Ensa Kurumsal Danışmanlık

ISO 27001 Teknik Güvenlik Çözümleri

ISO 27001 Ek A kontrollerinin teknik uygulaması: erişim yönetimi, loglama, şifreleme, yedekleme ve sıkılaştırma. Ensa Kurumsal ile belgeyi sahada çalışır kılın.

ISO 27001 teknik güvenlik çözümlerimiz, standardın Ek A kontrollerini kâğıt üzerinde değil sistemlerinizde hayata geçirir. Danışmanlık BGYS'yi tasarlar; bu hizmet o tasarımın teknik kısmını kurar.

Hangi kontrolleri kapsar?

Ek A'nın teknik ağırlıklı maddeleri: erişim denetimi, ayrıcalıklı hesap yönetimi, loglama ve izleme, kriptografi, yedekleme, ağ güvenliği, zararlıya karşı koruma, zafiyet yönetimi ve güvenli yapılandırma. Bu hizmet bu maddelerin her biri için kanıt üretilebilir bir uygulama bırakır.

Kapsamımız

  • Kimlik ve erişim yönetimi, rol bazlı yetkilendirme, MFA
  • Ayrıcalıklı hesap (admin) yönetimi ve erişim gözden geçirme süreci
  • Merkezi loglama ve izleme (bkz. SIEM ve log yönetimi)
  • Disk/aktarım şifreleme ve anahtar yönetimi
  • Yedekleme ve geri yükleme testleri
  • Sunucu, uç nokta ve ağ cihazı sıkılaştırma (hardening) standartları
  • Zafiyet yönetimi döngüsünün kurulması
  • Kontrollere ait kayıt ve kanıt setinin oluşturulması

Nasıl çalışıyoruz?

  1. SoA eşlemesi — Uygulanabilirlik Bildirgesi'ndeki teknik kontroller listelenir.
  2. Boşluk tespiti — Her kontrol için mevcut durum ve eksik belirlenir.
  3. Uygulama — Kontroller kurulur, yapılandırılır ve kanıt üretecek şekilde işletilir.
  4. Denetime hazırlık — İç denetim bulguları kapatılır, denetime teknik olarak eşlik edilir.

İlgili hizmetler

Yönetim sistemi tarafı için ISO 27001 bilgi güvenliği danışmanlığı, örtüşen yükümlülükler için KVKK danışmanlığı ile birlikte yürütülür.

Kurumunuza kazandırdıkları

  • Ek A kontrollerinin "yazıldı" değil "çalışıyor" seviyesine gelmesi
  • Denetimde savunulabilir, kanıta dayalı teknik kayıt
  • KVKK teknik tedbirleriyle tek seferde örtüşme
  • Belgelendirme sonrası da sürdürülebilir bir kontrol seti

Teknik kontrol boşluklarınızı birlikte çıkaralım. İletişime geçin.

Sıkça Sorulan Sorular

Merak edilenler

Danışmanlık almadan sadece teknik uygulama alabilir miyiz?

Evet, mevcut bir SoA'nız ve BGYS'niz varsa doğrudan teknik uygulamayla ilerleyebiliriz. SoA yoksa önce kapsam ve kontrol seçiminin netleşmesi gerekir.

Mevcut araçlarımız yeterli mi?

Çoğu zaman kısmen. Boşluk tespitinde mevcut güvenlik duvarı, yedekleme, kimlik ve log altyapınız değerlendirilir; eksik kalan kontroller için ekleme önerilir.

Kanıt üretimi ne demek?

Her kontrolün denetçiye gösterilebilir bir çıktısı olması: erişim gözden geçirme kaydı, yedek geri yükleme test raporu, log örneği, sıkılaştırma kontrol listesi gibi.

Bu hizmeti kurumunuz için değerlendirelim.

Ekibimiz, uygunluk durumunuzu ve süreç adımlarını ilk görüşmede netleştirir.