Iso 27001 Standardında Risk Yönetimi - Son Dakika
Basın Bültenleri

Iso 27001 Standardında Risk Yönetimi

Bilgi güvenliği standardı kurumların bilgi güvenliği sistemini kurulması için yükümlülükleri tanımlar.

17.04.2014 14:20

Bilgi güvenliği standardı kurumların bilgi güvenliği sistemini kurulması için yükümlülükleri tanımlar. Kurumun sahip olduğu tüm bilgilerin analiz edilmesi, değerlendirilmesi, kurumların zayıflıklarını ve karşı karşıya oldukları riskleri göz önünde bulundurularak risk analizinin yapılmasını gerektirir. Bu nedenle risk yönetimi metodunun doğru bir şekilde seçilip bir plan hazırlanmasına alt yapı hazırlar.

ISO 27001 standardı riskin nasıl algılandığına, anlaşıldığına dair genel bir planın açıklanmasını sağlar. Kurumların risk denilince ne anladığı, riskleri nasıl analiz edeceğine dair yaklaşımların ne olması gerektiğini ortaya koyar. Risk analizinde kurum içindeki, etkinliklerdeki, personeldeki riskleri açık hale getirerek risk kapasitesinin çözümlenmesini sağlar. Çünkü risk analizinin sonunda kurumun risklerine göre bir çerçeve çıkarır ve nerede ne sorun olduğu anlaşılmış olur.

ISO 27001 standardında risklerin işleme planına göre yönetilmesi gerekir. Çünkü ISO 27001 bilgi güvenliği yönetim sistemi özellikle de risk yönetiminin üzerine kurulmuştur.

Kaynak: BasinOdasi.com.tr

Son Dakika Basın Bültenleri Iso 27001 Standardında Risk Yönetimi - Son Dakika

Sizin düşünceleriniz neler ?

    SonDakika.com'da yer alan yorumlar, kullanıcıların kişisel görüşlerini yansıtır ve sondakika.com'un editöryal politikası ile örtüşmeyebilir. Yorumların hukuki sorumluluğu tamamen yazarlarına aittir.

Advertisement