444 22 41
Sistem Kalite
Menü

ISO 27001 Danışmanlık

Danışmanlıkta asıl mesele hangi adımın kimin işi olduğu. Riski birlikte değerlendirir, sistemi biz kurar, ekibinizi biz eğitiriz; belgeyi akredite kuruluş düzenler. Teslim listesini baştan yazıyoruz.

ÜCRETSİZ ÖN RAPOR

ISO 27001 UygunlukÖn Raporu

Kuruluşunuzu ve ihtiyaçlarınızı tanımlayın; size uygun ISO standartlarını ve hazırlık adımlarını gösteren ön raporunuz anında oluşsun.

ISO 27001 UYGUNLUK DEĞERLENDİRME
ÖN RAPOR
ÖRNEK
KURULUŞ
Gıda üretim tesisi
KAPSAM
50 çalışan
ÖNERİLEN STANDARTLAR
Bilgi Güvenliği Yönetim SistemiISO 27001
Kalite Yönetim SistemiISO 9001
Çevre Yönetim SistemiISO 14001

Örnek ekran görüntüsüdür.

Boşluk analizi
İlk teslim, ücretsiz
Ek-A
Kontrol seçimi ve gerekçesi
İç denetim
Dış denetimin provası
KVKK
Birlikte yürütülür
QMS YAZILIMI İLE ISO 27001

Yönetim sistemi kâğıtta değil, ekranda.

ISO 27001 kurulumunu QMS yazılım desteğiyle yürütüyoruz: dokümanlar, denetim soruları, DÖF kayıtları ve hedefler tek platformda toplanır. Yandaki örnek iç denetim ekranında olduğu gibi; standardın her maddesi için uygunluk durumu anlık izlenir, açık bulgular sorumlusuna atanır.

  • Madde bazlı denetim ilerlemesi ve uygunluk skoru
  • DÖF (düzeltici faaliyet) açma, atama ve kapatma takibi
  • Doküman revizyonları ve kayıtlar denetime her an hazır
  • Gözetim denetimlerinde kanıtlara tek tıkla erişim
qms.sistemkalite • /denetimler/iso-27001-danismanlik-ic-denetimÖRNEK EKRAN
İÇ DENETİM
ISO 27001: Madde Bazlı Uygunluk
Devam ediyor
Madde 4: Kuruluşun Bağlamı%100
Madde 5: Liderlik%100
Madde 6: Planlama%85
Madde 7: Destek%70
Madde 8: Operasyon%55
Madde 9: Performans Değerlendirme%30
GENEL UYGUNLUK
%73denetim tamamlanma
DÖF DURUMU
3
Açık
5
İşlemde
12
Kapalı
Doküman revizyonu bekliyor: KaliteAçık
Eğitim kaydı güncellenecek: İKİşlemde

QMS yazılımı iç denetim ekranı; örnek görüntüdür; veriler gerçek müşteri verisi değildir.

ISO 27001 NEDİR?

Danışman belge vermez, belgeye götürür.

Kısa yanıt

ISO 27001 danışmanlığı, bilgi güvenliği yönetim sisteminin kurulması ve kuruluşun akredite denetime hazırlanması hizmetidir. Boşluk analiziyle başlar; kapsam belirlenir, varlıklar ve riskler değerlendirilir, Ek-A kontrolleri seçilip gerekçelendirilir, politika ve prosedürler yazılır, ekip eğitilir ve iç denetim yapılır. Belgeyi danışman değil, akredite bir belgelendirme kuruluşu denetim sonucunda düzenler.

Bilgi güvenliğinde danışmanlık tekliflerini ayıran şey riskin gerçekten değerlendirilip değerlendirilmediğidir. Hazır bir kontrol listesini doldurmak kolaydır; sizin varlıklarınızı, tehditlerinizi ve zafiyetlerinizi çıkarmak zaman ister. Ek-A kontrollerinin hangisinin uygulanacağı ve hangisinin neden uygulanmadığı bu değerlendirmeden çıkar. Uygulanabilirlik bildirgesi de denetimde ilk bakılan belgelerdendir.

İkinci belirleyici KVKK ile birlikte yürütülüp yürütülmediğidir. KVKK kişisel verilerin korunmasını yasal olarak zorunlu kılar; ISO 27001 bu korumanın nasıl yönetileceğine dair sistematik çerçeveyi verir. İkisini ayrı projeler gibi yürütmek aynı işi iki kez yaptırmak olur; birlikte planlandığında uyum maliyeti düşer.

Yazar: Sistem Kalite Danışmanlık Ekibiİnceleyen: Sistem Kalite Teknik SorumlusuSon güncelleme: 22 Temmuz 2026

Kapsam ve varlık

Hangi birim, hangi sistem ve hangi bilgi varlığı kapsama girer.

Risk değerlendirme

Varlık, tehdit ve zafiyet üzerinden risk kayıt defteri kurulur.

Ek-A ve gerekçe

Uygulanan ve uygulanmayan kontroller gerekçesiyle birlikte yazılır.

Eğitim ve iç denetim

Farkındalık eğitimi verilir, dış denetimin provası yapılır.

KARŞILAŞTIRMA

Hangi adım kimin işi

Danışmanlık ve belgelendirme aynı kuruluş tarafından yapılamaz; bu akreditasyon kuralıdır. Süreler kuruluş büyüklüğüne ve BT altyapısının karmaşıklığına göre değişir.

AdımSorumluNe çıkar
Boşluk analiziDanışmanEksikler madde madde listelenir
Kapsam ve varlık envanteriDanışman + firmaKapsam beyanı ve varlık listesi
Risk değerlendirmeDanışman + firmaRisk kayıt defteri ve işleme planı
Ek-A kontrol seçimiDanışmanUygulanabilirlik bildirgesi
Politika ve prosedürlerDanışmanDoküman seti ve kayıt formları
Ekip eğitimi ve farkındalıkDanışmanEğitim ve yetkinlik kayıtları
İç denetimDanışmanBulgu raporu ve düzeltici faaliyet
Belgelendirme denetimiAkredite kuruluşSertifika kararı
NEDEN BİZİMLE KOLAY

Danışmanlık + QMS yazılımı + eğitim.

ISO 27001'i tek başına bir belge değil, işleyen bir sistem olarak kuruyoruz. Üç ayaklı modelimizle süreç sizin için karmaşık değil, net ve yönetilebilir olur.

Uzman rehberliğinde kolay süreç

Danışmanlık Ekibi

Deneyimli danışmanlarımız mevcut işleyişinizi analiz eder, ISO 27001 şartlarına göre eksikleri çıkarır ve sistemi sizinle birlikte kurar. Dokümantasyondan denetim provasına kadar her adımda yanınızdayız; siz işinize odaklanın, süreci biz yönetelim.

  • Boşluk (gap) analizi
  • Dokümantasyon kurulumu
  • Denetim öncesi prova
  • Belgelendirme koordinasyonu
Yönetim sistemi dijital altyapıda

QMS Yazılım Desteği

Bilgi güvenliğinde kanıt yükü ağırdır: risk kayıt defteri, uygulanabilirlik bildirgesi, erişim kayıtları, olay kayıtları, eğitim kayıtları ve iç denetim bulguları. QMS yazılımında bunlar tek platformda tutulur; denetçi hangi kontrolü sorarsa sorsun kanıt aranmaz, açılır. Yazılım desteği pakete dâhildir.

  • Risk kayıt defteri ve işleme planı
  • Uygulanabilirlik bildirgesi
  • Politika, prosedür ve revizyon yönetimi
  • İç denetim ve düzeltici faaliyet
Ekibiniz standardı sahiplensin

Eğitim

Belge kalıcı olsun diye ekibinizi de hazırlıyoruz: ISO 27001 temel bilgilendirme, dokümantasyon ve iç denetçi eğitimleriyle sistem şirket kültürünün parçası hâline gelir; gözetim denetimleri sorunsuz geçer.

  • ISO 27001 temel eğitimi
  • İç denetçi eğitimi
  • Dokümantasyon eğitimi
  • Katılım sertifikası
Eğitimleri incele ve satın al
NEDEN ISO 27001?

Belge değil, rekabet gücü.

Teslim listesi baştan belli

Hangi doküman ne zaman teslim edilir, sözleşmede yazılı.

Risk gerçekten değerlendirilir

Hazır kontrol listesi doldurulmaz; sizin varlıklarınız çıkarılır.

KVKK ile birlikte

İki çalışma tek takvimde planlanır, uyum maliyeti düşer.

2022 sürümüne göre

Yeni kontrol yapısına göre kurulur; 2013 belgeniz varsa geçiş planlanır.

İç denetim gerçek prova

Dış denetimde çıkacak bulguların çoğu önce bizde çıkar.

Belge sonrası takip

Gözetim denetimleri ve yeniden belgelendirme takvime alınır.

SÜREÇ NASIL İŞLİYOR?

4 adımda ISO 27001 belgeniz hazır.

01

Analiz & planlama

Danışmanımız mevcut süreçlerinizi inceler, ISO 27001 boşluk analizini yapar ve size özel yol haritası çıkarır.

02

Sistem kurulumu

Politika, prosedürler, risk analizi ve kayıtlar QMS yazılım desteğiyle hazırlanır; ekibiniz eğitilir.

03

İç denetim & prova

İç denetim ve Yönetimin Gözden Geçirmesi yapılır; belgelendirme denetimine eksiksiz girilir.

04

Belgelendirme

Akredite kuruluş denetimi tamamlanır, ISO 27001 sertifikanız düzenlenir; yıllık gözetimleri biz takip ederiz.

SIKÇA SORULANLAR

ISO 27001 hakkında

ISO 27001 danışmanlığı neleri kapsar?

Boşluk analizi, kapsam ve varlık envanteri, risk değerlendirme ve risk işleme planı, Ek-A kontrollerinin seçimi ve uygulanabilirlik bildirgesi, politika ve prosedürlerin yazılması, ekip eğitimi, iç denetim ve akredite belgelendirme kuruluşuyla koordinasyon. Belge düzenleme danışmanlığın kapsamında değildir.

Danışman belgeyi kendisi verebilir mi?

Hayır. Danışmanlık ve belgelendirme aynı kuruluş tarafından yapılamaz; bu akreditasyon kuralıdır. Danışman sistemi kurar ve kuruluşu denetime hazırlar, belgeyi ise bağımsız akredite bir belgelendirme kuruluşu düzenler.

KVKK çalışmamız var, ISO 27001 tekrar mı olur?

Tekrar olmaz, üst üste biner. KVKK kişisel verilerin korunmasını yasal olarak zorunlu kılar; ISO 27001 bu korumanın nasıl yönetileceğine dair sistematik çerçeveyi verir. ISO 27001 kurulumu KVKK'nın istediği teknik ve idari tedbirlerin büyük bölümünü karşılar; ikisini birlikte yürütmenizi öneriyoruz.

2013 sürümü belgemiz var, ne yapmalıyız?

Standart 2022'de güncellendi ve mevcut 2013 sertifikalarının belirlenen geçiş takvimi içinde 2022 sürümüne taşınması gerekir. Kontrol yapısı yeniden düzenlendi ve yeni kontroller eklendi. Geçiş denetimi planlamasını ekibimiz yürütür.

Danışmanlık ne kadar sürer?

Kuruluşun büyüklüğüne, BT altyapısının karmaşıklığına ve mevcut güvenlik olgunluğuna göre değişir. KOBİ ölçeğinde kurulum ve belgelendirme genellikle birkaç ay sürer. Boşluk analizinden sonra net bir takvim sunuyoruz; öncesinde tahmin vermiyoruz.

Danışmanlık ücreti belgelendirme ücretinden ayrı mı?

Evet, ayrı kalemlerdir. Danışmanlık sistemin kurulması, eğitim ve denetime hazırlıktır; belgelendirme ise akredite kuruluşun denetim ve belge ücretidir. Teklifimizde bu ikisini ayrı satırlarda gösteriyoruz.

ÜCRETSİZ ÖN DEĞERLENDİRME

ISO 27001'e bugün başlayın, süreci biz yönetelim.

Danışmanlık ekibimiz firmanızı değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.

WhatsApp'tan yazın