24Solutions - Kurumsal Navigasyon
BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ

ISO/IEC 27001 BGYS Danışmanlığı ve Denetimi

Kurumsal bilgi varlıklarınızı koruma altına alan, uluslararası standartlara tam uyumlu Bilgi Güvenliği Yönetim Sistemi kurulumu, iç tetkik ve belgelendirme refakat hizmetleri.

Uyum Sürecini Başlatın

ISO/IEC 27001 Nedir ve Neden Önemlidir?

ISO/IEC 27001, kurumların finansal veriler, fikri mülkiyetler, çalışan bilgileri ve üçüncü taraflara ait hassas varlıkları yönetmek amacıyla kurduğu Bilgi Güvenliği Yönetim Sistemi (BGYS) için küresel ölçekte tanınan tek uluslararası standarttır.

Standart, bilgi güvenliğini yalnızca bir BT konusu olarak değil; üst yönetimi, insan kaynaklarını, hukuki süreçleri ve fiziksel güvenliği kapsayan bütünsel bir kurumsal risk yönetimi disiplini olarak ele alır.

24Solutions ISO 27001 BGYS Danışmanlığı ve Denetimi

ISO/IEC 27001:2022 Ek A Temel Kontrol Alanları

Tema 01 (37 Kontrol)
Organizasyonel Kontroller

Bilgi güvenliği politikaları, varlık yönetimi, tedarikçi ilişkileri, erişim kontrol kuralları ve olay yönetimi süreçleri.

Tema 02 (8 Kontrol)
İnsan Kaynakları Kontrolleri

İşe alım öncesi güvenlik incelemeleri, çalışma sırasındaki gizlilik sözleşmeleri, rol tanımları ve siber farkındalık eğitimleri.

Tema 03 (14 Kontrol)
Fiziksel Güvenlik Kontrolleri

Fiziksel güvenlik sınırları, güvenli odalar, ekipman bakımı, temiz masa & temiz ekran politikaları ve kablolama güvenliği.

Tema 04 (34 Kontrol)
Teknolojik Kontroller

Ağ güvenliği, şifreleme mekanizmaları, veri sızıntısı önleme (DLP), güvenli yazılım geliştirme ve zafiyet yönetimi.

ISO 27001 Belgelendirme ve Denetim Yol Haritası

Kurulumdan uluslararası akredite sertifikasyona kadar 4 adımlı danışmanlık yaklaşımı.

01

Kapsam & Risk Analizi

BGYS sınırları çizilir, tüm bilgi varlıkları envantere alınır ve kurumsal risk analizi gerçekleştirilir.

02

Dokümantasyon & SoA

Politika ve prosedürler yazılır; uygulanabilirlik bildirgesi (SoA) ile Ek A kontrolleri devreye alınır.

03

İç Tetkik & YGG

Sertifikalı Baş Denetçilerimizle iç tetkik yapılır, tespit edilen uygunsuzluklar DÖF ile giderilir.

04

Resmi Denetim Refakati

Akredite belgelendirme kuruluşunun 1. ve 2. aşama denetimlerine eşlik edilerek sertifika alınır.

ISO 27001 Belgelendirme Sürecinizi Başlatın

Kurumunuzun BGYS altyapısını kurmak, gap analizi yaptırmak ve bağımsız iç tetkik desteği almak için baş denetçilerimizle iletişime geçin.