güvenliği yönetim sistemi hazırlık danışmanlığı
ISO/IEC 27001 belgelendirme hazırlık ve boşluk analizi

T Valense'İN ROLÜ

Belgelendirmeye Güvenle Hazırlanın

Bilgi Güvenliği Yönetim Sistemi kurulumuna hazırlık, boşluk analizi ve değerlendirme konularında destek sunuyoruz. Mevcut uygulamalarınızı standart gereklilikleriyle karşılaştırır, gelişime açık alanları tarafsız biçimde raporlar ve belgelendirme sürecine güvenle hazırlanmanıza yardımcı oluruz.

  • boşluk (gap) analizi ve mevcut durum değerlendirmesi
  • doküman ve süreç hazırlığına teknik destek
  • iç tetkik hazırlığı ve tarafsız değerlendirme
  • belgelendirme sürecine güvenli hazırlık

MERAK EDİLENLER

ISO/IEC 27001 Hakkında Sık Sorulan Sorular

ISO/IEC 27001; kuruluşların bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumasını sağlayan; bilgi güvenliği risklerini sistematik biçimde yöneten uluslararası bilgi güvenliği yönetim sistemi standardıdır.

Standardın amacı; bilgi güvenliği risklerini değerlendirip yöneterek bilgi varlıklarını tehditlere karşı korumak ve iş sürekliliğini güvence altına almaktır.

  • Bilgi varlıklarının korunması
  • Siber tehditlere karşı direncin artması
  • Yasal ve sözleşmesel uyumun güçlenmesi
  • Müşteri ve paydaş güveninin artması
  • İş sürekliliğinin desteklenmesi

ISO/IEC 27001; bilgi güvenliği politikası, risk değerlendirme ve işleme, Ek A kontrolleri (erişim, kriptografi, fiziksel güvenlik, operasyon, tedarikçi, olay yönetimi vb.), performans değerlendirme ve sürekli iyileştirme başlıklarını kapsar.

Kuruluşlar; bilgi varlıklarını korumak, siber risklere karşı hazırlıklı olmak, yasal-sözleşmesel şartları karşılamak ve müşteri güvenini artırmak için ISO/IEC 27001'e yönelir.

Bilişim, finans, sağlık, kamu ve veri işleyen her sektörden; bilgi güvenliğini sistematik biçimde yönetmek isteyen tüm kuruluşlar ISO/IEC 27001 belgesine başvurabilir.

Belgelendirme genel olarak şu adımlardan oluşur: mevcut durum ile standart gerekliliklerinin karşılaştırıldığı boşluk analizi, gerekli doküman ve süreçlerin hazırlanması, sistemin uygulanması, iç tetkik ve yönetim gözden geçirmesi, ardından bağımsız bir belgelendirme kuruluşunun denetimi. T Valense olarak bu sürecin hazırlık, boşluk analizi ve değerlendirme aşamalarında teknik destek sunuyoruz; belgelendirme denetimi ve belge kararı ise bağımsız belgelendirme kuruluşlarına aittir.

ISO/IEC 27001 belgesi, bu alanda faaliyet gösteren bağımsız belgelendirme kuruluşlarından alınır. T Valense, kuruluşunuzu bu sürece hazırlar; mevcut durumu değerlendirir ve gelişime açık alanları tarafsız biçimde raporlar. Belgelendirme kararı, denetimi gerçekleştiren bağımsız kuruluş tarafından verilir.