Kalite · Güven · Sürdürülebilirlik
KALICERTÜrün Yönetim Sistemleri ve Belgelendirme Teklif Al
Son Yazılar

ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi

ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi

ISO/IEC 27001:2022, bilgi güvenliği risklerini yönetmek ve bilginin gizlilik, bütünlük ve erişilebilirliğini korumak için kullanılan uluslararası standarttır.

ISO/IEC 27001:2022, bilgi güvenliği yönetim sistemi (BGYS) gerekliliklerini tanımlayan uluslararası standarttır. Bilgiyi yalnız teknik sistemler açısından değil; insanlar, süreçler, fiziksel ortam ve teknoloji birlikte değerlendirilerek korumayı hedefler.

Bilgi güvenliğinin üç temel unsuru

GizlilikBilgiye yalnız yetkili kişi ve sistemlerin erişebilmesi.
BütünlükBilginin doğruluğunun ve yetkisiz değişikliklere karşı korunmasının sağlanması.
ErişilebilirlikBilgi ve sistemlerin ihtiyaç duyulduğunda yetkili kullanıcılar tarafından erişilebilir olması.

BGYS kurulurken hangi konular ele alınır?

  • Bilgi varlıklarının ve ilgili risklerin belirlenmesi
  • Risk değerlendirme ve risk işleme yönteminin kurulması
  • Rollerin, sorumlulukların ve bilgi güvenliği politikalarının tanımlanması
  • Uygun kontrollerin seçilmesi ve uygulanması
  • Olay yönetimi, iş sürekliliği ve tedarikçi ilişkilerinin değerlendirilmesi
  • Performans ölçümü, iç tetkik ve sürekli iyileştirme

ISO/IEC 27001:2022 her büyüklükte ve sektörde kuruluş için uygulanabilir bir risk yönetimi çerçevesi sunar.

Yorumlar

Yorumlar

0 yorum
Henüz onaylanmış yorum yok. İlk yorumu siz paylaşın.
← Bloga Dön