ISO 27001 Bilgi Güvenliği Yönetim
Sistemi Nedir?
Bilgi bir kurumun iş sürekliliğini sağlamasında
en önemli değerlerinden birisidir. Birçok varlığın kaybedilmesi durumunda
telafisi mümkün iken kaybedilen bilginin parasal bir karşılığı yoktur. Bu
sebeple değişen ve gelişen günümüz koşullarında bilginin önemi ve korunması
gerekliliği de giderek artmaktadır. Bilgi; yazı ile elektronik ortamlarda,
sözle, çalışanların hafızalarında ve daha birçok biçimde kullanılabilir ve
saklanabilir. Teknolojik gelişmeler sebebi ile de bu kullanım biçimlerinin
birçoğu zamanla kullanılmayabilir ya da değişebilir. İşte bu değişim ve
gelişimden dolayı sürekli olarak bilginin güvenliğinin sorgulanması ve kontrol
edilmesi gerekmektedir. Bilgi güvenliği, bilginin gizliliğinin, bütünlüğünün,
kullanılabilirliğinin korunmasıdır.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi,
kurumsal bilgi güvenliğinin sağlanmasında insanları, süreçleri ve bilgi
sistemlerini içine alan ve üst yönetim tarafından desteklenen bir yönetim
sistemidir. Bilgi varlıklarını korumak ve ilgili taraflara güven veren, yeterli
ve orantılı güvenlik kontrollerini sağlamak için tasarlanmıştır. ISO 27001
Bilgi Güvenliği Yönetim Sistemi, kurumsal yapıyı, politikaları, planlama
faaliyetlerini, sorumlulukları, uygulamaları, prosedürleri, prosesleri ve
kaynakları içerir.
ISO 27001 Neden Gereklidir?
Bir kuruluşun sadece teknik önlemlerle bilgi
güvenliğini ve iş sürekliliğini korumasının mümkün olmadığı, bunun yanı sıra
BGYS gibi bir takım önlem ve denetimlerin sağlanması gerektiği konusu tüm
dünyada kabul edilmiş bir yaklaşımdır. BGYS çerçevesinde oluşturulacak güvenlik
politikalarına üst yönetim ve tüm çalışanların destek vermesi ve şekilde
uygulaması gerekmektedir. Ayrıca işbirliğinde bulunulan tüm kişi ve
kuruluşların da bu politikalara uygun davranması güvenliği artırıcı bir faktördür.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi'nin
Faydaları Nelerdir?
ISO 27001 Kimleri İlgilendirir?
ISO 27001, dünyanın hangi ülkesinden veya hangi
sektörden olursa olsun büyük küçük tüm kuruluşlara uygundur. Bu standart,
finans, sağlık, kamu ve bilgi teknolojileri sektörleri gibi büyük öneme sahip
olduğu alanlarda özellikle gereklidir. ISO 27001, bilgi teknolojileri taşeron
şirketleri gibi bilgiyi başkaları adına yöneten kuruluşlar için de oldukça
önemlidir. Müşterilere bilgilerinin koruma altında olduğu güvencesini vermek
için kullanılabilir. ISO 27001 alma zorunluluğu olan sektörler şunlardır:
ISO 27001 Belgesi Nerelerde Zorunludur?
Hafta İçi : 08:30 - 18:00 Cumartesi : 08:30 - 14:00