Hizmet, standart, eğitim ve güncelleme içeriklerinde arayın.
Yönetim Sistemleri · Bilgi Güvenliği
ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi
Bilgi varlıklarını, riskleri, tedarikçileri, teknolojiyi ve iş süreçlerini birlikte ele alan; gizlilik, bütünlük ve erişilebilirliği yönetim sistemi seviyesinde güvence altına alan bir BGYS kuruyoruz.
Neden önemli?
Bilgi güvenliği yalnızca BT departmanının konusu değildir.
ISO/IEC 27001:2022; kuruluş bağlamı, liderlik, risk yönetimi, bilgi güvenliği hedefleri, yetkinlik, operasyon, performans değerlendirme ve iyileştirmeyi tek bir BGYS içinde yönetir. Annex A kontrolleri risk işleme sürecini destekler; kontrol seçimi kuruluşun risklerine, yasal yükümlülüklerine ve sözleşme şartlarına göre gerekçelendirilir.
Bilgi varlıklarını, tehditleri, zafiyetleri ve mevcut kontrolleri sistematik biçimde değerlendirir.
Uygulanacak kontrolleri risk işleme planı ve Uygulanabilirlik Bildirgesi ile izlenebilir hale getirir.
Erişim, kimlik, yedekleme, loglama, zafiyet, tedarikçi, olay ve süreklilik kontrollerini bütüncül ele alır.
Politikaların varlığından çok kontrollerin çalıştığını gösteren kayıt, log, test ve performans kanıtlarına odaklanır.
Kalitek yaklaşımı
BGYS’yi kağıt üzerinde değil, altyapıda ve süreçlerde kuruyoruz.
Politika ve prosedürlerin yanında ağ, erişim, yedekleme, log yönetimi, varlık envanteri, tedarikçi güvenliği, olay yönetimi ve iş sürekliliği uygulamalarının gerçek durumunu kontrol ederiz.
Kapsam, bağlam ve ilgili taraflar
BGYS sınırlarını, lokasyonları, sistemleri, hizmetleri ve sözleşme/yasal gereklilikleri netleştiririz.
Varlık ve risk analizi
Kuruluşa uygun risk metodolojisiyle bilgi güvenliği risklerini değerlendiririz.
Risk işleme ve kontrol tasarımı
Kontrolleri seçer, SoA ve risk işleme planıyla gerekçelendiririz.
Teknik kanıtların doğrulanması
MFA, firewall, patching, backup, log, ACL ve benzeri kontrollerin uygulamasını kanıtlarla kontrol ederiz.
Olay, süreklilik ve tedarikçi süreçleri
Olay müdahalesi, BIA/iş sürekliliği ve üçüncü taraf risklerini sisteme bağlarız.
İç denetim ve belgelendirme hazırlığı
ISO/IEC 27001 maddeleri ve Annex A kontrolleri üzerinden denetim provası yaparız.
Birlikte değerlendirelim
Bilgi güvenliği risklerinizi yönetilebilir hale getirelim.
Mevcut BGYS’nizi 2022 sürümüne uyarlamak veya sıfırdan kurmak için teknik ve yönetsel yapıyı birlikte değerlendirebiliriz.
Comments are closed.