HİZMETLERİMİZ
ISO 27001 / 27701 BGYS Uyum ve Denetim
Kurumların bilgi güvenliği ve kişisel veri yönetimi süreçlerini uluslararası standartlara uygun şekilde yapılandırmaları, belge alma sürecine hazırlanmaları ve sürdürülebilir bir yönetim sistemi kurmaları için ISO/IEC 27001:2022 ve ISO/IEC 27701:2019 standartlarına tam uyumlu danışmanlık sunuyoruz.
ISO/IEC 27001, bilgi güvenliği yönetim sisteminin (BGYS) kurulumu, işletilmesi, izlenmesi ve sürekli iyileştirilmesini sağlayan global bir standarttır.
ISO/IEC 27701, bu yapının üzerine kurulmuş, kişisel veri güvenliği ve gizliliği yönetimini (PIIMS) kapsayan, GDPR/KVKK ile uyumlu genişletilmiş bir standarttır.
Bu hizmet; kurumların bu iki standart çerçevesinde tüm politikalarını, süreçlerini, teknolojik altyapısını ve denetim hazırlıklarını kapsayan uçtan uca bir uyum ve belgelendirme süreci sağlar.
Uluslararası Güvenlik Standardı Kazanımı: Global pazarda tanınan bir sertifika ile müşteri ve paydaş güveni artar.
KVKK ve GDPR Uyumu: ISO 27701 sayesinde kişisel veri işleme süreçleri yasal çerçevede denetlenebilir hale gelir.
Süreç ve Güvenlik Olgunluğu: Kurumsal yapıda rollerin, sorumlulukların ve süreçlerin netleşmesini sağlar.
Denetimlere Hazırlık: İç ve dış denetimlerde bilgi güvenliği yeterliliği belgeyle kanıtlanabilir.
Risk Temelli Yaklaşım: Bilgi varlıklarına ilişkin risklerin etkin şekilde yönetilmesini sağlar.
Başlangıç Değerlendirmesi & GAP Analizi: Mevcut durum ISO 27001 & 27701 maddeleriyle karşılaştırılır.
Yönetim Sistemi Tasarımı: Politika, prosedür, organizasyon yapısı, risk değerlendirme modeli gibi temel bileşenler kurgulanır.
Dokümantasyon Hazırlığı: BGYS kapsam belgesi, bilgi güvenliği politikası, risk analizi, varlık envanteri, gizlilik etki analizi vb. belgeler oluşturulur.
Teknik ve Operasyonel Kontrollerin Uygulanması: Erişim yönetimi, loglama, şifreleme, yedekleme gibi kontrollerin yeterliliği test edilir.
İç Denetim ve Yönetim Gözden Geçirmesi: ISO’nun zorunlu iç denetim ve yönetim gözden geçirme faaliyetleri planlanır ve gerçekleştirilir.
Belgelendirme Desteği: Sertifikasyon öncesi tüm evrak ve süreçler denetime hazır hale getirilir, denetim günü destek sağlanır.
Sürekli İyileştirme Planı: Belgelendirme sonrası sürdürülebilirlik için revizyon takvimi ve performans göstergeleri hazırlanır.
ISO 27001:2022 ve ISO 27701:2019 GAP Analizi: Kurumun mevcut süreç ve kontrollerinin standartlara göre değerlendirilmesi.
BGYS / PIIMS Dokümantasyon Hizmetleri: Politika, prosedür, risk değerlendirmesi, etki analizleri, kontrol planları.
Varlık Envanteri ve Risk Değerlendirme Modelleri: CIA ve etki/olasılık metodolojileriyle uyumlu varlık bazlı risk analizleri.
Kişisel Veri Süreç Haritalama ve Gizlilik Etki Analizi (PIA): 27701’e uygun, KVKK/GDPR uyumlu veri işleme modellemesi.
İç Denetim ve Yönetim Gözden Geçirme Planlaması: ISO’nun zorunlu kontrollerinin eksiksiz gerçekleştirilmesi.
Belgelendirme Öncesi Simülasyon Denetimi: Gerçek denetime benzer kapsamda ön denetim ve eksik tespiti.
Denetim Günü Refakat ve Düzeltici Faaliyet Desteği: Sertifikasyon sürecinin her adımında operasyonel destek.
Yıllık Performans Takip ve Revizyon Planı: Sürekli iyileştirme döngüsüne yönelik yıllık iç kontrol ve gözden geçirme yapısı.