ISO 27001 bilgi güvenliği yönetim sistemi standardıdır.
Belgelendirme sürecinde kuruluşun bilgi güvenliği risklerini sistematik şekilde yönetmesi ve bilgi güvenliği yönetim sistemini uygulaması değerlendirilir.
Bilginin gizliliği, bütünlüğü ve erişilebilirliği sistemin temel unsurları arasındadır.
Kuruluşun faaliyetleri, bilgi varlıkları ve riskleri dikkate alınarak uygun bir bilgi güvenliği yönetim yapısı oluşturulması gerekir.
Süreç; bilgi güvenliği risklerinin belirlenmesi, uygun kontrollerin (Ek A kontrolleri) seçilmesi, bir Uygulanabilirlik Bildirgesi hazırlanması, sistemin belirli bir süre uygulanması, iç tetkik yapılması ve son olarak bağımsız bir belgelendirme kuruluşunun iki aşamalı denetiminden geçilmesiyle tamamlanır. Sürecin başarısı, risklerin kuruluşun gerçek bilgi varlıklarına göre doğru belirlenmesine bağlıdır.
Bu konuda destek almak isterseniz ISO 27001 Bilgi Güvenliği YS Belgesi sayfamızı inceleyebilirsiniz.