Bilgi ve siber güvenlik risklerinizi ISO 27005 ve ISO 31000 yaklaşımıyla belirliyor, derecelendiriyor ve önceliklendirilmiş bir risk işleme planına dönüştürüyoruz.

// Neden önemli?

Risk Yönetimi Danışmanlığı neden önemli?

Güvenlik yatırımlarını riskle ilişkilendirmeden yapmak, kaynakları yanlış yere harcamak demektir. Düzenli ve yöntemli bir risk yönetimi; hangi varlığın hangi tehditle karşı karşıya olduğunu ve önce neyin kapatılması gerektiğini ortaya koyar. ISO 27001 gibi standartların da temelini oluşturur.

// Kapsam

Neleri kapsıyor?

Varlık envanteri ve sınıflandırma

Bilgi varlıklarınızı, sahiplerini ve iş açısından değerini belirleriz.

Tehdit ve zafiyet analizi

Varlıklarınıza yönelik olası tehditleri ve mevcut zayıflıkları ortaya koyarız.

Risk değerlendirme

Olasılık ve etkiyi derecelendirir, riskleri kabul edilebilirlik ölçütlerinize göre sınıflandırırız.

Risk işleme planı

Azaltma, aktarma, kabul ve kaçınma seçeneklerini sahip ve hedef tarihle plana dökeriz.

Tedarikçi ve üçüncü taraf riski

Tedarikçi ve hizmet sağlayıcılardan gelen riskleri değerlendirmenize destek oluruz.

Risk kaydı ve raporlama

Risk kaydını kurar, yönetime anlaşılır raporlar ve sunumlar hazırlarız.

// Çalışma yöntemi

Nasıl ilerliyoruz?

  1. Kapsam ve bağlamRisk iştahınızı, kapsamı ve değerlendirme ölçütlerini birlikte belirleriz.
  2. Varlık ve risk tanımlamaVarlıkları, tehditleri ve mevcut kontrolleri çalıştaylar ve dokümanlarla belirleriz.
  3. Analiz ve derecelendirmeRiskleri olasılık ve etkiye göre derecelendirir, önceliklendiririz.
  4. Risk işlemeHer risk için işleme kararı ve uygulanabilir bir plan hazırlarız.
  5. İzleme ve yeniden değerlendirmeRisk kaydını güncel tutmanız için periyodik gözden geçirme süreci kurarız.
// Çıktılar

Neler teslim ediyoruz?

  • Risk kaydı (risk register)
  • Risk değerlendirme raporu
  • Risk işleme planı
  • ISO 27001 Uygulanabilirlik Bildirgesi (SoA) için girdi
  • Yönetici özeti ve sunum
  • Risk değerlendirme metodolojisi dokümanı
// Kimler için?

Bu hizmet kimler için uygun?

ISO 27001 veya ISO 22301 sertifikasyonuna hazırlananlarKVKK uyum sürecindeki kuruluşlarYönetim kuruluna risk raporu sunması gerekenlerTedarikçi ve üçüncü taraf riskini yönetmek isteyenler
// SSS

Sık sorulan sorular

Risk analizini ne sıklıkla yenilemeliyiz?

En az yılda bir kez ve altyapıda, süreçlerde veya tehdit ortamında önemli bir değişiklik olduğunda yenilenmesi önerilir.

ISO 27001 için zorunlu mu?

Evet. Standart, risk değerlendirmesi yapılmasını ve risk işleme sürecinin belgelenmesini gerektirir; Uygulanabilirlik Bildirgesi bu sonuçlara dayanır.

Hangi yöntemi kullanıyorsunuz?

ISO 27005 ve ISO 31000 yaklaşımını temel alır, yöntemi kurumunuzun yapısına ve mevcut risk yönetim sürecine göre uyarlarız.

// İlgili hizmetler

Birlikte değerlendirebileceğiniz hizmetler

// Bilgi talebi

Risk Yönetimi Danışmanlığı hakkında bilgi alın

Kısa formu doldurun, en kısa sürede dönüş yapalım. Ayrıntılı bir ön değerlendirme için aşağıdaki ihtiyaç analizi formunu da kullanabilirsiniz.

    Detaylı ihtiyaç analizi formunu aç

    Mevcut durumunuzu birkaç soruyla paylaşırsanız, size daha net bir ön değerlendirme ve kapsam önerisi sunabiliriz.

      Öncelikli ihtiyaçlarınız

      Risk Yönetimi Danışmanlığı için görüşelim

      İhtiyacınızı ve mevcut durumunuzu paylaşın, size uygun kapsamı ve yol haritasını birlikte belirleyelim.