Bilgi Güvenliği Yönetim Sistemi

Bilgi varlıklarını risk bazlı koruma altına alır

ISO 27001, bilgi güvenliği risklerini iş hedefleriyle birlikte değerlendiren ve teknik kontroller kadar süreçsel kontrolleri de sistematik hale getiren bir standarttır.

Varlık envanteri, risk matrisi, SoA, erişim kontrolü, tedarikçi güvenliği ve KVKK/GDPR uyum noktaları işletmeye uygun biçimde yapılandırılır.

Kimler için uygundur?

Yazılım, teknoloji ve veri işleyen şirketler

Müşteri veri güvenliği beklentisi olan kurumlar

Bulut ve dış kaynak kullanan organizasyonlar

Kurumsal satış veya ihale süreçlerinde güvence arayan şirketler

Odak alanları

Varlık envanteri ve sahiplik

Risk değerlendirmesi ve kontrol seçimi

Erişim, olay ve tedarikçi güvenliği

Hazırlanan çıktılar

Bilgi güvenliği politikaları

Risk işleme planı ve SoA

Olay yönetimi ve iş sürekliliği kayıtları

Temel terimler

ISMS ve Annex A kontrolleri

KVKK / GDPR uyumu

Risk matrisi ve SoA

Süreç Akışı

ISO 27001 kurulum adımları

1. Varlık ve risk analizi

Bilgi varlıkları, tehditler ve açıklıklar tespit edilir.

2. Kontrol tasarımı

Uygun kontroller ve SoA yapısı oluşturulur.

3. Uygulama ve farkındalık

Politikalar yaygınlaştırılır, ekip eğitimleri ve kayıtlar tamamlanır.

4. Denetim hazırlığı

İç denetim ve düzeltici faaliyetler sonrası belgelendirme sürecine geçilir.

ISO 27001 için bilgi güvenliği yol haritanızı çıkaralım

Kurumunuzun veri yapısı, müşteri beklentisi ve risk seviyesine göre adım adım bir kurulum planı hazırlayalım.

ISO 27001 Nedir?

ISO 27001, bilgi güvenliği yönetim sistemi (BGYS) için uluslararası standarttır. Kuruluşların bilgi varlıklarını — dijital veriler, müşteri bilgileri, fikri mülkiyet, finansal kayıtlar — sistematik olarak korumasını sağlar. 2022 güncellemesiyle siber güvenlik ve bulut güvenliği kontrolleri de standarda dahil edilmiştir.

Standart, risk değerlendirmesi temelli bir yaklaşım benimser: tehditler ve açıklıklar belirlenir, olası etkileri değerlendirilir ve uygun kontroller seçilerek uygulanır. Ek A'daki 93 kontrol maddesi (ISO 27001:2022) organizasyonel, insan kaynakları, fiziksel ve teknolojik güvenlik alanlarını kapsar.

ISO 27001 Belgesinin Faydaları

Veri Koruma

Kişisel verilerin korunması (KVKK/GDPR) gereksinimlerine uyumda altyapı oluşturur. Veri ihlali riskini ve olası cezaları minimize eder.

Siber Güvenlik

Siber saldırı, fidye yazılımı, veri sızıntısı ve iç tehdit risklerine karşı sistematik kontrol mekanizmaları kurulur.

Müşteri Güveni

Bilgi güvenliği belgesi, müşterilerinize ve iş ortaklarınıza verilerinin güvende olduğunu kanıtlar. Özellikle yazılım, finans ve sağlık sektörlerinde zorunlu görülmektedir.

İhale ve Sözleşme

Kamu bilişim ihaleleri, bankacılık tedarikçi değerlendirmeleri ve uluslararası projelerde ISO 27001 belgesi ön koşul olarak aranmaktadır.

Danışmanlık Kapsamımız

Onore Akademi olarak ISO 27001 danışmanlık sürecimiz şu adımları kapsar: bilgi varlıklarının envanteri, risk değerlendirmesi, Uygulanabilirlik Bildirgesi (SoA) hazırlama, politika ve prosedürlerin oluşturulması, çalışan farkındalık eğitimleri, iç denetim ve belgelendirme hazırlığı. Süreç ortalama 12–16 hafta içinde tamamlanır.

Sık Sorulan Sorular

Dijital veri işleyen, müşteri bilgisi saklayan veya bilişim altyapısı kullanan her kuruluş için uygundur. Yazılım firmaları, e-ticaret şirketleri, sağlık kuruluşları, finans kurumları ve kamu bilişim tedarikçileri en yoğun talep gösteren sektörlerdir.

KVKK (6698 sayılı Kanun) kişisel verilerin korunmasını yasal olarak zorunlu kılarken, ISO 27001 bu korumayı sistematik hale getiren yönetim sistemi altyapısını sağlar. ISO 27001 belgesi, KVKK uyumunu destekler ancak tek başına yeterli değildir.

Kuruluşun büyüklüğü ve mevcut bilgi güvenliği olgunluğuna bağlı olarak 12–20 hafta arasında sürer. Mevcut IT altyapısı güçlü olan firmalarda süre kısalır.

İlgili Hizmetlerimiz