ISO 27001:2013 Bilgi Güvenliği Sistemi

Bilgi güvenliği yönetim sistemi , kuruluşların tüm bilgi varlıklarının değerlendirilmesi ve bu varlıkların sahip oldukları zayıflıkları ve karşı karşıya oldukları tehditleri göz önüne alan bir risk analizi yapılmasını gerektirir. Kurum kendine bir risk yönetimi metodu seçmeli ve risk işleme için bir plan hazırlamalıdır.

Risk işleme için standartta öngörülen kontrol hedefleri ve kontrollerden seçimler yapılmalı ve uygulanmalıdır. Planla-uygula-kontrol et-önlem al (PUKÖ) çevrimi uyarınca risk yönetimi faaliyetlerini yürütmeli ve kabul edilebilir risk seviyesi seviyeye geriletene kadar çalışmayı sürdürmelidir.

Bilgisayar ağınıza saldırganların nasıl sızabileceğini söylemez. Size toplam bilgi güvenliği ve "yaşayan bir süreç olarak" bilgi güvenliğinin nasıl "yönetileceğini" tanımlar.

ISO 27001:2013 Bilgi Güvenliği Yönetim Sistemi Kurmanın Yararları

  • Bilgi varlıklarının farkına varmanızı sağlar,
  • Sahip olduğu varlıkları koruyabilmenizi sağlar,
  • İş sürekliliği sağlar,
  • İlgili taraflar ile barış halinde olmanızı sağlar,
  • Bilgiyi bir sistem sayesinde korur, tesadüfe bırakmaz,
  • Çalışanların motivasyonunu arttırır,
  • Yasal takipleri önler,
  • Yüksek prestij sağlar

ISO 27001:2013 Bilgi Güvenliği Sistemi Kurma Aşamaları

  • Varlıkların sınıflandırılması ve değerlendirilmesi
  • Risk analizi- Kontrolleri belirleme
  • Dokümantasyon oluşturma-Kontrolleri uygulama
  • İç tetkik-kayıtları tutma
  • Yönetimin gözden geçirmesi
  • Belgelendirme