444 22 41
Sistem Kalite
Menü

Bilgi Güvenliği Yönetim Sistemi

BGYS bir yazılım değil, bir yönetim sistemidir: hangi bilgiyi kimin koruduğu, hangi riske hangi kontrolün konduğu ve bunun nasıl izlendiği. ISO 27001 bu sistemin standardıdır.

ÜCRETSİZ ÖN RAPOR

ISO 27001 UygunlukÖn Raporu

Kuruluşunuzu ve ihtiyaçlarınızı tanımlayın; size uygun ISO standartlarını ve hazırlık adımlarını gösteren ön raporunuz anında oluşsun.

ISO 27001 UYGUNLUK DEĞERLENDİRME
ÖN RAPOR
ÖRNEK
KURULUŞ
Gıda üretim tesisi
KAPSAM
50 çalışan
ÖNERİLEN STANDARTLAR
Bilgi Güvenliği Yönetim SistemiISO 27001
Kalite Yönetim SistemiISO 9001
Çevre Yönetim SistemiISO 14001

Örnek ekran görüntüsüdür.

3 ilke
Gizlilik, bütünlük, erişilebilirlik
Risk temelli
Kontroller riske göre seçilir
Ek-A
Kontrol kataloğu ve gerekçesi
ISO 27001
Sistemin belgelendirme standardı
QMS YAZILIMI İLE ISO 27001

Yönetim sistemi kâğıtta değil, ekranda.

ISO 27001 kurulumunu QMS yazılım desteğiyle yürütüyoruz: dokümanlar, denetim soruları, DÖF kayıtları ve hedefler tek platformda toplanır. Yandaki örnek iç denetim ekranında olduğu gibi; standardın her maddesi için uygunluk durumu anlık izlenir, açık bulgular sorumlusuna atanır.

  • Madde bazlı denetim ilerlemesi ve uygunluk skoru
  • DÖF (düzeltici faaliyet) açma, atama ve kapatma takibi
  • Doküman revizyonları ve kayıtlar denetime her an hazır
  • Gözetim denetimlerinde kanıtlara tek tıkla erişim
qms.sistemkalite • /denetimler/bilgi-guvenligi-yonetim-sistemi-ic-denetimÖRNEK EKRAN
İÇ DENETİM
ISO 27001: Madde Bazlı Uygunluk
Devam ediyor
Madde 4: Kuruluşun Bağlamı%100
Madde 5: Liderlik%100
Madde 6: Planlama%85
Madde 7: Destek%70
Madde 8: Operasyon%55
Madde 9: Performans Değerlendirme%30
GENEL UYGUNLUK
%73denetim tamamlanma
DÖF DURUMU
3
Açık
5
İşlemde
12
Kapalı
Doküman revizyonu bekliyor: KaliteAçık
Eğitim kaydı güncellenecek: İKİşlemde

QMS yazılımı iç denetim ekranı; örnek görüntüdür; veriler gerçek müşteri verisi değildir.

ISO 27001 NEDİR?

Güvenlik bir ürün değil, bir süreçtir.

Kısa yanıt

Bilgi güvenliği yönetim sistemi (BGYS), bir kuruluşun bilgi varlıklarını gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde korumak için kurduğu politika, süreç ve kontrollerin bütünüdür. Risk temelli çalışır: önce hangi varlığın hangi tehdide açık olduğu belirlenir, sonra bu riske karşı hangi kontrolün uygulanacağına karar verilir. ISO/IEC 27001 bu sistemin şartlarını tanımlayan ve belgelendirmeye esas olan uluslararası standarttır.

BGYS'yi antivirüs ya da güvenlik duvarı gibi araçlardan ayıran şey kapsam ve sorumluluk tanımıdır. Sistem, hangi bilginin korunacağını ve bu korumanın kime ait olduğunu yazılı hâle getirir. Teknik önlemler bu çerçevenin içinde birer araçtır; çerçeve olmadan alınan önlemler birbirinden habersiz kalır ve bir olay yaşandığında kimin ne yapacağı belirsizleşir.

İkinci ayırt edici nokta sistemin sürekli işlemesidir. Risk değerlendirme bir kez yapılıp rafa kaldırılan bir çalışma değildir; yeni bir tedarikçi, yeni bir uygulama ya da yeni bir lokasyon risk tablosunu değiştirir. Bu yüzden BGYS izleme, iç denetim ve yönetim gözden geçirmesi adımlarını da içerir. Belgelendirmede denetçinin aradığı şey de tam olarak bu döngünün gerçekten dönüyor olmasıdır.

Yazar: Sistem Kalite Danışmanlık Ekibiİnceleyen: Sistem Kalite Teknik SorumlusuSon güncelleme: 22 Temmuz 2026

Gizlilik

Bilgiye yalnız yetkili kişiler erişebilir.

Bütünlük

Bilgi yetkisiz biçimde değiştirilemez, değişiklik izlenir.

Erişilebilirlik

Bilgi gerektiğinde yetkili kişiye ulaşır.

Süreklilik

Risk değerlendirme, izleme ve iç denetim döngüsü durmaz.

KARŞILAŞTIRMA

BGYS neyden oluşur

Bileşenler ISO 27001 şartlarına göre kurulur. Kuruluşun büyüklüğüne ve BT altyapısına göre derinlik değişir, ama hiçbiri atlanamaz.

BileşenNe yaparÇıktısı
KapsamHangi birim ve hizmet dâhil, belirlenirKapsam beyanı
Varlık envanteriKorunacak bilgi varlıkları listelenirVarlık listesi ve sahipleri
Risk değerlendirmeTehdit ve zafiyetler puanlanırRisk kayıt defteri
Risk işlemeHer riske karar verilirRisk işleme planı
Ek-A kontrolleriUygulanacak kontroller seçilirUygulanabilirlik bildirgesi
Politika ve prosedürlerKurallar yazılı hâle gelirDoküman seti
Eğitim ve farkındalıkPersonel sisteme dâhil edilirEğitim kayıtları
İzleme ve iç denetimSistemin işlediği doğrulanırBulgu ve düzeltici faaliyet
NEDEN BİZİMLE KOLAY

Danışmanlık + QMS yazılımı + eğitim.

ISO 27001'i tek başına bir belge değil, işleyen bir sistem olarak kuruyoruz. Üç ayaklı modelimizle süreç sizin için karmaşık değil, net ve yönetilebilir olur.

Uzman rehberliğinde kolay süreç

Danışmanlık Ekibi

Deneyimli danışmanlarımız mevcut işleyişinizi analiz eder, ISO 27001 şartlarına göre eksikleri çıkarır ve sistemi sizinle birlikte kurar. Dokümantasyondan denetim provasına kadar her adımda yanınızdayız; siz işinize odaklanın, süreci biz yönetelim.

  • Boşluk (gap) analizi
  • Dokümantasyon kurulumu
  • Denetim öncesi prova
  • Belgelendirme koordinasyonu
Yönetim sistemi dijital altyapıda

QMS Yazılım Desteği

BGYS'nin en zor tarafı dokümantasyonun canlı kalmasıdır: varlık envanteri güncellenmezse risk tablosu yanlışlanır, politika revizyonu takip edilmezse denetimde eski sürüm çıkar. QMS yazılımında varlıklar, riskler, kontroller, politikalar ve iç denetim bulguları birbirine bağlı tutulur; bir varlık değiştiğinde ilgili risk ve kontrol de görünür.

  • Varlık envanteri ve sahiplik
  • Risk kayıt defteri ve işleme planı
  • Uygulanabilirlik bildirgesi
  • İç denetim ve düzeltici faaliyet
Ekibiniz standardı sahiplensin

Eğitim

Belge kalıcı olsun diye ekibinizi de hazırlıyoruz: ISO 27001 temel bilgilendirme, dokümantasyon ve iç denetçi eğitimleriyle sistem şirket kültürünün parçası hâline gelir; gözetim denetimleri sorunsuz geçer.

  • ISO 27001 temel eğitimi
  • İç denetçi eğitimi
  • Dokümantasyon eğitimi
  • Katılım sertifikası
Eğitimleri incele ve satın al
NEDEN ISO 27001?

Belge değil, rekabet gücü.

Kapsam gerçekçi kurulur

Gereğinden geniş kapsam denetim yükünü ve maliyeti büyütür.

Risk sizin varlıklarınızdan çıkar

Hazır kontrol listesi doldurulmaz, envanter sizinle birlikte çıkarılır.

KVKK ile birlikte

İki çalışma tek takvimde planlanır, uyum maliyeti düşer.

Sistem personelle birlikte kurulur

Farkındalık eğitimi kendi süreçleriniz üzerinden yapılır.

Belgelendirmeye hazır

Sistem, ISO 27001 denetiminde aranan kanıt düzeniyle kurulur.

Yazılım desteği dâhil

Dokümantasyon yükü QMS yazılımıyla azalır, ayrı lisans faturası çıkmaz.

SÜREÇ NASIL İŞLİYOR?

4 adımda ISO 27001 belgeniz hazır.

01

Analiz & planlama

Danışmanımız mevcut süreçlerinizi inceler, ISO 27001 boşluk analizini yapar ve size özel yol haritası çıkarır.

02

Sistem kurulumu

Politika, prosedürler, risk analizi ve kayıtlar QMS yazılım desteğiyle hazırlanır; ekibiniz eğitilir.

03

İç denetim & prova

İç denetim ve Yönetimin Gözden Geçirmesi yapılır; belgelendirme denetimine eksiksiz girilir.

04

Belgelendirme

Akredite kuruluş denetimi tamamlanır, ISO 27001 sertifikanız düzenlenir; yıllık gözetimleri biz takip ederiz.

SIKÇA SORULANLAR

ISO 27001 hakkında

Bilgi güvenliği yönetim sistemi nedir?

Bir kuruluşun bilgi varlıklarını gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde korumak için kurduğu politika, süreç ve kontrollerin bütünüdür. Risk temelli çalışır: önce riskler belirlenir, sonra bu risklere karşı uygulanacak kontroller seçilir ve sistemin işleyişi sürekli izlenir.

BGYS ile ISO 27001 arasındaki fark nedir?

BGYS kurduğunuz sistemin adıdır; ISO/IEC 27001 ise bu sistemin şartlarını tanımlayan uluslararası standarttır. BGYS'yi standarda uygun kurup akredite bir kuruluşa denetlettiğinizde ISO 27001 sertifikası alırsınız. Belgelendirme olmadan da BGYS kurulabilir, ancak üçüncü tarafa kanıtlanamaz.

BGYS kurmak için hangi adımlar izlenir?

Kapsam belirlenir, bilgi varlıkları envantere alınır, riskler değerlendirilir ve risk işleme planı yapılır, Ek-A kontrolleri seçilip uygulanabilirlik bildirgesi hazırlanır, politika ve prosedürler yazılır, personel eğitilir, ardından izleme ve iç denetim döngüsü kurulur.

Küçük bir firma için de gerekli mi?

Kişisel veri ya da müşteri bilgisi işleyen her ölçekte kuruluş için anlamlıdır. Küçük firmalarda sistem daha sade kurulur; kapsam dar tutulur, doküman sayısı azalır. KVKK yükümlülüğü ölçekten bağımsız olduğu için sistematik bir çerçeve küçük kuruluşlarda da işi kolaylaştırır.

KVKK uyumu için BGYS şart mı?

Yasal olarak ISO 27001 belgesi zorunlu değildir. Ancak KVKK kişisel verilerin korunması için teknik ve idari tedbirler alınmasını zorunlu kılar; BGYS bu tedbirlerin nasıl seçileceğini, uygulanacağını ve kanıtlanacağını tanımlayan sistematik çerçeveyi verir. Denetimde kanıt sunmayı belirgin biçimde kolaylaştırır.

Kurulum ne kadar sürer?

Kuruluşun büyüklüğüne, BT altyapısının karmaşıklığına ve mevcut güvenlik olgunluğuna göre değişir. Boşluk analizinden sonra net bir takvim sunuyoruz; öncesinde tahmin vermiyoruz çünkü mevcut durumu görmeden verilen süre yanıltıcı olur.

ÜCRETSİZ ÖN DEĞERLENDİRME

ISO 27001'e bugün başlayın, süreci biz yönetelim.

Danışmanlık ekibimiz firmanızı değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.

WhatsApp'tan yazın