ISO/IEC 27001:2013 Nedir?
ISO/IEC 27001:2013, Bilgi Güvenliği Yönetim Sistemleri (ISMS-BGYS) uluslararası standardıdır ve geniş ölçüde, 1995 yılından beri kullanılmakta olan BS 7799 bilgi güvenliği yönetim standardını esas alarak hazırlanmıştır.
ISO/IEC 27001:2013 standardı; kuruluşların kendi bilgi güvenlik sistemlerini sağlamasını mümkün kılan teknoloji tarafsız, satıcı- tarafsız yönetim sistemleri için bir çerçeve sağlar. Bu yapı sürekli erişilebilirlik, gizlilik ve kendi bilgileriyle bütünlük sağlayarak, tarafların yasal uyumluluklarını kapsar.
ISO/IEC 27001:2013 standardının uygulanması, aşağıda belirtilen davranışlara yönelik yasal talepler ve muhtemel güvenlik ihlâllerine karşı ideal bir tepkidir:
ISO 27001 standardı, ISO 9001 ile ISO 14001 gibi diğer yönetim sistemi standartlarına kolayca uyum sağlayacak şekilde yapılandırılmıştır. Bazı maddelerdeki farkları ortaya koyarken, ortak öğeler belge düzenlemeyi, inceleme ve denetim taleplerini kapsar; büyük ölçüde bütünleşmiş bir yönetim sistemini geliştirmek için gereken düzenlemeleri sağlar.
Modern iletişim ortamları, genelde ISMS sistemlerinin çoğunun ICT’de odaklandığını ortaya koyarken, ISO-27001, bilginin yazılı kayıtlar, görüntüler ve hatta konuşmalar gibi diğer türlerine de uygulanabilir.
Sorularınız ve Başvuru İçin Lütfen Formu Doldurun
Akademi belgelendirme 2005 yılında bu sektörün ilk uzmanlarından olan Metin Şimşit ve Dr. Yılmaz Sezer tarafından kurulmuştur. Genel faaliyet alanları olarak belgelendirme, denetim, eğitim ve gözetim hizmetleri vermektedir.
www.a-belge.com sitesinde bulunan tüm içerikler, Akademi Belgelendirme’ye aittir. İzinsiz kullanılamaz.