Planlayın
Türk Standartları Ensitüsü’ne göre:
“Günümüzde, sadece çalışanlarıyla değil, müşterileri, iş ortakları ve hissedarlarıyla birlikte tanımlanan kurumlarda, bilginin gizliliği, bütünlüğü ve ulaşılabilirliğine ilişkin güven ortamının yaratılması, stratejik bir önem taşımaktadır. Bilgi güvenliğini sağlamak, teknolojik çözümlerle birlikte sağlam bir güvenlik yönetim sisteminin kurulması ile mümkün olabilmektedir. Etkin bir bilgi güvenlik yönetim sisteminin oluşturulması amacıyla hazırlanmış bir standarttır.”
ISO/IEC 27001, Bilgi Güvenliği Yönetimi Sistemi (ISMS) gereksinimlerini tanımlayan tek uluslararası denetlenebilir standarttır. Yeterli ve orantılı güvenlik denetimleri seçilmesini sağlamak için tasarlanmış olup Bilgi Güvenliği Yönetimi Sistemini oluşturmak, uygulamak, işletmek, izlemek, incelemek, sürdürmek ve geliştirmek için süreç yaklaşımını benimser. Sürekli olarak bilginin güvenliğinin sorgulanması ve kontrol edilmesi gerekmektedir. Bilgi güvenliği, bilginin gizliliğinin, bütünlüğünün, kullanılabilirliğinin korunmasını hedefler:
- Gizlilik : Yalnızca erişim hakkı olan kişilerce ulaşılabilir olması,
- Bütünlük : Bilginin işletme yöntemlerinin bütünlük ve doğruluğunun sağlanması,
- Kullanılabilirlik: Yetkili kullanıcıların gereksinim duydukları her an erişebilmeleri.
TSE’ye göre ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi’nin kullanım sebepleri şunlardır:
- Kurumsal yönetim
- Bilgi güvenliğinin geliştirilmiş etkinliği
- Piyasada farklılaşma
- Üst yönetim ve müşteri gereksinimlerinin karşılanması
- Küresel kabul görmüş tek standart
- Bilgi güvenliği bilinci ile odaklanmış çalışanlar
- Yasal şartlara uyum
- Yeni gelişen tehdit ve açıklıklara hazırlıklı durmak
- Uygulamaya konmuş politika ve prosedürler ile belirlenmiş sorumluluk ve yetkiler
- Zayıflıkların saptanıp giderilmesi imkanı
- Üst yönetimin Bilgi Güvenliğini sahiplenmesi
- BGYS’nin bağımsız denetçilerce gözden geçirilmesi
- Ticari ortaklara ve müşterilere güven sağlaması
- Daha iyi güvenlik bilinci oluşması
- Diğer Yönetim Sistemleri ile kaynakların birleştirilmesi
- Sistemin başarısını ölçme mekanizması
İş sürekliliğinin sağlanması, bilgi güvenliği ve veri gizliliği konusundaki yasalara uyum sağlanması açısından önemli bir kriter olarak kabul edilmektedir.
Next4biz olarak bu sertifikamızı yenilediğimizi değerli paydaşlarımıza duyurmaktan memnuniyet duyuyoruz.