Belgelendirmeye Hazırlık

Sertifika bir sonuçtur, amaç değil.

ISO 27001, doğru kurulduğunda kurumunuzun bilgi güvenliği yönetim sistemini gerçekten çalışır hale getirir; yanlış kurulduğunda ise denetim öncesi telaşla hazırlanan, denetim sonrası unutulan bir belge yığınına dönüşür. Danışmanlığımız, boşluk analizinden Uygulanabilirlik Bildirgesi'ne kadar süreci sizinle birlikte, gerçek işleyen bir sistem olarak kurar.

Neden Önemli?

Duvara asılan bir belge güvenlik sağlamaz.

ISO 27001 çoğu zaman bir müşteri şartı ya da ihale gereği olarak talep edilir; bu durumda amaç hızlıca belgeyi almak olur. Aceleyle yazılan politikalar, gerçek süreçle örtüşmeyen kontroller ve sadece denetim günü hatırlanan prosedürler ortaya çıkar. Bu, hem denetimde risklidir hem de kurumunuza gerçek bir güvenlik faydası sağlamaz.

Veluva'da ISO 27001 danışmanlığı, standardı bir kontrol listesi değil, kurumunuza uygun bir yönetim sistemi olarak ele alır. Boşluk analizinden risk değerlendirmesine, Uygulanabilirlik Bildirgesi'nden (SoA) iç denetime kadar süreci birlikte yürütür, belgelendirme denetiminde sizi hazır ve rahat kılarız.

  • Gerçek sistem kurarız

    Politikalar günlük operasyonunuza uyacak şekilde yazılır.

  • Belgelendirme kuruluşu değiliz

    Sizi denetime hazırlarız, sertifikayı bağımsız akredite kuruluş verir.

  • Sürdürülebilir kurulum

    Yıllık gözetim denetimlerini de gözeten, kalıcı bir yapı kurulur.

Kapsam

Boşluk analizinden belgelendirme gününe.

İlk kez belgelenecek kurumlarla da, mevcut sistemini iyileştirmek isteyenlerle de çalışırız.

Boşluk Analizi

Mevcut durumunuzu ISO 27001:2022 gereksinimleriyle karşılaştırır, nereden başlamanız gerektiğini net şekilde ortaya koyarız.

Risk Değerlendirmesi

Standardın kalbi olan risk değerlendirme metodolojisini kurar, varlık-tehdit-zafiyet analizini uygularız.

Uygulanabilirlik Bildirgesi (SoA)

Ek A kontrollerinden hangilerinin kurumunuza uygulandığını, hangilerinin gerekçeyle hariç tutulduğunu belgeleriz.

Politika ve Prosedür Seti

Erişim kontrolü, varlık yönetimi, olay yönetimi gibi zorunlu ve önerilen politikaları kurumunuza özel yazarız.

İç Denetim

Belgelendirme denetiminden önce sistemin gerçekten işlediğini doğrulayan bağımsız bir iç denetim yürütürüz.

Belgelendirme Denetimi Desteği

Denetim gününde ekibinizin yanında bulunur, bulgulara birlikte yanıt hazırlar, süreci sahiplenmenizi sağlarız.

Ne Zaman İhtiyaç Duyarsınız?

ISO 27001 danışmanlığı için tipik işaretler.

Aşağıdakilerden biri size tanıdık geliyorsa, sürece şimdi başlamak avantajınıza olur.

  • Bir ihale ya da müşteri sözleşmesi ISO 27001 belgesi şart koşuyor.
  • Belgeniz var ama süreç gerçekte işlemiyor, sadece denetim öncesi hatırlanıyor.
  • Yıllık gözetim denetiminde tekrarlayan bulgular alıyorsunuz.
  • Standardı ilk kez uygulayacaksınız, nereden başlayacağınızı bilmiyorsunuz.
  • Mevcut danışmanınızdan bağımsız bir ikinci görüş almak istiyorsunuz.
  • Belgelendirme kuruluşu seçiminde tarafsız bir yönlendirmeye ihtiyacınız var.

Nasıl Çalışıyoruz

Dört adımda denetime hazır sistem.

Süreci, belgelendirme kuruluşunun beklentisini de gözeterek gerçekçi bir takvimle yürütürüz.

01

Boşluk Analizi

Mevcut durum standardın gereksinimleriyle karşılaştırılır.

02

Sistem Kurulumu

Risk değerlendirmesi, politikalar ve SoA hazırlanır.

03

İç Denetim

Sistem gerçek denetimden önce içeriden test edilir.

04

Belgelendirme Denetimi

Akredite kuruluşun denetiminde yanınızda oluruz.

Referans Aldığımız Çerçeveler

Güncel standart sürümüyle çalışırız.

2022 revizyonundaki değişen Ek A kontrollerini ve destekleyici standartları takip ederek çalışırız.

  • ISO/IEC 27001:2022
  • ISO/IEC 27002
  • ISO 31000
  • ISO 22301

Sık Sorulanlar

Merak edilenler

Sertifikayı Veluva mı veriyor?

Hayır. ISO 27001 belgelendirmesi bağımsız, akredite belgelendirme kuruluşları tarafından yapılır. Biz sizi bu denetime hazırlayan danışmanlık tarafındayız; bu ayrım çıkar çatışmasını önlemek için bilinçlidir.

Süreç genelde ne kadar sürer?

Kurumun büyüklüğüne ve mevcut olgunluğuna göre değişir; küçük bir yapı birkaç ayda, daha karmaşık bir kurum altı ay ile bir yıl arasında hazır hale gelebilir. Boşluk analizi sonrası net bir takvim veririz.

Hangi belgelendirme kuruluşunu önerirsiniz?

Belirli bir kuruluşla ticari bağımız yoktur; ihtiyacınıza, sektörünüze ve bütçenize göre birkaç akredite seçeneği tarafsızca değerlendirmenize yardımcı oluruz.

Tüm çalışanların eğitim alması gerekiyor mu?

Evet, standardın bir gereğidir. Farkındalık eğitimlerimiz kapsamında çalışanlarınızın bilgi güvenliği politikalarını anlamasını ve uygulamasını sağlarız.

Belgelendirmeden sonra işimiz bitiyor mu?

Hayır. Yıllık gözetim denetimleri ve üç yılda bir yenileme denetimi vardır. Sistemi sürdürülebilir kurduğumuz için bu denetimler ek bir kriz yaratmaz, rutin bir doğrulama olur.

Küçük bir şirketiz, ISO 27001 bize ağır gelir mi?

Standart, kurum büyüklüğüne göre ölçeklenebilir şekilde tasarlanmıştır. Küçük bir ekip için de gereksiz bürokrasi yaratmayan, sade ve gerçek bir sistem kurarız.

Sonraki Adım

Belgelendirme yolculuğunuza birlikte başlayalım.

Kısa bir keşif görüşmesiyle boşluk analizine başlayıp gerçekçi bir takvim çıkaralım.