ISO 27001 Nedir? Bilgi Güvenliği Yönetim Sistemi Rehberi
ISO/IEC 27001 standardının amacı, BGYS yaklaşımı, temel maddeleri, risk yönetimi ve belgelendirme sürecini anlaşılır biçimde inceleyin.
Standartlar, çerçeveler ve düzenleyici gereksinimler için açıklamalar ve uygulama rehberleri.
Resmî düzenlemeleri kaynak bilgileriyle takip edin; uygulama ve denetim notlarına ilgili rehberlerden geçin.
VII-128.10, III-62.2, III-39.1 ve iç denetimle ilişkili diğer resmî düzenlemeler.
Tebliğleri görüntüle → ISOISO 27001, ISO 22301 ve diğer yönetim sistemi standartları için rehber merkezleri.
Standartlara git → KVKKKişisel veri güvenliği, kontrol yaklaşımı ve uygulama notları.
KVKK merkezine git →ISO/IEC 27001 standardının amacı, BGYS yaklaşımı, temel maddeleri, risk yönetimi ve belgelendirme sürecini anlaşılır biçimde inceleyin.
ISO/IEC 27001:2022 Annex A içindeki 93 kontrolün dört ana tema altında nasıl yapılandığını ve uygulamada nasıl ele alınacağını inceleyin.
COBIT yaklaşımını, yönetişim ve yönetim hedeflerini, kontrol ortamı ve denetim çalışmalarında nasıl kullanılabileceğini açıklıyoruz.
NIST Cybersecurity Framework 2.0 yaklaşımını, Core yapısını ve kurumların risk yönetiminde nasıl kullanabileceğini açıklıyoruz.
NIST CSF 2.0 içindeki altı temel fonksiyonun ne anlama geldiğini ve güvenlik programında nasıl konumlandığını inceleyin.
Mevcut profil ile hedef profil oluşturarak güvenlik boşluklarını ve iyileştirme önceliklerini nasıl belirleyebileceğinizi öğrenin.
6698 sayılı KVKK’nın bilgi güvenliği, kişisel veri işleme, erişim, saklama ve ihlal yönetimi açısından temel etkilerini inceleyin.
KVKK kapsamında veri sorumlusu ve veri işleyen rollerini, sorumluluk sınırlarını ve tedarikçi ilişkilerindeki etkilerini açıklıyoruz.
Kişisel veri ihlali şüphesinde ilk tespit, kapsam analizi, kanıt koruma, bildirim ve iyileştirme adımlarını yapılandırın.