ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ (ISMS) NEDİR?
Gelişen teknoloji ile beraber bilginin gizliliği prensibi bütün işletmeler; kamu ve özel sektör kuruluşları için daha önemli hale gelmiştir. Bu bağlamda, özellikle son yıllarda, bir kurum bünyesinde yer alan ve kurumun paydaşlarını ilgilendiren her türlü bilginin korunması, işlenmesi ve aktarılması gibi süreçlerde uluslararası düzeyde geçerli olan bir standardın gerekliliği doğmuştur.
Bu ihtiyaca yönelik olan geliştirilen ISO 27001 Bilgi
Güvenliği Yönetim Sistemi, bilginin güvenliği konusunda işletmelerin izlemesi gereken yol haritasını ortaya koymaktadır. Bilginin gizliliği kadar ona sadece yetkili kişilerin erişimini doğru şartlar altında sağlamak da yine bu standardın içerisinde yer alan bir diğer konudur. Böylelikle, bilginin hitap ettiği gerçek ya da tüzel kişilerin; işletme hissedarlarının, müşterilerin, tedarikçilerin mağdur olma ihtimali ortadan kalkmaktadır. Bütün bu gereklilikler neticesinde, bilgi güvenliği konusunda sorumluluk sahibi olan bütün firmalar, ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgelendirme hizmeti alarak bu sürece dahil olmaktadır.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Kimler Alabilir?
ISO 27001, dünyanın hangi ülkesinden veya hangi sektörden olursa olsun büyük ve küçük tüm kuruluşlara uygun olan bir sistem belgesidir. Bu sistem belgesi, finans, sağlık, kamu ve BT sektörleri gibi bilginin korunmasının büyük öneme sahip olduğu alanlarda özellikle gereklidir.
| ISO 14001 Çevre Yönetim Sistemi Standardı Kapsamı ve Maddeleri |
|---|
| 4. Kuruluşun Bağlamı |
| 5. Liderlik |
| 6. Planlama |
| 7. Destek |
| 8. Çalıştırma |
| 9. Performans Değerlendirmesi |
| 10. İyileştirme |
| Ek-A Referans Kontrol Amaçları ve Kontroller |
Detaylı bilgi için lütfen bize ulaşın…