444 22 41
Sistem Kalite
Menü

ISO 27001 Belgelendirme

Belgelendirme iki aşamalı bir denetimdir ve iki aşama farklı şeye bakar. Birinci aşamada dosyanız, ikincisinde sistemin sahada gerçekten işleyişi incelenir. İkisine de hazır girmeniz için iç denetimi provaya çeviriyoruz.

ÜCRETSİZ ÖN RAPOR

ISO 27001 UygunlukÖn Raporu

Kuruluşunuzu ve ihtiyaçlarınızı tanımlayın; size uygun ISO standartlarını ve hazırlık adımlarını gösteren ön raporunuz anında oluşsun.

ISO 27001 UYGUNLUK DEĞERLENDİRME
ÖN RAPOR
ÖRNEK
KURULUŞ
Gıda üretim tesisi
KAPSAM
50 çalışan
ÖNERİLEN STANDARTLAR
Bilgi Güvenliği Yönetim SistemiISO 27001
Kalite Yönetim SistemiISO 9001
Çevre Yönetim SistemiISO 14001

Örnek ekran görüntüsüdür.

2 aşama
Dosya denetimi + saha denetimi
İç denetim
Dış denetimin provası
Uygunsuzluk
Kapanınca karar verilir
3 yıl
Sertifika geçerlilik süresi
QMS YAZILIMI İLE ISO 27001

Yönetim sistemi kâğıtta değil, ekranda.

ISO 27001 kurulumunu QMS yazılım desteğiyle yürütüyoruz: dokümanlar, denetim soruları, DÖF kayıtları ve hedefler tek platformda toplanır. Yandaki örnek iç denetim ekranında olduğu gibi; standardın her maddesi için uygunluk durumu anlık izlenir, açık bulgular sorumlusuna atanır.

  • Madde bazlı denetim ilerlemesi ve uygunluk skoru
  • DÖF (düzeltici faaliyet) açma, atama ve kapatma takibi
  • Doküman revizyonları ve kayıtlar denetime her an hazır
  • Gözetim denetimlerinde kanıtlara tek tıkla erişim
qms.sistemkalite • /denetimler/iso-27001-belgelendirme-ic-denetimÖRNEK EKRAN
İÇ DENETİM
ISO 27001: Madde Bazlı Uygunluk
Devam ediyor
Madde 4: Kuruluşun Bağlamı%100
Madde 5: Liderlik%100
Madde 6: Planlama%85
Madde 7: Destek%70
Madde 8: Operasyon%55
Madde 9: Performans Değerlendirme%30
GENEL UYGUNLUK
%73denetim tamamlanma
DÖF DURUMU
3
Açık
5
İşlemde
12
Kapalı
Doküman revizyonu bekliyor: KaliteAçık
Eğitim kaydı güncellenecek: İKİşlemde

QMS yazılımı iç denetim ekranı; örnek görüntüdür; veriler gerçek müşteri verisi değildir.

ISO 27001 NEDİR?

Denetim bir sınav değil, bir doğrulamadır.

Kısa yanıt

ISO 27001 belgelendirme, bilgi güvenliği yönetim sisteminizin standardın şartlarını karşıladığının akredite bir belgelendirme kuruluşunca iki aşamalı denetimle doğrulanmasıdır. Birinci aşamada kapsam, risk değerlendirme, uygulanabilirlik bildirgesi ve dokümantasyon incelenir; ikinci aşamada seçilen kontrollerin sahada gerçekten uygulandığı denetlenir. Varsa uygunsuzluklar için düzeltici faaliyet istenir; kapatıldığı doğrulandıktan sonra sertifika kararı verilir.

İki aşamayı ayıran şey neye baktıklarıdır. Aşama 1 esas olarak bir hazırlık kontrolüdür: kapsam beyanı, varlık envanteri, risk kayıt defteri, uygulanabilirlik bildirgesi, politikalar ve iç denetim raporu var mı, birbirini tutuyor mu. Bu aşamada çıkan eksikler genellikle "belge yok" ya da "gerekçe yazılmamış" tipindedir ve Aşama 2'den önce kapatılabilir.

Aşama 2 ise sahada geçer. Denetçi kâğıttaki kontrolü değil, o kontrolün gerçekten uygulandığını arar: erişim yetkileri gerçekten kısıtlı mı, ayrılan personelin hesabı kapatılmış mı, yedekten dönüş denenmiş mi, bir güvenlik olayı olduğunda kayıt tutulmuş mu. Çoğu zaman yönetime değil işi yapan kişiye sorar. Bu yüzden farkındalık eğitimini sunum olarak değil, ekibin kendi süreçleri üzerinden kurguluyoruz.

Yazar: Sistem Kalite Belgelendirme Ekibiİnceleyen: Sistem Kalite Teknik SorumlusuSon güncelleme: 22 Temmuz 2026

Dosya bütünlüğü

Kapsam, varlık envanteri, risk defteri ve bildirge birbirini tutmalı.

İç denetim provası

Dış denetimde sorulacak sorular önce içeride sorulur.

Sahada tutarlılık

Seçilen kontrol gerçekten uygulanıyor olmalı, kâğıtta kalmamalı.

Uygunsuzluk yönetimi

Düzeltici faaliyet planı, kapatma kanıtı ve doğrulama.

KARŞILAŞTIRMA

İki aşama neyi inceler

Akış tipik bir belgelendirme denetimini gösterir; kuruluşa ve kapsama göre ayrıntılar değişebilir. Takvimi başvurudan önce belgelendirme kuruluşuyla birlikte netleştiriyoruz.

Aşama 1Aşama 2
Ne incelenirKapsam, risk dosyası, dokümantasyonKontrollerin sahada uygulanışı
Nerede yapılırGenellikle dosya üzerindenYerinde, sistemler üzerinde
Kime sorulurBilgi güvenliği sorumlusuİşi yapan personel
Tipik bulguEksik doküman ya da yazılmamış gerekçeKayıtla uygulamanın uyuşmaması
SonucuAşama 2'ye hazır mı kararıSertifika kararına esas bulgular
NEDEN BİZİMLE KOLAY

Danışmanlık + QMS yazılımı + eğitim.

ISO 27001'i tek başına bir belge değil, işleyen bir sistem olarak kuruyoruz. Üç ayaklı modelimizle süreç sizin için karmaşık değil, net ve yönetilebilir olur.

Uzman rehberliğinde kolay süreç

Danışmanlık Ekibi

Deneyimli danışmanlarımız mevcut işleyişinizi analiz eder, ISO 27001 şartlarına göre eksikleri çıkarır ve sistemi sizinle birlikte kurar. Dokümantasyondan denetim provasına kadar her adımda yanınızdayız; siz işinize odaklanın, süreci biz yönetelim.

  • Boşluk (gap) analizi
  • Dokümantasyon kurulumu
  • Denetim öncesi prova
  • Belgelendirme koordinasyonu
Yönetim sistemi dijital altyapıda

QMS Yazılım Desteği

Denetimde kaybedilen zamanın çoğu kanıt aramakla geçer. QMS yazılımında risk kayıtları, uygulanabilirlik bildirgesi, politika revizyonları, eğitim kayıtları ve düzeltici faaliyetler tek platformda tutulur; denetçi bir kontrolün kanıtını istediğinde aranmaz, açılır.

  • Risk kayıt defteri ve işleme planı
  • Uygulanabilirlik bildirgesi
  • Politika ve revizyon yönetimi
  • Uygunsuzluk ve düzeltici faaliyet
Ekibiniz standardı sahiplensin

Eğitim

Belge kalıcı olsun diye ekibinizi de hazırlıyoruz: ISO 27001 temel bilgilendirme, dokümantasyon ve iç denetçi eğitimleriyle sistem şirket kültürünün parçası hâline gelir; gözetim denetimleri sorunsuz geçer.

  • ISO 27001 temel eğitimi
  • İç denetçi eğitimi
  • Dokümantasyon eğitimi
  • Katılım sertifikası
Eğitimleri incele ve satın al
NEDEN ISO 27001?

Belge değil, rekabet gücü.

İki aşamaya ayrı hazırlık

Aşama 1 dosya, Aşama 2 saha; ikisi ayrı ayrı prova edilir.

Bulgu önce bizde çıkar

İç denetim, dış denetimin sorularını önceden sorar.

Ekip sahada hazır

Eğitim sunumla değil, ekibin kendi süreci üzerinden yapılır.

Uygunsuzluk hızlı kapanır

Düzeltici faaliyet planı ve kanıt düzeni önceden kurulur.

Doğru kuruluş seçilir

Akreditasyon kapsamının sizin sektörünüzü içerdiği kontrol edilir.

Belge sonrası takip

Gözetim denetimleri ve yeniden belgelendirme takvime alınır.

SÜREÇ NASIL İŞLİYOR?

4 adımda ISO 27001 belgeniz hazır.

01

Analiz & planlama

Danışmanımız mevcut süreçlerinizi inceler, ISO 27001 boşluk analizini yapar ve size özel yol haritası çıkarır.

02

Sistem kurulumu

Politika, prosedürler, risk analizi ve kayıtlar QMS yazılım desteğiyle hazırlanır; ekibiniz eğitilir.

03

İç denetim & prova

İç denetim ve Yönetimin Gözden Geçirmesi yapılır; belgelendirme denetimine eksiksiz girilir.

04

Belgelendirme

Akredite kuruluş denetimi tamamlanır, ISO 27001 sertifikanız düzenlenir; yıllık gözetimleri biz takip ederiz.

SIKÇA SORULANLAR

ISO 27001 hakkında

ISO 27001 belgelendirme denetimi kaç aşamalıdır?

İki aşamalıdır. Birinci aşamada kapsam, risk değerlendirme, uygulanabilirlik bildirgesi ve dokümantasyon incelenir; ikinci aşamada seçilen kontrollerin sahada uygulandığı denetlenir. Uygunsuzluklar giderilince sertifika kararı verilir.

Aşama 1 ile Aşama 2 arasındaki fark nedir?

Aşama 1 dosyaya bakar: kapsam beyanı, varlık envanteri, risk kayıt defteri, uygulanabilirlik bildirgesi ve iç denetim raporu var mı, birbirini tutuyor mu. Aşama 2 sahaya bakar: seçilen kontrollerin gerçekten uygulandığını arar ve genellikle işi yapan kişiye sorar.

Denetimde uygunsuzluk çıkarsa ne olur?

Uygunsuzluğun seviyesine göre düzeltici faaliyet planı istenir; kapatıldığı doğrulandıktan sonra sertifika kararı verilir. Kritik bulgular ek denetim gerektirebilir. Bu yüzden iç denetimi dış denetimin provası gibi kurguluyoruz.

Belgelendirme kuruluşunu nasıl seçmeliyiz?

Kuruluşun akredite olması ve akreditasyon kapsamının sizin faaliyet alanınızı içermesi gerekir. Denetim ücreti, takvim ve denetçi profili de karşılaştırılmalıdır. Başvurudan önce bu kontrolleri biz yapıyor, uygun kuruluşlarla koordinasyonu yürütüyoruz.

Belgelendirmeyi siz mi yapıyorsunuz?

Hayır. Denetimi ve belgelendirmeyi akredite bir belgelendirme kuruluşu yapar; danışmanlık ve belgelendirme aynı kuruluş tarafından yürütülemez, bu akreditasyon kuralıdır. Biz sistemi kurar, ekibi eğitir, iç denetimi yapar ve kuruluşla koordinasyonu yürütürüz.

Belgelendirmeden sonra süreç biter mi?

Hayır. Sertifika üç yıl geçerlidir ve her yıl gözetim denetimi yapılır; üçüncü yılın sonunda yeniden belgelendirme gelir. Yeni bir uygulama, yeni bir tedarikçi ya da yeni bir lokasyon da risk tablosuna ve sisteme işlenmelidir.

ÜCRETSİZ ÖN DEĞERLENDİRME

ISO 27001'e bugün başlayın, süreci biz yönetelim.

Danışmanlık ekibimiz firmanızı değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.

WhatsApp'tan yazın