Kuruluşların bilgi varlıklarını korumasına, bilgi güvenliği risklerini yönetmesine ve gizlilik, bütünlük ve erişilebilirlik prensipleri doğrultusunda sistematik bir yapı oluşturmasına yönelik ISO/IEC 27001 belgelendirme hizmeti.
Belge teslim süresi: Min. 4 – Max. 7 iş günü*.
*Süre, belge kapsamına ve ilgili kuruluşun süreçlerine göre değişebilir.
ISO/IEC 27001, kuruluşların sahip olduğu bilgi varlıklarının güvenliğini sistematik şekilde yönetmelerini sağlayan uluslararası kabul görmüş bir Bilgi Güvenliği Yönetim Sistemi standardıdır.
ISO/IEC 27001; finansal bilgiler, müşteri verileri, çalışan bilgileri, ticari sırlar, fikri mülkiyetler ve diğer hassas bilgi varlıklarının korunmasına yönelik risklerin belirlenmesi ve uygun kontrollerin uygulanmasını destekler.
Sistemin temel amacı bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini koruyarak bilgi güvenliği risklerinin yönetilmesini sağlamaktır.
ISO/IEC 27001, kuruluşun büyüklüğü veya faaliyet alanından bağımsız olarak bilgi varlıklarını yöneten birçok kuruluş tarafından uygulanabilir.
Hassas bilgilerin yalnızca yetkili kişiler tarafından erişilebilir olmasına yönelik kontrolleri destekler.
Bilgilerin doğruluğunun ve yetkisiz şekilde değiştirilmemesinin korunmasına yardımcı olur.
Yetkili kullanıcıların ihtiyaç duyduğu bilgi ve sistemlere erişimin sürdürülebilmesini destekler.
Bilgi güvenliği tehditlerinin belirlenmesine ve risklerin uygun kontrollerle yönetilmesine yardımcı olur.
Kuruluşun bilgi varlıkları, faaliyetleri ve bilgi güvenliği ihtiyaçları değerlendirilir.
Bilgi güvenliği tehditleri ve riskleri belirlenerek uygun kontroller planlanır.
ISO/IEC 27001 şartlarına uygun politika, prosedür ve dokümantasyon çalışmaları hazırlanır.
Bilgi güvenliği yönetim sistemi kuruluş içerisinde uygulanır ve gerekli kontroller gerçekleştirilir.
Belgelendirme kuruluşu tarafından gerekli denetim süreci gerçekleştirilir.
Denetim sürecinin olumlu tamamlanması halinde ISO/IEC 27001 belgelendirme işlemi gerçekleştirilir.
Gerekli bilgi ve belgelerin hazırlanmasına destek sağlanır.
ISO/IEC 27001 kapsamında gerekli sistem ve dokümantasyon çalışmalarına destek sağlanır.
Belgelendirme sürecinin gerekli aşamaları takip edilir.
ISO/IEC 27001 belgelendirmelerinde belge geçerliliği ve gözetim koşulları, ilgili belgelendirme kuruluşunun uyguladığı kurallar doğrultusunda yürütülür.
Belgenin geçerliliğinin sürdürülebilmesi için gerekli gözetim ve yeniden belgelendirme süreçlerinin zamanında gerçekleştirilmesi gerekir.
Bilgi Güvenliği Yönetim Sistemi hakkında bilgi almak ve kuruluşunuza uygun belgelendirme kapsamını öğrenmek için bizimle iletişime geçebilirsiniz.
WhatsApp'tan Bilgi Al