27001:2022 BGYS hakkında

erkadamferit

Er
Üye
merhaba sayın üyeler
ve @Ferhat Bey,
27001:2022 ile zorunlu kayıt ve dökümanlar hakkında kıymetli bilgilerinizi paylaşabilirmisiniz.
teşekkürler.
 
Merhaba, 27001 kurulumu gerçekleştirmek istiyoruz firmamızda. Bilgisi olan kişilerden faydalanmayı sabırsızlıkla bekliyorum.
Saygılarıma.
 
Merhaba, ISO 9001 ve 27001'i entegre etmek istiyoruz. Ancak benim bazı tereddütlerim var. Kalite tarafında bir el kitabı hazırladım. Ancak bunu BGYS tarafında böyle bir kitap yok. Yöneticiler riski,tedarikçiyi,süreç kartlarını her türlü dökümanı entegre edelim diyor ama sistemin içinde biri olarak bence bu mümkün değil.

Entegre edilebileceğini düşündüğüm kısımlar:

Performans Yönetimi
Düzeltici Faaliyet
Tedarikçi Değerlendirme
İç Tetkik (Soru Listesi Uzayacak)
Değişiklik Yönetimi vb el kitabında ele alınacak farklı bir işleyiş gerektirmeyen süreçler

Sizlerde bu iki süreci entegre yürütenler varsa yapılarından biraz bahsedebilirler mi?
 
Mert Bey merhaba;

Bilgi güvenliği risk analizi ile ilgili prosedür ve analiz dokümanı örneğine ihtiyacım bulunmaktadır. Mail adresim: [email protected]. Mail adresim üzerinden doküman desteğiniz olabilirse çok sevinirim.
 
Merhaba ISO 27001 risk analizinde taşınabilir cihazlar ile ilgili riskler elinizde mevcut mu?
ISO27005 Bilgi güvenliği risklerinin yönetilmesine ilişkin rehberlik dokümanında tehditlere ait tablolar ve örnekler verilmiştir. Bu tablolardan faydalanabilirsiniz.
 

Ekli dosyalar

  • ISO 27005_Tehdit-Acıklık-TABLO.pdf
    399 KB · Görüntüleme: 25
Merhaba, ISO 9001 ve 27001'i entegre etmek istiyoruz. Ancak benim bazı tereddütlerim var. Kalite tarafında bir el kitabı hazırladım. Ancak bunu BGYS tarafında böyle bir kitap yok. Yöneticiler riski,tedarikçiyi,süreç kartlarını her türlü dökümanı entegre edelim diyor ama sistemin içinde biri olarak bence bu mümkün değil.

Entegre edilebileceğini düşündüğüm kısımlar:

Performans Yönetimi
Düzeltici Faaliyet
Tedarikçi Değerlendirme
İç Tetkik (Soru Listesi Uzayacak)
Değişiklik Yönetimi vb el kitabında ele alınacak farklı bir işleyiş gerektirmeyen süreçler

Sizlerde bu iki süreci entegre yürütenler varsa yapılarından biraz bahsedebilirler mi?
Merhaba, artık Yönetim Sistemleri için el kitabı zorunluluğu bulunmuyor. Bununla birlikte firma için El Kitabı neiteliğinde Çalışma Prensipleri adı altında bir doküman hazırlanması daha anlamlı. Diğer ortak konular için Entegre YS şartlarına uygun yöntemleri bir prosedürde oluşturabilirsiniz.
 
ISO27005 Bilgi güvenliği risklerinin yönetilmesine ilişkin rehberlik dokümanında tehditlere ait tablolar ve örnekler verilmiştir. Bu tablolardan faydalanabilirsiniz.
merhabalar 27005:2022 varlık tabanlı risklerlere alternatif olay tabanlı yaklaşım geldi, GBE mihvalinde örnek bir risk değerlendirmeniz varmıdır.
 

Online ISO Standart Eğitimleri

Geri
Üst