ISO 27001, kuruluşların bilgi varlıklarını korumak amacıyla oluşturduğu yönetim sisteminin uluslararası standardıdır. Gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde bilgi güvenliği risklerinin sistematik olarak yönetilmesini sağlar.
Kimler İçin Uygundur?
Bilgi güvenliğini kurumsal bir yapıya oturtmak isteyen, müşterilerine ve iş ortaklarına güvenilirliğini belgelemek isteyen ve kişisel veri koruma yükümlülükleri olan tüm sektörlerden kuruluşlar için uygundur.
DK Danışmanlık Olarak Neler Sunuyoruz?
Süreç, mevcut durumunuzu standart gereksinimleriyle karşılaştıran kapsamlı bir gap analizi çalışmasıyla başlar. Bilgi varlık envanterinizin oluşturulması ve varlıklara yönelik risk değerlendirmesi gerçekleştirilir. Kuruluşunuzun ihtiyaçlarına özel bilgi güvenliği politikaları, prosedürleri ve iş talimatları hazırlanır. Standarttaki kontrol maddelerinin uygulanabilirliğini belgeleyen Uygulanabilirlik Bildirgesi (Statement of Applicability) kuruluşunuza özgü olarak tasarlanır. Belgelendirme denetimine hazırlık kapsamında iç denetimler gerçekleştirilir ve tespit edilen uygunsuzluklar için düzeltici faaliyet süreçleri yönetilir. Sürecin her aşamasında tüm çalışanlarınıza yönelik farkındalık eğitimleri düzenlenir.
