ISO/IEC 27001 Neden Önemlidir?
Bilgi güvenliği yalnızca teknik sistemlerin korunmasından ibaret değildir. İnsan, süreç, teknoloji, fiziksel güvenlik, tedarikçi ilişkileri, erişim yetkileri, iş sürekliliği ve risk yönetimi birlikte ele alınmalıdır.
ISO/IEC 27001, kurumların bilgi güvenliği risklerini sistematik biçimde tanımlamasına, değerlendirmesine, uygun kontrolleri uygulamasına ve bu yapıyı sürekli iyileştirmesine yönelik bir yönetim sistemi yaklaşımı sunar.
Ulustech olarak standardı yalnızca dokümantasyon olarak değil, kurumun günlük operasyonlarına entegre edilmesi gereken bir yönetim sistemi olarak ele alıyoruz.
Eğitimden Denetim Hazırlığına Uçtan Uca Destek
Kurumunuzun mevcut olgunluk seviyesine göre tek bir hizmetten kapsamlı bir ISO/IEC 27001 gelişim programına kadar destek sunabiliriz.
ISO 27001 Farkındalık Eğitimi
Çalışanların bilgi güvenliği sorumluluklarını, temel riskleri ve kurum politikalarını anlamalarını sağlar.
ISO 27001 Uygulama Eğitimi
Standardın maddeleri, risk yönetimi, kontroller, dokümantasyon ve BGYS uygulama yaklaşımı detaylandırılır.
İç Tetkikçi Eğitimi
İç tetkik planlama, kanıt toplama, görüşme, uygunsuzluk tespiti ve raporlama yaklaşımı aktarılır.
Mevcut Durum Analizi
Mevcut uygulamalar ISO/IEC 27001 gereklilikleriyle karşılaştırılarak güçlü ve geliştirilmesi gereken alanlar belirlenir.
İç Denetim
BGYS uygulamalarının etkinliği, prosedürlere uyum ve standardın gereklilikleri bağımsız bir bakış açısıyla değerlendirilir.
Denetim Hazırlığı
Belgelendirme denetimi öncesinde eksikler, kanıtlar, dokümantasyon ve uygulama durumu bütünsel olarak gözden geçirilir.
Kurumunuzun İhtiyacına Uygun Eğitim Programları
Eğitim içeriği katılımcı profiline, sorumluluk seviyesine ve kurumunuzun BGYS olgunluğuna göre uyarlanabilir.
1. ISO/IEC 27001:2022 Farkındalık Eğitimi
Bilgi güvenliği, temel tehditler, çalışan sorumlulukları, kurum politikaları, parola ve erişim güvenliği, sosyal mühendislik ve güvenli çalışma alışkanlıkları.
2. ISO/IEC 27001:2022 Uygulama Eğitimi
BGYS kapsamı, bağlam, liderlik, planlama, risk değerlendirme, kontroller, performans değerlendirme, dokümantasyon ve sürekli iyileştirme yaklaşımı.
3. ISO/IEC 27001 İç Tetkikçi Eğitimi
Tetkik programı oluşturma, kapsam belirleme, soru hazırlama, objektif kanıt toplama, uygunsuzluk yazımı, raporlama ve takip faaliyetleri.
Mevcut Durumdan Denetim Hazırlığına
Kurumun mevcut yapısını değerlendiriyor, riskleri ve geliştirilmesi gereken alanları belirleyerek sistematik bir iyileştirme süreci oluşturuyoruz.
Mevcut yapı değerlendirilir
Riskler ve kontroller incelenir
Eksikler için aksiyon oluşturulur
Sistem uygulaması kontrol edilir
Denetim öncesi son kontrol
Hangi Alanları Değerlendiriyoruz?
Bilgi güvenliğini yalnızca BT altyapısı üzerinden değil, kurumun tamamını kapsayan bir yönetim sistemi olarak değerlendiriyoruz.
Bilgi Güvenliğini Sistematik Olarak Yönetmek İsteyen Kurumlar İçin
Yeni bir BGYS kurmak, mevcut yapısını geliştirmek veya ISO/IEC 27001 denetimine hazırlanmak isteyen farklı büyüklükteki kurumlar için uyarlanabilir.
Denetime Hazır Olmak Yetmez, Sisteminiz Yaşamalı
ISO/IEC 27001 çalışmalarında amaç yalnızca doküman oluşturmak veya denetim gününü başarıyla tamamlamak değildir. Bilgi güvenliği yaklaşımının günlük operasyonlarda uygulanabilir ve ölçülebilir hale gelmesi gerekir.
Ulustech olarak eğitim, analiz ve denetim çalışmalarını bu sürdürülebilirlik yaklaşımıyla ele alıyoruz.
ISO/IEC 27001 Eğitim veya Denetim Talebinizi İletin
Mevcut durumunuzu ve hedefinizi bizimle paylaşın. Kurumunuz için farkındalık eğitimi, uygulama eğitimi, iç tetkik, mevcut durum analizi veya denetim hazırlığı seçeneklerinden uygun çalışma modelini birlikte oluşturalım.
Bilgi güvenliğini bir denetim projesi olmaktan çıkarıp sürdürülebilir bir kurumsal yapıya dönüştürelim.