Sertifika üç yıl geçerlidir ve her yıl gözetim denetimiyle sürdürülür. Müşterinizin baktığı satır ise kapsamdır: hangi birimin, hangi hizmetin belgelendiği orada yazar. Kapsamı doğru tanımlıyoruz.
Kuruluşunuzu ve ihtiyaçlarınızı tanımlayın; size uygun ISO standartlarını ve hazırlık adımlarını gösteren ön raporunuz anında oluşsun.
Örnek ekran görüntüsüdür.
ISO 27001 kurulumunu QMS yazılım desteğiyle yürütüyoruz: dokümanlar, denetim soruları, DÖF kayıtları ve hedefler tek platformda toplanır. Yandaki örnek iç denetim ekranında olduğu gibi; standardın her maddesi için uygunluk durumu anlık izlenir, açık bulgular sorumlusuna atanır.
QMS yazılımı iç denetim ekranı; örnek görüntüdür; veriler gerçek müşteri verisi değildir.
ISO 27001 sertifikası, bilgi güvenliği yönetim sisteminizin standardın şartlarını karşıladığını akredite bir belgelendirme kuruluşunun denetimle doğruladığını gösteren belgedir. Üzerinde belgelendirilen kuruluş ve adres, belgelendirme kapsamı, uygulanan standart sürümü (ISO/IEC 27001:2022) ile belgelendirme kuruluşu ve akreditasyon bilgisi yer alır. Üç yıl geçerlidir; her yıl gözetim denetimi yapılır ve üçüncü yılın sonunda yeniden belgelendirme ile yenilenir.
Kurumsal bir müşteri ya da ihale komisyonu sertifikanıza baktığında logoya değil kapsam satırına bakar. Orada hangi lokasyonun ve hangi hizmetin belgelendiği yazar. Tedarikçi denetiminde sorulan soru genellikle şudur: bize verdiğiniz hizmet bu kapsamın içinde mi. Değilse belge o iş için bir şey ifade etmez. Bu yüzden kapsamı bugünkü yapınıza göre değil, önümüzdeki üç yılda vereceğiniz hizmetlere göre tanımlıyoruz.
İkinci baktığı yer tarihler ve standart sürümüdür. Belge geçerli görünse bile gözetim denetimi zamanında yapılmadıysa askıya alınmış olabilir. Standart 2022'de güncellendi; 2013 sürümüne göre düzenlenmiş belgelerin belirlenen geçiş takvimi içinde yeni sürüme taşınması gerekir. Denetim sırasında ilk kontrol edilen satırlardan biri budur.
Hangi lokasyon, hangi hizmet. Kapsam dışı iş belgenin arkasına saklanamaz.
Üç yıllık döngü; yıllık gözetim aksarsa askıya alma gündeme gelir.
27001:2022'ye göre düzenlenmeli; 2013 belgeleri geçişe tabidir.
Denetimlerde teknik ve idari tedbirlerin sistematik kanıtı olarak sunulur.
Döngü, ilk belgelendirme denetiminin tamamlandığı tarihte başlar. Gözetim denetimi aksadığında belge askıya alınabilir; bu yüzden tarihleri baştan takvime alıyoruz.
| Aşama | Ne zaman | Ne olur |
|---|---|---|
| Aşama 1 denetimi | Başvurudan sonra | Dokümantasyon ve hazırlık incelenir |
| Aşama 2 denetimi | Aşama 1'den sonra | Sistem sahada denetlenir |
| Sertifika | Uygunsuzluklar kapanınca | Üç yıllık belge düzenlenir |
| 1. yıl gözetim | Belgeden 1 yıl sonra | Sistemin işlediği doğrulanır |
| 2. yıl gözetim | Belgeden 2 yıl sonra | Aynı doğrulama tekrarlanır |
| Yeniden belgelendirme | 3. yılın sonunda | Belge yenilenir, döngü başa döner |
ISO 27001'i tek başına bir belge değil, işleyen bir sistem olarak kuruyoruz. Üç ayaklı modelimizle süreç sizin için karmaşık değil, net ve yönetilebilir olur.
Deneyimli danışmanlarımız mevcut işleyişinizi analiz eder, ISO 27001 şartlarına göre eksikleri çıkarır ve sistemi sizinle birlikte kurar. Dokümantasyondan denetim provasına kadar her adımda yanınızdayız; siz işinize odaklanın, süreci biz yönetelim.
Sertifikanın kendisi tek sayfadır; arkasındaki kanıt dosyası yüzlerce kayıttır. QMS yazılımında sertifika ve kapsam bilgisi, gözetim denetimi takvimi, risk kayıt defteri ve düzeltici faaliyetler bir arada tutulur. Müşteriniz tedarikçi denetiminde belge istediğinde geçerli sürüm tek tıkla sunulur.
Belge kalıcı olsun diye ekibinizi de hazırlıyoruz: ISO 27001 temel bilgilendirme, dokümantasyon ve iç denetçi eğitimleriyle sistem şirket kültürünün parçası hâline gelir; gözetim denetimleri sorunsuz geçer.
Sonradan kapsam genişletmek ek denetim ve ek maliyet demektir.
Gözetim tarihleri takvime alınır, belge arada boşlukta kalmaz.
Sertifika, kapsam ve destekleyici kanıtlar tek dosyada tutulur.
İki çalışma tek takvimde planlanır, uyum maliyeti düşer.
Güncel kontrol yapısına göre kurulur; 2013 belgeniz varsa geçiş planlanır.
Üçüncü yıldaki yeniden belgelendirme aylar öncesinden planlanır.
Danışmanımız mevcut süreçlerinizi inceler, ISO 27001 boşluk analizini yapar ve size özel yol haritası çıkarır.
Politika, prosedürler, risk analizi ve kayıtlar QMS yazılım desteğiyle hazırlanır; ekibiniz eğitilir.
İç denetim ve Yönetimin Gözden Geçirmesi yapılır; belgelendirme denetimine eksiksiz girilir.
Akredite kuruluş denetimi tamamlanır, ISO 27001 sertifikanız düzenlenir; yıllık gözetimleri biz takip ederiz.
Üç yıl geçerlidir. Her yıl gözetim denetimi yapılır ve üçüncü yılın sonunda yeniden belgelendirme ile yenilenir. Gözetim denetimi zamanında yapılmazsa belge askıya alınabilir.
Belgelendirilen kuruluş ve adres, belgelendirme kapsamı, uygulanan standart sürümü (ISO/IEC 27001:2022), geçerlilik tarihleri ile belgelendirme kuruluşu ve akreditasyon bilgisi. Müşterinizin baktığı asıl satır kapsamdır.
Önce sistem kurulur: kapsam belirlenir, varlıklar ve riskler değerlendirilir, Ek-A kontrolleri seçilip gerekçelendirilir, politika ve prosedürler yazılır, ekip eğitilir. İç denetimin ardından akredite kuruluş iki aşamalı denetim yapar; uygunsuzluklar giderilince sertifika düzenlenir.
Bilgi işleyen her kuruluş. Yazılım ve bilişim firmaları, veri merkezleri ve bulut hizmet sağlayıcıları, finans ve sigorta kuruluşları, sağlık kuruluşları, çağrı merkezleri, kamu ihalelerine giren firmalar ve kişisel veri işleyen tüm işletmeler kapsam dâhilindedir.
Yerine geçmez, destekler. KVKK kişisel verilerin korunmasını yasal olarak zorunlu kılar; ISO 27001 bu korumanın nasıl yönetileceğine dair sistematik çerçeveyi verir. Sertifika, istenen teknik ve idari tedbirlerin kurulu ve denetlenmiş olduğunu gösteren güçlü bir kanıttır.
Hayır. Sertifikayı akredite bir belgelendirme kuruluşu, iki aşamalı denetim sonucunda düzenler; danışmanlık ve belgelendirme aynı kuruluş tarafından yürütülemez. Sistem Kalite danışmanlık tarafındadır: sistem kurulumu, dokümantasyon, eğitim, iç denetim ve kuruluş koordinasyonu.