ISO 27001:2022 Dokümanları

YBSYBS
ONLİNE EĞİTİM PAKETİ Entegre Yönetim Sistemi Eğitimi ISO 9001 + ISO 14001 + ISO 45001 Bir Arada Kalite, Çevre ve İş Sağlığı Güvenliği standartlarını tek eğitimde öğrenin. 6 Başarı Sertifikası~20 Saat3 Standart Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 9001 Kalite Yönetim Sistemi Başarı Sertifikası ile Kalite Uzmanı Olun Kurulumdan iç denetime, sürekli iyileştirmeye kadar tüm süreci öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 45001 İş Sağlığı ve Güvenliği Başarı Sertifikası ile İş Güvenliği Uzmanı Olun Risk değerlendirme, tehlike analizi ve iş kazası önleme süreçlerini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 27001 Bilgi Güvenliği Başarı Sertifikası ile Bilgi Güvenliği Uzmanı Olun Bilgi varlıklarını koruma, risk analizi ve siber güvenlik kontrollerini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 14001 Çevre Yönetim Sistemi Başarı Sertifikası ile Çevre Uzmanı Olun Çevresel etki değerlendirme, atık yönetimi ve sürdürülebilirliği öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM · YENİ AS 9100 Havacılık & Uzay Kalite Başarı Sertifikası ile Havacılık Sektörüne Açılın Havacılık, uzay ve savunma sektörüne özel kalite yönetim sistemini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM · YENİ ISO 50001 Enerji Yönetim Sistemi Başarı Sertifikası ile Enerji Verimliliği Uzmanı Olun Enerji tüketimini azaltma ve maliyet tasarrufu yöntemlerini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM · YENİ ISO 10002 Müşteri Şikayetleri Yönetimi Başarı Sertifikası ile Müşteri Memnuniyeti Uzmanı Olun Şikayet kaydından çözüme, memnuniyet ölçümüne kadar süreci öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
Bu dokümanlar olsa dahi, forumda toplu halde doküman ve standart vs. paylaşılmamaktadır. Bu hizmeti danışman olarak veren kişilere özelden yazmanızı tavsiye ederim.
 
Geçiş sürecinde ISO 27001:2022'ye odaklanırken özellikle kurum olarak aşağıdaki maddelerin üzerinde durduk.
  1. KVKK Önemi: ISO 27001:2022'ye geçiş, Kişisel Verilerin Korunması Kanunu'nun (KVKK) daha fazla önem kazanmasını sağladı. Örneğin, önceki uygulamalarda, bilgi paylaşımı için doldurulan formlarda, kullanılacak bilgilerin açıkça belirtilmesi gerekmektedir. Artık, kullanılacak bilgilerin belirtilmesi ve izin alınması gerekmektedir, özellikle özlük bilgileri gibi hassas bilgilerin işlenmesi durumunda.
  2. Veri Maskeleme Talimatı: Veri maskeleme prosesi kesin talimatlara sahip olmalıdır. Veri maskelemenin etkin bir şekilde gerçekleştirilmesi ve hassas bilgilerin korunması için bu talimatlar önemlidir.
  3. Siber Tehdit İstihbaratı: Organizasyonlar, siber tehditlerle ilgili güncel bilgilere erişebilmek için belirli kaynaklara dayalı bir dokümana sahip olmalıdır. Hangi risklerin hangi kaynaklardan bulunduğu açıkça belirtilmelidir, örneğin Exploit Database gibi.
  4. İnternet ve İntranet Kullanımı: İnternet ve İntranet kullanımı için şifreleme politikası belirlenmelidir. Özellikle, basit şifrelerin kullanılması ve misafirler için açık hotspotların kullanımı gibi güvenlik zafiyetlerine karşı önlemler alınmalıdır.
  5. Sözleşmelerin Detaylandırılması: Müşteri taleplerinin tam ve anlaşılır bir şekilde alındığından emin olmak için sözleşmeler daha detaylı bir şekilde hazırlanmalıdır. Gereksinimlerin belirlenmesi süreci titizlikle yürütülmelidir.
  6. Tatbikatlar: Özellikle yangın, elektrik kesintisi ve phishing gibi acil durum senaryolarını içeren tatbikatlar düzenli olarak yapılmalıdır. Bu tatbikatlar, kriz durumlarında etkili bir tepki verme yeteneğini artırmaya yardımcı olur.
  7. Bilgi ve Belgelerin Zimmetlenmesi: Her türlü bilgi ve belge zimmetlenmelidir ( Bilgisayar ilk şifreleri, kullanıcı adları vs.)
Bu önemli noktalar, ISO 27001:2022'ye geçiş sürecinde organizasyonların uygun önlemleri almasına ve bilgi güvenliğini daha etkin bir şekilde sağlamasına yardımcı olacaktır.
 
Geçiş sürecinde ISO 27001:2022'ye odaklanırken özellikle kurum olarak aşağıdaki maddelerin üzerinde durduk.
  1. KVKK Önemi: ISO 27001:2022'ye geçiş, Kişisel Verilerin Korunması Kanunu'nun (KVKK) daha fazla önem kazanmasını sağladı. Örneğin, önceki uygulamalarda, bilgi paylaşımı için doldurulan formlarda, kullanılacak bilgilerin açıkça belirtilmesi gerekmektedir. Artık, kullanılacak bilgilerin belirtilmesi ve izin alınması gerekmektedir, özellikle özlük bilgileri gibi hassas bilgilerin işlenmesi durumunda.
  2. Veri Maskeleme Talimatı: Veri maskeleme prosesi kesin talimatlara sahip olmalıdır. Veri maskelemenin etkin bir şekilde gerçekleştirilmesi ve hassas bilgilerin korunması için bu talimatlar önemlidir.
  3. Siber Tehdit İstihbaratı: Organizasyonlar, siber tehditlerle ilgili güncel bilgilere erişebilmek için belirli kaynaklara dayalı bir dokümana sahip olmalıdır. Hangi risklerin hangi kaynaklardan bulunduğu açıkça belirtilmelidir, örneğin Exploit Database gibi.
  4. İnternet ve İntranet Kullanımı: İnternet ve İntranet kullanımı için şifreleme politikası belirlenmelidir. Özellikle, basit şifrelerin kullanılması ve misafirler için açık hotspotların kullanımı gibi güvenlik zafiyetlerine karşı önlemler alınmalıdır.
  5. Sözleşmelerin Detaylandırılması: Müşteri taleplerinin tam ve anlaşılır bir şekilde alındığından emin olmak için sözleşmeler daha detaylı bir şekilde hazırlanmalıdır. Gereksinimlerin belirlenmesi süreci titizlikle yürütülmelidir.
  6. Tatbikatlar: Özellikle yangın, elektrik kesintisi ve phishing gibi acil durum senaryolarını içeren tatbikatlar düzenli olarak yapılmalıdır. Bu tatbikatlar, kriz durumlarında etkili bir tepki verme yeteneğini artırmaya yardımcı olur.
  7. Bilgi ve Belgelerin Zimmetlenmesi: Her türlü bilgi ve belge zimmetlenmelidir ( Bilgisayar ilk şifreleri, kullanıcı adları vs.)
Bu önemli noktalar, ISO 27001:2022'ye geçiş sürecinde organizasyonların uygun önlemleri almasına ve bilgi güvenliğini daha etkin bir şekilde sağlamasına yardımcı olacaktır.
Çok teşekkür ederiz
 
Merhaba,

Şirket olarak 27001:2022 versiyona geçiş yapacağız.

Ne gibi değişiklikler yapmam gerekiyor?

Standarda yeni eklenmiş 11 madde mevcut. Bunlar için bir doküman hazırlanması gerekiyor mu?


A.5.7 Tehdit İstihbaratı

A.5.23 Bulut Hizmetlerinin Kullanımı için Bilgi Güvenliği

A.5.30 Bilgi ve İletişim Teknolojisi (ICT) ‘nin İş Sürekliliğine Hazır Olması

A.7.4 Fiziksel Güvenlik İzleme

A.8.9 Yapılandırma Yönetimi

A.8.10 Bilgilerin Silinmesi

A.8.11 Veri Maskeleme

A.8.12 Veri Sızıntısını Önleme

A.8.16 İzleme Faaliyetleri

A.8.23 Web Filtreleme

A.8.28 Güvenli Kodlama
 
Merhaba,

Şirket olarak 27001:2022 versiyona geçiş yapacağız.

Ne gibi değişiklikler yapmam gerekiyor?

Standarda yeni eklenmiş 11 madde mevcut. Bunlar için bir doküman hazırlanması gerekiyor mu?


A.5.7 Tehdit İstihbaratı

A.5.23 Bulut Hizmetlerinin Kullanımı için Bilgi Güvenliği

A.5.30 Bilgi ve İletişim Teknolojisi (ICT) ‘nin İş Sürekliliğine Hazır Olması

A.7.4 Fiziksel Güvenlik İzleme

A.8.9 Yapılandırma Yönetimi

A.8.10 Bilgilerin Silinmesi

A.8.11 Veri Maskeleme

A.8.12 Veri Sızıntısını Önleme

A.8.16 İzleme Faaliyetleri

A.8.23 Web Filtreleme

A.8.28 Güvenli Kodlama
Merhaba, bunlar için ne gibi dokümanlar oluşturdunuz, politika yeterli olacak mıdır,
Önceki standartta ekA için genelde politika oluşturmuştuk onların aynı şekilde kalmasında sıkıntı yaşar mıyız, teşekkürler
 
Geri
Üst