Bilgi, ticari kuruluşların, işletmelerin olmazsa olmazları arasında bulunan bir varlıktır. Bu bilgiler birçok çeşitli ortamlarda bulunabilir. Örneğin kağıt üzerinde yazı halinde, elektronik posta halinde veya bir başka ortama aktarılmış bir şekilde bulunabilir.
Bu bilgilerin güvenli bir şekilde korunması, en az bu bilginin varolması kadar önemli bir husustur. Her nerede olursa olsun bu bilginin en iyi şekilde korunup güvenli bir şekilde saklanması gerekmektedir. Iso 27001 Bilgi güvenliği sistemi dünya üzerindeki bütün işletmelerde sektör çeşitliliği farketmeksizin geçerliliği olan bir sistemdir. ISO 27001 ile ilgili kullanılan birçok terim bulunmaktadır. Bunlardan biraz bahsetmek gerekirse: Risk Analizi: İşletmenin faaliyetleri sırasında oluşan veya oluşabilecek olan potansiyel tehlikelerin tanımlanması ve bu durumda yapılabilecek olan müdahalelerin mukayese edilmesi durumudur.
Risk Yönetimi: Risk analizinden sonra ilgili işletme için yapılacak müdahalelerin idare edilmesidir. Risk Derecelendirme: Yapılan risk araştırmalarından sonra ilgili işletme için içinde bulunduğu riskin önemini belirtmek ve bu riskleri kendi içerisinde karşılaştırmak için yapılan faaliyetlerdir. Risk işleme: Şirketin içinde bulunduğu risklerin bertaraf edilmesi aşamasına verilen isimdir. Uygulanabilirlik Bildirgesi: İşletmenin Bilgi Güvenliği Yönetim Sistemi için uygulanabilirlik durumunu belirten bir belgedir. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Kurmanın Faydaları: ISO 27001 Bilgi Güvenliği Yönetim Sistemi kuran işletme, sahip olduğu bilgilerin farkına varır ve bu bilgilerin değerini saptar. Elindeki bu bilgilerin devamlılığı için gereken müdahaleleri gerçekleştirme imkanına ve olası felaket durumlarında işine tekrar devam edebilme yeterliliğine sahip olur.
Bilginin korunması belirli bir düzen ile çalışan sistem bünyesinde gerçekleşir. İşletmeye ayrı bir prestij ve aynı zamanda büyük kolaylık sağlar. ISO 27001 Bilgi Güvenliği Sistemi Kurma Aşamaları : Mevcut bilgilerin sınıflandırılması, Gizlilik, bütünlük ve erişebilirlik kriterlerine göre bu bilgilerin değerlendirilmesi, Risk analizi, Risk analizine göre uygulanacak kontrolleri belirleme, Dokümantasyon oluşturma, Kontrolleri uygulama, İç tetkik, Kayıtları tutma, Yönetimin gözden geçirmesi, Belgelendirme. - See more at: http://www.sealcert.com.tr/iso-27001-bilgi-guvenligi/#sthash.pf67NNel.dpuf
Son Dakika › Basın Bültenleri › Iso 27001 Bilgi Güvenliği - Son Dakika
Masaüstü bildirimlerimize izin vererek en son haberleri, analizleri ve derinlemesine içerikleri hemen öğrenin.
Sizin düşünceleriniz neler ?