Projenizi konuşalım

ISO 27001

Bilgi güvenliği yönetim sisteminin nasıl kurulacağını, işletileceğini ve sürekli iyileştirileceğini tanımlayan, bağımsız kuruluşlarca belgelendirilebilen uluslararası standart.

  1. 01

    Neden önemli?

    Standart, güvenliği tek seferlik projeler yerine risk değerlendirmesine dayanan, belgelenmiş ve denetlenen bir sisteme dönüştürür. Kurumsal müşteriler ve ihaleler tedarikçilerden giderek daha sık bu belgeyi ister. Belge sistemin varlığını gösterir; her riskin ortadan kalktığını değil.

  2. 02

    Örnek

    Bir yazılım şirketi önce kapsamını müşteri verisini işleyen sistemlerle sınırlar, risklerini değerlendirir ve uygulayacağı kontrolleri belirler. Bir yıllık uygulama ve iç denetimden sonra belgelendirme denetimini geçer.

  3. 03

    Sık yapılan hata

    Belgeyi almak için hazır doküman setlerini kopyalayıp gerçekte uygulamamak. Denetimler kayıtlara ve uygulamaya bakar; kâğıt üzerindeki sistem ilk ihlalde de işe yaramaz.

  4. 04
Başlayalım

Projenizi konuşalım.

İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.