ISO 27001 teknik güvenlik çözümlerimiz, standardın Ek A kontrollerini kâğıt üzerinde değil sistemlerinizde hayata geçirir. Danışmanlık BGYS'yi tasarlar; bu hizmet o tasarımın teknik kısmını kurar.
Hangi kontrolleri kapsar?
Ek A'nın teknik ağırlıklı maddeleri: erişim denetimi, ayrıcalıklı hesap yönetimi, loglama ve izleme, kriptografi, yedekleme, ağ güvenliği, zararlıya karşı koruma, zafiyet yönetimi ve güvenli yapılandırma. Bu hizmet bu maddelerin her biri için kanıt üretilebilir bir uygulama bırakır.
Kapsamımız
- Kimlik ve erişim yönetimi, rol bazlı yetkilendirme, MFA
- Ayrıcalıklı hesap (admin) yönetimi ve erişim gözden geçirme süreci
- Merkezi loglama ve izleme (bkz. SIEM ve log yönetimi)
- Disk/aktarım şifreleme ve anahtar yönetimi
- Yedekleme ve geri yükleme testleri
- Sunucu, uç nokta ve ağ cihazı sıkılaştırma (hardening) standartları
- Zafiyet yönetimi döngüsünün kurulması
- Kontrollere ait kayıt ve kanıt setinin oluşturulması
Nasıl çalışıyoruz?
- SoA eşlemesi — Uygulanabilirlik Bildirgesi'ndeki teknik kontroller listelenir.
- Boşluk tespiti — Her kontrol için mevcut durum ve eksik belirlenir.
- Uygulama — Kontroller kurulur, yapılandırılır ve kanıt üretecek şekilde işletilir.
- Denetime hazırlık — İç denetim bulguları kapatılır, denetime teknik olarak eşlik edilir.
İlgili hizmetler
Yönetim sistemi tarafı için ISO 27001 bilgi güvenliği danışmanlığı, örtüşen yükümlülükler için KVKK danışmanlığı ile birlikte yürütülür.
Kurumunuza kazandırdıkları
- Ek A kontrollerinin "yazıldı" değil "çalışıyor" seviyesine gelmesi
- Denetimde savunulabilir, kanıta dayalı teknik kayıt
- KVKK teknik tedbirleriyle tek seferde örtüşme
- Belgelendirme sonrası da sürdürülebilir bir kontrol seti
Teknik kontrol boşluklarınızı birlikte çıkaralım. İletişime geçin.
