Ensa Kurumsal Danışmanlık

ISO 27001 Bilgi Güvenliği Danışmanlığı

ISO 27001 Bilgi Güvenliği Yönetim Sistemi kurulumu, risk analizi, dokümantasyon ve sertifikasyon denetimine hazırlık. Ensa Kurumsal ile belgelendirmeye hazır olun.

ISO 27001 danışmanlığımız, kurumunuzda yalnızca sertifika almayı değil, işleyen bir Bilgi Güvenliği Yönetim Sistemi (BGYS) kurmayı hedefler. Denetimde sorulan şey belgelerin varlığı değil, bilgi güvenliğini nasıl yönettiğinizdir.

ISO 27001 nedir?

ISO 27001, bilgi varlıklarınızı gizlilik, bütünlük ve erişilebilirlik açısından koruyan bir yönetim sistemi standardıdır. Bir ürün değil, bir işletim biçimidir: riski tanımlar, kontrolleri uygular, kanıt üretir ve düzenli olarak gözden geçirirsiniz.

Kapsamımız

  • BGYS kapsamının belirlenmesi ve bağlam analizi
  • Bilgi varlıkları envanteri ve sınıflandırması
  • Risk değerlendirme metodolojisi ve risk işleme planı
  • Ek A kontrollerinin uygulanması ve Uygulanabilirlik Bildirgesi (SoA)
  • Politika, prosedür ve kayıt setinin kurumunuza göre hazırlanması
  • Farkındalık eğitimi ve iç denetim
  • Yönetimin gözden geçirmesi ve belgelendirme denetimine eşlik

Nasıl çalışıyoruz?

  1. Boşluk analizi — Mevcut durumunuz standardın gereklilikleriyle karşılaştırılır.
  2. Kurulum — Kapsam, risk analizi ve dokümantasyon birlikte oluşturulur.
  3. Uygulama — Kontroller sahaya yerleştirilir, kayıtlar üretilmeye başlanır.
  4. Denetime hazırlık — İç denetim ve yönetim gözden geçirmesi yapılır, aşama 1 ve aşama 2 denetimlerine eşlik edilir.

Sık yapılan hatalar

Kapsamı ilk sertifikasyonda tüm kuruma yaymak, risk analizini tamamen dışarıya bırakmak ve kimsenin okumadığı otuz sayfalık politikalar yazmak en yaygın hatalardır. ISO 27001 hazırlığında en sık yapılan hatalar yazımızda bu tuzakları ayrıntılı ele aldık. Teknik kontrollerin kurulumu için ISO 27001 teknik güvenlik çözümlerimizle birlikte ilerleyebiliriz.

Kurumunuza kazandırdıkları

  • Müşteri ve ihale şartnamelerindeki bilgi güvenliği koşullarının karşılanması
  • Veri ihlali riskinin ölçülüp yönetilir hâle gelmesi
  • KVKK teknik ve idari tedbirleriyle örtüşen bir kontrol seti
  • Denetimlerde savunulabilir, kanıta dayalı bir sistem

Belgelendirme hedefinizi ve takviminizi konuşmak için bizimle iletişime geçin.

Sıkça Sorulan Sorular

Merak edilenler

ISO 27001 belgesini siz mi veriyorsunuz?

Hayır. Belgeyi akredite bir belgelendirme kuruluşu verir. Biz sistemi kurar, dokümantasyonu hazırlar, iç denetimi yapar ve belgelendirme denetimine sizinle birlikte gireriz.

Kurulum ne kadar sürer?

Kurumun büyüklüğüne ve mevcut olgunluğuna göre genellikle 3-6 ay. Kapsamı dar tutup kritik birimlerle başlamak süreci belirgin biçimde kısaltır.

KVKK uyumumuz varsa ISO 27001 daha mı kolay olur?

Evet. KVKK için aldığınız teknik ve idari tedbirlerin büyük kısmı ISO 27001 Ek A kontrolleriyle örtüşür; iki süreci birlikte yürütmek tekrar eden işi azaltır.

Bu hizmeti kurumunuz için değerlendirelim.

Ekibimiz, uygunluk durumunuzu ve süreç adımlarını ilk görüşmede netleştirir.