Boşluk Analizi
Mevcut durumunuzu ISO 27001:2022 gereksinimleriyle karşılaştırır, nereden başlamanız gerektiğini net şekilde ortaya koyarız.
Belgelendirmeye Hazırlık
ISO 27001, doğru kurulduğunda kurumunuzun bilgi güvenliği yönetim sistemini gerçekten çalışır hale getirir; yanlış kurulduğunda ise denetim öncesi telaşla hazırlanan, denetim sonrası unutulan bir belge yığınına dönüşür. Danışmanlığımız, boşluk analizinden Uygulanabilirlik Bildirgesi'ne kadar süreci sizinle birlikte, gerçek işleyen bir sistem olarak kurar.
Neden Önemli?
ISO 27001 çoğu zaman bir müşteri şartı ya da ihale gereği olarak talep edilir; bu durumda amaç hızlıca belgeyi almak olur. Aceleyle yazılan politikalar, gerçek süreçle örtüşmeyen kontroller ve sadece denetim günü hatırlanan prosedürler ortaya çıkar. Bu, hem denetimde risklidir hem de kurumunuza gerçek bir güvenlik faydası sağlamaz.
Veluva'da ISO 27001 danışmanlığı, standardı bir kontrol listesi değil, kurumunuza uygun bir yönetim sistemi olarak ele alır. Boşluk analizinden risk değerlendirmesine, Uygulanabilirlik Bildirgesi'nden (SoA) iç denetime kadar süreci birlikte yürütür, belgelendirme denetiminde sizi hazır ve rahat kılarız.
Politikalar günlük operasyonunuza uyacak şekilde yazılır.
Sizi denetime hazırlarız, sertifikayı bağımsız akredite kuruluş verir.
Yıllık gözetim denetimlerini de gözeten, kalıcı bir yapı kurulur.
Kapsam
İlk kez belgelenecek kurumlarla da, mevcut sistemini iyileştirmek isteyenlerle de çalışırız.
Mevcut durumunuzu ISO 27001:2022 gereksinimleriyle karşılaştırır, nereden başlamanız gerektiğini net şekilde ortaya koyarız.
Standardın kalbi olan risk değerlendirme metodolojisini kurar, varlık-tehdit-zafiyet analizini uygularız.
Ek A kontrollerinden hangilerinin kurumunuza uygulandığını, hangilerinin gerekçeyle hariç tutulduğunu belgeleriz.
Erişim kontrolü, varlık yönetimi, olay yönetimi gibi zorunlu ve önerilen politikaları kurumunuza özel yazarız.
Belgelendirme denetiminden önce sistemin gerçekten işlediğini doğrulayan bağımsız bir iç denetim yürütürüz.
Denetim gününde ekibinizin yanında bulunur, bulgulara birlikte yanıt hazırlar, süreci sahiplenmenizi sağlarız.
Ne Zaman İhtiyaç Duyarsınız?
Aşağıdakilerden biri size tanıdık geliyorsa, sürece şimdi başlamak avantajınıza olur.
Nasıl Çalışıyoruz
Süreci, belgelendirme kuruluşunun beklentisini de gözeterek gerçekçi bir takvimle yürütürüz.
Mevcut durum standardın gereksinimleriyle karşılaştırılır.
Risk değerlendirmesi, politikalar ve SoA hazırlanır.
Sistem gerçek denetimden önce içeriden test edilir.
Akredite kuruluşun denetiminde yanınızda oluruz.
Referans Aldığımız Çerçeveler
2022 revizyonundaki değişen Ek A kontrollerini ve destekleyici standartları takip ederek çalışırız.
Sık Sorulanlar
Hayır. ISO 27001 belgelendirmesi bağımsız, akredite belgelendirme kuruluşları tarafından yapılır. Biz sizi bu denetime hazırlayan danışmanlık tarafındayız; bu ayrım çıkar çatışmasını önlemek için bilinçlidir.
Kurumun büyüklüğüne ve mevcut olgunluğuna göre değişir; küçük bir yapı birkaç ayda, daha karmaşık bir kurum altı ay ile bir yıl arasında hazır hale gelebilir. Boşluk analizi sonrası net bir takvim veririz.
Belirli bir kuruluşla ticari bağımız yoktur; ihtiyacınıza, sektörünüze ve bütçenize göre birkaç akredite seçeneği tarafsızca değerlendirmenize yardımcı oluruz.
Evet, standardın bir gereğidir. Farkındalık eğitimlerimiz kapsamında çalışanlarınızın bilgi güvenliği politikalarını anlamasını ve uygulamasını sağlarız.
Hayır. Yıllık gözetim denetimleri ve üç yılda bir yenileme denetimi vardır. Sistemi sürdürülebilir kurduğumuz için bu denetimler ek bir kriz yaratmaz, rutin bir doğrulama olur.
Standart, kurum büyüklüğüne göre ölçeklenebilir şekilde tasarlanmıştır. Küçük bir ekip için de gereksiz bürokrasi yaratmayan, sade ve gerçek bir sistem kurarız.
İlgili Hizmetler
Sonraki Adım
Kısa bir keşif görüşmesiyle boşluk analizine başlayıp gerçekçi bir takvim çıkaralım.