ISO 27001
BİLGİ GÜVENLİĞİ YÖNETİMİ
ISO 27001:2013
ISO / IEC 27001:2013, organizasyon kapsamında bir bilgi güvenliği yönetim sisteminin kurulması, uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gereksinimleri belirler. Ayrıca kurumun ihtiyaçlarına göre uyarlanmış bilgi güvenliği risklerinin değerlendirilmesi ve yönetilmesi için gereklilikleri içerir.
Bu standardı kullanmak, kuruluşunuzun finansal bilgiler, fikri mülkiyet, çalışan bilgileri veya üçüncü taraflarca size verilen bilgiler gibi varlıkların güvenliğini yönetmesine yardımcı olacaktır.
ISO 27001:2013’te belirtilen gereksinimler geneldir ve tür, boyut veya nitelikten bağımsız olarak tüm kuruluşlar için kullanılabilir olması amaçlanmıştır.
Ne Kazandırır?
- Firma saygınlığı
- Yasal gereksinimlere uyum.
- Varlıkların korunması
- Bilgi teknolojilerinde İş sürekliliği
- İlgili taraflar ihtiyaç ve beklentilerin karşılanması
- Bilgi Güvenliği performansının arttırılması.
Danışmanlık
Danışmanlık sürecimiz aşağıdaki adımlarda gerçekleştirilir.
- ISO 27001’e Giriş Semineri
- Mevcut Durum Analizi
- ISO 27001 Maddesel Analiz Eğitimi
- Dokuman Geliştirme
- Uygulama ve Uyarlama
- İç Denetim
- Bulguların Kapatılması
- Belgelendirme Denetimine Başvuru