ISO/IEC 27001 standardına uygun Bilgi Güvenliği Yönetim Sistemi (BGYS) kurulumunda, mevcut sistemin olgunlaştırılmasında ve belgelendirme denetimine hazırlıkta yanınızdayız.

// Neden önemli?

ISO 27001 Danışmanlığı neden önemli?

Bilgi güvenliği yalnızca teknik önlemlerden ibaret değildir; sahiplik, süreç, risk yönetimi ve sürekli iyileştirme gerektirir. ISO 27001, bunları kurumunuzun hedeflerine uygun, denetlenebilir bir yönetim sistemi çatısı altında toplar. Müşteri ve iş ortaklarına güven vermek, ihale ve sözleşme gereksinimlerini karşılamak için sıkça tercih edilir.

// Kapsam

Neleri kapsıyor?

Kapsam ve bağlam

Kurumunuzun hedeflerine, paydaş beklentilerine ve yasal gereklerine göre BGYS kapsamını belirleriz.

Boşluk analizi

Mevcut durumunuzu standardın gereklilikleriyle karşılaştırır, eksikleri önceliklendiririz.

Risk değerlendirme

Varlık, tehdit ve zafiyetleri değerlendirir, risk işleme planını hazırlarız.

Dokümantasyon

Politika, prosedür ve talimatlarınızı kurumunuzun gerçek iş yapış biçimine uygun yazarız.

Kontrollerin uygulanması

Standardın ek kontrollerinden (Annex A) uygulanacak olanları seçer, uygulamasına destek oluruz.

İç tetkik ve gözden geçirme

İç tetkik ve yönetimin gözden geçirmesi süreçlerini kurar, denetim öncesi hazırlığı yaparız.

// Çalışma yöntemi

Nasıl ilerliyoruz?

  1. Başlangıç ve kapsamHedefleri, kapsamı ve proje ekibini belirler, takvimi netleştiririz.
  2. Boşluk analizi ve risk değerlendirmeMevcut durumu ve riskleri çıkarır, yapılacak işlerin sırasını belirleriz.
  3. Sistemin kurulumuPolitika ve prosedürleri, kontrolleri ve farkındalık çalışmalarını hayata geçiririz.
  4. İç tetkik ve gözden geçirmeSistemi bağımsız bir gözle sınar, bulguları kapatırız.
  5. Denetime hazırlık ve sürdürmeBelgelendirme denetimine hazırlar, sonrasında sürekli iyileştirme döngüsünü kurarız.
// Çıktılar

Neler teslim ediyoruz?

  • Boşluk analizi raporu
  • Risk değerlendirme ve risk işleme planı
  • Uygulanabilirlik Beyanı (SoA)
  • Politika, prosedür ve talimat seti
  • İç tetkik raporu
  • Yönetimin gözden geçirmesi çıktıları
// Kimler için?

Bu hizmet kimler için uygun?

Bilişim ve yazılım şirketleriİhale ve sözleşmelerde ISO 27001 aranan kuruluşlarMüşteri verisi işleyen hizmet sağlayıcılarKamu kurumlarıBilgi güvenliği olgunluğunu artırmak isteyenler
// SSS

Sık sorulan sorular

Belgeyi siz mi veriyorsunuz?

Hayır. ISO 27001 belgesi, bağımsız belgelendirme kuruluşları tarafından verilir. Biz danışmanlık sunarak sistemin kurulmasına ve denetime hazırlanmasına destek oluruz.

Süreç ne kadar sürer?

Süre; kapsamınıza, kurumunuzun büyüklüğüne ve mevcut olgunluğa göre değişir. Boşluk analizinin ardından size gerçekçi bir takvim sunarız.

Mevcut bir sistemi de geliştirebilir misiniz?

Evet. Mevcut BGYS’nizin olgunlaştırılması ve iç tetkik süreçleri için de destek veriyoruz.

// İlgili hizmetler

Birlikte değerlendirebileceğiniz hizmetler

// Bilgi talebi

ISO 27001 Danışmanlığı hakkında bilgi alın

Kısa formu doldurun, en kısa sürede dönüş yapalım. Ayrıntılı bir ön değerlendirme için aşağıdaki ihtiyaç analizi formunu da kullanabilirsiniz.

    Detaylı ihtiyaç analizi formunu aç

    Mevcut durumunuzu birkaç soruyla paylaşırsanız, size daha net bir ön değerlendirme ve kapsam önerisi sunabiliriz.

      Mevcut dokümantasyon

      ISO 27001 Danışmanlığı için görüşelim

      İhtiyacınızı ve mevcut durumunuzu paylaşın, size uygun kapsamı ve yol haritasını birlikte belirleyelim.