27001 Nedir ?
Bir risk yönetimi yaklaşımını kullanan ISO 27001 belgelendirmesi, şirketlere insanlarını, süreçlerini ve sistemlerini yönetmelerinde yardımcı olur ve ISO 27000 standartları içinde en çok tanınan standarttır.
Bunlar ISO 27001’i destekler ve ISO tarafından, ISO 27001’i yürürlüğe koyan kuruluşlara yardımcı olması için geliştirilmiştir.
- ISO 27017 – Bulut servislerine yönelik bilgi güvenliği denetimleri için uygulama kuralları
- ISO 27018 – PII işlemcileri olarak hareket eden genel bulutlarda, kişiyi tanımlamak için kullanılan bilgilerin (Personally Identifiable Information – PII) korunmasına yönelik uygulama kuralları
- ISO 27032 – Siber güvenlik yönergeleri
- ISO/IEC 27033-1:2009 – Bilgi teknolojisi – Güvenlik teknikleri – Ağ Güvenliği – Bölüm 1 : Genel bakış ve kavramlar.
- ISO/IEC 27033-6 – Bilgi teknolojisi – Güvenlik teknikleri – Ağ Güvenliği – Bölüm 6: Kablosuz IP ağ erişimi güvence altına alınması.
ISO 27001 belgesi, kuruluşların kendilerinin ve müşterilerinin gizli bilgilerini güvende tutmalarına ve yönetmelerine yardımcı olan bir ISO belgesidir.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi, şirketlerin finansal verilerini, fikri mülkiyetlerini ve hassas müşteri bilgilerini korumalarına yardımcı olan uluslararası bir çerçevedir. ISO 27001 sayesinde şirketler risklerini tanımlayabilir, gizli bilgileri konusundaki riskleri yönetebilir veya azaltabilir. Ayrıca bu doğrultuda gerekli güvenlik önlemlerini yerine getirirler. Bu, yalnızca bugün değil, gelecek için de uyguladığınız yöntemleri sürekli olarak incelemenize ve hassaslaştırmanıza yardımcı olur. ISO 27001, işinizin saygınlığını ve şirket itibarınızı korur. Müşterilerinize ve tüm paydaşlarınıza güven vererek işinize değer katar.
