Kurumunda ISO 27001 standartı ile alakalı çalışmalar başlayacağı zaman dökümantasyon kısmında ilk yapacağınız politikalardan biri Bilgi Güvenliği Politikanızı oluşturmak ve bunu kurumda çalışmasının sağlanması olmalıdır.
Başka yerlerden kopyala, yapıştır ile bu politikayı alıp kurumunuza uydurmak mümkün değildir. Kurumunuza özel bir politika oluşturulmalıdır.
Siz de bununla ilgili bilgi almak için bize ulaşabilirsiniz.
ISO 27001 standartını kurumunuzda oturtmak için yapacağınız ilk hareket yönetim desteğini alarak bununla ilgili bir komitenin görevlendirilmesi olmalıdır.
Bu komiteye IT sorumluları, Kalite, IK, Satın Alma ve yönetimden temsilciler seçilme ve bunu herkesin göreceği şekilde tebliğ edilmelidir. Bu dijital veya yazılı olabilir.
Ayrıca bu tebliğ ile kurumda bir BGYS sorumlusu ve BGYS yönetim temsilcisi de atanmalıdır.
ISO 27001 belgelendirme için çok önemli olan dökümanlardan biri de SOA yani Statement of Applicability olan uygulanabilirlik bildirgesidir.
Bu döküman ile stndarta dahil tüm kontrollerde kurum neleri, nasıl yaptığı ve bunları kurumda uygulanabilir olup olmadığını yazılı şekilde dökümantize etmek zorundadır.
Bu noktada eğer sizinde bu dökümana ihtiyacınız var ve bunun mantığını öğrenmek isterseniz lütfen bize ulaşın.
ISO 27001 standartı için olmazsa olmaz yapılardan biri Risk Analizi'dir. Bu yapıyı bünyelerine kurmak isteyen kurumlar varlık envanteri ve risk analizini düzgün ve eksiksiz yapmak ve bunu kurumlarında eksiksiz işletmek zorundadır.
Siz de ISO 27001 Risk Analizi örneğini almak istiyorsanız bize ulaşabilirsiniz. Bu dosyaları internetten alıp kopyalayıp yapıştırmak yerine kurumunda işlerdik kazanan bir risk analiz yapısı meydana getirmenizi tavsiye ediyoruz.