Buradasınız

Hata mesajı

  • Warning: openlog() has been disabled for security reasons in syslog_watchdog() (line 93 of /home/guvenlio/public_html/modules/syslog/syslog.module).
  • Warning: syslog() has been disabled for security reasons in syslog_watchdog() (line 108 of /home/guvenlio/public_html/modules/syslog/syslog.module).
  • Warning: syslog() has been disabled for security reasons in syslog_watchdog() (line 108 of /home/guvenlio/public_html/modules/syslog/syslog.module).
  • Warning: syslog() has been disabled for security reasons in syslog_watchdog() (line 108 of /home/guvenlio/public_html/modules/syslog/syslog.module).
  • Warning: syslog() has been disabled for security reasons in syslog_watchdog() (line 108 of /home/guvenlio/public_html/modules/syslog/syslog.module).

ISO 27001

Bilgi Güvenliği Yönetim Sistemi, bilgi güvenliği standardı BS 7799-2’nin revize edilip 2005’in sonlarında ISO 27001:2005 olarak değiştirilmesiyle yürürlüğe giren bu standart kurumların bilgi güvenliği yönetim sistemi kurmaları için gereklilikleri tanımlamaktadır. Şirketlerin en değerli varlıkları olan bilgilerini koruma altına almayı amaçlayan bu standart ile birlikte kurumunuzdaki tüm bilgi varlıklarının değerlendirilmesi ve bu varlıkların sahip oldukları zayıflıkları ve karşı karşıya oldukları tehditleri göz önüne alan bir risk analizi yapılmasını gerektirir. Kurum kendine bir risk yönetimi metodu seçmeli ve risk işleme için bir plan hazırlamalıdır.

ISO 27001’den bahsederken karıştırılan ve dikkatle ayrılması gereken şey ISO 27001’in YÖNETİM SİSTEMİ öngörmesidir. ISO 27001 size nasıl virüs bulaşmayacağını anlatmaz. Bilgisayar ağınıza saldırganların nasıl sızabileceğini söylemez. Size toplam bilgi güvenliği ve “yaşayan bir süreç olarak” bilgi güvenliğinin nasıl “yönetileceğini” tanımlar.

ISO 27001 Bilgi Güvenliği Sistemi Kurma Aşamaları:

• Varlıkların sınıflandırılması
• Gizlilik , bütünlük ve erişebilirlik kriterlerine göre varlıkların değerlendirilmesi
• Risk analizi
• Risk analizi çıktılarına göre uygulanacak kontrolleri belirleme
• Dokümantasyon oluşturma
• Kontrolleri uygulama
• İç tetkik
• Kayıtları tutma
• Yönetimin gözden geçirmesi
• Belgelendirme

All Rights Reserved © 2012 Guvenli.org | Güvenlik Çözümleri - Gizlilik Sözleşmesi -