ISO 27001 bilgi güvenliği: sunucu ve ağ altyapısı

ISO 27001 Bilgi Güvenliği Yönetim Sistemi

Yönetim sistemleri · Bilgi güvenliği

ISO/IEC 27001, bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini risk temelli bir yaklaşımla koruyan uluslararası bilgi güvenliği yönetim sistemi standardıdır.

ISO 27001 bilgi güvenliği: sunucu ve ağ altyapısı

Standardın güncel sürümü ISO/IEC 27001:2022‘dir. Ek A’da yer alan kontroller dört tema altında toplanmıştır: kurumsal, insan, fiziksel ve teknolojik kontroller. 2013 sürümünden 2022 sürümüne geçiş süreci sona ermiştir.

Bilgi güvenliği yalnızca bir BT konusu değildir: erişim yetkileri, tedarikçiler, uzaktan çalışma, yedekleme, olay yönetimi ve iş sürekliliği de sistemin parçasıdır. KVKK kapsamındaki teknik ve idari tedbirlerin uygulanmasında da güçlü bir çerçeve sunar.

Kimler için uygun?

  • Yazılım, bilişim ve veri merkezi hizmeti veren firmalar
  • Müşteri verisi işleyen hizmet şirketleri
  • Kurumsal müşterilerinden bilgi güvenliği şartı alan tedarikçiler
  • KVKK uyumunu sistemli hale getirmek isteyen işletmeler

Süreç nasıl işliyor?

01

Mevcut durum analizi

Bilgi varlıklarınızı, mevcut güvenlik uygulamalarınızı ve kapsamı belirliyoruz.

02

Sistem kurulumu

Risk değerlendirmesi, uygulanabilirlik bildirgesi (SoA), politikalar ve kontrolleri hazırlıyoruz.

03

Eğitim ve iç tetkik

Farkındalık eğitimleri, iç tetkik ve yönetimin gözden geçirmesini yapıyoruz.

04

Belgelendirme

Belgelendirme denetimine hazırlıyor ve denetim sürecine destek veriyoruz.

Sirius Kalite olarak neler yapıyoruz?

  • Bilgi varlık envanteri ve risk değerlendirmesi
  • Uygulanabilirlik bildirgesi (SoA)
  • Erişim yönetimi, yedekleme ve olay yönetimi prosedürleri
  • Tedarikçi bilgi güvenliği değerlendirmesi
  • İş sürekliliği planlaması
  • KVKK teknik ve idari tedbirleriyle entegrasyon

Sık sorulan sorular

ISO 27001 ile KVKK ilişkisi nedir?

ISO 27001, KVKK’nın gerektirdiği veri güvenliği tedbirlerini sistemli biçimde uygulamanıza yardımcı olur; ancak KVKK’nın diğer yükümlülüklerinin yerini almaz.

2013 sürümü belgem var, ne yapmalıyım?

2013 sürümü için geçiş süresi sona ermiştir. Belgenizin 2022 sürümüne göre güncellenmesi gerekir.

Sadece BT departmanını mı ilgilendirir?

Hayır. İnsan kaynakları, satın alma, fiziksel güvenlik ve üst yönetim de sistemin parçasıdır.

Bilgi güvenliği yönetim sisteminizi kuralım

Mevcut durumunuzu dinleyip size özel bir yol haritası ve teklif hazırlayalım.