ISO 27001
ISO 27001 Bilgi Guvenligi Yonetim Sistemi
ISO 27001:2005 Bilgi Güvenliği Yönetim Sistemini uygulamakta olduğu günümüzde, yayınlanan yeni standart BGYS kavramlarını açığa kavuşturmayı amaçlıyor ISO 27000:2009 Bilgi Teknolojileri – Güvenlik Teknikleri – Bilgi Güvenliği Yönetim Sistemi – Genel Açıklamalar ve Terminoloji, kurumların bilgi varlıklarını koruma yöntemlerinin geliştirebilmesi için genel ilkeleri ve kavramları açıklamaktadır. »» ISO 27001 standardı tüm sektörlerde çalışan ve her boyutta şirkete (ticari, kamu, kar amaçlı olmayan şirketlere) uygulanabilecek bir standarttır. ISO/IEC 27000:2009 standardı ISO 27000 standartlar ailesi ilgili kavramların açıklanmasını sağlayan ve bilgi güvenliği yönetimine yönelik temel bilgileri içeren bir standarttır.
Günümüzde, kurumların bilgi varlıkları bilgi ve iletişim teknolojilerine bağlıdır. Teknoloji sayesinde bilgiyi yaratabiliriz, üzerinde değişiklik yapabiliriz, muhafaza edebiliriz, iletebiliriz, koruyabilir veya yok edebiliriz. İş çevresinin genişlemesinin ve globalleşmesinin bir parçası olarak, bilgiye yönelik tehditlerin ve zayıflıkların artmasıyla bilgiyi koruma ihtiyacımız da artıyor. Edward Humphreys, standardı oluşturma aşamasındaki çalışma takımının lideri, “Standartlaşmış güvenlik teknikleri gün geçtikçe elektronik ticaret, sağlık, telekom, otomotiv ve birçok farklı uygulama alanında bir gereklilik haline geliyor. ISO/IEC 27000:2009, ISO 27000 ailesindeki diğer standartlarla birlikte kurumların bilgi güvenliğine yönelik uygun kontroller uygulanmasını sağlayacaktır.” ISO 27000:2009 Bilgi Teknolojileri – Güvenlik Teknikleri – Bilgi Güvenliği Yönetim Sistemi – Genel Açıklamalar ve Terminoloji, standart ISO/IEC JTC 1 teknik komite, Bilgi Teknolojileri Alt Komitesi SC 27, IT Güvenlik Teknikleri tarafından geliştirildi. Standardı ISO web sitesinden edinebilirsiniz.
iso 27001 bilgi guvenligi yonetim sistemi egitimi ic denetci egitimi iso 9001 kalite belgesi Turkak onayı Turkak AKreditasyonu
Etiketler:
Sistem Belgeleri |