Danışmanlık ve eğitim
ISO/IEC 27001
Bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleriyle sistematik biçimde korunmasını sağlar.
Çalışma odağı
Kuruma uyarlanan, izlenebilir bir yönetim sistemi.
Mevcut yapı değerlendirilir; riskler, süreçler, sorumluluklar ve gerekli dokümantasyon birlikte ele alınır.
Bilgi varlıkları ve riskler
Hangi verinin nerede tutulduğunu, kimin eriştiğini ve kaybı hâlinde ne olacağını çıkarır; risk değerlendirmesini bu envanter üzerine kurarız.
Güvenlik kontrolleri
Ek A kontrollerini kurumun teknik yapısına göre seçer, uygulanabilirlik bildirgesini mevcut sistemlerdeki gerçek durumla eşleştiririz.
Politika ve sorumluluklar
Politikaları günlük işleyişe karşılık gelecek ayrıntıda yazar; her kontrolün sahibini ve kontrol sıklığını tanımlarız.
Olay ve süreklilik yönetimi
Güvenlik olaylarının bildirimi, sınıflandırması ve kapanışı ile iş sürekliliği tatbikatlarını izlenebilir bir kayıt düzenine bağlarız.
Beklenen sonuç
Denetim günü için değil, her gün çalışan sistem.
- Risk temelli güvenlik yönetimi
- İzlenebilir kontrol yapısı
- Denetime hazırlık
- Sürekli iyileştirme düzeni
Consora; danışmanlık, eğitim ve uygulama desteği sunar. Belgelendirme denetimi ve sertifika, bağımsız ve yetkili belgelendirme kuruluşları tarafından yürütülür.
ISO/IEC 27001 kapsamını birlikte belirleyelim.
Kuruluşunuzun faaliyetlerini, mevcut uygulamalarını ve hedeflenen çalışma takvimini değerlendirelim.
