Kapsam ve bağlam
Kuruluşun faaliyetlerini, paydaş beklentilerini, yasal ve sözleşmesel yükümlülüklerini değerlendiriyor; BGYS sınırlarını ve hedeflerini iş öncelikleriyle uyumlu şekilde belirliyoruz.

ION; Bilgi Güvenliği Yönetim Sistemi'nin kurulması, uygulanması, işletilmesi, izlenmesi, gözden geçirilmesi ve sürekli iyileştirilmesi için kuruma özel bir model sunar. İnsan, süreç, bilgi varlığı ve teknolojiyi aynı risk yaklaşımında buluşturarak güvenliği günlük işleyişin parçası haline getiririz.
İhtiyacınızı değerlendirelim
Kuruluşun faaliyetlerini, paydaş beklentilerini, yasal ve sözleşmesel yükümlülüklerini değerlendiriyor; BGYS sınırlarını ve hedeflerini iş öncelikleriyle uyumlu şekilde belirliyoruz.
Bilgi, uygulama, altyapı, fiziksel ortam, hizmet ve insan kaynağı gibi varlıkları sahipleriyle birlikte tanımlıyor; sınıflandırma ve kritikliği görünür hale getiriyoruz.
Varlıklara yönelik tehdit ve zafiyetleri iş etkisiyle değerlendiriyor; risk kabul kriterlerini, uygulanacak kontrolleri, sorumluları ve hedef tarihleri içeren risk işleme planını oluşturuyoruz.
Dokümantasyonu hazır şablonlarla değil kurumun gerçek süreçleriyle uyumlu hazırlıyor; seçilen idari, fiziksel ve teknik kontrollerin uygulanmasına rehberlik ediyoruz.
Çalışanların ve süreç sahiplerinin görevlerini anlamasını sağlıyor; olay, değişiklik, tedarikçi, erişim, süreklilik ve kayıt yönetimi gibi operasyonel süreçleri BGYS yapısına bağlıyoruz.
Performans göstergeleri, iç tetkik, yönetimin gözden geçirmesi ve düzeltici faaliyetlerle sistemin etkinliğini ölçüyor; belgelendirme denetimi öncesindeki eksikleri kapatıyoruz.
Mevcut uygulamalar, bilgi varlıkları, yükümlülükler ve kontrol seviyesi değerlendirilir; başlangıç noktası netleştirilir.
BGYS kapsamı, roller, risk yöntemi, kontrol hedefleri ve uygulama planı kurumun yapısına göre tasarlanır.
Politika ve prosedürler işleyişe alınır; kontroller uygulanır, ekipler bilgilendirilir ve denetim kanıtları oluşturulur.
Sistemin etkinliği gözden geçirilir, uygunsuzluklar için düzeltici faaliyetler takip edilir ve belgelendirme denetimine hazırlık tamamlanır.
Hayır. Standart, bilgi varlığı yöneten her sektörden ve her ölçekte kuruluşa uygulanabilir. Kapsam ve kontrol yapısı kuruluşun faaliyetleri, riskleri ve yükümlülüklerine göre şekillenir.
Hayır. Dokümantasyon sistemin yalnızca bir parçasıdır. Risklerin değerlendirilmesi, kontrollerin uygulanması, sorumlulukların işletilmesi, performansın izlenmesi ve sürekli iyileştirme birlikte yürütülmelidir.
Süre; kuruluşun büyüklüğüne, kapsama, lokasyon ve süreç sayısına, mevcut kontrol seviyesine ve ekiplerin kaynak ayırabilmesine göre değişir. Proje planı boşluk analizi sonrasında gerçekçi biçimde oluşturulur.
Hayır. Belgelendirme kararı bağımsız ve yetkili belgelendirme kuruluşunun denetimi sonucunda verilir. Danışmanlık hizmetimiz kurumun BGYS'yi kurmasına, işletmesine ve denetime hazırlanmasına destek olur.
Hayır. Riskler, sistemler, çalışanlar ve iş koşulları değiştikçe BGYS de güncellenmelidir. İç tetkik, yönetimin gözden geçirmesi, performans takibi ve iyileştirme faaliyetleri düzenli olarak sürdürülür.
ISO 27001 uyumlu, sürdürülebilir bir BGYS kurmak veya mevcut sisteminizi geliştirmek için bizimle iletişime geçin.