Bilgi ve siber güvenlik risklerinizi ISO 27005 ve ISO 31000 yaklaşımıyla belirliyor, derecelendiriyor ve önceliklendirilmiş bir risk işleme planına dönüştürüyoruz.
Risk Yönetimi Danışmanlığı neden önemli?
Güvenlik yatırımlarını riskle ilişkilendirmeden yapmak, kaynakları yanlış yere harcamak demektir. Düzenli ve yöntemli bir risk yönetimi; hangi varlığın hangi tehditle karşı karşıya olduğunu ve önce neyin kapatılması gerektiğini ortaya koyar. ISO 27001 gibi standartların da temelini oluşturur.
Neleri kapsıyor?
Varlık envanteri ve sınıflandırma
Bilgi varlıklarınızı, sahiplerini ve iş açısından değerini belirleriz.
Tehdit ve zafiyet analizi
Varlıklarınıza yönelik olası tehditleri ve mevcut zayıflıkları ortaya koyarız.
Risk değerlendirme
Olasılık ve etkiyi derecelendirir, riskleri kabul edilebilirlik ölçütlerinize göre sınıflandırırız.
Risk işleme planı
Azaltma, aktarma, kabul ve kaçınma seçeneklerini sahip ve hedef tarihle plana dökeriz.
Tedarikçi ve üçüncü taraf riski
Tedarikçi ve hizmet sağlayıcılardan gelen riskleri değerlendirmenize destek oluruz.
Risk kaydı ve raporlama
Risk kaydını kurar, yönetime anlaşılır raporlar ve sunumlar hazırlarız.
Nasıl ilerliyoruz?
- Kapsam ve bağlamRisk iştahınızı, kapsamı ve değerlendirme ölçütlerini birlikte belirleriz.
- Varlık ve risk tanımlamaVarlıkları, tehditleri ve mevcut kontrolleri çalıştaylar ve dokümanlarla belirleriz.
- Analiz ve derecelendirmeRiskleri olasılık ve etkiye göre derecelendirir, önceliklendiririz.
- Risk işlemeHer risk için işleme kararı ve uygulanabilir bir plan hazırlarız.
- İzleme ve yeniden değerlendirmeRisk kaydını güncel tutmanız için periyodik gözden geçirme süreci kurarız.
Neler teslim ediyoruz?
- Risk kaydı (risk register)
- Risk değerlendirme raporu
- Risk işleme planı
- ISO 27001 Uygulanabilirlik Bildirgesi (SoA) için girdi
- Yönetici özeti ve sunum
- Risk değerlendirme metodolojisi dokümanı
Bu hizmet kimler için uygun?
Sık sorulan sorular
Risk analizini ne sıklıkla yenilemeliyiz?
En az yılda bir kez ve altyapıda, süreçlerde veya tehdit ortamında önemli bir değişiklik olduğunda yenilenmesi önerilir.
ISO 27001 için zorunlu mu?
Evet. Standart, risk değerlendirmesi yapılmasını ve risk işleme sürecinin belgelenmesini gerektirir; Uygulanabilirlik Bildirgesi bu sonuçlara dayanır.
Hangi yöntemi kullanıyorsunuz?
ISO 27005 ve ISO 31000 yaklaşımını temel alır, yöntemi kurumunuzun yapısına ve mevcut risk yönetim sürecine göre uyarlarız.
Birlikte değerlendirebileceğiniz hizmetler
Risk Yönetimi Danışmanlığı hakkında bilgi alın
Kısa formu doldurun, en kısa sürede dönüş yapalım. Ayrıntılı bir ön değerlendirme için aşağıdaki ihtiyaç analizi formunu da kullanabilirsiniz.
Detaylı ihtiyaç analizi formunu aç
Mevcut durumunuzu birkaç soruyla paylaşırsanız, size daha net bir ön değerlendirme ve kapsam önerisi sunabiliriz.
Risk Yönetimi Danışmanlığı için görüşelim
İhtiyacınızı ve mevcut durumunuzu paylaşın, size uygun kapsamı ve yol haritasını birlikte belirleyelim.