Hızlı Menu

Size nasıl yardımcı olabiliriz?

ISO 27001 Belgelendirme Kuruluşu Şirketi Nedir Kimlerdir Denetim nasıldır nelere bakılır?

iso-27001-belgelendirme-kurulusu-sirketi-nedir-nelerdir-kimlerdir-denetim-nasildir-nelere-bakilir 

Sektörde kabul edilmiş, Ulusal ve Uluslararası tanınırlığı olan, ve Akreditasyon kuruluşlarından ISO 27001 Bilgi Güvenliği Hususunda akredite olmuş, Belgelendirme denetimcilerinin alan uzmanlıklarına sahip olan firmalar tercih edilmelidir.

Burada şu hususta çok önemlidir; Belgelendirme kuruluşu akreditasyon kurallarına ne kadar uyuyor eğer uymuyorsa örneğin denetimin gün sayısı denetlemeden belge vermesi vb hususlarda olduğu gibi o belgelendirme kuruluşundan uzak durmanız gerekir. Çünkü akreditasyon kurumu akreditasyon kurallarına uymayan belgelendirme kuruluşlarının yetkisi elinden almaktadır bu da şu anlama gelmektedir. O kadar uğraş verip aldığınız belgenin iptal edilmesi veya geçersiz hale gelmesidir.

ISO 27001 Belgelendirme Kuruluşu Denetimlerde Ne Yapar Süreç Nasıl işler ?

Belgelendirme kuruluşu ile anlaş yapıp sözleşme imzalandıktan sonra 1. Aşama denetim için karşılıklı gün belirlenir.

AŞAMA -1 ISO 27001 Bilgi Güvenliği Yönetim Sistemi Denetimi Bağımsız

Birinci aşamada ISO 27001 Bilgi Güvenliği Yönetim Sistemi denetim / belgelendirme kuruluşu, hazırlanan dokümantasyonun gizlilik içeren dokümanları hariç,

• ISO 27001 Bilgi Güvenliği Yönetim Sistemi Risk yaklaşım metodu dokümantasyonu (risk değerlendirme ve derecelendirme kısımları, hafifletme planları, penetrasyon testleri vb. bölümleri hariç)

• ISO 27001 Bilgi Güvenliği Yönetim Sistemi Bilgi Güvenliği Yönetim Sistemi Politikaları

• ISO 27001 Bilgi Güvenliği Yönetim Sistemi Prosedür ve prosesler

• ISO 27001 Bilgi Güvenliği Yönetim Sistemi Seçilen kontrol kriterleri ve kapsam dışı bırakılan kriterlerin neden bırakıldığına ilişkin kararları

• ISO 27001 Bilgi Güvenliği Yönetim Sistemi Uygulanabilirlik bildirgesi Üzerinden gerekli değerlendirmeleri yapar.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardına göre eksiklikler tespit edilmişse veya öneriler varsa bunların yapılandırmasını talep edebilir.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Aşama -1 denetimi sonuçlandıktan sonra sistemin uygulanmasına geçilerek Aşama 2 denetimi için gün belirlenir.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi AŞAMA -2 DENETİMİ

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Aşama-1 denetiminden itibaren en erken 15 gün en çok 3 ay içinde ISO 27001 Bilgi Güvenliği Yönetim Sistemi Aşama-2 denetimi gerçekleştirilir. Bu denetimde kurulan sistemin uygulamaları gözden geçirilir ve uygulamaya yönelik olarak şartlar ve şartların yerine getirildiğine dair objektif deliller toplanarak denetim sonuçlandırılır.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Denetim sonrası denetçiler raporlarını oluşturarak sistemin yeterlilikleri, eksiklikleri ve önerilerini içeren bir raporla iso 27001 belgesi verilmesi taleplerini belgelendirme kuruma iletirler.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgelendirme Sertifika düzenleme

ISO 27001 Belgelendirme kurumu şirketi uygun görmesi halinde kurumun TS / ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesini veya sertifikasını düzenler.

ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Belgesinin süresi nedir?

ISO 27001 Bilgi Güvenliği Yönetim Sitemi Belgesi sertifikasının süresi 3 yıl dır. Süreç aşağıdaki gibidir.

  1. yıl belgelendirme denetimi
  2. 2. ve 3. yıl takip gözetim denetimleri
  3. 4. yıl yenileme denetimi ...