ISO 27001, bilgi güvenliği yönetim sistemi (BGYS) için uluslararası standarttır.
A
Acadezone
Profesyonel Eğitim Platformu
12 dk
ISO 27001 Nedir?
ISO 27001 (ISO/IEC 27001), Bilgi Güvenliği Yönetim Sistemi (BGYS/ISMS) için uluslararası standarttır. Gizlilik, bütünlük ve erişilebilirlik (CIA Triad) prensiplerini korumak için sistematik bir yaklaşım sunar.
CIA Triad
Prensip
Açıklama
Gizlilik (Confidentiality)
Bilgiye sadece yetkili kişilerin erişimi
Bütünlük (Integrity)
Bilginin doğruluğu ve tamlığı
Erişilebilirlik (Availability)
Bilgiye ihtiyaç duyulduğunda erişim
Standart Yapısı (HLS)
Madde
Konu
4
Organizasyonun Bağlamı
5
Liderlik
6
Planlama
7
Destek
8
Operasyon
9
Performans Değerlendirme
10
İyileştirme
Annex A Kontrolleri (ISO 27001:2022)
Kategori
Kontrol Sayısı
Organizasyonel Kontroller
37
İnsan Kaynakları Kontrolleri
8
Fiziksel Kontroller
14
Teknolojik Kontroller
34
Toplam
93
Risk Yönetimi Süreci
Bağlam Belirleme: Kapsam ve risk kriterleri
Risk Tanımlama: Varlık, tehdit, zafiyet
Risk Analizi: Olasılık × Etki
Risk Değerlendirmesi: Kabul edilebilirlik kontrolü
Risk Muamelesi: Önleme, transfer, kabul veya kaçınma
Size Uygun Eğitimi Bulun
Bireysel mi yoksa kurumsal mı eğitim arıyorsunuz?
Sertifikasyon Süreci
Gap Analizi: Mevcut durum değerlendirmesi
Dokümantasyon: Politikalar ve prosedürler
Risk Değerlendirmesi: Varlık envanteri ve risk analizi