01 · KAPSAM VE VARLIKLAR

Korunacak bilgi ve süreç sınırını netleştirin

Kapsam; fiziksel ve dijital bilgiler, çalışanlar, tesisler, uygulamalar, bulut hizmetleri, tedarikçiler ve kritik süreçlerle birlikte tanımlanır. Yalnız bilgi işlem birimini kapsadığı varsayımı çoğu kuruluş için eksik kalır.

Yasal, düzenleyici, sözleşmesel ve müşteri şartları belirlenir. Bilgi varlıklarının sahipleri, bağımlılıkları ve gizlilik, bütünlük, erişilebilirlik ihtiyaçları kayıt altına alınır.

02 · RİSK VE KONTROLLER

Riskleri değerlendirin, SoA ile seçimleri gerekçelendirin

Kuruluşa uygun risk kriterleriyle tehditler, zafiyetler, olasılık ve etkiler değerlendirilir. Kabul edilmeyen riskler için azaltma, kaçınma, paylaşma veya kabul kararları risk sahipleriyle birlikte kaydedilir.

Ek A kontrolleri otomatik kontrol listesi değildir. Kuruluş gerekli kontrolleri risk işleme sonuçlarına göre seçer; uygulanabilirlik bildirgesinde dahil edilen ve hariç tutulan kontrolleri gerekçelendirir.

03 · UYGULAMA VE DENETİM

Sistemin çalıştığını ve kontrollerin etkili olduğunu gösterin

Politika ve prosedürlerin yanında erişim kayıtları, olay yönetimi, yedekleme testleri, tedarikçi izleme, farkındalık, zafiyet yönetimi, iç tetkik ve yönetimin gözden geçirmesi gibi gerçek kanıtlar aranır.

Aşama 1 hazırlık ve sistem yapısını; Aşama 2 ise uygulama ile etkinliği inceler. Bulgular kapatıldıktan sonra belge, denetim ekibinden bağımsız olumlu karar sonucunda düzenlenir.

SIK SORULANLAR

Nasıl Alınır? hakkında sorular

Belgelendirme ve danışmanlık dâhil en çok karşılaşılan soruların doğrudan yanıtları.

UZMANA SORUN
ISO/IEC 27001 yalnız bilişim firmaları için midir?+

Hayır. Bilgi işleyen her sektörde ve her ölçekte kuruluş, kendi risk ve kapsamına göre BGYS kurabilir.

Yalnız antivirüs ve güvenlik duvarı yeterli midir?+

Hayır. Standart insan, süreç, fiziksel ortam, tedarikçi ve teknoloji risklerini birlikte yöneten bir sistem ister.

SoA hazırlamak zorunlu mudur?+

Evet. Uygulanabilirlik Bildirgesi, gerekli kontrolleri ve dahil etme ya da hariç tutma gerekçelerini gösteren temel dokümante edilmiş bilgidir.

ISO/IEC 27001 belgesi KVKK uyumunu garanti eder mi?+

Hayır. BGYS güçlü bir güvenlik çerçevesi sağlar; hukuki KVKK yükümlülükleri ayrıca değerlendirilmelidir.

Belge kaç günde alınır?+

Süre kapsam, risk çalışmasının olgunluğu, kontrol uygulamaları, kayıtlar, denetim planı ve bulguların kapanmasına göre değişir.

ISO/IEC 27001 danışmanlık hizmeti veriyor musunuz?+

Evet. Kayra Patent; mevcut durum analizi, sistem kurulumu, dokümantasyon, eğitim, uygulama, iç tetkik ve denetim hazırlığı konularında ISO/IEC 27001 danışmanlığı verir. Danışmanlık ile bağımsız belgelendirme denetimi ve kararı ayrı hizmetlerdir.

ISO/IEC 27001 TEKLİFİ

Belgelendirme veya danışmanlık için
teklif alın.

Talep türünüzü seçip temel bilgilerinizi yazın; uzmanlarımız danışmanlık kapsamını veya belgelendirme yolunu ayrı ayrı netleştirsin.

Hafta içi 09:00–18:00 · Türkiye'nin 81 ilinde hizmet

HIZLI TEKLİF FORMU

Talebinizi paylaşın, uzmanlarımız size ulaşsın.

Telefon numaranız zorunludur. E-posta adresinizi yazmak istemezseniz boş bırakabilirsiniz.

Gönderdiğiniz bilgiler yalnızca talebinize dönüş yapmak için kullanılır. KVKK Aydınlatma Metni

İçerik son kontrolü: 12 Ağustos 2026Kaynak çerçevesi: ISO · akreditasyon ve belgelendirme kuralları · ilgili düzenleyici çerçeve · Kayra Belgelendirme hizmet bilgileri
Canlı Destek