|
Bütün firmalar iş faaliyetlerini yürütmek için bir ya da birkaç formda bilgiye ihtiyaç duyarlar. Bu bilgilerin çoğu günümüzde elektronik ortamda stoklanır ve uygulanır ve bilgisayar ağı üzerinde firma çalışanları tarafından değiştirilir ki bunların çoğu alenidir. Bilginin güvenliği birçok alanda risk taşımaktadır. Şirketler verilerin çalınması durumunda bir felakete uğrama riskiyle güvende olamazlar.
Elektronik ticarette özellikle uluslar arası ticarette hızlı bir gelişim mevcuttur ve bu durum bilgi güvenlik sisteminde bir iç kontrol uygulama gerekliliği doğurur. ISO 27001: 2005 Bilgi Güvenlik Sistemi olarak firmanın risk analizine organizasyonel bir bakış açısı sağlar ve kontrol sistemi oluşturur. ISO 27001:2005 URS tarafından organizasyonun risk analizinde bağımsız ve temel oluşumu sağlar.
Daha ayrıntılı bilgi için lütfen URS yerel ofisiyle bağlantı kurunuz.
Belgelendirme için Bilgi Güvenliği Yönetim Sistemi tamamıyla dokümante edilmiş olmalı ve en az 3 aydır uygulanıyor olmalıdır. Belgelendirme aşamaları aşağıda belirtilmiştir.
ISO 27001 BELGELENDİRME AŞAMALARI
Aşama 1
ISO 27001 soru listesinin tamamlanması. Bu soru listesi URS için önemli bir yol göstericidir. Gerekliliklerin şirket tarafından uygulanmasına dair açık veriler elde edilmesini sağlar ve soru listesinden yola çıkarak uygun denetçi ve detaylı değerlendirme oluşturulur.
Aşama 2
Başvuru formu doldurulur tamamlanmış soru listesiyle gönderilir.
Bilgi Güvenliği Yönetim Sistemi dokümantasyonunun bir kopyası inceleme için gönderilir.
Aşama 3
Saha içi denetim gerçekleştirilir ve resmi rapor hazırlanır. Sertifikasyon için tavsiyeler bildirilir.
Aşama 4
Denetimin ardından herhangi bir düzeltici faaliyetten sonra, resmi belge basılır ve firma gözetim sürecine girer.
Aşama 5
Gözetim ziyaretleri yıllık yapılır (gözetim ziyaretleri başvuru aşamasında kararlaştırılır ve saha içi denetimin sonun da kesinleştirilir. ) Adam gün sayıları sahanın ve Bilgi Güvenliği Yönetim Sisteminin yapısına bağlıdır.
ISO 27001 BELGELENDİRMESİNİN MALİYETİ
Firmaların çeşitliliği ve Bilgi Güvenliği Yönetim Sistemi yapısının farlılıklarından dolayı belli bir maliyet hesaplanması zordur. Bu yüzden teklifler firmadan firmaya değişiklik gösterir. Daha detaylı bilgi için lütfen ofisimizle irtibata geçmekten çekinmeyin.
|