Danışmanlık ve eğitim

ISO/IEC 27001

Bilgi Güvenliği Yönetim Sistemi

Bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleriyle sistematik biçimde korunmasını sağlar.

Çalışma odağı

Kuruma uyarlanan, izlenebilir bir yönetim sistemi.

Mevcut yapı değerlendirilir; riskler, süreçler, sorumluluklar ve gerekli dokümantasyon birlikte ele alınır.

Kapsamı Görüşelim
01

Bilgi varlıkları ve riskler

Hangi verinin nerede tutulduğunu, kimin eriştiğini ve kaybı hâlinde ne olacağını çıkarır; risk değerlendirmesini bu envanter üzerine kurarız.

02

Güvenlik kontrolleri

Ek A kontrollerini kurumun teknik yapısına göre seçer, uygulanabilirlik bildirgesini mevcut sistemlerdeki gerçek durumla eşleştiririz.

03

Politika ve sorumluluklar

Politikaları günlük işleyişe karşılık gelecek ayrıntıda yazar; her kontrolün sahibini ve kontrol sıklığını tanımlarız.

04

Olay ve süreklilik yönetimi

Güvenlik olaylarının bildirimi, sınıflandırması ve kapanışı ile iş sürekliliği tatbikatlarını izlenebilir bir kayıt düzenine bağlarız.

Beklenen sonuç

Denetim günü için değil, her gün çalışan sistem.

  • Risk temelli güvenlik yönetimi
  • İzlenebilir kontrol yapısı
  • Denetime hazırlık
  • Sürekli iyileştirme düzeni

Consora; danışmanlık, eğitim ve uygulama desteği sunar. Belgelendirme denetimi ve sertifika, bağımsız ve yetkili belgelendirme kuruluşları tarafından yürütülür.

ISO/IEC 27001 kapsamını birlikte belirleyelim.

Kuruluşunuzun faaliyetlerini, mevcut uygulamalarını ve hedeflenen çalışma takvimini değerlendirelim.

Projenizi Konuşalım