Ana içeriğe geç
ISO 27001 Nedir? Bilgi Güvenliği Yönetim Sistemi

ISO 27001 Nedir? Bilgi Güvenliği Yönetim Sistemi

ISO 27001, bilgi güvenliği yönetim sistemi (BGYS) için uluslararası standarttır.

A

Acadezone

Profesyonel Eğitim Platformu

12 dk

ISO 27001 Nedir?

ISO 27001 (ISO/IEC 27001), Bilgi Güvenliği Yönetim Sistemi (BGYS/ISMS) için uluslararası standarttır. Gizlilik, bütünlük ve erişilebilirlik (CIA Triad) prensiplerini korumak için sistematik bir yaklaşım sunar.


CIA Triad

PrensipAçıklama
Gizlilik (Confidentiality)Bilgiye sadece yetkili kişilerin erişimi
Bütünlük (Integrity)Bilginin doğruluğu ve tamlığı
Erişilebilirlik (Availability)Bilgiye ihtiyaç duyulduğunda erişim

Standart Yapısı (HLS)

MaddeKonu
4Organizasyonun Bağlamı
5Liderlik
6Planlama
7Destek
8Operasyon
9Performans Değerlendirme
10İyileştirme

Annex A Kontrolleri (ISO 27001:2022)

KategoriKontrol Sayısı
Organizasyonel Kontroller37
İnsan Kaynakları Kontrolleri8
Fiziksel Kontroller14
Teknolojik Kontroller34
Toplam93

Risk Yönetimi Süreci

  1. Bağlam Belirleme: Kapsam ve risk kriterleri
  2. Risk Tanımlama: Varlık, tehdit, zafiyet
  3. Risk Analizi: Olasılık × Etki
  4. Risk Değerlendirmesi: Kabul edilebilirlik kontrolü
  5. Risk Muamelesi: Önleme, transfer, kabul veya kaçınma

Size Uygun Eğitimi Bulun

Bireysel mi yoksa kurumsal mı eğitim arıyorsunuz?

Sertifikasyon Süreci

  1. Gap Analizi: Mevcut durum değerlendirmesi
  2. Dokümantasyon: Politikalar ve prosedürler
  3. Risk Değerlendirmesi: Varlık envanteri ve risk analizi
  4. Kontrol Uygulaması: Annex A kontrolleri
  5. İç Denetim: Sistem kontrolü
  6. Belgelendirme Denetimi: Aşama 1 ve Aşama 2
  7. Sertifika: 3 yıl geçerli, yıllık gözetim

Uygulama Alanları

SektörUygulama
FinansMüşteri verileri, ödeme sistemleri
SağlıkHasta kayıtları, tıbbi cihaz verileri
IT/YazılımKod güvenliği, bulut servisleri
E-TicaretMüşteri ve ödeme bilgileri

İlgili Konular

E-Posta Bülteni

Yeni İçeriklerden Haberdar Olun

Eğitim rehberleri, kariyer tavsiyeleri ve sektörel güncellemelerimizi doğrudan e-posta kutunuza alın. Spam yok, sadece değerli içerikler.

Spam yokİstediğiniz zaman iptal
Partnership

Dokumantum ile Entegre Çalışıyoruz

İş ortağımız ve ticari markamız Dokumantum ile senkronize sistemler. Eğitim içerikleri, dokümantasyon ve kalite yönetimi tek platformda.

FDAISOICHGMPHACCP
FDAISOICHGMPHACCP
IATFMDRGDPGLPAS9100
IATFMDRGDPGLPAS9100