تواصل معنا

مخاطر الحوكمة وخدمات الإمتثال

TS ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Uyum Danışmanlığı AR

ISO 27001 BGYS Nedir?

ISO 27001 BGYS, organizasyonun hassas bilgilerini yönetebilmek amacıyla benimsenmiş hassas bir yaklaşımdır. Bu sistemde temel amaç hassas bilgilerin güvenliğini sağlamak olup çalışanları, bilgi ve bilgi işleme varlıklarını ve iş süreçlerini kapsar.

Bir organizasyonda bilgi güvenliği sistemi kurmak ve bunun devamlılığını sağlamak için yol gösterici ve en yaygın kullanılan uluslararası standart “ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemleri İçin Gereksinimler” standardıdır. Bu standart, organizasyon içerisinde bilgi güvenliği yönetimini başlatmak, gerçekleştirmek, sürdürmek ve iyileştirmek için genel prensipleri ve yönlendirici bilgileri ortaya koyar.

ISO 27001 ve uygulanacak kontrol önlemleri için rehber standart ISO 27002 teknik standartlar olmayıp, bunlar süreç ve sistem kurmayla dair yol göstericidir. Organizasyonların kendi sektörüne özel güvenlik önlemleri için yöntem belirleme ve uygulama konusunda uluslararası, harmonize sektör standartlarına (ISO IEC TR 27019, NIST SP 800, IEC/TS 62443 vs. seri standartları gibi) başvurulur.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi standardı kapsamında; BGYS’nin kurulumu, işletilmesi, izlenmesi, gözden geçirilmesi, sürdürülmesi ve tekrar gözden geçirilmesi için PUKÖ (Planla – Uygula – Kontrol et – Önlem al) modeli uygulanır.

BGYS’nin Amacı ve Faydaları Nelerdir?

Sahip olunan bilgi, veri, bilgi sistemleri (donanımsal ve yazılımsal) güvenliğinin etkinliğini sağlamak için bir takım politika, prosedür, talimat, raporlama sistemi, analiz sistemleri gibi araç ve tekniklere ihtiyaç vardır. Bu nedenle global bilgi güvenliği standardı olan ISO/IEC 27001 çerçevesinde, belgelendirme öncesi standardın öngördüğü birtakım çalışmaların kuruluşta gerçekleştirilmesi gerekmektedir. 

Bu ihtiyaçtan yola çıkarak ADEO GRC ekibi, ADEO’nun ofansif siber güvenlik uzmanları tarafından gerçekleştirilen testlerde tespit edilen, önemli bilgilerinizin ve bilgi sistemlerinizin güvenliğini tehlikeye atabilecek tehdit ve açıklıkların detayları üzerinde çalışmaya başlar. ADEO GRC uzmanları ISO/IEC 27001 standardı direktiflerinize uygun politika, prosedür, dokümantasyon, varlık envanteri ve risk analizi gibi çalışmalar gerçekleştirip, PUKÖ döngüsünü kullanarak uygulayacağı metodolojiyle kurumunuzu belgelendirme denetimine hazır hale getirilir.


Hangi Kurumlar ve Şirketler BGYS Kurmakla Yükümlü?

Yasal şartlar aşağıda belirtilen yönetmeliklerde açıklanmıştır. Bu doğrultuda eğer kurumunuz veya şirketiniz bu yönetmeliklerde yer alan kapsam içindeyse mutlaka BGYS kurmanız gerekmektedir.


ISO 27001 BGYS Kurulum Sürecinde Hangi Adımlar İzlenir?

ADEO’nun GRC uzmanları tarafından yürütülecek BGYS kurulum sürecinde aşağıdaki adımlar izlenmektedir:


TS ISO/IEC 27001 Uyumlu Bilgi Güvenliği Yönetim Sistem Danışmanlığı

ADEO tarafından sunulan TS ISO/IEC 27001 Uyumlu Bilgi Güvenliği Yönetim Sistem Danışmanlığı kapsamında şirketlerin ve işletmelerin ISO/IEC 27001 denetimlerinden başarılı şekilde geçmeleri için gerekli bütün ön hazırlıklar yapılır ve sertifika sürecinin akabinde uyumluluğun devamlılığı için periyodik olarak ön denetimler gerçekleştirilir.
 

 

استفد من أقصى قدر من الأمان

اختبر الفرق بين الشعور بالأمان والأمان الحقيقي

طلب عرض توضيحي

أضف حليفًا إلى دفاعك

بالنقر على زر الإرسال، فإنك تقر بأنك قد قرأت نص التوضيح حول معالجة البيانات الشخصية.

Savunmanıza bir müttefik ekleyin!


7/24, uçtan uca yaklaşımımızın daha iyi güvenlik sonuçları elde etmenize nasıl yardımcı olduğunu ve sizi en önemli şeye nasıl geri götürdüğünü ilk elden görün.

Ekibinizin bir uzantısı olarak hizmet veren gazilerimizle kapsamı artırın, daha hızlı yanıt verin ve riski azaltın .

ADEO ile ham telemetriyi operasyonel hale getirerek mevcut güvenlik ürünlerinizden maksimum değeri açığa çıkarın .

Otomasyon, çalışma kitaplarımız ve deneyimli olay müdahalemizle Ortalama Düzeltme Süresini azaltın .

Güvenlik yığınınız genelinde uyarıları görüntülemek, önceliklendirmek ve yönetmek için tek bir pano kullanarak uyarıların kontrolünü elinize alın .

Bu formu göndererek Web Sitesi Kullanım Koşullarını ve ADEO Gizlilik Politikasını kabul ediyorum .