05 MAY
ser-detail-img1
ISO 27001-Bilgi Güvenliği Yönetim Sistemi

ISO 9001 Kalite yönetim sistemi ile başlayan, yönetim sistemleri serisinin bir halkası olarak, ISO 27001 Bilgi Güvenliği Yönetim Sistemi standardı yayınlanmıştır. Günümüzde hizmet/mal üretimi kadar üretim tekniği ve bilgisi de önem kazanmakta.
Bir yandan bilginin paylaşılarak çoğalacağı düşüncesi hakimken, öte yandan işletmeye özgü bilginin rakiplerin, gereksiz kişilerin eline geçmesi ticari gelir kaybına, bazen de işin aksamasına ve hatta durmasına sebep olmaktadır. Bazen de bilginin yedeklenmemesi(hardcopy, insan, dosya…vb.) kaybolma ve kullanılamama ihtimalini ortaya çıkarır.Oysa müşteri hizmete ve ürüne kesintisiz ve zamanında ulaşmak ister.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi; bilginin alternatifli şekilde yetkilendirme derecesi yapılarak paylaşılmasını ve korunmasını öngörür. Bunun işin işletmelerde varlık envanterleri çıkarılmalı, etkin bir risk analizi metodolojisi oluşturulup, risk analizi yapılmalı, acil eylem planı hazırlanmalıdır. İhlal vakaları ve acil durumlar için tatbikatlar yapılarak işletmenin pratik kazanması sağlanmalıdır.


TS ISO IEC 27001 BİL­Gİ GÜ­VEN­LİĞİ YÖ­NE­TİM SİS­TE­Mİ

Gü­nü­müz­de, sa­de­ce çalışan­la­rıy­la de­ğil, müşteri­le­ri, iş or­tak­la­rı ve his­se­dar­la­rıy­la bir­lik­te ta­nım­la­nan ku­rum­lar­da, bil­gi­nin giz­li­li­ği, bü­tün­lü­ğü ve ula­şı­la­bi­lir­li­ği­ne iliş­kin gü­ven or­ta­mı­nın ya­ra­tıl­ma­sı, stra­te­jik bir önem ta­şı­mak­ta­dır. Bil­gi gü­ven­li­ği­ni sağ­la­mak, tek­no­lo­jik çö­züm­ler­le bir­lik­te sağ­lam bir gü­ven­lik yö­ne­tim sis­te­mi­nin ku­rul­ma­sı ile müm­kün ola­bil­mek­te­dir. Et­kin bir bil­gi gü­ven­lik yö­ne­tim sis­te­mi­nin oluştu­rul­ma­sı ama­cıy­la ha­zır­lan­mış bir stan­dardtır. Türk Stan­dard­ları Ens­ti­tü­sü ko­nu­sun­da de­ne­yim­li, eği­tim­li uz­man eki­bi ile TS ISO IEC 27001 Sis­tem Bel­ge­len­dir­me­si çalışmaları­na başla­mış­tır.


NE­DEN TS ISO IEC 27001 ?

Mer­ke­zi gü­ven­lik sis­te­min­de ger­çek an­lam­da gü­ven­li­ğin otur­tu­la­bil­me­si için şirket­ler, TS ISO IEC 27001 stan­dar­tın­da be­lir­ti­len bil­gi gü­ven­li­ği yö­ne­tim sis­te­mi­ni ku­ra­rak ger­çek risk­le­ri­ni sap­ta­ya­bi­lir ve bu risk­le­rin gi­de­ril­me­si için ge­re­ken tek­no­lo­ji, po­li­ti­ka ve pro­se­dür­le­ri dev­re­ye ala­bi­lir­ler.
Bu sa­ye­de gü­ven­lik yö­ne­tim sis­te­mi ola­rak oluş­tu­ru­lan ve yal­nız­ca tek­no­lo­ji ile de­ğil ay­nı za­man­da tüm şirket çalışan­la­rı­nın da uy­gu­la­dı­ğı iş sü­reç­le­ri ile de de­vam­lı­lık sağ­lık­lı bir şekil­de sağ­la­na­bi­lir.




NEDEN TS EN ISO 27001 ?


ISO 27001 Faydaları

...

...


ISO 27001 Hakkında Bilmedikleriniz
  • ISO 27001 Nedir ?

    ..

  • ISO 27001 Standardı'nı Kimler Kullanabilir ?

    ..

  • ISO 27001 Yönetim Sistemi - Şartlar ?

    ...