ISO/IEC 27001:2022 BGYS Hazırlık Desteği

Bağımsız Denetime Hazırlanabilen Bir ISO/IEC 27001:2022 BGYS Kurun

Kooch, ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sisteminin tasarımı, dokümantasyonu ve işletilmesini destekler. Hazırlık; kapsamınıza, uygulamaya, kanıtlara ve yönetim kararlarına bağlıdır. Belgelendirme yalnızca bağımsız bir belgelendirme kuruluşu tarafından değerlendirilir ve verilir.

Abstract
Nature

Müşteriler veya belgelendirme için daha güçlü bilgi güvenliği kanıtlarına mı ihtiyacınız var?

Kurumsal müşteriler, uluslararası ortaklar ve resmi ihaleler genellikle bilgi güvenliği için temel olarak ISO 27001 sertifikasını gerektirir.
Bu olmadan, büyük sözleşmelerden diskalifiye olma riskiniz vardır ve hassas verileri koruma taahhüdünüzü kanıtlamakta zorlanırsınız. Süreç karmaşık ve zaman alıcı görünebilir ve büyümeniz için büyük bir engelleyici görevi görür.

Bu hizmet aşağıdakiler için tasarlanmıştır:

  • Yeni müşteriler kazanmak veya sözleşme gerekliliklerini karşılamak için ISO 27001 sertifikasına ihtiyaç duyan kuruluşlar.
  • Güvenlik duruşlarını resmileştirmek isteyen, finans, GxP ve bulut hizmetleri gibi sektörlerdeki çok uluslu şirketler.
  • ISO 27001 sertifikasının tanınmış bir rekabet avantajı olduğu rekabetçi pazarlardaki teknoloji ve SaaS şirketleri.
  • Veri koruma çerçevesini geliştirmek için net, uzman rehberliğinde bir plan arayan işletmeler.

ISO/IEC 27001:2022 Hazırlığı için Yapılandırılmış Yol

Bu belgelendirme öncesi hizmet; BGYS kapsamı, risk değerlendirmesi ve işleme planı, Uygulanabilirlik Bildirgesi, politikalar, seçilen kontroller, kanıtlar, iç denetim ve yönetimin gözden geçirmesini destekler. BGYS’yi kuruluşunuz uygular ve sahiplenir; uygunluk bağımsız belgelendirme kuruluşu tarafından değerlendirilir. Güvenlik kontrollerini inceleyin.

Nasıl Çalışır

Denetim Hazırlığına Giden Yapılandırılmış Yolumuz
1
Adım 1: Kapsam Belirleme ve ISMS Çerçeve Tasarımı

ISMS'nizin sınırlarını belirlemek için bir kapsam belirleme çağrısı ile başlıyoruz. Uzmanlarımız daha sonra çerçeveyi tasarlamak, ilgili Ek A kontrollerini seçmek ve temel ISMS süreçlerinizi tanımlamak için sizinle birlikte çalışır.

2
Adım 2: Politika Geliştirme ve Risk Değerlendirmesi

İşletmenize özel olarak hazırlanmış yaklaşık 15 temel bilgi güvenliği politikasını birlikte oluşturuyoruz. Eşzamanlı olarak, risk tanımlama, değerlendirme ve tedavi planlaması dahil olmak üzere resmi bir risk değerlendirmesi yapıyoruz.

3
Adım 3: Kanıt Toplama

Denetçilerin gerektirdiği gerekli operasyonel kanıtları toplamada ekibinize rehberlik ediyoruz. Bu, günlüklerin toplanmasını, sistem yapılandırmalarını, çalışan eğitim kayıtlarını ve diğer kritik kanıtları içerir.

4
Adım 4: Sahte Denetim ve Boşluk Düzeltme

Sürpriz olmadığından emin olmak için, nihai boşlukları belirlemek için gerçek bir denetimi simüle eden bir hazırlık kontrolü yapıyoruz. Daha sonra resmi denetim süreci başlamadan önce bulguları ele almanıza yardımcı oluyoruz.

5
Adım 5: Aşama 1 Kanıt Paketinin Teslimi

Kararlaştırılan dokümantasyon ve kanıtları, seçtiğiniz bağımsız belgelendirme kuruluşuna teslim edilecek şekilde düzenleriz. Bu paket incelemeyi destekler; herhangi bir denetim veya belgelendirme sonucunu garanti etmez.

Ne Alırsınız (Teslimatlar)

Eksiksiz, Denetime Hazır Bir ISMS Araç Seti

Sıkça Sorulan Sorular

Aşama 1 denetimi nedir?

Aşama 1 denetimi, sertifikasyon sürecinin ilk kısmıdır. Denetçi, Aşama 2 (uygulama) denetimine geçmeden önce standardın gereksinimlerini karşıladığından emin olmak için öncelikle politikalar, prosedürler ve risk değerlendirmesi gibi ISMS belgelerinizi gözden geçirir.

Bu hazırlık süreci ne kadar sürer?

Zaman çizelgesi genellikle baştan sona 2—6 aydır. Nihai süre büyük ölçüde müşteri girdisine ve ekibinizin işbirliği ve kanıt toplama için zamanında kullanılabilirliğine bağlıdır.

Bu paket ISO 27001 sertifikası alacağımızı garanti ediyor mu?

Hayır. Kooch hazırlık danışmanlığı sunar; kuruluşları belgelendirmez veya denetim sonucunu garanti etmez. Belgelendirme denetimlerini bağımsız ve uygun şekilde akredite edilmiş bir belgelendirme kuruluşu yürütür ve belgenin verilip verilmeyeceğine karar verir. Sonuç ayrıca BGYS’nin uygulanmasına, kanıtlarına ve sürekli yönetimine bağlıdır.

KVKK ve GDPR uyumluyuz. Yine de ISO 27001'e ihtiyacımız var mı?

Bunlar farklı sorunları çözer. KVKK ve GDPR, kişisel verileri nasıl işlediğinizi düzenleyen yasal yükümlülüklerdir. ISO 27001 ise kişisel olmayan veriler dahil olmak üzere bilgi güvenliğini bütün olarak nasıl yönettiğinizi kapsayan gönüllü bir sertifikasyondur. KVKK veya GDPR uyumu sizi ISO 27001'e hazır hale getirmez; ISO 27001 sertifikası da sizi KVKK uyumlu yapmaz. Her ikisine de ihtiyaç duyan müşteriler bunları ayrı ama birbirini tamamlayan projeler olarak yürütür; risk değerlendirmesi ve politika çalışmaları örtüştüğü için kapsam belirlerken bunu dikkate alırız.

Fiyatlandırma

Net bir yatırım getirisi için şeffaf fiyatlandırma

Hazırlık hizmetimiz, kuruluşunuzun özel ihtiyaçlarına göre uyarlanmış sabit ücretli bir projedir.
ISO 27001 Hazırlık ve Dokümantasyon
10.000 $ – 20.000 $
(Tek seferlik Proje Ücreti)

Kararlaştırılan BGYS kapsamı, dokümantasyon, kanıtlar ve iç inceleme faaliyetlerini kapsayan ISO/IEC 27001:2022 hazırlık desteği.
İşletmenize özel olarak hazırlanmış yaklaşık 15 temel bilgi güvenliği politikasının birlikte oluşturulması.
Risk tanımlama, değerlendirme ve tedavi planı dahil olmak üzere kapsamlı bir risk değerlendirmesi.
Denetçilerinize teslim edilmeye hazır nihai derlenmiş kanıt paketiyle boşlukları belirlemek ve gidermek için sahte bir denetim.