ISO 27001 Danışmanlık Süreci
ISO 27001 DANIŞMANLIK SÜRECİ Bilgi güvenliğine sistematik bir yaklaşıma sahip olmak, her türlü organizasyonda başarısının anahtarıdır. Denetçilerinizin kullandığı sistematik bir […]
Siberson Yazılım Danışmanlık ve Eğitim
System for a better future
ISO 27001 DANIŞMANLIK SÜRECİ Bilgi güvenliğine sistematik bir yaklaşıma sahip olmak, her türlü organizasyonda başarısının anahtarıdır. Denetçilerinizin kullandığı sistematik bir […]
ISO 27001 Belgesi; Kuruluşların, firmaların ve her türlü organizasyonların Bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliklerinin /kullanılabilirliklerinin sağlanması amacı ile kurdukları […]
BİLGİ GÜVENLİĞİ POLİTİKASI Bilgi Güvenliği Yönetim Sistemi (BGYS), bilginin gizliliği, bütünlüğü ve erişilebilirliğini varlık ve risk yönetimi süreçlerini de uygulayarak […]
Dokümanlarınızı,Süreçlerinizi,Varlıklarınızı,Kurumsal Risklerinizi,İş Sürekliliği Planlarınızı,Bilgi Güvenliği Yönetim Sisteminizi ve daha birçok sistemlerinizi yönetmek için bugünün şartlarında birçok farklı uygulama kullanmanız gerekir.
Organizasyon içerisinde dokümanlarınızı, belgelerinizi Kalite Yönetim Sistemi standartlarına göre yönetebilmenize, ihtiyaç duyulduğunda hızlı bir şekilde erişebilmenize olanak sağlayan yazılım modülüdür.
Şirketinizdeki değerli verilerinizi koruyabilmeniz için öncelikle neler olduğunu tespit etmeniz ve değerlerine göre sınıflandırmanız gerekmektedir.Bu temel bir gerekliliktir.Nasıl koruyacağımızdan önce neyi/neleri koruyacağımızı ve ne seviyede koruyacağımızı netleştirmemiz gerekir.Bu 2 konuyu netleştirdikten sonra aslında kurumuzun Bilgi Güvenliği Politikasına dair önemli adımları atmış ve kapsamı belirlemiş olursunuz.
Standartlaşma konusuna önderlik eden İngiltere tarafından geliştirilen BS–7799 standardı, ISO tarafından kabul görerek önce ISO–17799 sonrasında ise ISO–27001 adıyla dünya genelinde bilgi güvenliği standardı olarak kabul edilmiştir.Ülkemizde Avrupa Birliği Uyum Kriterlerinde de adı geçen bu standartların uygulanması konusunda yapılan çalışmalar yetersiz olup bu standardı uygulayan kurum ve kuruluşların sayısı yok denecek kadar azdır.