ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi

Kuruluşların bilgi varlıklarını korumak ve bilgi güvenliği risklerini yönetmek için kullandığı uluslararası standart.

Standart
ISO/IEC 27001
Sürüm
2022
Geçerlilik
3 yıl
Gözetim
Yıllık gözetim denetimi

ISO 27001 Nedir?

ISO 27001, kuruluşların bilgi güvenliği yönetim sistemini (BGYS) kurmasını, işletmesini, izlemesini ve sürekli iyileştirmesini sağlayan uluslararası standarttır.

BESA Danışmanlık Kapsamı

  • Bilgi varlığı envanteri ve risk değerlendirmesi
  • Kontrol hedefleri ve kontrollerin belirlenmesi
  • Uygulanabilirlik Bildirgesi (SOA) hazırlama
  • İç tetkik ve belgelendirme desteği

Belgelendirme Süreci

  1. 1 Başvuru ve kapsam belirleme
  2. 2 Boşluk analizi ve dokümantasyon
  3. 3 Sistemin kurulması ve iç denetim
  4. 4 Aşama 1 ve Aşama 2 denetimi
  5. 5 Belgenin düzenlenmesi
  6. 6 Yıllık gözetim ve yeniden belgelendirme

Belge, akredite belgelendirme kuruluşu tarafından düzenlenir; BESA başvurudan belgeye kadar süreci yönetir.