Ana Sayfa / Yönetim Sistemleri · Bilgi Güvenliği

Yönetim Sistemleri · Bilgi Güvenliği

ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi

Bilgi varlıklarını, riskleri, tedarikçileri, teknolojiyi ve iş süreçlerini birlikte ele alan; gizlilik, bütünlük ve erişilebilirliği yönetim sistemi seviyesinde güvence altına alan bir BGYS kuruyoruz.

Güncel sürüm: ISO/IEC 27001:2022 + Amd 1:2024

Neden önemli?

Bilgi güvenliği yalnızca BT departmanının konusu değildir.

ISO/IEC 27001:2022; kuruluş bağlamı, liderlik, risk yönetimi, bilgi güvenliği hedefleri, yetkinlik, operasyon, performans değerlendirme ve iyileştirmeyi tek bir BGYS içinde yönetir. Annex A kontrolleri risk işleme sürecini destekler; kontrol seçimi kuruluşun risklerine, yasal yükümlülüklerine ve sözleşme şartlarına göre gerekçelendirilir.

Varlık ve risk yönetimi

Bilgi varlıklarını, tehditleri, zafiyetleri ve mevcut kontrolleri sistematik biçimde değerlendirir.

Risk işleme ve SoA

Uygulanacak kontrolleri risk işleme planı ve Uygulanabilirlik Bildirgesi ile izlenebilir hale getirir.

Teknik ve organizasyonel kontroller

Erişim, kimlik, yedekleme, loglama, zafiyet, tedarikçi, olay ve süreklilik kontrollerini bütüncül ele alır.

Kanıt ve ölçüm

Politikaların varlığından çok kontrollerin çalıştığını gösteren kayıt, log, test ve performans kanıtlarına odaklanır.

Kalitek yaklaşımı

BGYS’yi kağıt üzerinde değil, altyapıda ve süreçlerde kuruyoruz.

Politika ve prosedürlerin yanında ağ, erişim, yedekleme, log yönetimi, varlık envanteri, tedarikçi güvenliği, olay yönetimi ve iş sürekliliği uygulamalarının gerçek durumunu kontrol ederiz.

01

Kapsam, bağlam ve ilgili taraflar

BGYS sınırlarını, lokasyonları, sistemleri, hizmetleri ve sözleşme/yasal gereklilikleri netleştiririz.

02

Varlık ve risk analizi

Kuruluşa uygun risk metodolojisiyle bilgi güvenliği risklerini değerlendiririz.

03

Risk işleme ve kontrol tasarımı

Kontrolleri seçer, SoA ve risk işleme planıyla gerekçelendiririz.

04

Teknik kanıtların doğrulanması

MFA, firewall, patching, backup, log, ACL ve benzeri kontrollerin uygulamasını kanıtlarla kontrol ederiz.

05

Olay, süreklilik ve tedarikçi süreçleri

Olay müdahalesi, BIA/iş sürekliliği ve üçüncü taraf risklerini sisteme bağlarız.

06

İç denetim ve belgelendirme hazırlığı

ISO/IEC 27001 maddeleri ve Annex A kontrolleri üzerinden denetim provası yaparız.

Birlikte değerlendirelim

Bilgi güvenliği risklerinizi yönetilebilir hale getirelim.

Mevcut BGYS’nizi 2022 sürümüne uyarlamak veya sıfırdan kurmak için teknik ve yönetsel yapıyı birlikte değerlendirebiliriz.

Comments are closed.