Monday, February 6, 2012 5:13

Iso 27001 Bilgi Güvenliği Yönetim Sistemi

Posted by admin on Pazar, Kasım 9, 2008, 22:06
Bu Yazı ISO 27001 BELGESİ Kategorisinde ve 0 Yorum var.

Bilgi güvenliği yönetim sistemi, kurumunuzdaki tüm bilgi varlıklarının değerlendirilmesi ve bu varlıkların sahip oldukları zayıflıkları ve karşı karşıya oldukları tehditleri göz önüne alan bir risk analizi yapılmasını gerektirir. Kurum kendine bir risk yönetimi metodu seçmeli ve risk işleme için bir plan hazırlamalıdır.

ISO 27001 ‘den bahsederken karıştırılan ve dikkatle ayrılması gereken ÅŸey ISO 27001′in yönetim sistemi öngörmesidir. ISO 27001 size nasıl virüs bulaÅŸmayacağını anlatmaz.

Bilgisayar ağınıza saldırganların nasıl sızabileceÄŸini söylemez. Size toplam bilgi güvenliÄŸi ve “yaÅŸayan bir süreç olarak” bilgi güvenliÄŸinin nasıl “yönetileceÄŸini” tanımlar.

FAYDALARI

  • Bilgi varlıklarının farkına varma: KuruluÅŸ hangi bilgi varlıklarının olduÄŸunu, deÄŸerinin farkına varır.
  • Sahip olduÄŸu varlıkları koruyabilme: Kuracağı kontroller ile koruma metotlarını belirler ve uygulayarak korur.
  • İş sürekliliÄŸi: Uzun yıllar boyunca iÅŸini garanti eder. Ayrıca bir felaket halinde, iÅŸe devam etme yeterliliÄŸine sahip olur.
  • İlgili taraflar ile barış halinde olma: BaÅŸta tedarikçileri olmak üzere, bilgilen korunacağından ilgili tarafların güvenini kazanır.
  • Bilgiyi  bir  sistem  sayesinde  korur,  tesadüfe  bırakmaz.
  • Müşterileri deÄŸerlendirirse, rakiplerine göre daha iyi deÄŸerlendirilir.
  • Çalışanların motivasyonunu arttırır.
  • Yasal takipleri önler.
  • Yüksek prestij saÄŸlar.
İsterseniz yorum yapabilir, veya Diğer yazılara Bakabilirsiniz.

Henüz Yorum Yok “Iso 27001 Bilgi GüvenliÄŸi Yönetim Sistemi”

Yorumunuzu Belirtin