Blog

ISO 27001 Bilgi Güvenliği Standardı Sistemi Nedir?

Uluslararası Standart Örgütü (ISO) ve Uluslararası Elektroteknik Komisyonu (IET) tarafından geliştirilen ve ISO/IEC 27000 standart ailesi içerisinde yer alan standartlardan en yaygını olan ISO 27001 bir bilgi güvenliği yönetim sistemi standardıdı olarak tanımlanıyor.

Bilgi Güvenliği Standardı Sistemi Nedir?

Bilgi güvenliği standardı sistemleri, kişileri, süreçleri ve bilgi-işlem sistemlerini kapsayan risk yönetim süreçlerini içeriyor. Bu sistemler sayesinde, finansal bilgiler, fikri mülkiyet içeren bilgiler, çalışan bilgileri veya üçüncü kişilere ait bilgiler gibi büyük önem arz eden ve en sıkı şekilde korunmayı gerektiren verileri güvence altına almak mümkün hale geliyor.

Bigli güvenliği sistemi kapsamında firma veya kurumdaki bütün bilgiler gözden geçirilip, eksikler ve muhtemel tehditler yönünden bir risk analizi yapılıyor. Bu çerçevede bir risk yönetimi modeli seçilerek plan hazırlanması gerekiyor.  Daha sonra, riskin işlenmesine yönelik olarak ilgili standartta öngörülen kontrol mekanizmaları arasından seçim yapılıp uygulamaya konuluyor. Planlama, uygulama, kontrol ve önlem alma olmak üzere dört unsurdan oluşan bu döngü risk seviyesi kabul edilebilir düzeye inene kadar devam ediyor.

ISO 27001 Neleri İçeriyor?

ISO 27001 faaliyet alanı ve büyüklüğünden (KOBİ veya büyük işletme) bağımsız olarak işletme ve kurumlarda bilgi güvenliği sistemlerinin uygulanması, izlenmesi, sürdürülmesi ve düzenli olarak geliştirilmesine yönelik şartları ortaya koyuyor. Bu çerçevede, risk yönetimi ve risk işleme, iş devamlılığı planlarının hazırlanması;  görev ve sorumlulukların belirlenmesi; belgelemeye ilişkin gerekliliklerin, erişim kontrolü ve güvenliği unsurlarının ortaya konması; acil durum/ olay yönetimi prosedürlerinin oluşturulması ve uygulama sırasında bunların kayıt edilmesi öngörülüyor. Ayrıca, bu unsurların tamamını kapsayan bir bilgi güvenliği politikasının geliştirilmesi ve çalışanların bilgi güvenliği ve tehditlere ilişkin bilgilendirilmesi gerekiyor.

Faydaları Neler?

ISO 27001 belgesi firma ve kurumların bilgi güvenliğine ilişkin yasal gereklilikleri yerine getirmesine imkan sağlaması yanı sıra, müşteri ve tedarikçiler başta olmak üzere verisini bulundurduğu tüm paydaşlarına güvence sağlar.

Bilgi güvenliği altyapısının kurulması, ilgili ekiplerin oluşturulması, risk analizleri yapılması ve bu çerçevede eylem planlarının hazırlanması, mevcut önlemlerin iyileştirilmesi, gerekli belgeleme süreçlerinin geliştirilmesi, çalışanlar nezdinde bilgi güvenliği bilincinin oluşturulması vb. çok sayıda unsuru içeren ISO 27001’in sağladığı kazanımları

  • İş devamlılığının sağlanması (her durumda işin devam etmesini mümkün kılacak kapasitenin geliştirilmesi),
  • Müşteriler ve tedarikçiler başta olmak üzere tüm paydaşlarının güveninin kazanılması,
  • Eldeki bilgilerin farkına varılması ve korunmasına yönelik kapasite oluşturulması
  • Yasal takip riskinin önüne geçilmesi
  • Çalışan motivasyonunun iyileştirilmesi
  • Gümrük İşlemlerinin Kolaylaştırılması Yönetmeliğine uygunluk sağlanması olarak sıralayabiliriz.

Son Gönderiler

ISO 14001 Çevre Yönetim Sistemi: Sürdürülebilir Başarıya Giden Yol

Çevreye Duyarlı Yönetim Artık Bir Zorunluluk! Günümüz dünyasında çevreye saygılı olmak artık sadece bir tercih…

4 hafta ago

Birleşik Isı ve Güç Sistemlerinde Enerji Verimliliği Danışmanlığı Sisteminiz Çalışıyor Olabilir Ama Verimli Mi?

Birleşik ısı ve güç sistemleri (Cogeneration – Kojenerasyon), işletmelerin elektrik ihtiyaçlarını yerinde üreterek karşılamanın yanı…

1 ay ago

Periyodik Kontrol Nedir?

İş yerlerinde güvenli bir çalışma ortamı oluşturmanın en temel adımlarından biri, kullanılan makine, ekipman ve…

1 ay ago

Elektrik Tesisatı Periyodik Kontrolü Nedir? Neden Hayati Öneme Sahiptir?

Elektrik enerjisi, modern yaşamın en temel unsurlarından biridir. Ancak doğru şekilde tesis edilmemiş veya düzenli…

2 ay ago

Enerji Etüdü Nedir ve Neden Önemlidir?

Enerji verimliliği günümüzde sadece maliyet avantajı sağlamaktan öte; sürdürülebilirlik, çevresel sorumluluk ve rekabet gücü açısından…

2 ay ago

IVD Üreticilerine Güven Veren Belgelendirme Hizmeti: ISO 13485 Uzmanlığımızla Yanınızdayız!

In Vitro Diagnostik (IVD) ürünleri üreten firmalar için kalite yönetim sistemi, yalnızca bir zorunluluk değil;…

2 ay ago