ISO 27001 danışmanlığımız, kurumunuzda yalnızca sertifika almayı değil, işleyen bir Bilgi Güvenliği Yönetim Sistemi (BGYS) kurmayı hedefler. Denetimde sorulan şey belgelerin varlığı değil, bilgi güvenliğini nasıl yönettiğinizdir.
ISO 27001 nedir?
ISO 27001, bilgi varlıklarınızı gizlilik, bütünlük ve erişilebilirlik açısından koruyan bir yönetim sistemi standardıdır. Bir ürün değil, bir işletim biçimidir: riski tanımlar, kontrolleri uygular, kanıt üretir ve düzenli olarak gözden geçirirsiniz.
Kapsamımız
- BGYS kapsamının belirlenmesi ve bağlam analizi
- Bilgi varlıkları envanteri ve sınıflandırması
- Risk değerlendirme metodolojisi ve risk işleme planı
- Ek A kontrollerinin uygulanması ve Uygulanabilirlik Bildirgesi (SoA)
- Politika, prosedür ve kayıt setinin kurumunuza göre hazırlanması
- Farkındalık eğitimi ve iç denetim
- Yönetimin gözden geçirmesi ve belgelendirme denetimine eşlik
Nasıl çalışıyoruz?
- Boşluk analizi — Mevcut durumunuz standardın gereklilikleriyle karşılaştırılır.
- Kurulum — Kapsam, risk analizi ve dokümantasyon birlikte oluşturulur.
- Uygulama — Kontroller sahaya yerleştirilir, kayıtlar üretilmeye başlanır.
- Denetime hazırlık — İç denetim ve yönetim gözden geçirmesi yapılır, aşama 1 ve aşama 2 denetimlerine eşlik edilir.
Sık yapılan hatalar
Kapsamı ilk sertifikasyonda tüm kuruma yaymak, risk analizini tamamen dışarıya bırakmak ve kimsenin okumadığı otuz sayfalık politikalar yazmak en yaygın hatalardır. ISO 27001 hazırlığında en sık yapılan hatalar yazımızda bu tuzakları ayrıntılı ele aldık. Teknik kontrollerin kurulumu için ISO 27001 teknik güvenlik çözümlerimizle birlikte ilerleyebiliriz.
Kurumunuza kazandırdıkları
- Müşteri ve ihale şartnamelerindeki bilgi güvenliği koşullarının karşılanması
- Veri ihlali riskinin ölçülüp yönetilir hâle gelmesi
- KVKK teknik ve idari tedbirleriyle örtüşen bir kontrol seti
- Denetimlerde savunulabilir, kanıta dayalı bir sistem
Belgelendirme hedefinizi ve takviminizi konuşmak için bizimle iletişime geçin.
