Son Yazılar
ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi
ISO/IEC 27001:2022, bilgi güvenliği risklerini yönetmek ve bilginin gizlilik, bütünlük ve erişilebilirliğini korumak için kullanılan uluslararası standarttır.
ISO/IEC 27001:2022, bilgi güvenliği yönetim sistemi (BGYS) gerekliliklerini tanımlayan uluslararası standarttır. Bilgiyi yalnız teknik sistemler açısından değil; insanlar, süreçler, fiziksel ortam ve teknoloji birlikte değerlendirilerek korumayı hedefler.
Bilgi güvenliğinin üç temel unsuru
GizlilikBilgiye yalnız yetkili kişi ve sistemlerin erişebilmesi.
BütünlükBilginin doğruluğunun ve yetkisiz değişikliklere karşı korunmasının sağlanması.
ErişilebilirlikBilgi ve sistemlerin ihtiyaç duyulduğunda yetkili kullanıcılar tarafından erişilebilir olması.
BGYS kurulurken hangi konular ele alınır?
- Bilgi varlıklarının ve ilgili risklerin belirlenmesi
- Risk değerlendirme ve risk işleme yönteminin kurulması
- Rollerin, sorumlulukların ve bilgi güvenliği politikalarının tanımlanması
- Uygun kontrollerin seçilmesi ve uygulanması
- Olay yönetimi, iş sürekliliği ve tedarikçi ilişkilerinin değerlendirilmesi
- Performans ölçümü, iç tetkik ve sürekli iyileştirme
ISO/IEC 27001:2022 her büyüklükte ve sektörde kuruluş için uygulanabilir bir risk yönetimi çerçevesi sunar.
Yorumlar