"27001" dendiğinde kastedilen ISO/IEC 27001 bilgi güvenliği yönetim sistemi belgesidir. Süreci ve KVKK ilişkisini yazıyoruz.
Kuruluşunuzu ve ihtiyaçlarınızı tanımlayın; size uygun ISO standartlarını ve hazırlık adımlarını gösteren ön raporunuz anında oluşsun.
Örnek ekran görüntüsüdür.
ISO 27001 kurulumunu QMS yazılım desteğiyle yürütüyoruz: dokümanlar, denetim soruları, DÖF kayıtları ve hedefler tek platformda toplanır. Yandaki örnek iç denetim ekranında olduğu gibi; standardın her maddesi için uygunluk durumu anlık izlenir, açık bulgular sorumlusuna atanır.
QMS yazılımı iç denetim ekranı; örnek görüntüdür; veriler gerçek müşteri verisi değildir.
27001 belgesi, ISO/IEC 27001 standardına göre kurulmuş bilgi güvenliği yönetim sisteminin akredite bir belgelendirme kuruluşunca denetlenip onaylandığını gösteren belgedir. Sistem risk temelli çalışır: önce varlıklar ve riskler belirlenir, sonra Ek-A kontrolleri seçilip gerekçelendirilir. Belge üç yıl geçerlidir ve yıllık gözetim denetimiyle sürdürülür.
Belgeyi isteyen taraf genellikle kurumsal müşteri ya da ihale komisyonudur. Tedarikçi denetimlerinde sorulan şey belgenin varlığı kadar kapsamıdır: size verilen hizmet belgelendirme kapsamının içinde mi. Kapsamı bu soruya göre yazıyoruz.
İkinci konu KVKK ile ilişkisidir. KVKK kişisel verilerin korunmasını yasal olarak zorunlu kılar; 27001 bu korumanın nasıl yönetileceğine dair çerçeveyi verir. İkisini ayrı proje gibi yürütmek aynı işi iki kez yaptırmaktır.
Bilgiye yalnız yetkili erişir.
Değişiklik izlenir.
Bilgi gerektiğinde ulaşır.
Döngü durmaz.
Bileşenler ISO 27001 şartlarına göre kurulur; kuruluş büyüklüğüne göre derinlik değişir ama hiçbiri atlanamaz.
| Bileşen | Ne yapar | Çıktısı |
|---|---|---|
| Kapsam | Hangi birim ve hizmet dahil | Kapsam beyanı |
| Varlık envanteri | Korunacak varlıklar listelenir | Varlık listesi |
| Risk değerlendirme | Tehdit ve zafiyet puanlanır | Risk kayıt defteri |
| Ek-A kontrolleri | Uygulanacaklar seçilir | Uygulanabilirlik bildirgesi |
| Politika ve prosedür | Kurallar yazılı hale gelir | Doküman seti |
| İç denetim | İşleyiş doğrulanır | Bulgu raporu |
ISO 27001'i tek başına bir belge değil, işleyen bir sistem olarak kuruyoruz. Üç ayaklı modelimizle süreç sizin için karmaşık değil, net ve yönetilebilir olur.
Deneyimli danışmanlarımız mevcut işleyişinizi analiz eder, ISO 27001 şartlarına göre eksikleri çıkarır ve sistemi sizinle birlikte kurar. Dokümantasyondan denetim provasına kadar her adımda yanınızdayız; siz işinize odaklanın, süreci biz yönetelim.
Bilgi güvenliğinde kanıt yükü ağırdır: risk kayıt defteri, uygulanabilirlik bildirgesi, erişim ve olay kayıtları. QMS yazılımında bunlar tek platformda tutulur; denetçi hangi kontrolü sorarsa sorsun kanıt açılır.
Belge kalıcı olsun diye ekibinizi de hazırlıyoruz: ISO 27001 temel bilgilendirme, dokümantasyon ve iç denetçi eğitimleriyle sistem şirket kültürünün parçası hâline gelir; gözetim denetimleri sorunsuz geçer.
Geniş kapsam denetim yükünü büyütür.
Hazır liste doldurulmaz.
İki çalışma tek takvimde.
Eğitim kendi süreçlerinizle.
ISO 27001 kanıt düzeniyle.
Ayrı lisans faturası çıkmaz.
Danışmanımız mevcut süreçlerinizi inceler, ISO 27001 boşluk analizini yapar ve size özel yol haritası çıkarır.
Politika, prosedürler, risk analizi ve kayıtlar QMS yazılım desteğiyle hazırlanır; ekibiniz eğitilir.
İç denetim ve Yönetimin Gözden Geçirmesi yapılır; belgelendirme denetimine eksiksiz girilir.
Akredite kuruluş denetimi tamamlanır, ISO 27001 sertifikanız düzenlenir; yıllık gözetimleri biz takip ederiz.
ISO/IEC 27001 standardına göre kurulmuş bilgi güvenliği yönetim sisteminin akredite bir kuruluşça onaylandığını gösteren belgedir.
Kapsam belirlenir, varlıklar ve riskler değerlendirilir, Ek-A kontrolleri seçilip gerekçelendirilir, politika ve prosedürler yazılır, ekip eğitilir, iç denetim yapılır. Ardından akredite kuruluş iki aşamalı denetimi tamamlar.
Üç yıl. Her yıl gözetim denetimi yapılır; üçüncü yılın sonunda yeniden belgelendirme gelir.
Geçmez, destekler. KVKK yasal zorunluluk, 27001 ise korumanın nasıl yönetileceğine dair sistematik çerçevedir. İkisini birlikte planlamak uyum maliyetini düşürür.
Bilgi işleyen her kuruluş: yazılım ve bilişim firmaları, veri merkezleri, finans, sağlık, çağrı merkezleri ve kamu ihalelerine giren firmalar.
Hayır. Sistemi kurar, ekibi eğitir, iç denetimi yaparız; belgeyi akredite bir belgelendirme kuruluşu düzenler.