Blog'a dön
Rehber14 Kasım 20258 dk okuma

ISO 27001 Sertifikasyonuna Hazırlık Rehberi

ISO 27001, bilgi güvenliği yönetim sistemi (BGYS) için uluslararası standart. Sertifikasyon sadece denetim geçmek değil, kurumun güvenlik disiplinini kökten değiştirmek demek.

Aşama 1: Gap analizi

Mevcut durumunuzu ISO 27001 gereksinimleriyle karşılaştırın. Hangi kontroller var, hangileri eksik, hangileri kısmen uygulanıyor? Bu aşama 2–4 hafta sürer.

Aşama 2: Kapsam ve politika

Sertifikasyon kapsamınızı belirleyin (tüm kurum mu, belli departmanlar mı?) ve üst seviye BGYS politikası ile alt seviye prosedürleri yazın. Yönetim desteği kritik.

Aşama 3: Kontrol uygulaması

  • Risk değerlendirme ve SoA (Statement of Applicability)
  • Fiziksel ve çevresel güvenlik kontrolleri
  • Erişim kontrolü — kimlik yönetimi ve yetkilendirme
  • Tedarikçi yönetimi ve sözleşmeler
  • Olay yönetimi ve iş sürekliliği

Aşama 4: İç denetim ve sertifikasyon

İç denetim sonrası tespit edilen uygunsuzlukları kapatın, sonra akredite sertifikasyon kuruluşuna başvurun. Denetim iki aşamalıdır: Stage 1 (dokümantasyon) ve Stage 2 (uygulama). Toplam proje süresi tipik olarak 6–9 ay.

Sık Sorulanlar

Merak ettiklerinizin cevapları

En sık sorulan soruları topladık — cevabını bulamadıklarınız için bize yazın.

Finans, sağlık, üretim, e-ticaret, eğitim, hukuk ve profesyonel hizmetler başta olmak üzere tüm sektörlere, her ölçekte işletmeye hizmet veriyoruz.

Her müşteri için kapsama göre özelleştirilmiş SLA'lar tanımlıyoruz. Kritik olaylarda 1 saat altı yanıt, standart taleplerde 4 saat içinde geri dönüş garantisi veriyoruz.

Elbette. İç ekibinizi destekleyen bir dış kaynak modelinde çalışabilir ya da tüm IT operasyonunun yönetimini devralabiliriz — ihtiyaca göre esnek bir model kurarız.

Evet. Veri envanterinin çıkarılmasından VERBİS kaydına, teknik tedbirlerden farkındalık eğitimlerine kadar uçtan uca KVKK uyum danışmanlığı sağlıyoruz.

Evet. 30 dakikalık ücretsiz keşif görüşmesinde ihtiyaçlarınızı dinleyip size uygun bir yol haritası ve tahmini bir teklif sunuyoruz.

IT'yi biz halledelim, siz işinize odaklanın

Bugün bir görüşme ayarlayın, yarın IT'niz daha güçlü olsun.

Ücretsiz görüşme ayarla