ISO/IEC 27001 standardına uygun Bilgi Güvenliği Yönetim Sistemi (BGYS) kurulumunda, mevcut sistemin olgunlaştırılmasında ve belgelendirme denetimine hazırlıkta yanınızdayız.
ISO 27001 Danışmanlığı neden önemli?
Bilgi güvenliği yalnızca teknik önlemlerden ibaret değildir; sahiplik, süreç, risk yönetimi ve sürekli iyileştirme gerektirir. ISO 27001, bunları kurumunuzun hedeflerine uygun, denetlenebilir bir yönetim sistemi çatısı altında toplar. Müşteri ve iş ortaklarına güven vermek, ihale ve sözleşme gereksinimlerini karşılamak için sıkça tercih edilir.
Neleri kapsıyor?
Kapsam ve bağlam
Kurumunuzun hedeflerine, paydaş beklentilerine ve yasal gereklerine göre BGYS kapsamını belirleriz.
Boşluk analizi
Mevcut durumunuzu standardın gereklilikleriyle karşılaştırır, eksikleri önceliklendiririz.
Risk değerlendirme
Varlık, tehdit ve zafiyetleri değerlendirir, risk işleme planını hazırlarız.
Dokümantasyon
Politika, prosedür ve talimatlarınızı kurumunuzun gerçek iş yapış biçimine uygun yazarız.
Kontrollerin uygulanması
Standardın ek kontrollerinden (Annex A) uygulanacak olanları seçer, uygulamasına destek oluruz.
İç tetkik ve gözden geçirme
İç tetkik ve yönetimin gözden geçirmesi süreçlerini kurar, denetim öncesi hazırlığı yaparız.
Nasıl ilerliyoruz?
- Başlangıç ve kapsamHedefleri, kapsamı ve proje ekibini belirler, takvimi netleştiririz.
- Boşluk analizi ve risk değerlendirmeMevcut durumu ve riskleri çıkarır, yapılacak işlerin sırasını belirleriz.
- Sistemin kurulumuPolitika ve prosedürleri, kontrolleri ve farkındalık çalışmalarını hayata geçiririz.
- İç tetkik ve gözden geçirmeSistemi bağımsız bir gözle sınar, bulguları kapatırız.
- Denetime hazırlık ve sürdürmeBelgelendirme denetimine hazırlar, sonrasında sürekli iyileştirme döngüsünü kurarız.
Neler teslim ediyoruz?
- Boşluk analizi raporu
- Risk değerlendirme ve risk işleme planı
- Uygulanabilirlik Beyanı (SoA)
- Politika, prosedür ve talimat seti
- İç tetkik raporu
- Yönetimin gözden geçirmesi çıktıları
Bu hizmet kimler için uygun?
Sık sorulan sorular
Belgeyi siz mi veriyorsunuz?
Hayır. ISO 27001 belgesi, bağımsız belgelendirme kuruluşları tarafından verilir. Biz danışmanlık sunarak sistemin kurulmasına ve denetime hazırlanmasına destek oluruz.
Süreç ne kadar sürer?
Süre; kapsamınıza, kurumunuzun büyüklüğüne ve mevcut olgunluğa göre değişir. Boşluk analizinin ardından size gerçekçi bir takvim sunarız.
Mevcut bir sistemi de geliştirebilir misiniz?
Evet. Mevcut BGYS’nizin olgunlaştırılması ve iç tetkik süreçleri için de destek veriyoruz.
Birlikte değerlendirebileceğiniz hizmetler
ISO 27001 Danışmanlığı hakkında bilgi alın
Kısa formu doldurun, en kısa sürede dönüş yapalım. Ayrıntılı bir ön değerlendirme için aşağıdaki ihtiyaç analizi formunu da kullanabilirsiniz.
Detaylı ihtiyaç analizi formunu aç
Mevcut durumunuzu birkaç soruyla paylaşırsanız, size daha net bir ön değerlendirme ve kapsam önerisi sunabiliriz.
ISO 27001 Danışmanlığı için görüşelim
İhtiyacınızı ve mevcut durumunuzu paylaşın, size uygun kapsamı ve yol haritasını birlikte belirleyelim.