top of page

ISO 27001 Nedir? İşletmeniz İçin Bilgi Güvenliği Yol Haritası

PİXA Belgelendirme
1 gün önce
2 dakikada okunur

Müşteri verileri, finansal kayıtlar, teklifler ve teknik dokümanlar… Bugün bir işletmenin en değerli varlıklarının büyük bölümü bilgiden oluşuyor. Bu bilgiyi korumanın uluslararası kabul görmüş yolu ise ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) standardıdır.

ISO/IEC 27001 nedir?

ISO/IEC 27001, kuruluşların bilgi varlıklarını gizlilik, bütünlük ve erişilebilirlik açısından korumak için sistematik bir yönetim sistemi kurmasını sağlayan uluslararası standarttır. Standart yalnızca teknik önlemleri değil; süreçleri, insanları ve tedarikçi ilişkilerini de kapsar.

Standardın güncel sürümü ISO/IEC 27001:2022'dir. Bu sürümle Ek A'daki kontroller 114'ten 93'e indirilerek dört başlık altında yeniden düzenlendi; tehdit istihbaratı, bulut hizmetlerinin güvenliği ve veri sızıntısının önlenmesi gibi yeni kontroller eklendi. 2013 sürümüyle belgelendirilmiş kuruluşlar için geçiş süresi 31 Ekim 2025'te sona erdi.

Kimler ISO 27001 belgesine ihtiyaç duyar?

  • Müşteri ve kişisel veri işleyen işletmeler: KVKK yükümlülüklerini yönetmek için sağlam bir çerçeve sunar.

  • Kamu ve kurumsal ihalelere katılan firmalar: Pek çok ihalede ve tedarikçi değerlendirmesinde belge aranır.

  • Yazılım, bilişim ve dış kaynak hizmeti veren şirketler: Müşterilerine verilerinin güvende olduğunu kanıtlamaları gerekir.

  • Büyük firmaların tedarik zincirindeki işletmeler: Ana müşteriler tedarikçilerinden giderek daha sık bilgi güvenliği güvencesi bekliyor.

Belgelendirme süreci adım adım

  1. Boşluk analizi: Mevcut durumunuz standardın şartlarıyla karşılaştırılır, eksikler belirlenir.

  2. Kapsam ve politika: Yönetim sisteminin hangi süreçleri, lokasyonları ve sistemleri kapsayacağı tanımlanır.

  3. Risk değerlendirmesi: Bilgi varlıklarınız ve bunlara yönelik riskler belirlenir, uygun kontroller seçilir ve Uygulanabilirlik Bildirgesi hazırlanır.

  4. Dokümantasyon ve uygulama: Prosedürler hazırlanır, kontroller hayata geçirilir, çalışanlar eğitilir.

  5. İç denetim ve yönetimin gözden geçirmesi: Sistem, belgelendirme öncesinde kendi içinde test edilir.

  6. Belgelendirme denetimi: Akredite bir belgelendirme kuruluşu iki aşamalı denetim yapar. Başarılı olursanız belgeniz üç yıl geçerlidir ve bu süre boyunca yıllık gözetim denetimleri yapılır.

PİXA Belgelendirme nasıl yardımcı olur?

PİXA Belgelendirme olarak boşluk analizinden belgelendirme denetimine kadar ISO 27001 sürecinizin her adımında yanınızdayız. Çalışanlarınıza yönelik farkındalık ve iç denetçi eğitimleri veriyor, sisteminizi kâğıt üzerinde kalmayacak şekilde günlük işleyişinize uyarlıyoruz. Belgelendirme denetimini bağımsız ve akredite kuruluşlar gerçekleştirir; biz sizi bu denetime eksiksiz hazırlarız.

Bilgi güvenliği yolculuğunuza başlamak için bizimle iletişime geçin: 0216 888 11 52 · info@pixabelgelendirme.com

 
 
 

Yorumlar


bottom of page