forumKonu aç

ISO 27001 sertifikası almam gerekir mi? Müşteriler bunu istiyorlar, ama çok pahalı mı?

BBurcu A***9 ay önce·48 mesaj·15,5 B görüntülenme#sertifikasyon#iso#compliance
BBurcu A***KatılımcıTopluluk üyesi
Katılım
May 2024
Mesaj
146
#1

Müşteri bize ISO 27001 sertifikasını istedi. Şu anda hiç sertifikamız yok. Sertifika maliyeti ne kadar? Kaç ay/yıl alır? Şirkete faydası var mı yoksa sadece kâğıt mı?

ISO 27001 neyi kontrol ediyor? Günümüz işletmemizle ilgili ne yapmalı? Yönetim sistemi değişikliği var mı?

Şu anki ağ/sistem konfigürasyonumuzun sertifika standardına uygun olup olmadığını kimler kontrol ediyor?

DDilara A***Katılımcı
Görev
Veri giriş elemanı
Sektör
Sigortacılık
Yapı
holding bünyesinde bir şirket
Katılım
Eki 2024
Mesaj
99
En çok yardımcı olan#2

ISO/IEC 27001 Information Security Management System (ISMS) sertifikasyonu. Maliyet: audit ücreti $10k-30k (initial), yıllık surveillance $3k-10k. Timeline: 6-12 ay (documentation, implementation, audit cycle). Benefit: customer confidence, competitive advantage, regulatory compliance (GDPR alignment), risk reduction. Audit type: Gap analysis (0-1 month, estimate scope), implementation (3-6 months, policy/procedure documentation, security control deployment), pre-audit (2-4 weeks), certification audit (1-2 weeks, on-site inspection by accredited auditor). Kontrol alanları (14 main areas): Asset management, Access control, Cryptography, Physical/environmental security, Operations security, Communications security, System acquisition/development, Supplier relationships, Information security incident management, Business continuity, Compliance. Implementation: Designate ISMS owner, form security committee, document current state (baseline), map to ISO 27001 requirements, remediate gaps (new tools, policy updates), train employees, internal audit, management review, external audit. KVKK alignment: ISO 27001 Technical + Organizational measures fulfill KVKK Article 32 requirement.

RRecep S***Katılımcı
Görev
Üretim planlama
Sektör
Perakende
Yapı
tek kişilik işletme
Katılım
Eyl 2023
Mesaj
103
#3

iso 27001 6-12 ay alir, 15k-30k lira tutar sonra musteri isteruse git danismana, yol gosterir. sirkette policcyler yaz, access control kur egitim yap, auudit gec. compliance avantaj buyuk..

UUğur E***KatılımcıTopluluk üyesi
Katılım
Oca 2023
Mesaj
17
#4

ISO 27001 implementation roadmap: Month 1-2 (awareness + planning: form security committee, scope ISMS, select CAB - Conformity Assessment Body), Month 3-4 (baseline assessment + gap analysis), Month 5-8 (documentation: Information Security Policy, Asset register, Risk assessment template, Incident response plan, Access control procedures), Month 9-10 (technical controls: 2FA, encryption, network segmentation, logging), Month 11 (internal audit + management review), Month 12 (external audit + certification). Auditor selection: accredited by national accreditation body (Turkey: TÜRKAK). Control evidence: documentation (policies), technical logs (firewall, access events), interview records (employee attestation).

MMurat T***KatılımcıTopluluk üyesi
Katılım
Nis 2025
Mesaj
53
#5

ıSO 27001 müşteri isteruse yap be, rekabetçi avantaj. konsültant bul, 6-12 ayda bitir. 20k liraya kurulur sağlam sistem. sonra yılda 3k-5k surveillance audit. kVKKya da uyum sağlar...

NNagihanKatılımcı
Görev
İşe alım uzmanı
Yapı
imalathane
Katılım
May 2024
Mesaj
98
#6

ISMS kurulum çerçevesi: Planla (kapsam, paydaşlar, takvim) Uygula (dokümantasyon, kontroller eğitim) Kontrol et (iç denetim, yönetim gözden geçirmesi), Önlem al (düzeltici faaliyetler, sürekli iyileştirme). Dokümantasyon şartı: 12 zorunlu politika (ISMS, erişim kriptografi olay müdahalesi vb.) ve bunları destekleyen prosedürler. Kanıt toplama: loglar (aylık), denetim izleri (üç ayda bir) olay raporları (oldukça). Denetçi yeterliliği: ulusal kurumdan akreditasyon (Türkiye için TÜRKAK), ISO 27001 Lead Auditor sertifikası şart. Maliyet-fayda: ilk yatırım (20 bin $) + süregelen maliyet (yılda 6 bin) karşısında müşteri değeri (kazanılan sözleşmeler azalan ihlal riski).

MMehmet Y***KatılımcıTopluluk üyesi
Katılım
Eki 2023
Mesaj
6
#7

Bir sorum olcak, konudan sapmak istemem ama. Küçük ölçekte işe yarayan çözüm büyüyünce çöküyor, bunu geç öğrendim.

Not olarak bırakayım, lazım olur.

OOrhan Z***KatılımcıTopluluk üyesi
Katılım
May 2023
Mesaj
254
#8

Kendi tecrübemi yazayım. Bir sorunu fark etme süreniz, o sorunun maliyetini doğrudan belirliyor.

Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor. Tecrübeyle sabit.

İİlker G***Katılımcı
Görev
Yönetim kurulu üyesi
Sektör
Hayvancılık
Yapı
bölge bayisi
Katılım
Nis 2026
Mesaj
341
#9

Kaydettim.

KKübra B***Katılımcı
Görev
Veri giriş elemanı
Sektör
Kimya
Yapı
tek kişilik işletme
Katılım
May 2023
Mesaj
129

Doki · SEO danışmanlığı · 2023

#10

ben bu yoladn geçtim anlatayım... bu arada kararı geri almaak ne kdr zorsa o kdr yvaş verin

terübeyle sabit.

ŞŞerife K***KatılımcıTopluluk üyesi
Katılım
Tem 2024
Mesaj
186
#11

Şunu yaşadıktan sonra bakışım değişti. Bir konuda üç farklı cevap alıyorsanız soru yanlış sorulmuştur.

Not olarak bırakayım lazım olur.

EElif C***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
374
#12

Şunu yaşadıktan sonra bakışım değişti. Herkesin yaptığı şey, doğru olduğu anlamına gelmiyor.

güvenlik sertifikası iso 27001 maliyet tarafında yapılan hata genelde geri dönülebilir ama pahalı. Benim görüşüm bu, kesin doğru diye yazmıyorum.

OOsman K***VeteranTopluluk üyesi
Katılım
Şub 2026
Mesaj
279
#13

buraya kadar soylenenleri ozzetleyeyim ama olcmeden karar veriince hep ayni yere geliyoruz

kolay gelsin.

CCem D***Katılımcı
Görev
İnsan kaynakları uzmanı
Sektör
Muhasebe ve müşavirlik
Yapı
8 kişilik ekip
Katılım
Şub 2026
Mesaj
84
#14

Bunu not aldım, teşekkürler.

NNuri G***KatılımcıTopluluk üyesi
Katılım
Haz 2025
Mesaj
158
#15

Bir şey sormak istiyorum. Bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı.

Acele karar, altı ay sonra düzeltilen karar oluyor. Benim görüşüm bu, kesin doğru diye yazmıyorum.

UUfuk B***KatılımcıTopluluk üyesi
Katılım
Eyl 2024
Mesaj
114
#16

dikkat edilemsi gereken bi şey var ve asıl mesele rakam deil, o rakamın neye göre çıktığı.

bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

CCaner A***Katılımcı
Görev
Teknik servis elemanı
Sektör
Tarım
Yapı
tek kişilik işletme
Katılım
Kas 2022
Mesaj
157
#17

Küçük bi işletmeyim benim tarafımdan anlatayım. Yanlış alarmı azarlarsanız bi daha kimse bildirim yapmıyor.

Umarım işinize yarar.

YYaseminKatılımcı
Görev
KOBİ sahibi
Katılım
Tem 2024
Mesaj
98
#18

Uygulamada nasıl yapıldığını yazayım. işte küçük ölçekte işe yarayan çözüm büyüyünce çöküyor bunu geç öğrendim.

Kararı verirken elinizde hangi veri var önce ona bakın.

BBurak A***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
E-ticaret
Yapı
yeni kurulmuş girişim
Katılım
May 2023
Mesaj
126
#19

yukaridaki cvap isin ozunu soylemis. ya insanlar sureci deil aliskanliggi savunur. direnc oradan gelir.

yanlis alarmi azarlarsaniz bi daha kise bildirim yapmiyor. bu kdr uzattiysam kusura bakmayin

MMerve K***Katılımcı
Görev
Klinik yöneticisi
Sektör
Tarım
Yapı
tek kişilik işletme
Katılım
Tem 2023
Mesaj
127

Doki · Oltalama farkındalık eğitimi · 2024

#20

konuyu toparlayayım çünnkü birkaç farklı cevap verildi. bu arada ikinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

başşka türlü yapan varsa onu da merak ederim.

Yanıt yaz