ISO 27001 Nedir? Bilgi Güvenliği Yönetim Sistemi Rehberi
ISO/IEC 27001 standardının amacı, BGYS yaklaşımı, temel maddeleri, risk yönetimi ve belgelendirme sürecini anlaşılır biçimde inceleyin.
ISO/IEC 27001 standardının amacı, BGYS yaklaşımı, temel maddeleri, risk yönetimi ve belgelendirme sürecini anlaşılır biçimde inceleyin.
Kontrolleri önleyici, tespit edici ve düzeltici olarak sınıflandırın; her kontrol tipinin ne zaman ve neden kullanıldığını öğrenin.
Kontroller uygulanmadan önceki doğal risk ile mevcut kontroller sonrasındaki artık risk arasındaki farkı örneklerle açıklıyoruz.
Süreç risklerini kontrol hedefleri, kontrol sahipleri, frekans ve test yöntemleriyle ilişkilendiren kullanışlı bir RCM yapısı oluşturun.
Kontrol tasarımı ile operasyonel etkinliği birbirinden ayırın; örneklem, kanıt ve yeniden uygulama yöntemleriyle kontrol testi yapın.
Kriter, mevcut durum, risk, kök neden, öneri ve yönetim aksiyonu bileşenleriyle anlaşılır ve savunulabilir denetim bulguları yazın.
BT denetiminin planlama, kapsam belirleme, kanıt toplama, kontrol testi, bulgu ve raporlama adımlarını pratik bir akışla inceleyin.
Bilgi varlıklarını, sahiplerini, sınıflandırmalarını ve kritik değerlerini kayıt altına alan sürdürülebilir envanter yapısını kurun.
Varlık, tehdit, zafiyet, olasılık ve etki üzerinden bilgi güvenliği risklerini belirleme ve işleme sürecini adım adım ele alıyoruz.
Gizlilik, bütünlük, erişilebilirlik, risk, varlık ve erişim kontrolü gibi temel bilgi güvenliği kavramlarını uygulama bakışıyla açıklıyoruz.