İçeriğe geç
HEM Bilişim
Tüm hizmetler

Uyumluluk

ISO 27001 kurulum ve denetime hazırlık

Bilgi güvenliği yönetim sistemini kurar, kontrolleri günlük işin parçası yapar ve belgelendirme denetimine hazırlarız.

  • ISO/IEC 27001

ISO 27001 belgesi almak ile bilgi güvenliği yönetim sistemini işletmek ayrı işler. Kontrolleri kâğıt üstünde tanımlayıp bırakan kurulumlar ilk gözetim denetiminde sorun çıkarıyor. Biz kontrolleri kurumun günlük işine bağlıyoruz.

Kapsam

01

Kapsam belirleme ve varlık envanteri

02

Risk değerlendirme yöntemi ve risk işleme planı

03

Politika, prosedür ve Uygulanabilirlik Bildirgesi (SoA)

04

Ek A kontrollerinin kurulumu ve sorumlu ataması

05

İç denetim, yönetimin gözden geçirmesi ve belgelendirmeye hazırlık

Teslim ettiklerimiz

İşleyen bilgi güvenliği yönetim sistemi

Risk kaydı ve risk işleme planı

Uygulanabilirlik Bildirgesi ve belge seti

İç denetim raporu ve düzeltici eylem listesi

Nasıl ilerliyoruz

Bu hizmette süreç

1

Kapsam ve varlık envanteri

Neyin kapsamda olduğu ve hangi varlıkların korunacağı belirleniyor.

2

Risk değerlendirme

Yöntem seçiliyor, riskler puanlanıyor, risk işleme planı sahipli hale geliyor.

3

Kontrollerin devreye alınması

Ek A kontrolleri kurumun günlük işine bağlanıyor, sorumlular atanıyor.

4

İç denetim ve hazırlık

Bulgular denetimden önce kapatılıyor, yönetimin gözden geçirmesi yapılıyor.

Bu hizmete dair sorular

Nerede durduğunuzu 20 dakikada görün

Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.

Önce kendiniz bakın

Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.

Uyum testini başlat

Birlikte bakalım

Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.

Görüşme talep et