ISO 27001:2005
ISO 27001:2005 Bilgi Güvenliği Yönetim Sistemi (BGYS), bilgi varlıklarını koruyan ve ilgili taraflara güven veren yeterli ve orantılı güvenlik kontrollerini sağlamak için tasarlanmıştır.
ISO 27001:2005 Bilgi Güvenliği Yönetim Sistemi (BGYS) standardı, tüm kuruluş türlerini (örneğin, ticari kuruluşlar, kamu kurumları, kar amaçlı olmayan kuruluşlar) kapsar. ISO 27001:2005 Bilgi Güvenliği Yönetim Sistemi, dokümante edilmiş bir BGYS(ISO27001:2005 Bilgi Güvenliği Yönetim Sistemi)’yi kuruluşun tüm ticari riskleri bağlamında kurmak, gerçekleştirmek, izlemek, gözden geçirmek, sürdürmek ve iyileştirmek için gereksinimleri kapsar. Kurum kendine bir risk yönetimi metodu seçmeli ve risk işleme için bir plan hazırlar.
ISO 27001:2005 Bilgi Güvenliği Yönetim Sistemi Kurumların risk yönetimi ve risk işleme planlarını, görev ve sorumlulukları, iş devamlılığı planlarını, acil durum olay yönetimi prosedürleri hazırlamasını ve uygulamada bunların kayıtlarını tutmasını gerektirir. Kurum tüm bu faaliyetlerin de içinde yer aldığı bir bilgi güvenliği politikası yayınlamalı ve personelini bilgi güvenliği ve tehditler hakkında bilinçlendirmelidir. Seçilen kontrol hedeflerinin ölçülmesi ve kontrollerin amacına uygunluğunun ve performansının sürekli takip edildiği yaşayan bir süreç olarak bilgi güvenliği yönetimi ancak yönetimin aktif desteği ve personelin katılımcılığıyla başarılabilir.
ISO 27001:2005 (BGYS) Kimlerle ilgidir?
ISO/IEC 27001, dünyanın hangi Ülkesinden veya hangi sektörden olursa olsun büyük küçük tüm kuruluşlara uygundur. Bu standart, finans, sağlık, kamu sektörleri gibi bilginin korunmasının büyük öneme sahip olduğu alanlarda özellikle gereklidir, müşterilere bilgilerinin koruma altında olduğu güvencesini vermek için kullanılabilir.
ISO/IEC 27001:2005 ile İlgili Terim ve Kavramlar
Bilgi Güvenliği Yönetim Sistemi (BGYS): Bilgi güvenliğini kurmak, gerçekleştirmek, işletmek, izlemek, gözden geçirmek, sürdürmek ve geliştirmek için, iş riski yaklaşımına dayalı tüm yönetim sisteminin bir parçası.
Risk Analizi: Kaynakları belirlemek ve riski tahmin etmek amacıyla bilginin sistematik kullanımı.
Risk Değerlendirme: Risk analizi ve risk derecelendirmesini kapsayan tüm proses.
Risk Derecelendirme: Riskin önemini tayin etmek amacıyla tahmin edilen riskin verilen risk kriterleri ile karşılaştırılması prosesi.
Risk Yönetimi: Bir kuruluşu risk ile ilgili olarak kontrol etmek ve yönlendirmek amacıyla kullanılan koordineli faaliyetler.
Risk İşleme: Riski değiştirmek için alınması gerekli önlemlerin seçilmesi ve uygulanması prosesi.
Uygulanabilirlik Bildirgesi: Kuruluşun BGYS'si ile ilgili ve uygulanabilir kontrol amaçlarını ve kontrolleri açıklayan dokümante edilmiş bildiridir.
ISO 27001:2005 Bilgi Güvenliği Yönetim Sistemi Kurmanın Yararları
1203 Sokak No:6 Kat:9 Konak / İZMİR
Merkez Ofis : 444 KO RA
Mobil : 0532 631 88 00
info@teknikora.com
© Copyright 2023 - TekniKora
CE Belgesi - ISO 9001 Belgesi - LVD Testleri - TSE Belgesi - G Belgesi - Asansör CE Belgesi - Makina CE Belgesi - LVD CE Belgesi - Yapı Malzemeleri CE Belgesi - EMC CE Belgesi - Basınçlı Ekipmanlar CE Belgesi - Tıbbi Cihaz CE Belgesi - Oyuncak CE Belgesi - Gezi Tekneleri CE Belgesi - İş Sağlığı Güvenliği - Kaldırma İletme Ekipmanları Muayenesi - Basınçlı Ekipmanlar Muayenesi - Femko - Periyodik Muayene - Teknik ve Elektiriksel Ölçümler ve Muayene - İş Hijyeni ve Ortam Ölçümleri - CE Teknik Dosya - Kalibrasyon - İzmir Marka Tescil - Proje Çizim – Danışmanlık