ISO 27001 Bilgi Güvenliği Yönetim Sistemi Nedir?
ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi, kurumsal bilgi varlıklarının siber ve fiziksel tehditlere karşı korunmasını sağlayan uluslararası standarttır. 93 kontrolden oluşan Ek-A yapısı; organizasyonel, kişisel, fiziksel ve teknolojik kontrolleri kapsar.
KVKK ve GDPR uyum çalışmaları için de güçlü bir temel oluşturur.
Kapsamımız
- Bilgi varlık envanteri ve sınıflandırma
- Risk değerlendirme ve risk işleme planı
- Uygulanabilirlik Bildirgesi (SoA) hazırlanması
- Teknik ve organizasyonel kontrollerin uygulanması
- İş sürekliliği ve olay yönetimi süreçleri
- İç denetim ve belgelendirme denetimi
Faydaları
- Veri ihlali ve siber saldırı riskinin azalması
- KVKK/GDPR uyumunda ispat kolaylığı
- Kurumsal müşteri ve kamu ihalelerinde önkoşul karşılama
- Marka güveni ve iş sürekliliği
Belgelendirme Süreci
- 01Başvuru & Teklif
Kapsam, çalışan sayısı ve saha bilgileri ile teklif oluşturulur.
- 02Aşama 1 Denetim
Dokümantasyon ve hazırlık düzeyi değerlendirilir.
- 03Aşama 2 Denetim
Sahada uygulama etkinliği objektif kanıtlarla doğrulanır.
- 04Belgelendirme
Uygunsuzlukların kapatılmasının ardından belge düzenlenir.
Sıkça Sorulan Sorular
Evet, 2013 versiyonu belgeleri geçerliliğini yitirmiştir. Güncel versiyona geçiş denetimi gereklidir.
Tek başına yeterli değildir ancak KVKK teknik ve idari tedbir yükümlülüklerinin büyük bölümünü karşılar.