ISO 27001, bir kuruluşun BT sistemini risklerini etkin bir şekilde yönetmek için yapılandırdığını kanıtlayan bir bilgi güvenliği yönetimi standardıdır.
ISO 27001 Nedir?
ISO 27001 standardı, yüz binlerce şirketin sertifika almasıyla dünyanın en popüler bilgi güvenliği standardı haline geldi. Standart, şirketlere kendilerini nasıl koruyacaklarını ve günümüzün mevcut tehditlerine karşı riskleri nasıl azaltacaklarını öğretmesini sağlamak için düzenli olarak güncellenmektedir.
Bu tehditler, ISO 27001’in aşağıdakileri planlamanıza yardımcı olduğu tehditler arasındadır:
• Siber Suç
• Veri vandalizmi
• Korumasız ortaklıklar veya depolarla entegrasyonla ilgili hatalar
• Dahili veri hırsızlığı
• Yanlış kullanım veya suistimal nedeniyle veri kaybı
• Bilginin kötüye kullanılması
• Üçüncü taraf bağlantılar yoluyla ağ ihlalleri
• Kişisel veri ihlalleri
• Devlet onaylı siber saldırılar
• Terörist saldırılar
• Çalınması
• Viral saldırılar
Güvenlik protokolünü bir zihniyet olarak düşünün. ISO 27001, varlıkları korumak için size adım adım bir kılavuz sunmaz. Bunun yerine, karşılaştığınız herhangi bir tehdide veya riske başvurmanız için size bir çerçeve sunar. Bu nedenle, ilk başta uygulamak zor olabilir. Uygun eğitim ile bu standardın sertifikalandırılması kuruluşunuzu uzun süre güvende tutacaktır.
Neden Takip Edilecek Bir Liste Yok?
ISO standartları, reçeteler yerine çerçeveler sunar, çünkü her şirket, hatta her bölüm için tek bir liste çalışmaz. Kuruluşunuzda muhtemelen her gün yeni müşteri bilgileri oluşturan bazı departmanlar bulunurken, diğerleri çalışan bilgilerini yalnızca ayda bir ekler. Korumayı her ikisine de aynı programda genişletmek, müşteri bilgilerini uzun süre savunmasız bırakır veya İK departmanınızın sürekli olarak ihtiyaç duymadığı işleri yapmasına neden olur.
Bir liste almazsınız. Ağınızdaki verilerin kullanılabilirliği konusunda risk yönetimine nasıl yaklaşacağınız ve bunun için güvenliği nasıl uygulayacağınız size öğretilecektir. Tehditleri nasıl algılayacağınızı, mevcut riskleri nasıl belirleyeceğinizi ve sistematik olarak nasıl ele alacağınızı öğreneceksiniz.
Kariyerinizin geri kalanı için süreci takip edebilir ve onu departmanların ötesine nasıl genişleteceğinizi öğreneceksiniz. Karşılaştırma için, sağlam bir kurallar listesi muhtemelen BT departmanınıza ve sistemlerinize girerken verileri korumaya odaklanacaktır. ISO 27001 gibi bir çerçeve, güvenlik duvarı yerine politika yoluyla uygunsuz paylaşımdan kaçınmanız için bilgi paylaşımının yasal riskleri gibi yeni alanlara korumayı genişletir.











