iso 9001 iso 9001 2008 danışmanlık, en ucuz iso belgesi fiyatı, en ucuz ıso belgesi fiyatı en garantili ve hızlı iso belgesi ; iso 9001 2008 belgesi,ıso 9001 2008, iso 9000 2008 iso 9001 belgesi iso 9000 danışmanlık ıso 9001:2000 kalite yönetim sistemi iso 22000 danışmanlığı haccp belgesi ce işareti danışmanlığı iso 14001 danışmanlık ohsas 18001 danışmanlık iso 17025 danışmanlık belgesi ce işareti danışmanlık belgesi tse danışmanlık belgesi iso 13485 danışmanlık belgesi ıso 9001 danışmanlık kalite belgesi ıso 9001 kalite belgeleri ıso 22000 danışmanlığı haccp belgesi ce işareti danışmanlığı ıso 14001 ohsas 18001 ıso 17025 belgesi ce işareti danışmanlığı belgesi tse ankara istanbul firmaları belgesi ıso 13485 ankara danışmanlık firmaları
Ana Sayfa  | Hakkımızda  | İletişim  | BasındaBiz  | İş Başvuruları  |
ıso nedir, ıso dosyası, ıso standartları,ıso nedir, ıso belgesi, ıso dosyası, ıso standartları,tse, haccp,ıso 9001 belgesi, ıso 9002, haccp , iso 9000 belgesi, iso 22000, ts en iso 9001 2000, iso 9000 9001, iso 15189, iso 27000 belgesi, iso 9001 2000 kalite yönetim sistemi belgesi, iso 18001, iso 27001, iso 27000 27001, iso 13485, iso 9000 iso 9001 iso 9000 haccp, tse iso 9000, ts iso 9000, iso 9000 1987, iso 9000 standard, iso 9000 iso 14000, iso 9000 9001, ts en iso 9001 2000, tse iso 9001, ts en iso 9000 2000 ts en iso 14001 ts en iso 22000, iso 9001 14001, qms iso 9001, tse iso 9001, iso 9001 iso 13485, certification iso 9001, ts iso 9001, iso 9001 kalite belgesi, iso 9001 iso 9002
en ucuz ıso belgesi fiyatı, en uygun ıso belgesi fiyatı, en hızlı ıso belgesi nasıl alınır, garantili ıso belgesi, EĞİTİM, EĞİTİMLERİ, EĞİTİMLERİ EĞİTİM ŞİRKETLERİ, EĞİTİM KURUMLARI, EĞİTİM FİRMALARI, EĞİTİM İLANLARI, eğitim, ıso eğitimi, eğitim sertifikası, ISO EĞİTİMİNİN YARARLARI, ISO EĞİTİMİ  sertifikası 2008, 2008, 2008 ıso 2008, iso 9001 2008  ISO 9001 2008 EĞİTİM, ISO 9000 2008 EĞİTİMLERİ ISO BELGESİ EĞİTİMLERİ iso 9001 belgesi,iso 14001 belgesi, iso 18001 belgesi, ohsas 18001 belgesi, iso 22000 belgesi, iso 9000 belgesi, iso9000 belgesi,ıso 9001 belgesi, ıso 9000 belgesi, iso belgesi, iso belgeleri, tse belgesi, ce belgesi ISO 9001 NEDİR ,ISO 9001 NASIL ALINIR  ISO 14001 BELESİ NEDİR ISO 14001 NASIL ALINIR  , OHSAS 18001 NEDİR NASIL ALINIR , ISO 22000, ISO 17025, ISO 27001 , ISO 9000, ISO 14000, OHSAS 18000, NEDİR, NASIL ALINIR, BELGESİ, BELGELERİ, ANKARA, DANIŞMANLIK FİRMALARI, DANIŞMANLIK ŞİRKETLERİ, EĞİTİM, EĞİTİMLERİ, EĞİTİMLERİ EĞİTİM ŞİRKETLERİ, EĞİTİM KURUMLARI, EĞİTİM FİRMALARI, EĞİTİM İLANLARI, eğitim, ıso eğitimi, eğitim sertifikası, ISO EĞİTİMİNİN YARARLARI, ISO EĞİTİMİ  sertifikası
iso 10002 belgesi, iso 27001 Bilgi güvenliği yönetim sistemi belgesi, iso 20000-1 Bilgi Teknolojileri Hizmet Yönetim Sistemi Belgesi, bs en 16001 Enerji yönetim sistemi belgesi, BS 25999 İş Sürekliliği Yönetim Sistemi Belgesi, iso 17024 personel akreditasyon
REFERANSLARIMIZ
FİRMA ADI-İLİ-BELGE
PETKİM PETRO KİMYA HOLDİNG A.Ş. İZMİR KALİTE VERİMLİLİK EKİP ÇALIŞMASI EĞİTİMLERİ

TÜRK TELEKOM PERSONELİ BİRİKTİRME VE YARDIM SANDIĞI GENEL MÜDÜRLÜĞÜ ANKARA ISO 9001 BELGESİ

TETAŞ Genel Müdürlüğü ANKARA Kamu İç Kontrol Standartları Sistemi Eylem Planı Danışmanlık Eğitimi

EÜAŞ Genel Müdürlüğü ANKARA İç Kontrol Sistemi Eylem Planı Danışmanlık Eğitimi

SERVUS BİLGİSAYAR A.Ş. ANKARA ISO 9001 Kalite Yönetim Sistemi Belgesi ISO 14000 Çevre Yönetim Sistemi Belgesi OHSAS 18001 İş Sağlığı Güvenliği Yönetim Sistemi Belgesi ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi ISO 20000 - 1 ITIL Bilgi Teknolojileri Hizmet Yönetim Sistemi Belgesi ISO 10002 Müşteri Memnuniyeti Şikayetleri Yönetim Sistemi Belgesi

KASKİ GENEL MÜDÜRLÜĞÜ KAYSERİ Kamu İç Kontrol Sistemi Eylem Planı Risk Değerlendirme Süreç Yaklaşımı Eğitim Danışmanlık

ETİMADEN HOLDİNG ANKARA Kamu İç Kontrol Sistemi Bilgilendirme Eğitimi ve Danışmanlık

TARIM BAKANLIĞI KONYA TOPRAK SU ARAŞTIRMA ENSTİTÜSÜ KONYA Kamu İç Kontrol Sistemi Kurulumu Danışmanlık ve Eğitim Hizmetleri

SERVUS SAVUNMA TEKNOLOJİLERİ A.Ş. ANKARA ISO 9001 BELGESİ ISO 14001 BELGESİ OHSAS 18001 BELGESİ

ENERJİ VE TABİ KAYNAKLAR BAKANLIĞINA BAĞLI ELTEM-TEK A.Ş. ANKARA OHSAS 18001 İş Sağlığı Güvenliği ISO 14001 Çevre Yönetim Sistemi Belgesi Danışmanlık Eğitim

TEKNOTEL ENERJİ TELEKOMÜNİKASYON İSTANBUL ISO 9001 2008 BELGESİ ISO 14001 Çevre Yönetim Sistemi Belgesi

ALTUS BİLİŞİM ANKARA ISO 20000 ITIL BELGESİ ISO 27001 BİLGİ GÜVENLİĞİ BELGESİ

HAKAN KOŞAR ÇAĞRI MERKEZİ ANKARA ISO 9001 2008 KALİTE BELGESİ ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ISO 10002 MÜŞTERİ MEMNUNİYETİ VE ŞİKAYETLERİ BELGESİ ISO 15838 ÇAĞRI MERKEZİ HİZMET SUNUM BELGESİ

TRİO SAVUNMA TEKNOLOJİLERİ İSTANBUL ISO 9001 2008 Kalite Yönetim Sistemi Belgesi

FORTE BİLGİ VE İLETİŞİM TEKNOLOJİLERİ ANKARA ISO 9001 belgesi

ESER TELEKOMÜNİKASYON ANKARA ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi

TRİO TELEKOM İSTANBUL ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi

OMEDYA OSTİM MEDYA A.Ş. ANKARA ISO 9001 2008 Kalite Yönetim Sistemi Belgesi

4 S BİLGİ TEKNOLOJİLERİ BİLGİSAYAR ANKARA ISO 27000 Belgesi ISO 20000-1 ITIL Belgesi

DIGITEK BİLİŞİM ANKARA ISO 9001 TSE Belgesi ISO 20000-1 ITIL Belgesi

THURUYA TÜRKİYE TEKNOMOBİL UYDU HABERLEŞME ANKARA ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi

ANKAREF BİLİŞİM TEKNOLOJİLERİ ANKARA ISO 9001 Belgesi TSE Belgeleri TR NET ORTADOĞU YAZILIM HİZMETLERİ ANKARA ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi

GİSAD TELEKOMÜNİKASYON İSTANBUL ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi

OMEGA ÇÖZÜM YAZILIM ANKARA ISO 9000 Belgesi

BİLİŞİM İNOVASYON ANKARA ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi

DATA MARKET BİLGİ HİZMETLERİ İSTANBUL ISO 10002 Müşteri Memnuniyeti Şikayetleri Yönetim Sistemi Belgesi

RASYONEL GRUP TEKNOLOJİ GÜVENLİK ANKARA ISO 9001 ISO 14001 OHSAS 18001

İPC TELEKOM İSTANBUL ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi

AYDIN DEVLET HASTANESİ ISO 9001 Eğitimi

NESA TAŞIT (SAVUNMA SANAYİ ÖZEL TAŞIT ÜSTÜ EKİPMAN İMALATI ) ANKARA NATO Gizli Milli Gizli Tesis Güvenlik Belgesi ve Şahıs Güvenlik Belgesi

DESMER GÜVENLİK A.Ş. ANKARA İSTANBUL İZMİR TUV CERT ISO 9001 2008 Belgesi

TUNASA MEDİKAL ISO 9001 ISO 13485 CE İŞARETİ ISO 11401-1 BELGESİ

ÜNTEK NANO TEKNOLOJI ANKARA ISO 9001 ISO 14001 OHSAS 18001 ISO 13485 GMP BELGESİ VE CE İŞARETİ

PUSULA ALÜMİNYUM ISO 9000 belgesi

TEKNOPAR HİDROLİK ANKARA ISO 9001 2000 KALİTE BELGESİ

İKLİMSA- ADA MÜHENDİSLİK ANKARA ISO 9001 2000 Belgesi

ÖZEL ANKARA YAŞAM AMBULANS ANKARA ISO 9001 2008 belgesi

KURGU MOBİLYA ANKARA ISO 9001 2000 BELGESİ

ULTRA TEKNOLOJİ ANKARA ISO 9001 BELGESİ

SİS BETON DİYARBAKIR ISO 9001 14001 TSE-TSEK

VAYNİ ELEKTRONİK ANKARA ISO 9000 2000 BELGESİ

SERT MİMARLIK ANTALYA ISO 9000 BELGESİ

EVCİLER KİMYA ANKARA ISO 9000 ISO 14000 OHSAS 18001 BELGELERİ

EMRE BİLGİSAYAR ANKARA ISO 9000 2000 BELGESİ

EES ENTEGRE ENFORMASYON SİSTEMLERİ ANKARA ıso 9001 kalite belgesi

MİRAN BİLGİSAYAR YAZILIM ELEKTRONİK ANKARA ISO9001 BELGESİ

YAZKAN MÜHENDİSLİK ANKARA ıso 9000 kalite Belgesi

AKPINAR DÖKÜM ANKARA ISO 9001 BELGESİ

YILKAR DÖKÜM KONYA ISO 9001 BELGESİ

MOREKS DÖKÜM KONYA ISO 9001 BELGESİ

HİMTES KLİMA SANTRALLERİ ANKARA ISO 9001 KALİTE BELGESİ

BASSAN BASKÜL ESKİŞEHİR ISO9001

ELSA İLETİM TESİSLERİ ANKARA ISO 9001 ISO 14001 OHSAS 18001 BELGELERİ

SÜMER SÜT ÜRÜNLERİ DENİZLİ ISO 9001 BELGESİ ISO 22000 HACCP BELGESİ

AŞÇIOĞLU ET ÜRÜNLERİ ALANYA ıso 9001 HACCP

MELİS ARI ÜRÜNLERİ (FER BAL) ANKARA ISO 9001 HACCP

HATAP UN ÇORUM ISO 9001 ISO 22000 HACCP BELGELERİ

HATAP YEM ÇORUM ISO 9001 ISO 22000 HACCP

ÖZAŞ YEMEK YOZGAT ISO 9001 HACCP

TEKİNAK GIDA BERRAK MAKARNA ÇANKIRI ISO 22000 HACCP Belgesi

ÜNSAL YEMEK MERZİFON ISO 9001 ISO 22000 BELGELERİ

AYDIN GRUB ANKARA ISO 9000 Belgesi ISO 14000 Çevre Yönetim Sistemi Belgesi OHSAS 18001 İş Sağlığı Güvenliği Yönetim Sistemi Belgesi BELGELERİ

CK GRUP MEDİKAL ANKARA ISO 13485 Tıbbi Cihazlar Kalite Yönetim Sistemi Belgesi

ARTI GRUP ORTOPEDİ MEDİKAL ANKARA ISO 9001 BELGESİ

BAŞKENT AUTO POST OFİS ISO 9001 2008 Belgesi ISO 13485 2003 belgesi

PURSAKLAR AYYILDIZ ANADOLU LİSESİ ANKARA ISO BELGESİ

HACI SABANCI İLKÖĞRETİM OKULU ANKARA ISO 9001 BELGESİ ISO 14001 BELGESİ

RA-TE KOLLEKTİF ŞİRKETİ ESKİŞEHİR ıso 9001 2000 kalite belgesi

ÖZKARDEŞLER İNŞAAT ANKARA ISO 9001 ISO 14001 OHSAS 18001

İÇTAŞ İNŞAAT ANKARA ISO 9001 ISO 14001 OHSAS 18001

MBA İNŞAAT ANKARA ISO 9001 ISO 14000 ÇEVRE BELGELERİ

HATAŞ İNŞAAT ANKARA ISO 9000 ISO 14000

İLKE İNŞAAT ANKARA ISO 9001 KALİTE BELGESİ

VESTİMA- AYKUT GENÇ GİYİM ANKARA ISO 9001

REYHAN TRİKO TEKSTİL İSTANBUL ISO 9001

SERAPTEKS TEKSTİL ANKARA ISO 9001

ÇELİK KARDEŞLER TEKSTİL ANKARA ISO9001

ANIL ASANSÖR ANKARA ISO 9001 CE İŞARETİ

MS ASANSÖRLERİ BİLECİK CE İŞARETİ ISO 9001

TAMER ASANSÖR ANKARA ISO 9000 CE İŞARETİ

FATİH ASANSÖR MONTAJ ANKARA ISO 9001 CE İŞARETİ

ÇAMAY ASANSÖR ANKARA ISO 9001 CE İŞARETİ

UFUKLAR PETROL KARABÜK ISO 9001 ISO 14001 OHSAS 18001

EBRU TEMİZLİK ANKARA ISO 9001 ıso 14001 OHSAS 18001

ARCAN SOSYAL HİZMETLER ERZİNCAN ISO 9001 ISO 14001 OHSAS 18001

FLAŞ TURİZİM ANKARA ISO 9000 ISO 14000 OHSAS 18000

GÖKAY İNŞAAT TEMİZLİK ANKARA ISO 9001 ISO 14001 OHSAS 18001

KOLLART GÜVENLİK ANKARA ISO 9001

TUĞ ÖZEL GÜVENLİK ANKARA ISO 9001 ISO 14001 OHSAS 18001

ATK ÖZEL GÜVENLİK ANKARA ISO 9001 ISO 14001 OHSAS 18001

DENGE GÜVENLİK ANKARA ISO 9001

AVS ANKARA VALİZ SANAYİ TEKSTİL ISO 9001 OHSAS 18001

ANKE ASANSÖR ANTALYA ıso9001 CE İŞARETİ

KENAN İLBAY İNŞAAT ISO 9001

NİL GRUB MOBİLYA ISO 9001

SİEM METAL ISO 9001

MİNSAN İNŞAAT ISO 9001 ISO 14001

TAŞÇI YAPI İNŞAAT ERZURUM ISO 9001

KARVEN TEKSTİL ANKARA ISO 9001 2008

ELYATEK ELEKTRONİK YAZILIM ANKARA ISO 9001 2008 Kalite Yönetim Sistemi Belgesi

DT TELEKOMÜNİSYONİZMİR ISO 27000 Bilgi Güvenliği Yönetim Sistemi Belgesi

ÖZEL ELİT PARK HASTANESİ ÇORUM ISO 9000 2008 Kalite Yönetim Sistem Belgesi

HAYAT GRUB ANKARA İSO 9000 2000 KALİTE YÖNETİM SİSTEMİ BELGESİ

BÜRO FORM ANKARA ISO 17025 TÜRKAK akreditasyonu

VESPA İLAÇLAMA ANKARA ISO 9001

ESTİMA ASANSÖR ANKARA ıso 9000 CE İŞARETİ

DUYURULAR

ISO 9001 BELGESİ BELGELENDİRME ŞİRKETLERİ ISO 17021 TÜRKAK AKREDİTASYONUNA GEÇİYOR.

ANKARA ISO 9001 KALİTE DANIŞMANLIK FİRMALARI DERNEK KURUYOR

ANKARA ISO 9001 KALİTE EĞİTİMLERİ DÜZENLENECEK

JCI HASTANE AKREDİTASYON DANIŞMANLIK HİZMETLERİ ÇALIŞMALARIMIZ BAŞLAMIŞTIR

ISO 27001 BİLGİ GÜVENLİĞİ EĞİTİMLERİ BAŞLAMIŞTIR.

ISO 13485 BELGESİ ALMAK ZORUNLU HALE GETİRİLMİŞTİR.

KAMU KURUMLARI BELEDİYELER ÜNİVERSİTELER ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ALMAK ZORUNDA

KAMU MALİYE İÇ KONTROL STANDARTLARI TEBLİĞİNE GÖRE KAMU KURUMLARININ YAPMASI GEREKEN ÇALIŞMALAR İLE İLGİLİ DANIŞMANLIK HİZMETLERİMİZ BAŞLAMIŞTIR. İÇ KONTROL SİSTEMİ OLUŞTURMA EĞİTİMİ iç kontrol sistemi kurma eğitimi İÇ KONTROL EĞİTİMİ İÇ KONTROL SİSTEMİ EĞİTİMİ İÇ KONTROL SİSTEMİ EĞİTİMLERİ SÜREÇ YÖNETİMİ İŞ AKIŞI RİSK DEĞERLENDİRME İÇ KONTROL EĞİTİMLERİ

BS 25999 İş Sürekliliği Yönetim Sistemi Eğitim Danışmanlık Hizmetlerimiz Başlamıştır.

BS 25999 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ BELGESİ NEDİR BS 25999 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ SERTİFİKASI BS 25999 İŞ SÜREKLİLİĞİ NEDİR? BS 25999 İŞ SÜREKLİLİĞİNİN ORTAYA ÇIKIŞI BS 25999 İŞ SÜREKLİLİĞİ YÖNETİMİ BS 25999 İŞ SÜREKLİLİĞİ YÖNETİMİ VE UYGULAMA STRATEJİSİ ISO 25999 İŞ SÜREKLİLİĞİ VE RİSK YÖNETİMİ İLİŞKİSİ BS 25999 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİNİN FAYDALARI YARARLARI BS 25999 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİNİNDE HATALI YAKLAŞIMLAR BS 25999 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ PRENSİPLERİ BS 25999 İŞ SÜREKLİLİK YÖNETİMDE DİKKAT EDİLMESİ GEREKLİ HUSUSLAR BS 25999 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ STANDARD SERİSİ BS 25999 STANDARD AİLESİ BS 25999 BÖLÜM 2 ŞARTLAR STANDARDI GENEL İLKELERİ BS 25999 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ KURULUM ADIMLARI ve DANIŞMANLIK FAALİYETLERİ AŞAMA 1 İŞ SÜREKLİLİK YÖNETİM POLİTİKASI AŞAMA 2 – BCM PROGRAM YÖNETİMİ AŞAMA 3 KURULUŞUN TANINMASI AŞAMA 4 İŞ SÜREKLİLİK STRATEJİSİNİN BELİRLENMESİ AŞAMA 5: BCM TEPKİSİNİN GELİŞTİRİLMESİ VE UYGULANMASI BS 25999 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİNİN BELGELENDİRMESİ

Çevre ve Orman Bakanlığından Çevre Danışmanlık Yetki Belgesi alınmıştır. Hastanelere Belediyelere ve diğer sektörlerde Çevre Danışmanlık Faaliyetlerimiz başlamıştır.

ISO 9001 Eğitimi ISO 9001 2008 Kalite Yönetim Sistemi Temel Eğitimi ISO 9000 Eğitimi ISO BELGESİ EĞİTİMİ ISO BELGESİ EĞİTİMLERİ ıso belgesi iç tetkik eğitimi ISO 14001 eğitimi sertifikalı iş sağlığı güvenliği eğitimi ISO sertifikası eğitimi ıso eğitimleri ISO 22000 eğitimi ISO 27001 eğitimi ISO 22000 eğitimi ISO 10002 eğitimi ISO 17025 akreditasyon eğitimleri ISO 17025 eğitimi ISO 17024 TEMEL EĞİTİMİ DOKÜMANTASYON EĞİTİMİ stratejik planlama eğitimi Stratejik plan hazırlama danışmanlık kamu kurumlarına stratejik plan hazırlanması eğitimi risk değerlendirme eğitimi kamu iç kontrol iş akışları hazırlama eğitimi ISO 27001 bilgi güvenliği eğitimleri bs 25999 iş sürekliliği eğitimi eğitimleri danışmanlık firması eğitim firması eğitim firmaları eğitim şirketleri ıso belgesi eğitimleri

ISO 14064 Sera Gazı Doğrulaması Belgesi Danışmanlık Faaliyetlerine Başlanmıştır.

ISO 15838 Belgesi Müşteri Hizmetleri Merkezleri Çağrı Merkezleri Belgelendirmesi ile ilgili Danışmanlık çalışmaları başlamıştır.

ISO 15838 Belgesi ISO 10002 Belgesi ile birlikte hazırlanabilmektedir.

Referansların tümü için tıklayın
DANIŞMANLIK

ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ NEDİR?

Büyüklüğü ne olursa olsun, ihtiyaç duyan tüm kurumların, kuruluşların bilgilerinin gizlilik, bütünlük ve erişebilirliklerini sağlamak amacı ile kurdukları bilgi güvenliği yönetim sistemini belgelendirmek, üçüncü taraflara kanıtlamak amacı ile aldıkları;
Bağımsız belgelendirme kuruluşlarının yaptıkları denetim sonucu düzenledikleri ve kurumdaki bilgilerin güvenliklerinin sağlanmasına yönelik sistematik bir uygulamanın olduğunun kanıtını sağlamak üzere “kurum” adına düzenlenen sertifikaya veya belgeye ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi veya ISO 27001 Bilgi Güvenliği Yönetim Sistemi Sertifikası denir.

ISO 27001 belgesi için kurum ve kuruluların öncelikle ISO 27001 Bilgi Güvenliği Yönetim Sistemi standardına göre sistem kurmaları uygulamaları gerekmektedir. ISO 27001 Bilgi Güvenliği Yönetim Sistemi standardına göre sistem kuran firmaların uluslar arası boyutta tanınan ve ISO 27001 Bilgi Güvenliği Yönetim Sistemi hususunda akredite olmuş kuruluşlardan denetim yaptırması ve bu denetimlerden başarı ile geçmesi gerekmektedir.

Bilgi güvenliğine önem veren kurum ve kuruluşların illa belgelendirilmeleri gerekmez ISO 27001 standardına göre ISO 27001 Bilgi Güvenliği Yönetim Sistemi kurmaları da yeterlidir. Fakat hiçbir sistem ve uygulama üçüncü taraf bir gözle kontrol edilmedikten ve denetlenmedikten sonra o sistemin etkinliğinden bahsedilemez.

ISO 27001 Bilgi Güvenliği Yönetim Sistemlerini belgelendirme isteyen kuruluşlar özellikle uluslar arası akreditasyon kuruluşlarından akredite olmuş belgelendirme kuruluşlarından ISO 27001 belgesini almalıdırlar. Akreditasyonsuz olarak verilen ISO 27001 belgesinin hiçbir geçerliliği yoktur.

Piyasada ISO 27001 Belgesi bazen ISO 27000 belgesi şeklinde de adlandırılmaktadır. Bu durum aynen ISO 9000 belgesi veya ISO 9001 belgesi şeklinde adlandırıldığı gibidir. Gerçek ismi ISO 27001 belgesi veya ISO 27001 sertifikası olan bu belgenin ISO 27000 sertifikası veya ISO 27000 belgesi şeklinde adlandırılması Bilgi güvenliği yönetim sistemi standartlar bölümünde de göreceğiniz üzere Bilgi Güvenliği Yönetim Sistemi standart ailesinin isminin ISO 27000 standartları geçmesi nedeni iledir. Bu söylemlerin doğrusu hangi standarda göre belgelendirme yapılıyorsa o standart adı ile belgenin söylenmesidir.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi kurmak ve belgelendirmek bir firmaya şirkete veya kuruluşa Bilgi Güvenliği kavramının temel ilkelerini sağlamaktadır.

Bilgi Güvenliği kavramının temel ilkelerini kısaca G-B-U (C-I-A) kısaltması ile gösterebiliriz:

Gizliliğin korunması (Bilgiye ulaşımın, sadece yetki sahibi kişilerce olabildiğinin garanti altına alınması),
Bütünlük (Bilginin ve bilgi işleme yöntemlerinin, doğruluğunun ve eksiksizliğinin korunması)
Ulaşılabilirlik (Gereken durumlarda yetkili personelin, bilgiye ve ilgili varlıklara ulaşımının garanti edilmesi)

ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ NASIL ALINIR?

Bir firmanın veya kurumun ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi alması ile ilgili detaylar aşağıdaki konularda geniş olarak anlatılacaktır.

ISO 27001 belgesini almak isteyen kuruluşlar nereden başlayacaklarını bilmiyorlarsa ISO 27001 belgesi nasıl alınır sorusunun cevabı özetle

• Bir ISO 27001 danışmanlık ve Eğitim Şirketinden ISO 27001 Bilgi Güvenliği Yönetim Sistemi Danışmanlık ve Eğitim Hizmeti alarak Danışmanlık firmasından eğitimleri alırlar ve bire bir uygulamalı olarak ISO 27001 Standardının maddelerine göre sistem kurma çalışması yapabilirler.
ISO 27001 Danışmanlık Eğitim şirketinden böyle bir hizmet almak istemeyen firmalar sistem kurma çalışmasında bulunacak personellerine Bilgi Güvenliği Yönetim Sitemlerine ait Eğitimleri aldırarak kendileri sistem kurmayı tercih edebilirler.
• Birinci veya ikinci maddeye göre hareket eden kuruluşlar ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardına göre sistemi kurup dokümante ettikten sonra uygulamaları gerekmektedir.
• Sistem kurulup uygulanmalar ile ilgili kayıtlar oluştuktan sonra akredite olmuş ISO 27001 belgelendirme kuruluşlarına müracaat ederler.
• Kurum veya kuruluşlar ISO 27001:2005 standardına uygun olarak kurdukları Bilgi Güvenliği Yönetim Sisteminin uygulandığını bağımsız belgelendirme kuruluşlarına kanıtladıkları taktirde; Bağımsız belgelendirme kuruluşları adına denetim yapan denetçiler, kurulan sistemin standart ve şartlara göre yeterli olgunlukta olduğunu ve tüm kurum bileşenleri tarafından uygulandığını tespit ettikleri taktirde; Belgelendirme kuruluşuna ISO 27001 belgenin verilmesini tavsiye ederler.
Not: Belgelendirme kuruluşu ISO 27006 standardına göre hazırlanan denetim raporu üzerinden uygun bulması halinde ISO 27001 belgesini düzenleyerek kuruma verir. Belgenin üzerinde “Uygulanabilirlik Bildirgesi” yayın tarihi ve revizyon durumu özellikle belirtilir.

ISO 27000 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ STANDARTLARI NELERDİR?

ISO 27000 standartları her geçen gün büyüyen ISO/IEC ISMS standart ailesinin bir parçasıdır. ISO 27000 standart serisi; ISO 27001 ,ISO 27002 ISO 27003 …vb Bilgi teknolojisi- Güvenlik teknikleri- Bilgi güvenliği yönetimi sistemleri-genel bakış ve tanımlar başlıklarını kapsayan uluslararası standartları içeren bir standart ailedir.

ISO 27000 Bilgi güvenliği standartları, diğer pek çok teknik konuda olduğu gibi karmaşık bir terminoloji ağı geliştirmektedir. Nispeten az sayıda yazar bu terimlerin tam olarak ne anlama geldiğini belirleme zahmetine katlanmakta ve bu da standartlar konusunda kabul edilemez, karışıklığa yol açabilecek değerlendirme ve belgelendirme sürecinin değerini azaltıcı bir yaklaşım olmaktadır. ISO 9000 ISO 14000 de olduğu gibi, ‘000’ temelli standartlar bu durumun önemini ortaya koymayı amaçlamaktadırlar.

ISO 27000 standartları, Uluslararası Standardizasyon Örgütü’nün ve Uluslararası Elektroteknik Komisyonu’nun ortaklığında kurulan Birleşik Teknik Komite’ye bağlı bir alt komite tarafından geliştirilmektedir. Şimdi bu standartları tanıyalım.

ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİNİ ALMAK ZORUNLU MU?

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesinin alınması zorunluluğu kamu ve özel sektör olarak incelenebilir.

Özel Sektör de ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi alınması zorunluluğu ?

Özel sektörde bazı ihalelerde kamu ihale kanununa göre ihale açan kurum ve kuruluşlar ihale şartnamelerinde ıso 27001 bilgi güvenliği yönetim sistemi belgesi istenmektedir. Bu zorunluluk yapılan projenin gizliliği güvenliği üst düzeyde ise ihaleyi açan kuruluş ıso 27001 belgesini özellikle istemektedir. Örneğin savunma sanayi projelerine yönelik açılan ihalelerde gerek yazılım hizmeti veren gerekse ürün üreten satışını yapan firmalardan bu belge istenmektedir.

Ayrıca Telekomünikasyon Kurumu tarafından yapılan bir yetkilendirme çerçevesinde elektronik haberleşme hizmeti sunan ve/veya elektronik haberleşme şebekesi sağlayan ve alt yapısını işleten sermaye şirketlerin kurumların 20.07.2010 tarihine kadar ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi alması zorunlu hale getirilmiştir. 
 

Elektronik Haberleşme Yönetmeliğinin ilgili maddesi; 11. maddesi ÜÇÜNCÜ BÖLÜM

İşletmecilerin Yükümlülükleri
Elektronik haberleşme güvenliğini sağlama yükümlülüğü 

MADDE 11 – (1) İşletmeci, TS ISO/IEC 27001 veya ISO/IEC 27001 standardına uygunluğu sağlamakla yükümlüdür. Yetkilendirilen işletmeciler yetkilendirme tarihinden itibaren bir yıl içerisinde söz konusu standarda uygunluğu sağlar. Belirtilen süre içerisinde söz konusu standarda uygunluğu sağlayamayan işletmecilere Kurul tarafından gerekli görülmesi halinde ilave süre verilebilir.

Özel sektörde gerek kamu ihalelerinde gerekse kamu ile stratejik alanlarda iş birliği yapan kurum kuruluşların ISO 27001 Bilgi Güvenliği Yönetim Sistemini kurmalarını ve belgelendirme denetimine girerek ISO 27001 belgesini almaları gerekmektedir.

 Kamu Kurumlarında ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi alınması zorunluluğu ?

Kamu kurumlarında genellikle özel sektörden farklı olarak ISO 27001 belgesinin alınması zorunlu değildir fakat aşağıda anlatılan bazı kanun ve yasalara göre her ne kadar belgelendirme zorunluluğu yok ise de ISO 27001 Bilgi Güvenliği Yönetim Sistemini kurmaları zorunludur.

 Bilgi Güvenliği Yönetim sistemi Kurmak için kamu kurumlarına dair çerçeve yasalar

10.12.2003 tarihli ve 5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanunuyla kamu malî yönetim sistemi tüm kamu kurumlarında uluslararası standartlar ve Avrupa Birliği uygulamalarına uygun bir şekilde yeniden düzenlenmesi ve bu kapsamda etkin bir iç kontrol sisteminin oluşturulması için Maliye Bakanlığı tarafından hazırlanan ve 26.12.2007 tarihli ve 26738 sayılı Resmi Gazetede yayımlanan Kamu İç Kontrol Standartları Tebliği ile kamu idarelerinde iç kontrol sisteminin oluşturulması, uygulanması, izlenmesi ve Geliştirilmesi amacıyla (18) standart ve bu standartlar için gerekli (79) genel şart belirlendi. Bu 79 genel şarttan en az 10 şart bilgi güvenliği sisteminin kurumlarda oluşturulmasını hedeflemektedir.

2003 / 48 sayılı Başbakanlık Genelgesi ile yürürlüğe giren e-Dönüşüm Türkiye Projesinin 4.1.1.’ inci maddesinde Bilgi Güvenliği Yönetim Sisteminin (BGYS) tüm kurumlarda kurulmasının hedeflendiği belirtilmektedir.

 05/08/2005 tarihli ve 25897 sayılı Resmi Gazete’de yayımlanan, 2005/20 sayılı Başbakanlık Genelgesi ile çıkarılan Birlikte Çalışabilirlik Esasları Rehberinde elektronik ortamda sunulan hizmetlerde başarı, güven ortamının sağlanmasına bağlı olduğu vurgulanmıştır. Bu da, güvenlikle ilgili politika ve düzenlemelerin geliştirilmesini gerektirir.

 2006 / 38 sayılı Yüksek Planlama Kurulu Kararı’yla onaylanan ve 28/07/2006 tarihli ve 26242 sayılı Resmi Gazete’de yayımlanan Bilgi Toplumu Stratejisi Belgesinde stratejik öncelikler arasında yer alan bilgi güvenliğinin ülke genelinde ve kamu kurumlarında bilgi sistemleri ile elektronik iletişim ve ağ bağlantılarında güvenliğin sağlanması ve sürdürülmesi için gerekli organizasyonel düzenlemelerin gerçekleştirileceğinden bahsedilmektedir. Ayrıca, bilgi güvenliğinin sağlanması için yasal düzenlemelerin yapılacağı da vurgulanmaktadır.

 ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ DANIŞMANLIK VE EĞİTİM HİZMETLERİ NEDİR NASIL ALINIR DANIŞMANLIK VE EĞİTİM FİRMASINDA ARANACAK ÖZELLİKLER

 iso 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi almak İsteyen kuruluşlar için Danışmanlık Hizmeti gerekli mi?

ISO 27001 danışmanlık firmasından danışmanlık almak zorunlu değildir Ancak ıso 27001 standardın şartlarını uygun bir çerçevede yerine getirmek, sistemi hızlı kurmak ve ıso 27001 standart gereklerini uyarlamak için danışmanlık alınması tavsiye edilir.

Hiçbir standart kendisinin kurulması için danışmanlık alınması gerekliliğini bir zorunluluk olarak ortaya koymaz. Fakat ISO 27001 Bilgi Güvenliği Standardına göre sistem kurmak kolay bir iş değildir Bu konuda profesyonel olan danışmanlık şirketlerinden hizmet almak çok akıllıca bir harekettir. Çünkü Bilgi güvenliği hususunda iyi bir danışman firma ise kuruluşunuzuISO 27001 standardının zorunlu olmadığız halde uygulamaya maruz bırakılacağınız bir çok maddesi ile ilgili maliyetten kurtarabilir veya sisteminizin daha kısa sürede ve etkin bir biçimde işlemesini sağlayabilir. Danışmanlık firmasında ISO 27001 bilgi güvenliği sistemini kurma için ödeyeceğiniz ücret sizin zorunlu olmadığınız halde veya riski üstlenebileceğiniz durumlar için harcayacağız ücret ve zamanın yanında çok küçük meblağlara tekabül etmektedir.

Örnek :
Örneğin sistem kurarken yangın da bilgilerinizin bütünlülüğü ve ulaşılabilirliği ile ilgili risklerinizin olduğunu varsayalım mevcutta da bir manuel şekilde işleyen bir yangın söndürme sisteminizin olduğunun düşünelim size ISO 27001 bilgi güvenliği yönetim sisteminin bir şartı olarak otomatik yangın sistemi oluşturmanız gerektiği söylenebilir. Halbuki bazı riskler vardır ki üst yönetim bu konuda riski üstlenebilir ve riskin getirdiği tehlikelere katlanabilir. Riski üstlenme ve katlanma maliyetleri otomatik yangın sistemini kurmaktan daha az maliyet içerebilir.

ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi kurulumunda Şirketiniz Sürecin neresinden Başlamalı?

ISO 27001 Bilgi Güvenliği Yönetim Sistemine neden ihtiyaç duyuyorum, sorusuna yanıt aranmalıdır.
Bu soruya “ihtiyaç duyuyorum, çünkü ... “ deniyorsa kurumun bilgi varlıklarının durumu değerlendirilmelidir.
Üst yönetim “bu yönetim sistemi benim için ...” gereklidir diyorsa standardı karşılama yeteneklerine bakmalıdır.
Standardı karşılama yeteneklerini etkin / verimli / hızlı biçimde yerine getirme imkanlarını araştırmalıdır. Danışmanlık hizmeti bu aşamada gündeme gelebilir.
Konunun uzmanlarından veya bu alanda yazılmış rehberlerden, dokümanlardan, bu alanda verilen eğitimlerden yararlanılmadan yönetim sisteminin kurulumuna gidilmesi halinde süreçlerin istenildiğinden daha uzun zaman içinde ortaya çıkacağı kabul edilmelidir.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Danışmanlık Hizmetlerinde ne tür hizmetler alınır?

ISO 27001 danışmanlık firmasından ne tür hizmetler alınır sorusunun cevabı ISO 27001 danışmanlık firması asgari olarak aşağıdaki hizmetleri verir.

Bu hizmetlerin neler olduğuna geçmeden önce kuruluşun Üst yönetimin veya yönetim kurulunun ISO 27001 bilgi güvenliği sisteminin kurulması için karar alması gerekmektedir.

Bu karar bağlamında eğer ihtiyaç duyuluyorsa sistemin kurulumu konusunda danışmanlık alınabilecek kişi / firmalarla bağlantıya geçecek, teklifleri toplayarak bu aşamayı kurumun kendi iç süreçleri ve prosedürleri içinde sonuçlandırmalıdır.

Danışmanlık firması seçiminde dikkat edilmesi gereken en önemli husus en ucuz fiyatı veren değil size daha az maliyette sistem kurmanızı sağlayacak referansları güçlü bir danışman firma ile çalışmanız tavsiyesinde bulunuyoruz. Danışman Firmanın bünyesinde en 1 adet ISO 27001 Baş Denetçi Sertifikasına sahip danışman bulunmalıdır.

ISO 27001 Danışmanlık firmasına karar verildikten sonra kurumunuz danışmanlık firması ile ISO 27001 Bilgi Güvenliği Danışmanlık hizmeti alımı anlaşması yapmalıdır. Danışmanlık hizmeti sözleşmesinde ISO 27001 bilgi güvenliği sistemi kurulum sürecin genel takvimi karşılıklı mutabakatla çıkartılmalı ve karara bağlanmalıdır.

Danışmanlık Firması ISO 27001 Bilgi güvenliği Yönetim Sistemi için aşağıdaki akış genel olarak yürütmektedir:

1. Bilgi Güvenlik Yönetim Sistemi Forumunun kurulması:
Danışman ve kurum içinde bir " Bilgi Güvenliği Koordinasyon Grubu (BGKG)- Forumu"nun oluşturacaktır. Bu forum kendi içinde yaptığı görüşmeler sonucu takvimi ve görev paylaşımını yapacaktır. Eğitimler bu çalışmalar içinde kararlaştırılarak takvime bağlanacaktır.

2. Kurumun Mevcut Sistem ve Dokümantasyon Analizi:
Kurumda ISO 9001 KYS kurulu değil ise öncelikle temel ISO 9001 ve ISO 27001 standardının zorunlu tuttuğu ve ancak ISO 9001 tarafından sağlanması gereken prosedür ve süreçler yapılandırılacaktır. Bu süreç ISO 27001 bilgi güvenliği için temel yönetim omurgasını yapılandırmış olacaktır.
Eğer kurumda ISO 9001 kalite yönetim sistemi kurulu ise ISO 27001 bilgi güvenliği standardının istediği kimi prosedürler, proses ve talimatlar bu standart dokümantasyonun etkinliği kontrol edilecek ve eksiklikler belirlenecektir.

3. Bilgi Güvenliği Yönetim Sistemi kapsam ve sınırlarının belirlenmesi :
Temel ISO 9001 Kalite Yönetim sistemi yapılanmasının ardından kuruma dair ISO 27001 Bilgi Güvenliği Yönetim Sistemi kapsamı ve sınırları belirlenmesi aşaması gelmektedir. Özellikle belgelendirme aşamasında kapsam ve sınırlar denetimin en önemli unsurları olarak karşımıza çıkmaktadır.

4. BGYS Temel politikası ve diğer politikaların oluşturulması:
Yine ilk oturum içinde belirlenen kapsama bağlı olarak kurumun temel Bilgi Güvenliği Yönetim Sistemi Politikası hazırlanacaktır.ISO 27001 Temel Bilgi Güvenliği Yönetim Sistemi Politikası Forumun bir oturumunda karar bağlanacaktır ve Üst yönetim bu politikayı onaylayarak tüm kuruma duyuracaktır. Diğer politikalar sistem kurulumu aşamasında yapılandırılacaktır.

5. Varlıkların Belirlenmesi ve Sınıflandırılması :
Kurumdaki tüm varlık envanterinin çıkartılması gerekmektedir. Varlık envanteri çıkartılırken etkileme yapılarak varlıların sınıflandırılması sağlanacaktır. Varlıklar sınıflandırıldıktan sonra puanlama yapılarak kritik varlıkların belirlenmesi sağlanacaktır.

6. Risk Analizi ve Değerlendirmesi Çalışmasının Yapılması:
Bilgi güvenliği politikalarını temel alan sistematik bir risk değerlendirme yaklaşımının belirlenerek risk belirleme çalışmaları başlatılacaktır. Tespit edilen risklerin analizi ve derecelendirilmesinin yapılması ve raporlanması yapılacaktır. Risk değerlendirme sonuç raporundan yola çıkılarak uygun risk işleme (risk treatment) yöntemlerinin belirlenecektir. Risk analizine esas olacak bir penetrasyon test raporu ya kurum içinde ya da bağımsız kuruluşlarca hazırlatılmalıdır. Dahili ve harici saldırı senaryoları, felaket yönetimi senaryoları çalışılmalıdır. Buna bağlı olarak oluşturulan rapor risk analizi için temel teşkil etmelidir.

7. Hazırlanan risk raporu üst yönetime sunulması:
Risk analiz raporu üst yönetime sunularak risklerle ilgili kararı verilecektir. Üst yönetimin risk üstlenme dokümanından sonra ISO 27001 Bilgi Güvenliği Yönetim Sistemi kurulum çalışmalarına geçilecektir.

8. Risk işleme süreci sonuçlarına uygun TS ISO IEC 27001 Bilgi Güvenliği Yönetim Sistemi standardının ekinde yer alan Ek-A kontrol Kriterleri’nin seçilmesi ve kontrol hedeflerinin belirlenmesi:
Bu aşamada sistemin kurulması çalışmaları başlamaktadır. Kapsam, sınırlar, politikalar ve risk analizine bağlı olarak seçilen kontrol kriterleri yapılandırılacaktır.

9. Uygulanabilirlik Bildirgesinin hazırlanması:
Ek – A kontrol kriterlerinin seçilmesi ve kontrol hedeflerinin belirlenmesinden sonra standardın istediği Uygulanabilirlik bildirgesi hazırlanacaktır.

10. Sistem iç tetkiki ve Yönetimin gözden geçirilmesi yapılması:
Bu aşamada uygulamaya alınır. en az 30 günlük bir uygulama süresinden sonra sistemin iç tetkiki gerçekleştirilir. İç tetkik raporları Yönetimin Gözden Geçirilmesi Toplantısında karar bağlanır.

11. Belgelendirme Kuruluşuna Müracaatın Yapılması :
Sistemin istenilen düzeyde çalışıyorsa Belgelendirme amaçlı Aşama-1 (Stage-1) sürecine gelinmiş olur ve bu aşamada kurumunuzu akredite olmuş belgelendirme kuruluşlarına müracaat etmesi fiyat teklifi alması gerekir.

12. Birinci Aşama Belgelendirme Denetiminin Yapılması :
Birinci Aşama Belgelendirme denetimi Belgelendirme kuruluşu tarafından yapılır ve var ise eksiklikler ve uygunsuzluklar tespit edilir. Yapılan başvuru sonucu belgelendirmeci kuruluşun saptadığı eksikliklerinin ve uygunsuzlukların tamamlanması için verilecek hizmet danışmanlık hizmeti kapsamındadır. Eksiklikler ve uygunsuzlukların tamamlanması veya hiç eksiklik ve uygunsuzluk bulunmaması durumunda 2. Aşama Belgelendirme Denetimine geçilir.

13. İkinci Aşama Belgelendirme Denetiminin Yapılması :
İkinci aşama belgelendirme denetimi asıl denetimdir ve sistem bütün yönleri ile ve uygulamaları ile incelenir. Belgelendirme kuruluşu denetçileri tarafından ISO 27001 standardına göre mevcut durum, Gözlem, Tavsiye, uygunsuzluklar tespit edilir. Danışmanlık firması 1. Aşama denetimde olduğu gibi eksiklikleri ve uygunsuzlukları giderir ve Belgelendirme kuruluşuna yapılan düzeltici faaliyetler gönderilir.

14. ISO 27001 Belgesinin Sertifikasının Basılması:
Denetimlerden başarı ile geçmesi durumunda Belgelendirme kuruluşu ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesini firmanıza gönderir.

15. ISO 27001 Danışmanlık Firması Teknik Destek Danışmanlık Hizmeti:
Aslında bu durum ilk başta tekliflerin alınması sözleşmenin yapılması aşamasında karara bağlanmalıdır. ISO 27001 Bilgi Güvenliği Yönetim Sisteminin sürekliliğinin sağlanması ve iyileştirilmesi sistemin tam olarak anlaşılması için danışman firmanın bir sonraki gözetim denetimine kadar teknik destek danışmanlık hizmeti vermesi gerekir. Bu hizmeti almak tamamen kuruluşunuza bağlıdır.

 

ISO 27001 danışmanlık firmasından ne tür hizmetler alınır ISO 27001 bilgi güvenliği sisteminin kurulması için yapılacak danışmanlık faaliyetleri nelerdir soruları ile ilgili olarak daha fazla bilgi için tıklayınız

 

ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Danışmanlık Firması Kuruluşunuza ne tür eğitimler verir ?

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Temel Eğitimi (Standart ve Ek-A Kontrol kriterleri)
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Dokümantasyon Eğitimi
Risk değerlendirme ve Risk Yaklaşımı Eğitimi
İç tetkik Eğitimi

 ISO 27001 Bilgi Güvenliği Yönetim Sisteminde Risk Değerlendirme Sistemi nedir Bilgi Güvenliği Riskleri nasıl değerlendirilir ve Risk Değerlendirme Yaklaşımında dikkat edilmesi gereken Hususlar nelerdir ?

ISO 27001 Bilgi Güvenliği Yönetim Sistemi, özellikle Risk Yönetimi yapısı üzerine kurulur. Her şey bir tarafa, risk yönetimi bir tarafa.

ISO 27001 Standardı risk yönetimi için;

1. “ Risk değerlendirme yönetim sistemi yaklaşımını ortaya koyun”, der. Risk yaklaşımı riskin nasıl algılandığına, anlaşıldığına dair genel bir metodun açıklanmasını ister. Kurumun riskten ne anladığı, riskleri nasıl değerlendireceğine dair yaklaşımlarının ne olduğunu ortaya koyar. Genel bir çerçeve olmadan risklerin ortaya konulamayacağını vurgular.

2. “ Risk analizini yap”, der. Ortaya konulan metoda bağlı olarak risklerini analiz et demektir bu ifade. Kurumun içindeki, faaliyetlerindeki, hizmetlerindeki, alt yapındaki, personelindeki, teçhizatındaki riskleri ortaya koymak, onları açık hale getirmek için risk kapasiteni çözümlemek gerekmektedir. Risk analizi, kurumun risklerini ortaya çıkarmak adına her kritik konuyu irdelemekten, araştırmaktan geçer. Sonunda kurumun risklerine ilişkin bir çerçeve çıkar. Nerede ne varmış, sorgulanmış ve öne çıkarılmış olur.

3. Risk analizinde ortaya çıkan tabloya bağlı olarak riskler değerlendirilir ve önceliklendirilir. Risk değerlendirme yaklaşımında tanımlanmış olan seviyelere göre sıralanır. Risk analizindeki riskler değerlendirme matrisi içine yerleştirilir. Matrise göre hangi risklerin yönetileceği tanımlanmış olur.

4. Risklerin nasıl yönetileceği konusuna sıra gelmiştir. İşte burada “ Risk İşleme Planı ” devreye girer. Riskleri yönetmek için iso 27001 standardı bize dört yardımcı sunar:

Riskleri kabullen. Yapacak bir şey yok. Sonuçlarını kabullen. Sonuçlarının maliyetlerini üslen. Eğer çalıştığınız yeri değiştiremiyorsanız deprem riskinin sonucunu kabullenebilirsin.
Risklerden kaçın. Düzelecek bir şey yok. Biz sonuçlara katlanamayız. O halde binayı terk ediyoruz. Biz buradan kaçıyoruz, denilebilir. Riskten kaçınırsınız.
Riskleri üçüncü taraflara devredebilirsiniz. Sigorta firmalarına, alt yüklenicilere, müşterilere, emniyet güçlerine, itfaiyeye. Sözleşmelerle risklerinizi devrederek sonuçlarını yönetebilir hale gelirsiniz. Örneğin internet kesintilerini Türk Telekom veya internet erişim sağlayıcılara devredebilirsiniz. Ne de olsa ülkemizde tek erişim alt yapı hizmeti Türk Telekom veriyor ve internet kesintisi sırasında ortaya çıkabilecek bir sorunun muhatabı Türk Telekom ise;
Riskleri yönet. İşte işin can alıcı noktasına geldik. Kabullenmediğimiz, kaçınamadığımız, devredemediğimiz riskleri yönetmeye.
Risk işleme planına göre yönetilmesi gereken riskler için sıra geldi nasıl yöneteceğimize.

 

ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGELENDİRMESİ NEDİR ISO 27001 BELGESİ NASIL ALINIR ISO 27001 BELGELENDİRME KURULUŞUNDA ARANACAK ÖZELLİKLER NELERDİR.

ISO 27001 Belgelendirme Kuruluşunda Aranacak Özellikler ?

Sektörde kabul edilmiş, Ulusal ve Uluslararası tanınırlığı olan, ve Akreditasyon kuruluşlarından ISO 27001 Bilgi Güvenliği Hususunda akredite olmuş, Belgelendirme denetimcilerinin alan uzmanlıklarına sahip olan firmalar tercih edilmelidir.

Burada şu hususta çok önemlidir; Belgelendirme kuruluşu akreditasyon kurallarına ne kadar uyuyor eğer uymuyorsa örneğin denetimin gün sayısı denetlemeden belge vermesi vb hususlarda olduğu gibi o belgelendirme kuruluşundan uzak durmanız gerekir. Çünkü akreditasyon kurumu akreditasyon kurallarına uymayan belgelendirme kuruluşlarının yetkisi elinden almaktadır bu da şu anlama gelmektedir. O kadar uğraş verip aldığınız belgenin iptal edilmesi veya geçersiz hale gelmesidir.

 

ISO 27001 Belgelendirme Kuruluşu Denetimlerde Ne Yapar Süreç Nasıl işler ?

Belgelendirme kuruluşu ile anlaş yapıp sözleşme imzalandıkta sonra 1. Aşama denetim için karşılıklı gün belirlenir.

AŞAMA -1 ISO 27001 Bilgi Güvenliği Yönetim Sistemi Denetimi Bağımsız

Birinci aşamada ISO 27001 Bilgi Güvenliği Yönetim Sistemi denetim / belgelendirme kuruluşu, hazırlanan dokümantasyonun gizlilik içeren dokümanları hariç,

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Risk yaklaşım metodu dokümantasyonu (risk değerlendirme ve derecelendirme kısımları, hafifletme planları, penetrasyon testleri vb. bölümleri hariç)
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Bilgi Güvenliği Yönetim Sistemi Politikaları
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Prosedür ve prosesler
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Seçilen kontrol kriterleri ve kapsam dışı bırakılan kriterlerin neden bırakıldığına ilişkin kararları
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Uygulanabilirlik bildirgesi Üzerinden gerekli değerlendirmeleri yapar.

ıso 27001 Bilgi Güvenliği Yönetim Sistemi Standardına göre eksiklikler tespit edilmişse veya öneriler varsa bunların yapılandırmasını talep edebilir.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Aşama -1 denetimi sonuçlandıktan sonra sistemin uygulanmasına geçilerek Aşama 2 denetimi için gün belirlenir.

 

ISO 27001 Bilgi Güvenliği Yönetim Sistemi AŞAMA -2 DENETİMİ

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Aşama-1 denetiminden itibaren en erken 15 gün en çok 3 ay içinde ISO 27001 Bilgi Güvenliği Yönetim Sistemi Aşama-2 denetimi gerçekleştirilir. Bu denetimde kurulan sistemin uygulamaları gözden geçirilir ve uygulamaya yönelik olarak şartlar ve şartların yerine getirildiğine dair objektif deliller toplanarak denetim sonuçlandırılır.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Denetim sonrası denetçiler raporlarını oluşturarak sistemin yeterlilikleri, eksiklikleri ve önerilerini içeren bir raporla iso 27001 belgesi verilmesi taleplerini belgelendirme kuruma iletirler.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgelendirme Sertifika düzenleme

ISO 27001 Belgelendirme kurumu şirketi uygun görmesi halinde kurumun TS / ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesini veya sertifikasını düzenler.

 

ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Belgesinin süresi nedir?

ISO 27001 Bilgi Güvenliği Yönetim Sitemi Belgesi sertifikasının süresi 3 yıl dır. Süreç aşağıdaki gibidir.

1. yıl belgelendirme denetimi
2. 2. ve 3. yıl takip gözetim denetimleri
3. 4. yıl yenileme denetimi ...

 

ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ DANIŞMANLIK MALİYETLERİ BELGELENDİRME MALİYETLERİ NEDİR.?

ISO 27001 Danışmanlık hizmeti terzi dikimi olmalıdır. BGYS kurumun özelliklerine göre kurum profiline uygun olmalıdır. Bu nedenle kurumun kapsamı, lokasyonları, personel sayısı, proseslerinin niteliklerine göre sistem tasarlanmalı, yapılandırılmalıdır. Danışmanlık hizmetlerinde danışmanlık kuruluşu, kurumun BGYS yeteneklerinin yükseltilmesi, uygulanması için rehberlik eder.

Bu nedenle standart bir danışmanlık hizmeti bedeli tanımlanamaz. Ancak danışman sayısına, gün sayısına bağlı adam/gün üzerinden danışmanlık hizmetleri ücretlendirilmektedir. Fakat buda şirketiniz adına çok avantajlı bir durum olmayabilir. Örneğin size verilen süre 15 adam / gün olduğunu düşünün ve her bir adam gün için belirli bir fiyat üzerinde anlaşıldığını varsayalım Sistem kurulumu 15 adam günden uzun sürerse fazladan gelinen adam günler için ek ücret ödeme gibi bir durum ile karşı karşıya kalabilirsiniz. O yüzden ISO 27001 danışmanlık firması ile toplu bir ücret karşılığında hatta ISO 27001 belgesinin alımından sonraki aşamalarında içerecek bir ücret politikası üzerinde anlaşılması en akıllıca hareket olacaktır.

Belgelendirme maliyetleri ise adam gün üzerinden Belgelendirme kuruluşunun fiyat politikasına bağlı olarak değişmektedir.

 

 

ICT SERT ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ DANIŞMANLIK HİZMETLERİ İLE İLGİLİ HABERLER

1.    ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ SERVUS BİLGİSAYAR A.Ş. ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİNİ AKREDİTELİ OLARAK ALDI.

 

2.  iso 27001 belgesi , iso 27001 nedir, iso 27001 nasıl alınır, iso 27001 belgesi alan firmalar, isı 27001 nasıl alınır, iso 27001 maliyetleri, iso 27001 kaç lira iso 27001 dokümanları, en ucuz iso 27001 belgesi fiyatı üctetiESER TELEKOMÜNİKASYON A.Ş.ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Eğitim ve Danışmanlık hizmet alımında ICT SERT EĞİTİM DANIŞMANLIK LTD ŞTİ. seçmiştir.  

3.  iso 27001 bilgi güvenliği el kitabı, iso 27001 prosedürler, iso 27001 bilgi güvenliği politikaları, iso 27001 risk değerlendirme prosedürü, risk değerlendirme formları, risk işleme kayıtları, soa uygunluk bildirgesi  ALTUS BİLİŞİM HİZMETLERİ LTD. ŞTİ. ISO 20000 ITIL Belgesi ve ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi BGYS eğitim danışmanlık çalışmalarına ICT SERT EĞİTİM DANIŞMANLIK ile başlamıştır. ALTUS BİLİŞİM HİZMETLERİNE çalışmalarında başarılar dileriz.

4.  ıso 2701 nedir ıso 27001 belgesi nasıl alınır, ıso 27001 bilgi güveliği danışmanlık eğitimTRİO TELEKOM İLETİŞİM HİZMETLERİ SAN. TİC. LTD. ŞTİ. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Eğitim ve Danışmanlık hizmet alımında ICT SERT EĞİTİM DANIŞMANLIK LTD ŞTİ. seçmiştir.

5.  iso 27001 eğitmi , iso 27000 eğitinleri, iso 27001 eğitim veren kuruluşları firmaları şirketleri, iso 27001 temel eğitimi4S BİLGİSAYAR İTH. İHR. YAZILIM DANIŞMANLIK TİC. LTD. ŞTİ. ISO 20000 Bilgi Teknolojileri Hizmet Yönetim Sistemi ITIL Belgesi ve ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Bilgi Güvenliği Yönetim Ssistemi eğitim danışmanlık çalışmalarında ICT SERT EĞİTİM DANIŞMANLIK LTD. ŞTİ. seçmiştir. 4S BİLGİ TEKNOLOJİLERİNE çalışmalarında başarılar dileriz.

6.  iso 27000 nedir nasıl alınır , ıso 27000 belgesi denetimleri kim yapar akredite belge veren kuruluşlarTHURAYA TEKNOMOBİL UYDU HABERLEŞME A.Ş. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi alımında Eğitim ve Danışmanlık hizmeti için ICT SERT EĞİTİM DANIŞMANLIK LTD ŞTİ. seçmiştir.

7.  iso 27001 bilgi güvenliği yönetim sistemi nasıl kurulur danışmanlık desteği almak gerekli mi iso 27001 belgesi ne işe yarar TR NET Markalı ORTADOĞU YAZILIM HİZMETLERİ A.Ş. ISO 27001 belgesi alımında ICT SERT DANIŞMANLIK EĞİTİMİ seçmiştir. TR NET ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi alımındaki danışmanlık ve eğitim sürecinde başarılar dileriz.

8.  iso 27000, 27001 27002 27003 bilgi güvenliği yönetim sistemi danışmanlık 27001 belgesi GİSAD TELEKOMÜNİKASYON HİZMETLERİ A.Ş. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi ve ISO 9001 2008 Kalite Yönetim Sistemi Belgelerini ICT SERT DANIŞMANLIK EĞİTİM desteği ile almıştır.

9.  iso 27001 bilgi güvenliği, iso 27001 bilgi güvenliği yönetim sistemi, ıso 27001 bilgi güvenliği nasıl kurulur danışmanlık iso 27001 belgesi zorunlu mu yasal mevzuatlar HEM İLETİŞİM REKLAMCILIK LTD. ŞTİ.  ÇAĞRI MERKEZİ FAALİYETLERİ İÇİN ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesini ICT SERT DANIŞMANLIK EĞİTİM desteği ile almıştır.

10.  ISO 27001 Bilgi Güvenliği Yönetim Sistemi Danışmanlık Eğitim, ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi danışmanlık firmaları, eğitim firmaları, iso 27001 eğitimi, HAKAN KOŞAR ÇAĞRI MERKEZİ  ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi ve ISO 9001 2008 Kalite Yönetim Sistemi Belgelerini ICT SERT DANIŞMANLIK EĞİTİM desteği ile almıştır.

11.  iso 27001, 27001 BELGESİ, bilgi güvenliği belgesi, bilgi güvenliği yönetim sistemi danışmanlık hizmeti, penetrasyon testi, güvenlik denetimleri, CEH sertifikası, OPTS sertifikası ISACA sertifikalı bilgi güvenliği uzmanı bilgi güvenliği el kitabı, iso 27001 prosedürler, iso 27001 bilgi güvenliği politikaları, iso 27001 risk değerlendirme prosedürü, risk değerlendirme formları, risk işleme kayıtları, soa uygunluk bildirgesi  ŞEKER BANKASININ İŞTİRAKİ VE ÇAĞRI MERKEZİ OLAN DESMER İLETİŞİM HİZMETLERİ A.Ş. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi BGYS eğitim danışmanlık çalışmalarına ICT SERT EĞİTİM DANIŞMANLIK ile başlamıştır. DESMER İLETİŞİME çalışmalarında başarılar dileriz.

12. eso-es . net ESKİŞEHİR BİLİŞİM VE İLETİŞİM SAN. VE TİC. A.Ş. de ISO 27001 Bilgi Güvenliği Yönetim Sistemi İç Tetkik Eğitimleri verilmiştir.

13. HP İSTANBUL YETKİLİ DİSTRİBÜTÖRÜ DATA MARKET ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ EĞİTİM DANIŞMANLIK ÇALIŞMALARINA ICTSERT EĞİTİM DANIŞMANLIK FİRMASI İLE BAŞLAYARAK TAMAMLADI VE ISO 27001 BELGESİNİ ALMAYA HAK KAZANDI.

14. MEG DANIŞMANLIK (İPC TELEKOM) ISO 27001 BELGESİ  BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ  EĞİTİM DANIŞMANLIK ÇALIŞMALARINI TAMAMLAYARAK ISO 27001 BELGESİNİ  ALMAYA HAK KAZANMIŞTIR.

15. ALT BİLİŞİM ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ EĞİTİM DANIŞMANLIK ÇALIŞMALARINDA ICTSERT EĞİTİM DANIŞMANLIK LTD. ŞTİ SEÇMİŞTİR.

16. TEKNON BİLİŞİM  ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ EĞİTİM DANIŞMANLIK ÇALIŞMALARINDA ICTSERT EĞİTİM DANIŞMANLIK LTD. ŞTİ SEÇMİŞTİR.  TEKNON BİLİŞİM ISO 27001 BELGESİNİ ALMAYA HAK KAZANDI.

17. BOSS YÖNETİŞİM HİZMETLERİ A.Ş. ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ÇALIŞMALARINA ICT SERT EĞİTİM DANIŞMANLIK İLE BAŞLAYARAK TAMAMLADI VE ISO 27001 BELGESİNİ ALMAYA HAK KAZANDI.

18.  HAMZAZADE BİLİŞİM YÖNETİM DANIŞMANLIK A.Ş.  ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ÇALIŞMALARINA ICT SERT EĞİTİM DANIŞMANLIK İLE BAŞLAMIŞTIR.

 19. SERVUS BİLGİSAYAR KURULUŞU OLAN SERVUS BİLİŞİM HİZMETLERİ A.Ş.ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ÇALIŞMALARINA ICT SERT EĞİTİM DANIŞMANLIK İLE BAŞLAYARAK TAMAMLADI VE ISO 27001 BELGESİNİ ALMAYA HAK KAZANDI.
 
20. BİLİŞİM İNAVASYON ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ÇALIŞMALARINA ICT SERT EĞİTİM DANIŞMANLIK İLE BAŞLAYARAK TAMAMLADI VE ISO 27001 BELGESİNİ ALMAYA HAK KAZANDI.

 21. TEKNON İLETİŞİM ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ÇALIŞMALARINA ICT SERT EĞİTİM DANIŞMANLIK İLE BAŞLAYARAK TAMAMLADI VE ISO 27001 BELGESİNİ ALMAYA HAK KAZANDI.

22. NKR YAZILIM ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ÇALIŞMALARINA ICT SERT EĞİTİM DANIŞMANLIK İLE BAŞLAMIŞTIR.

23. ITG BİLGİSAYAR TEKNOLOJİ GRUBU TİC. LTD. ŞTİ. ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ BELGESİ ÇALIŞMALARINA ICT SERT EĞİTİM DANIŞMANLIK İLE BAŞLAMIŞTIR.

EĞİTİMLERİMİZ
DUYURULAR
Eğitim Alacakların Dikkatine ICT SERT eğitim avantajlarından faydalanmak için lütfen tıklayınız
Şirketimiz ICT SERT in TRT GAZİ ÜNİVERSİTESİ ortaklaşa yapmış olduğu ISO 27001 AVRUPA ULKELERİNDE İNCELENMESİ İLE İLGİLİ 2011 LEONARDO DA VINCI PROJEMİZ kabul edilmiştir.
TETAŞ GENEL MÜDÜRLÜĞÜNDE GERÇEKLEŞEN İÇ KONTROL SİSTEMİ KURULUMU İLE İLGİLİ RİSK DEĞERLENDİRME VE SÜREÇ YÖNETİMİ DANIŞMANLIK EĞİTİM HİZMETLERİ TAMAMLANMIŞTIR.
Düzenlenen ISO 9001 Eğitimi ve Başdenetçi eğitim görüntüleri için tıklayınız
ggg

gggg