ISO/IEC 27001
Bilgi Güvenliği Yönetim Sistemi
ISMS Sertifikasyonu
ISO/IEC 27001, bilgi güvenliği için uluslararası kabul görmüş standarttır. Sertifikasyon, kurumsal müşterilerde güven oluşturur, ihalelerin önünü açar ve NIS2 ile GDPR için sağlam bir kanıt sunar. THE BARK, kapsam belirlemeden sertifikaya kadar size rehberlik eder.
Giderek daha fazla kurumsal müşteri, ihale ve tedarik zinciri, ön koşul olarak ISO 27001 sertifikası talep ediyor. Kuruluma erken başlayanlar, aksi takdirde rakiplere gidecek sözleşmeleri güvence altına alır.
Standart
ISO/IEC 27001:2022
93
Annex A kontrolleri
4 tema
Kontrol teması
3 yıl
Sertifika geçerliliği
yıllık
Gözetim denetimleri

ISO 27001 kimler için değerli?
ISO 27001 yasal bir zorunluluk değil, stratejik bir avantajdır. Sertifikasyon, güveni kanıtlaması ve pazarda rekabetçi kalması gereken şirketler için özellikle önemlidir.
Pazar avantajı arayan şirketler
- SaaS ve BT sağlayıcıları
- Bulut ve hosting sağlayıcıları
- Yazılım ve uygulama geliştirme
- Yönetilen hizmet sağlayıcıları
- Veri merkezleri
- Danışmanlık ve ajanslar
Kanıt sunması gereken şirketler
- Tedarik zincirindeki tedarikçiler
- Veri işleyenler (GDPR)
- Hassas veri tutanlar
- NIS2'den etkilenen kuruluşlar
- Kamu sektörü tedarikçileri
- Finans ve sağlık sektörü
Geçerlilik notu: ISO 27001 gönüllü bir standarttır – sertifikasyon için yasal bir zorunluluk yoktur. Ancak pratikte giderek daha sık sözleşmeyle talep edilmektedir: kurumsal müşteriler tarafından, kamu ihalelerinde ve NIS2 ile GDPR kapsamında kabul görmüş bir kanıt olarak. Her büyüklükteki şirket sertifika alabilir.
ISO 27001 somut olarak ne gerektiriyor?
Standart, sürekli bir yönetim sürecini (PDCA) ve bağlayıcı kontrolleri tanımlar. Bu altı yapı taşı, denetime hazır bir ISMS'nin temelini oluşturur.
ISMS kapsamı ve bağlamı
Kapsamın, iç ve dış konuların ve ilgili tarafların belirlenmesi. ISMS net bir şekilde sınırlandırılmalı ve kuruluşa göre uyarlanmalıdır.
Risk değerlendirme ve işleme
Bilgi güvenliği risklerinin sistematik olarak belirlenmesi, analizi ve değerlendirilmesi. Her risk için belgelenmiş bir işleme kararı alınır.
Uygulanabilirlik Bildirgesi (SoA)
Merkezi uygulanabilirlik bildirgesi: 93 Annex A kontrolünden hangileri ilgili, hangileri uygulanıyor – ve hangileri gerekçeyle hariç tutuluyor.
Annex A kontrollerinin uygulanması
Seçilen önlemlerin dört temada uygulanması: organizasyonel, insan, fiziksel ve teknolojik.
İç denetim
Düzenli iç denetimler, ISMS'nin etkili olduğunu ve standarda uygun olduğunu doğrular. Uygunsuzluklar belgelenir ve düzeltilir.
Yönetim gözden geçirmesi ve iyileştirme
Üst yönetim ISMS'yi düzenli olarak gözden geçirir. Bulgular sürekli iyileştirmeye akar – PDCA döngüsünün özü budur.
Sertifikasyona giden yol
Tipik bir ISO 27001 sertifikasyon yolculuğu – başlangıçtan sertifikaya kadar.
Proje başlangıcı ve kapsam
Kapsamın tanımlanması, ekibin oluşturulması ve sorumlulukların belirlenmesi. ISMS'nin temeli atılır.
Boşluk analizi ve risk kaydı
Mevcut durumun ISO/IEC 27001:2022 ile karşılaştırılması ve işleme planıyla birlikte eksiksiz bir risk kaydının oluşturulması.
Kontroller ve dokümantasyon
Politikaların oluşturulması, Annex A kontrollerinin uygulanması ve SoA dahil denetime hazır ISMS dokümantasyonunun kurulması.
Burada devreye giriyoruzAşama 1 ve 2 denetimi
Harici bir sertifikasyon kuruluşu, dokümantasyonu (Aşama 1) ve etkinliği (Aşama 2) inceler. Başarılı olursa: 3 yıl geçerli sertifika.
ISO 27001 konusunda size nasıl rehberlik ediyoruz
Boşluk analizinden başarılı sertifikasyon denetimine kadar – tüm ISMS kurulumunda üç net yapılandırılmış aşamada size rehberlik ediyoruz.
Analiz
Kapsamı tanımlıyor, mevcut durumunuzu ISO/IEC 27001:2022 ile karşılaştırıyor ve sağlam bir risk kaydı oluşturuyoruz.
- Kapsam ve bağlamı belirleme
- 27001:2022'ye karşı boşluk analizi
- Risk kaydı oluşturma
- İşleme planı türetme
Uygulama
Politikaları oluşturuyor, Annex A kontrollerini uyguluyor ve eksiksiz, denetime hazır ISMS dokümantasyonunu kuruyoruz.
- Politika ve prosedür oluşturma
- Annex A kontrollerini uygulama
- Uygulanabilirlik Bildirgesi (SoA)
- Dokümantasyon kurma
- ISMS'yi kuruluş genelinde yayma
Destek
Sizi denetime hazırlıyor, sertifikasyon sırasında destekliyor ve ISMS'yi uzun vadede etkili tutuyoruz.
- İç denetimler yürütme
- Sertifikasyonu destekleme
- Gözetim denetimlerine hazırlık
- Sürekli iyileştirme
ISO 27001 Hakkında Sık Sorulan Sorular
ISO 27001 sertifikanız için hazır mısınız?
Kapsamı ve olgunluk düzeyini birlikte belirleyelim – ve sertifikaya giden en hızlı yolu planlayalım. Ücretsiz ilk görüşme, somut değerlendirme.
Ücretsiz ilk görüşme ayarlayın24 saat içinde size geri döneceğiz.
