CPA Danışmanlık
ISO 27001:2013

ISO 27001:2013 Nedir?

ISO 27001:2013 Bilgi Güvenliği Yönetim Sistemi sertifikasının alınması; kuruluşunuzun bilgi güvenliğini dikkate aldığını, gerekli aşamaları uyguladığını ve kontrol ettiğini göstermektedir. Çoğu ihalelerde kamu ihale kanununa göre ihale açan kurum ve kuruluşlar ihale şartnamelerinde ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi istenmektedir. Bu zorunluluk yapılan projenin gizliliği güvenliği üst düzeyde ise ihaleyi açan kuruluş ISO 27001 Belgesi’ni özellikle istemektedir. Ayrıca yapılan bir yetkilendirme çerçevesinde elektronik haberleşme hizmeti sunan ve/veya elektronik haberleşme şebekesi sağlayan ve alt yapısını işleten sermaye şirketlerin kurumların ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi alması Telekomünikasyon Kurumu tarafından zorunlu hale getirilmiştir. Firmanız ve paydaşlarınız ile ilgili bilgiler ISO 27001 sayesinde korunur ve hiçbir detay tesadüfe bırakılmaz. 

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Sertifikası,ihtiyaç duyan tüm kurum ve kuruluşların bilgilerinin gizliliği, bütünlüğü ve erişilebilirliği sağlamak amacı ile Bilgi Yönetim Sistemi tarafından istenilen ölçütlere uygun olduğunun kanıtlanmış durumudur. Sertifika başvurularında öncelikle Bilgi Güvenliği Yönetim Sistemi Standardına göre sistem kurulumu ve uygulamaları yapılmaktadır. Bu sayede kururumun bilgi güvenliğinin sağlanmasına ilişkin sistematik bir uygulamaya sahip olduğu resmi olarak kanıtlanmış olur. 

Türk Standartları Enstitüsü TSE tarafından Türkçeye çevrilerek yayınlanan TS ISO/IEC 27001:2005 Bilgi Güvenliği Yönetim Sistemi Standardı, bilgi güvenliğini üç başlık altında inceler:

  • Gizlilik: Bilgilerin yetkisiz erişime karşı korunması.
  • Bütünlük: Bilgilerin eksiksiz, tam, tutarlı ve doğru olması.
  • Kullanılabilirlik: Bilgilere yetkililerce ihtiyaç duyulduğunda erişilebilir olması.

Bu makale, bilgi güvenliğinin genel bir özeti ve temel kavramlarını içerir.

Standardın 2013 Revizyonu olan ISO/IEC 27001:2013, 2013 yılının Ekim ayı içerisinde ISO tarafından yayınlanmıştır.

Ufak bir güvenlik ihlali bile çok yüksek maliyetlere yol açabileceği için, kontrollerin uygulanması ile maliyetler uzun vadede düşürülmektedir.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi’nin Faydaları;

  • Yasal takipleri önlemede kolaylık sağlamaktdır.
  • Kanun ve yönetmeliklere uyulduğunu müşterilerinize göstermekte ve firmanızı güvenilir kılmaktadır.
  • Organizasyon için tüm seviyelerde bilgi güvenliğinin mevcudiyeti göstermektedir.
  • Bilgi varlıklarına yönelik tehditlerden koruyarak iş sürekliliği sağlar.
  • Rekabet avantajı ,karlılık,risk farkındalığı gibi kuruluşa birçok artı katma değer sağlamaktadır.
  • Gizli ve önemli bilgilerinizi koruyup doğru bir şekilde yönetmek konusunda kolaylık sağlar.
  • Riskleri minimize etmek ve sistem zayıflıklarını tespit edip önlemler alma konusunda bir sisteminiz olur.
  • Zaman kaybını ve gereksiz iş yükünü önler.
  • Bilginin ve metotlarının doğruluğunun ve bütünlüğünün korunması, içeriğinin değişmemesi sağlanır.
  • Kuruluş genelinde, bilgi sistemleri ve zayıflıkların nasıl korunacağı konusundaki farkındalığı artırır

NEDEN CPA?

CPA Danışmanlık Hizmetleri, yönetim sistemi standartlarının uygulamasını daha verimli kılmak üzere deneyimli ve uzman kadrosuyla eğitim ve danışmanlık hizmetleri vermekte, aynı zamanda firma içi eğitim ve danışmanlık faaliyetlerinin içeriklerini ve aşamalarını kuruluşların ihtiyaçlarına göre yeniden düzenleme ve tasarlama esnekliğini gösterebilmesiyle öne çıkmaktadır. Verdiğimiz hizmetlerimizle, müşterilerimize özel çözümler üretip, çalıştığımız kurumların tüm yönetsel problemleriyle ayrıntılı olarak ilgilenirken tasarladığımız tüm uygulamaların içinde bizzat yer alıyoruz. Sağladığımız her katkının arkasında 16 yıllık tecrübemiz ve referanslarımız bulunmaktadır.

Kurumların doğma, büyüme, olgunluk ve küçülme gibi tüm evrelerinde rekabet gücünü artırmak, kaynak kullanımını geliştirmek, organizasyonun doğru ve istenilen şekilde çalışmasını sağlamak için önceden planlanmış ve detaylandırılmış çalışma programlarıyla hizmet veriyoruz. Periyodik raporlama sistemi ile çalışarak üst yönetimin sürekli bilgilendirilmesini sağlayıp, geri dönüş bilgilerini tespit ederek gerekli noktalara iletiyoruz. Çalıştığımız kurumların hedeflerinin doğru belirlenmesini sağlayarak, hedefe ulaşmak için ilerlenen yolda gerek çözüm önerileri, gerek uygulamalar, gerekse dokümantasyon çalışmaları ile yardımcı oluyoruz. Ulusal ve uluslararası gelişmeleri takip edip, bilgi aktarımında bulunmak da verdiğimiz diğer hizmetler arasında yer alıyor

 
Belgelendirme ve Denetim Hizmetlerimiz

ISO, IATF, GOST-R, CE ve HELAL belgelendirmeleri konularında sunduğumuz hizmetleri görmek ister misiniz?

Danışmanlık Hizmetlerimiz

Danışmanlık hizmetlerimizi inceleyin. Siz işinize odaklanın biz çözümler sunalım.

Bizimle İletişime Geçin

Aklınıza takılan soruları yanıtlamamızı ister misiniz?

15 +
Yıllık Tecrübe
250 +
Mutlu Danışan
500 +
Eğitim Organizasyonu

Bizimle İletişime Geçin

İletişim formumuzu doldurup bize mesajınızı iletebilirsiniz.

Adres:

Tepecik Mahallesi Feridun Özbay Cad. Emrullah İş Hanı No:5 Kat:2 İzmit / Kocaeli / TÜRKİYE

    "Her başarı, deneme kararıyla başlar."
    John F. Kennedy
    "Eğer kendinize inanmazsanız kimse sizin yerinize bunu yapmaz."
    Kobe Bryant
    "Fikirler kolaydır, uygulamak zordur."
    Guy KAWASAKI