ISO/IEC 27001 Danışmanlığı

Bilgi güvenliğini teknolojiyle sınırlamayan bir yönetim sistemi kuralım.

Bilgi güvenliğini; insanlar, süreçler, tedarikçiler, fiziksel alanlar, BT altyapısı ve gerektiğinde OT sistemleriyle birlikte ele alıyor, riskleri günlük kararların parçası hâline getiriyoruz.

Bilgi varlıkları ve güvenlik risklerini değerlendiren danışman ile operasyon yöneticisi
Teknolojiden daha fazlası.İnsan, süreç, tesis, tedarikçi, BT ve OT risklerini aynı sistemde yönetiriz.

Bilgi güvenliği uygulamalarınız var ancak riskler, sorumluluklar ve kanıtlar ortak bir yönetim sistemi içinde izlenemiyor mu?

Mevcut durumunuzu birlikte değerlendirelim

Hizmet kapsamı

Riskleri görünür, kontrolleri uygulanabilir hâle getiriyoruz.

Çalışmanın kapsamını kuruluşun faaliyetlerine, bilgi varlıklarına, yasal yükümlülüklerine, teknoloji yapısına ve risk seviyesine göre belirleriz.

01

Bağlam, kapsam ve yönetişim

Kuruluşun faaliyetleri, ilgili tarafları, yasal ve sözleşmesel yükümlülükleri ile BT, bulut, fiziksel alan ve varsa OT ortamları dikkate alınarak BGYS kapsamının belirlenmesi.

02

Bilgi varlıklarının yönetimi

Bilgi, yazılım, donanım, hizmet, tesis, insan ve tedarikçi varlıklarının sahipleriyle birlikte belirlenmesi, sınıflandırılması ve yaşam döngüsü boyunca yönetilmesi.

03

Risk değerlendirme ve işleme

Gizlilik, bütünlük ve erişilebilirliği etkileyen risklerin tutarlı bir yöntemle değerlendirilmesi; risk işleme planı ve kabul kararlarının oluşturulması.

04

Ek A kontrolleri ve uygulanabilirlik

Kurumsal, insan, fiziksel ve teknolojik kontrollerin riskler doğrultusunda seçilmesi; gerekçelerin ve uygulama durumunun Uygulanabilirlik Bildirgesi'nde izlenmesi.

05

Süreçler ve kayıt kanıtları

Erişim, olay, tedarikçi, değişiklik, yedekleme, süreklilik, farkındalık ve diğer gerekli süreçlerin kuruluşun işleyişine uygun biçimde kurulması ve kayıtlarla doğrulanması.

06

İç denetim ve belgelendirme hazırlığı

Performans ölçümü, iç denetim, yönetimin gözden geçirmesi ve düzeltici faaliyetlerin yürütülmesi; belgelendirme denetimi öncesinde sistemin bütüncül olarak değerlendirilmesi.

Risk temelli güvenlik

Kontrol listesi değil, kuruluşunuza özgü bir güvenlik düzeni.

Her Ek A kontrolü her kuruluşta aynı biçimde uygulanmaz. Kontrol seçimini risklere, yükümlülüklere ve iş ihtiyaçlarına dayandırır; alınan kararları gerekçeleri ve uygulama kanıtlarıyla izlenebilir hâle getiririz.

Nasıl çalışıyoruz?

Mevcut durumdan sürdürülebilir uygulamaya uzanan açık bir yol.

  1. 01Kuruluşun faaliyetini, bilgi ortamını ve mevcut kontrollerini anlarız
  2. 02Kapsamı, varlıkları, yükümlülükleri ve risk yöntemini belirleriz
  3. 03Riskleri değerlendirir, kontrol ve çalışma planını oluştururuz
  4. 04Süreçleri, dokümanları ve uygulama kanıtlarını birlikte geliştiririz
  5. 05İç denetim ve yönetim gözden geçirmesiyle denetime hazırlanırız

Kimler için?

Bilgiye bağımlı süreçlerini güvence altına almak isteyen kuruluşlar.

İlk değerlendirme

Bilgi güvenliği sisteminiz için doğru başlangıç noktasını belirleyelim.

Kısa bir ön görüşmeyle kapsamınızı, mevcut kontrollerinizi, yükümlülüklerinizi ve öncelikli risklerinizi netleştirebiliriz.

Görüşme talep edin