Sertifikaya bakan kişi logoya değil kapsam satırına bakar. Orada hangi hizmetin belgelendiği yazar.
Kuruluşunuzu ve ihtiyaçlarınızı tanımlayın; size uygun ISO standartlarını ve hazırlık adımlarını gösteren ön raporunuz anında oluşsun.
Örnek ekran görüntüsüdür.
ISO 27001 kurulumunu QMS yazılım desteğiyle yürütüyoruz: dokümanlar, denetim soruları, DÖF kayıtları ve hedefler tek platformda toplanır. Yandaki örnek iç denetim ekranında olduğu gibi; standardın her maddesi için uygunluk durumu anlık izlenir, açık bulgular sorumlusuna atanır.
QMS yazılımı iç denetim ekranı; örnek görüntüdür; veriler gerçek müşteri verisi değildir.
27001 sertifikası, bilgi güvenliği yönetim sisteminizin ISO/IEC 27001 şartlarını karşıladığını akredite bir belgelendirme kuruluşunun doğruladığını gösteren belgedir. Üzerinde belgelendirilen kuruluş ve adres, kapsam, standart sürümü ve akreditasyon bilgisi yer alır. Üç yıl geçerlidir ve yıllık gözetim denetimiyle sürdürülür.
Tedarikçi denetiminde ilk bakılan yer kapsam satırıdır. Size verilen hizmet kapsamın dışındaysa belge o iş için bir şey ifade etmez. Kapsamı bugünkü yapınıza göre değil üç yıllık planınıza göre yazıyoruz.
İkinci kontrol akreditasyon ve tarihlerdir. Gözetim denetimi zamanında yapılmadıysa belge askıya alınmış olabilir. Ayrıca 2013 sürümüne göre düzenlenmiş belgeler geçiş takvimine tabidir.
Hangi hizmet, hangi lokasyon.
Aksarsa askıya alma gündeme gelir.
Kuruluşun yetkisi alanınızı kapsamalı.
27001:2022'ye geçiş takvimi var.
Döngü ilk belgelendirme denetiminin tamamlandığı tarihte başlar. Gözetim aksarsa belge askıya alınabilir.
| Aşama | Ne zaman | Ne olur |
|---|---|---|
| Aşama 1 | Başvurudan sonra | Dokümantasyon incelenir |
| Aşama 2 | Aşama 1'den sonra | Sistem sahada denetlenir |
| Sertifika | Uygunsuzluklar kapanınca | Üç yıllık belge |
| 1. yıl gözetim | 1 yıl sonra | İşleyiş doğrulanır |
| 2. yıl gözetim | 2 yıl sonra | Doğrulama tekrarlanır |
| Yeniden belgelendirme | 3. yılın sonunda | Belge yenilenir |
ISO 27001'i tek başına bir belge değil, işleyen bir sistem olarak kuruyoruz. Üç ayaklı modelimizle süreç sizin için karmaşık değil, net ve yönetilebilir olur.
Deneyimli danışmanlarımız mevcut işleyişinizi analiz eder, ISO 27001 şartlarına göre eksikleri çıkarır ve sistemi sizinle birlikte kurar. Dokümantasyondan denetim provasına kadar her adımda yanınızdayız; siz işinize odaklanın, süreci biz yönetelim.
Bilgi güvenliğinde kanıt yükü ağırdır: risk kayıt defteri, uygulanabilirlik bildirgesi, erişim ve olay kayıtları. QMS yazılımında bunlar tek platformda tutulur; denetçi hangi kontrolü sorarsa sorsun kanıt açılır.
Belge kalıcı olsun diye ekibinizi de hazırlıyoruz: ISO 27001 temel bilgilendirme, dokümantasyon ve iç denetçi eğitimleriyle sistem şirket kültürünün parçası hâline gelir; gözetim denetimleri sorunsuz geçer.
Sonradan genişletmek ek denetim demektir.
Gözetim tarihleri takvimde.
Belge ve kanıtlar tek dosyada.
Akreditasyon kapsamı kontrol edilir.
2013 belgeniz varsa geçiş planlanır.
Üçüncü yıl aylar öncesinden planlanır.
Danışmanımız mevcut süreçlerinizi inceler, ISO 27001 boşluk analizini yapar ve size özel yol haritası çıkarır.
Politika, prosedürler, risk analizi ve kayıtlar QMS yazılım desteğiyle hazırlanır; ekibiniz eğitilir.
İç denetim ve Yönetimin Gözden Geçirmesi yapılır; belgelendirme denetimine eksiksiz girilir.
Akredite kuruluş denetimi tamamlanır, ISO 27001 sertifikanız düzenlenir; yıllık gözetimleri biz takip ederiz.
Üç yıl. Her yıl gözetim denetimi yapılır ve üçüncü yılın sonunda yeniden belgelendirme ile yenilenir.
Belgelendirilen kuruluş ve adres, kapsam, uygulanan standart sürümü, geçerlilik tarihleri ve belgelendirme kuruluşu ile akreditasyon bilgisi.
Belgeyi düzenleyen kuruluşun kendi kayıt sorgusundan. Ayrıca kuruluşun akredite olduğunu ve akreditasyon kapsamının o belgeyi içerdiğini kontrol edin.
Belge yalnız üzerinde yazan hizmet ve lokasyon için geçerlidir. Tedarikçi denetiminde sorulan ilk şey budur.
Standart 2022'de güncellendi; mevcut belgelerin belirlenen geçiş takvimi içinde yeni sürüme taşınması gerekir. Geçiş denetimi planlamasını biz yürütürüz.
Hayır. Akredite bir belgelendirme kuruluşu düzenler; biz sistemi kurar ve sizi denetime hazırlarız.