ISO 27001 İç Denetim
Bilgi Güvenliği Yönetim Sisteminiz kurumsal bilgileriniz için gizlilik, bütünlük ve kullanılabilirlik ilkelerini sağlıyor mu? ISO 27001’in gerekliliklerini karşılıyor mu? Sisteminizdeki eksiklerinizi ve uygunsuzlukları biliyor musunuz? Bunları nasıl iyileştirebilirsiniz? Bilgi Güvenliği Yönetim Sisteminiz birey bağımsız ve kendi kendini yönetebiliyor mu?
İç BGYS denetimleri yapılması ISO/IEC 27001’in 6’ncı maddesi gereğince bir zorunluluktur. Kuruluş, kontrol hedeflerinin, kontrollerin, prosedürlerin ve proseslerin tanımlanan güvenlik gereksinimlerini karşılayıp karşılamadığını ve yürürlükteki yasal mevzuatla uyumlu olup olmadığını tespit etmek için BGYS denetimleri yapmalıdır. BGYS denetimleri aynı zamanda kontrollerin etkin bir biçimde gerçekleştirilip gerçekleştirilmediğini; kontrol hedeflerinin, kontrollerin, prosedürlerin ve süreçlerin beklenildiği şekilde işe yarayıp yaramadığını ortaya koyar. BGYS’nin, hâlâ geçerli olup olmadığı ve hedeflenen seviyede bilgi güvenliği sağlayıp sağlamadığını tespit etmek ve değerlendirmek için düzenli olarak gözden geçirilmeli ve denetlenmelidir.
Ürün Tanıtımı:
Lostar Uzmanları tarafından gerçekleştirilen BGYS İç Denetimleri ile BGYS’niz ayrıntılı şekilde denetlenerek ISO 27001 standardına uygunluğu kadar kurumunuzun süreçlerine uygunluğu da denetlenir. BGYS İç Denetimleri ile BGYS’nizin uygulandığından ve sürekli iyileştirmenin gerçekleştirildiğinden emin olabilirsiniz. BGYS’nin güncelliğini, etkinliğini korumak ve kuruluşun karşılaşacağı risklerin yönetimini kontrol altında tutabilmek ve herhangi bir bilgi kaybından doğacak zararların önlemek amaçlanır.
Kurumunuza Faydaları:
• Bilgi Güvenliği Yönetim Sistemine yapılan yatırımın sürekliliğini sağlamayı, • Uygunsuzluklardan doğan açıkların yol açabileceği zararları önlemeyi, • BGYS çalışmalarının etkinliğini ölçmeyi sağlar.
Çalışma Yöntemimiz:
• Kontrol hedeflerinin, kontrollerin, süreçlerin ihtiyaçlara uygunluğunun araştırılması • Uygunsuzluklar ve nedenlerinin belirlenmesi • Düzeltici, önleyici faaliyetleri belirleme • Sonuç raporu ve sunum
Çıktılar:
• Etkin bir BGYS • ISO 27001 ile uyumluluğun sağlanması • BGYS’nizde iyileştirme çalışmaları
|