27001:2022 BGYS hakkında

YBSYBS
ONLİNE EĞİTİM PAKETİ Entegre Yönetim Sistemi Eğitimi ISO 9001 + ISO 14001 + ISO 45001 Bir Arada Kalite, Çevre ve İş Sağlığı Güvenliği standartlarını tek eğitimde öğrenin. 6 Başarı Sertifikası~20 Saat3 Standart Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 9001 Kalite Yönetim Sistemi Başarı Sertifikası ile Kalite Uzmanı Olun Kurulumdan iç denetime, sürekli iyileştirmeye kadar tüm süreci öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 45001 İş Sağlığı ve Güvenliği Başarı Sertifikası ile İş Güvenliği Uzmanı Olun Risk değerlendirme, tehlike analizi ve iş kazası önleme süreçlerini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 27001 Bilgi Güvenliği Başarı Sertifikası ile Bilgi Güvenliği Uzmanı Olun Bilgi varlıklarını koruma, risk analizi ve siber güvenlik kontrollerini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 14001 Çevre Yönetim Sistemi Başarı Sertifikası ile Çevre Uzmanı Olun Çevresel etki değerlendirme, atık yönetimi ve sürdürülebilirliği öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM · YENİ AS 9100 Havacılık & Uzay Kalite Başarı Sertifikası ile Havacılık Sektörüne Açılın Havacılık, uzay ve savunma sektörüne özel kalite yönetim sistemini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM · YENİ ISO 50001 Enerji Yönetim Sistemi Başarı Sertifikası ile Enerji Verimliliği Uzmanı Olun Enerji tüketimini azaltma ve maliyet tasarrufu yöntemlerini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM · YENİ ISO 10002 Müşteri Şikayetleri Yönetimi Başarı Sertifikası ile Müşteri Memnuniyeti Uzmanı Olun Şikayet kaydından çözüme, memnuniyet ölçümüne kadar süreci öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →

erkadamferit

Er
Üye
merhaba sayın üyeler
ve @Ferhat Bey,
27001:2022 ile zorunlu kayıt ve dökümanlar hakkında kıymetli bilgilerinizi paylaşabilirmisiniz.
teşekkürler.
 
Merhaba, 27001 kurulumu gerçekleştirmek istiyoruz firmamızda. Bilgisi olan kişilerden faydalanmayı sabırsızlıkla bekliyorum.
Saygılarıma.
 
Merhaba, ISO 9001 ve 27001'i entegre etmek istiyoruz. Ancak benim bazı tereddütlerim var. Kalite tarafında bir el kitabı hazırladım. Ancak bunu BGYS tarafında böyle bir kitap yok. Yöneticiler riski,tedarikçiyi,süreç kartlarını her türlü dökümanı entegre edelim diyor ama sistemin içinde biri olarak bence bu mümkün değil.

Entegre edilebileceğini düşündüğüm kısımlar:

Performans Yönetimi
Düzeltici Faaliyet
Tedarikçi Değerlendirme
İç Tetkik (Soru Listesi Uzayacak)
Değişiklik Yönetimi vb el kitabında ele alınacak farklı bir işleyiş gerektirmeyen süreçler

Sizlerde bu iki süreci entegre yürütenler varsa yapılarından biraz bahsedebilirler mi?
 
Mert Bey merhaba;

Bilgi güvenliği risk analizi ile ilgili prosedür ve analiz dokümanı örneğine ihtiyacım bulunmaktadır. Mail adresim: [email protected]. Mail adresim üzerinden doküman desteğiniz olabilirse çok sevinirim.
 
Merhaba ISO 27001 risk analizinde taşınabilir cihazlar ile ilgili riskler elinizde mevcut mu?
ISO27005 Bilgi güvenliği risklerinin yönetilmesine ilişkin rehberlik dokümanında tehditlere ait tablolar ve örnekler verilmiştir. Bu tablolardan faydalanabilirsiniz.
 

Ekli dosyalar

  • ISO 27005_Tehdit-Acıklık-TABLO.pdf
    399 KB · Görüntüleme: 28
Merhaba, ISO 9001 ve 27001'i entegre etmek istiyoruz. Ancak benim bazı tereddütlerim var. Kalite tarafında bir el kitabı hazırladım. Ancak bunu BGYS tarafında böyle bir kitap yok. Yöneticiler riski,tedarikçiyi,süreç kartlarını her türlü dökümanı entegre edelim diyor ama sistemin içinde biri olarak bence bu mümkün değil.

Entegre edilebileceğini düşündüğüm kısımlar:

Performans Yönetimi
Düzeltici Faaliyet
Tedarikçi Değerlendirme
İç Tetkik (Soru Listesi Uzayacak)
Değişiklik Yönetimi vb el kitabında ele alınacak farklı bir işleyiş gerektirmeyen süreçler

Sizlerde bu iki süreci entegre yürütenler varsa yapılarından biraz bahsedebilirler mi?
Merhaba, artık Yönetim Sistemleri için el kitabı zorunluluğu bulunmuyor. Bununla birlikte firma için El Kitabı neiteliğinde Çalışma Prensipleri adı altında bir doküman hazırlanması daha anlamlı. Diğer ortak konular için Entegre YS şartlarına uygun yöntemleri bir prosedürde oluşturabilirsiniz.
 
ISO27005 Bilgi güvenliği risklerinin yönetilmesine ilişkin rehberlik dokümanında tehditlere ait tablolar ve örnekler verilmiştir. Bu tablolardan faydalanabilirsiniz.
merhabalar 27005:2022 varlık tabanlı risklerlere alternatif olay tabanlı yaklaşım geldi, GBE mihvalinde örnek bir risk değerlendirmeniz varmıdır.
 
Geri
Üst