ISO 27001

ISO 27001 Sertifikasyon Hazırlık ve BGYS Kurulum Çalışması

Bilgi Güvenliği Yönetim Sistemi kurulumu, risk analizi, SOA, politika/prosedür seti ve iç denetim hazırlıklarının yapılandırılması.

Proje Özeti

Kurum: Anonim kurumsal müşteri

Sektör: Teknoloji / hizmet / üretim

Süre: 6-12 hafta

Genel Bakış

Çalışmanın Kısa Özeti

Kurumun ISO 27001:2022 standardı kapsamında BGYS yapısını kurabilmesi için politika, prosedür, varlık envanteri, risk analizi ve kontrol yaklaşımı yapılandırılmıştır.

İhtiyaç

Problem ve Beklenti

  • Kurumda bilgi güvenliği faaliyetleri yürütülüyor olsa da yönetim sistemi bakışı yeterince olgun değildi.
  • Varlık envanteri, risk analizi, uygulanabilirlik bildirgesi ve iç denetim süreçlerinin kurulması gerekiyordu.
  • Sertifikasyon sürecine hazırlanırken operasyonel gerçeklikten kopmayan bir yapı kurulması bekleniyordu.
Yaklaşım

Nasıl İlerledik?

  • Kapsam, bağlam, ilgili taraflar ve bilgi varlıkları belirlendi.
  • Risk analizi metodolojisi ve risk değerlendirme çalışması yürütüldü.
  • ISO 27001:2022 Ek A kontrolleri için uygulanabilirlik değerlendirmesi yapıldı.
  • Politika/prosedür seti ve iç denetim hazırlıkları oluşturuldu.
Çıktılar

Teslim Edilen Çalışmalar

BGYS kapsam dokümanı
Varlık envanteri yaklaşımı
Risk analizi ve risk işleme planı
Uygulanabilirlik Bildirgesi (SOA)
Politika ve prosedür seti
İç denetim hazırlık dokümanları
Kazanımlar

Proje Sonunda Sağlanan Değer

  • Bilgi güvenliği çalışmaları yönetim sistemi çatısına taşındı.
  • Sertifikasyon denetimi öncesi eksikler daha net yönetilebilir hale geldi.
  • Risk temelli ve sürdürülebilir bir güvenlik yönetimi yaklaşımı kuruldu.

Benzer bir çalışmayı kurumunuz için planlayalım.

İhtiyacınızı kısa bir ön görüşmede değerlendirip uygulanabilir bir yol haritası çıkarabiliriz.

Ön Görüşme Talep Et