ISO 27001 — Bilgi
Güvenliği
Bilgi güvenliği yönetim sistemlerinin ISO 27001:2022’ye göre belgelendirilmesi — müşterileri verilerinin korunduğuna dair kanıt isteyen kuruluşlar için.
ISO 27001 neyi kanıtlar?
Müşteri verisinin rastlantıyla değil, bir sistemle korunduğunu kanıtlar.
Standart, bilgi varlıklarınızı listelemenizi, bunlara yönelik riskleri değerlendirmenizi ve denetime dayanan kontroller işletmenizi ister: erişim yönetimi, yedekleme, değişiklik yönetimi, olaya müdahale. Bankalar, kurumsal müşteriler ve kamu taahhüdü tedarikçiden giderek daha sık tam olarak bunu istiyor.
Sizinki gibi ekipler
için tasarlandı.
- Batı pazarlarına satış yapan BT, SaaS ve dış kaynak şirketleri
- Finans ve sigorta kuruluşları
- Kamu ya da müşteri verisiyle çalışan yükleniciler
- Müşterileri tedarikçi güvenliğini denetleyen her işletme
Bunlardan biri sizseniz, konuşmaya değer.
Teklif alınNeler dâhil.
Teslim paketi
06 madde- Üç yıl geçerli, akredite ISO 27001:2022 belgesi
- Herkese açık doğrulama sayfasından çevrimiçi teyit edilen belge kaydı
- Aşama 1 hazırlık incelemesinin sonucu: eksikler, asıl denetimden önce liste hâlinde
- İki aşamalı belgelendirme denetiminin raporu ve uygunsuzluk kayıtları
- Bağımsız karar vericinin onayladığı belgelendirme kararı
- Yıllık gözetim denetimi programı ve döngü sonunda yeniden belgelendirme
Bizi seçmeniz için 3 neden.
Uzun güvenlik anketlerinin yerine tek bir belge koyuyoruz — üstelik doğrulanabilen bir belge.
-
Denetim, Uygulanabilirlik Bildirgesi’ne göre yürür.
Hangi kontrolün neden seçildiği ve bir diğerinin neden seçilmediği ayrıca incelenir. Bu, giriş ve yedek listesiyle geçilen bir denetim değildir; bankanın tedarikçi incelemesinin aradığı fark da tam burada görünür.
-
Kontroller şirketin büyüklüğüne ve risk profiline göre ayarlanır.
Küçük bir BT şirketi büyük bir bankanın kontrol yükünü taşımaz. Uygulanabilirlik Bildirgesi yalnızca size ait olan kontrolleri seçer, seçilmeyenlerin gerekçesini yazar.
-
SOC 2 farkını denetim teklifinden önce netleştiririz.
ISO 27001 dünya çapında tanınan akredite bir belgedir (sertifika AZ 03.0031.01.26); SOC 2 ise ABD merkezli bir tasdik hizmetidir. İş ortağınızın hangisini istediğini birlikte netleştiririz.
Soru ve
cevap.
Üç yıl; sistemin hâlâ işlediğini teyit eden yıllık gözetim denetimlerine tabidir. Üçüncü yılda bir yeniden belgelendirme denetimi döngüyü yeniler.
Evet — General Group Co., Azerbaycan Akreditasyon Merkezi tarafından AZS ISO/IEC 17021-1:2021 kapsamında akredite edilmiştir (akreditasyon sertifikası AZ 03.0031.01.26); dolayısıyla verdiğimiz belgeler kendi beyanımız değil, bağımsız olarak tanınan belgelerdir.
Herkes doğrulayabilir. Verdiğimiz her belge, herkese açık doğrulama sayfamızdan istediğiniz zaman kontrol edilebilir — hesap yok, talep yok, bekleme yok.
Hayır — tarafsızlık kuralları, bir belgelendirme kuruluşunun kendi kurduğu sistemi belgelendirmesini yasaklar. Şirket içinde ya da bağımsız bir danışmanla hazırlanmış bir sistemi belgelendirebiliriz; prosedürlerimiz denetimin tam olarak neye bakacağını açıklar.
ISO 27001 dünya çapında tanınan akredite bir belgedir; SOC 2 ise ABD merkezli bir tasdik hizmetidir. Hangisinin gerektiğini Batılı iş ortağınızın somut talebi belirler ve bunu birlikte netleştiririz.
Hayır, kontroller şirketin büyüklüğüne ve risk profiline göre ayarlanır. Uygulanabilirlik Bildirgesi yalnızca gerçekten size ait olan kontrolleri seçer.
Hayır, bu ayrı bir hukuki yükümlülüktür. ISO 27001 veri yönetiminin yapılandırılmış ve denetimden geçmiş olduğunu gösterir; yasal uyumun resmî teyidi değildir.
Giderek daha sık, evet. Hassas veriyle çalışan tedarikçiden yapılandırılmış bir güvenlik kanıtı istiyorlar; belge bunun kısa cevabı.
Bunun size uygun olduğundan emin değil misiniz? Durumunuzu anlatın — aynı gün yanıtlıyoruz.
İletişime geçinISO Belgelendirme — daha fazla hizmet.
Durumunuzu bir iki cümleyle yazın — adı belli bir uzman aynı iş günü içinde net bir yanıt veriyor. Telefon, WhatsApp ya da kısa form; hangisi size uygunsa.