İletişim Sistem Belgelendirmeİletişim Tarımsal Ürün Belgelendirme
  • KURUMSAL
  • SİSTEM BELGELENDİRME
  • TARIMSAL ÜRÜN BELGELENDİRME
  • MESLEKİ YETERLİLİK MERKEZİ
  • ACADEMY
  • Sistem Belgelendirme
  • Belgelendirme Hizmetlerimiz
    • ISO 9001
    • ISO 14001
    • ISO 22000
    • ISO 27001
    • ISO 27701
    • ISO 45001
    • ISO 50001
    • ISO 10002
    • ISO 20000-1
    • ISO 20252
    • ISO 22301
    • ISO 28000
    • ISO 37001
    • ISO 13485
    • CE İşareti
    • Helal Gıda
  • Logolar
  • Sıkça Sorulan Sorular
  • Sistem Belgelendirme Başvurusu
  • İletişim

ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ

Bilgi bir kurumun iş sürekliliğini sağlamasında en önemli değerlerinden birisidir. Birçok varlığın kaybedilmesi durumunda telafisi mümkün iken kaybedilen bilginin parasal bir karşılığı yoktur. Bu sebeple değişen ve gelişen günümüz koşullarında bilginin önemi ve korunması gerekliliği de giderek artmaktadır. Bilgi; yazı ile elektronik ortamlarda, sözle, çalışanların hafızalarında ve daha birçok biçimde kullanılabilir ve saklanabilir. Teknolojik gelişmeler sebebi ile de bu kullanım biçimlerinin birçoğu zamanla kullanılmayabilir ya da değişebilir. İşte bu değişim ve gelişimden dolayı sürekli olarak bilginin güvenliğinin sorgulanması ve kontrol edilmesi gerekmektedir. Bilgi güvenliği, bilginin gizliliğinin, bütünlüğünün, kullanılabilirliğinin korunmasıdır.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi, kurumsal bilgi güvenliğinin sağlanmasında insanları, süreçleri ve bilgi sistemlerini içine alan ve üst yönetim tarafından desteklenen bir yönetim sistemidir. Bilgi varlıklarını korumak ve ilgili taraflara güven veren, yeterli ve orantılı güvenlik kontrollerini sağlamak için tasarlanmıştır. ISO 27001 Bilgi Güvenliği Yönetim Sistemi, kurumsal yapıyı, politikaları, planlama faaliyetlerini, sorumlulukları, uygulamaları, prosedürleri, prosesleri ve kaynakları içerir.

Bir kuruluşun sadece teknik önlemlerle bilgi güvenliğini ve iş sürekliliğini korumasının mümkün olmadığı, bunun yanı sıra BGYS gibi bir takım önlem ve denetimlerin sağlanması gerektiği konusu tüm dünyada kabul edilmiş bir yaklaşımdır. BGYS çerçevesinde oluşturulacak güvenlik politikalarına üst yönetim ve tüm çalışanların destek vermesi ve bu şekilde uygulaması gerekmektedir. Ayrıca işbirliğinde bulunulan tüm kişi ve kuruluşların da bu politikalara uygun davranması güvenliği artırıcı bir faktördür.

Sonuç olarak;
  • Doğru, güvenilir ve geçerli bilgiler sağlar.
  • Fazladan iş yükü ve gereksiz zaman kaybının önüne geçer.
  • Riskleri minimize eder.
  • İş sürekliliği sağlar.
  • Bilgi varlıklarının gizliliğinin korunmasını sağlar.
  • Kuruluş genelinde, bilgi sistemleri ve zayıflıkların nasıl korunacağı konusundaki farkındalığı artırır.
  • Bilginin ve metotlarının doğruluğunun ve bütünlüğünün korunması, içeriğinin değişmemesi sağlanır.
  • Yasal tarafların zorunlu kıldığı kriterler sağlanmış olur.
  • Bilgi varlıklarına erişim korunur.
  • Kurumsal saygınlık korunur.
  • Rekabet avantajı sağlar.

ISO 27001 Standardı'nı Kimleri Kullanabilir/Uygulayabilir?
ISO 27001, dünyanın hangi ülkesinden veya hangi sektörden olursa olsun büyük küçük tüm kuruluşlara uygundur. Bu standart, finans, sağlık, kamu ve bilgi teknolojileri sektörleri gibi büyük öneme sahip olduğu alanlarda özellikle gereklidir. ISO 27001, bilgi teknolojileri taşeron şirketleri gibi bilgiyi başkaları adına yöneten kuruluşlar için de oldukça önemlidir. Müşterilere bilgilerinin koruma altında olduğu güvencesini vermek için kullanılabilir. ISO 27001 alma zorunluluğu olan sektörler şunlardır:
 
  • Görev sözleşmesi imzalayan firmalar
  • İmtiyaz sözleşmesi imzalayan firmalar
  • Uydu haberleşme hizmeti veren firmalar
  • Altyapı işletmeciliği hizmeti veren firmalar
  • Sabit telefon hizmeti veren firmalar
  • GMPCS mobil telefon hizmeti veren firmalar
  • Sanal mobil şebeke hizmeti veren firmalar
  • İnternet servis sağlayıcıları
  • Hava taşıtlarında GSM 1800 mobil telefon hizmeti veren firmalar
  • E-fatura özel entegratör yetkisi almak isteyen firmalar
  • Gümrük işleri kolaylaştırma yetkisi almak isteyen ihracatçı firmalar
  • Elektronik haberleşme şebekesi sağlayan ve alt yapısını işleten firmalar
  • Bilişim sektöründe faaliyet gösteren ve kamu ihalelerine giren yazılım, donanım ve entegratör firmalar
 
  • Bizimle İletişime Geçin
  • Belgelendirme Başvurusu Yapın
  • Bu Konuda Eğitim Araştırın
"Kalite; kimse size bakmıyorken doğru olanı yapmaktır."   Henry Ford
  • Sertifika Arama
    CTR tarafından verilen belgelerin geçerlilik durumunu sorgulamak için tıklayınız.
  • Dokümanlar
    Faaliyet alanlarımızda kullanılan dokümanların güncel versiyonlarına ulaşmak için tıklayınız.
  • Referanslar
    CTR'yi tercih eden kurum ve kurulaşlardan bazılarına ulaşmak için tıklayınız.
  • İnsan Kaynakları
    Kuruluşumuz bünyesinde görev almak, tam zamanlı veya sözleşmeli olarak bizimle birlikte çalışmak istiyorsanız tıklayınız.


web tasarım: xpur.com

Anasayfa  |  Sistem Belgelendirme  |  Tarımsal Ürün Belgelendirme  |  Mesleki Yeterlilik Merkezi  |  Academy
CTR Hakkında  |  Referanslar  |  Dokümanlar  |  Sertifika Arama  |  İnsan Kaynakları  |  Site Haritası  |  Sistem İletişim  |  Ürün İletişim
Copyright 2025 © CTR Uluslararası Belgelendirme & Denetim Ltd. Şti.