ISO 27001
Bilgi güvenliği yönetim sisteminin nasıl kurulacağını, işletileceğini ve sürekli iyileştirileceğini tanımlayan, bağımsız kuruluşlarca belgelendirilebilen uluslararası standart.
- 01
Neden önemli?
Standart, güvenliği tek seferlik projeler yerine risk değerlendirmesine dayanan, belgelenmiş ve denetlenen bir sisteme dönüştürür. Kurumsal müşteriler ve ihaleler tedarikçilerden giderek daha sık bu belgeyi ister. Belge sistemin varlığını gösterir; her riskin ortadan kalktığını değil.
- 02
Örnek
Bir yazılım şirketi önce kapsamını müşteri verisini işleyen sistemlerle sınırlar, risklerini değerlendirir ve uygulayacağı kontrolleri belirler. Bir yıllık uygulama ve iç denetimden sonra belgelendirme denetimini geçer.
- 03
Sık yapılan hata
Belgeyi almak için hazır doküman setlerini kopyalayıp gerçekte uygulamamak. Denetimler kayıtlara ve uygulamaya bakar; kâğıt üzerindeki sistem ilk ihlalde de işe yaramaz.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.