ISO IEC 27001 bilgi güvenliği yönetim sistemi denetimi yapan uzman
BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ · ISO/IEC 27001:2022

ISO/IEC 27001 Belgesi
Bilgi Güvenliği Yönetim Sistemi

Bilgi varlıklarını risk temelli koruyun; gizlilik, bütünlük ve erişilebilirliği insan, süreç, fiziksel ortam ve teknoloji boyutlarıyla yönetin.

Kuruluşa özel kapsam 81 ilde hizmet Bağımsız belge kararı
İŞLETMEYE KATKISI

ISO/IEC 27001 ne kazandırır?

Fayda yalnız sertifikadan değil; bilgi güvenliği risklerini ölçülebilir, sorumlu ve sürekli gelişen bir yönetim yapısına dönüştürmekten doğar.

Bilgiyi risk temelli koruyun

Gizlilik, bütünlük ve erişilebilirlik risklerini süreç, insan, fiziksel ortam ve teknoloji boyutlarıyla birlikte yönetin.

Sorumlulukları netleştirin

Bilgi varlıklarının sahiplerini, erişim yetkilerini, olay rollerini ve tedarikçi sorumluluklarını izlenebilir hale getirin.

Olaylara hazırlığı güçlendirin

Güvenlik olaylarını kaydetme, değerlendirme, müdahale, öğrenme ve iyileştirme süreçlerini sistematik olarak işletin.

Müşteri ve iş ortaklarına güven verin

Bilgi güvenliğinin tek seferlik teknik önlem değil, ölçülen ve sürekli geliştirilen bir yönetim sistemi olduğunu gösterin.

ISO/IEC 27001:2022 YAPISI

ISO/IEC 27001’in temel gereklilikleri

BGYS yalnız teknik kontrol listesi değildir; liderlik, risk, operasyon, performans ve iyileştirmeyi tek yapıda birleştirir.

GEREKLİ KAYITLARI GÖRÜN
04

Kuruluşun bağlamı ve kapsam

BGYS sınırları, ilgili taraflar, bilgi güvenliği şartları ve iklim değişikliğinin kuruluş için ilgili bir konu olup olmadığı değerlendirilir.

05

Liderlik ve politika

Üst yönetim sorumlulukları, bilgi güvenliği politikası, roller, kaynaklar ve sistemin iş süreçlerine entegrasyonu belirlenir.

06

Risk değerlendirmesi ve işleme

Tutarlı risk kriterleri kurulur; risk sahipleri, işleme seçenekleri, planlar ve kabul kararları kayıt altına alınır.

07

Uygulanabilirlik Bildirgesi

Gerekli kontroller ve Ek A kontrollerinin dahil edilme ya da hariç tutulma gerekçeleri SoA içinde gösterilir.

08

Operasyon ve kontroller

Organizasyonel, insan, fiziksel ve teknolojik kontroller günlük işleyişe uygulanır; dış kaynaklar ve tedarikçiler yönetilir.

09

Performans ve iyileştirme

Hedefler, ölçümler, iç tetkik, yönetimin gözden geçirmesi, uygunsuzluklar ve düzeltici faaliyetler değerlendirilir.

ADIM ADIM BELGELENDİRME

ISO/IEC 27001 belgesi nasıl alınır?

BGYS uygulanır, riskler ve kontroller kanıtlanır, bağımsız denetim tamamlanır ve ayrı belgelendirme kararı alınır.

01

Başvuru ve kapsam

Faaliyetler, yerleşkeler, çalışanlar, kullanıcılar, kritik süreçler ve BGYS sınırı belirlenir.

02

Mevcut durum analizi

Varlıklar, sistemler, tedarikçiler, yasal şartlar, mevcut kontroller ve kayıtlar değerlendirilir.

03

Risk değerlendirmesi

Risk kriterleriyle tehditler, zafiyetler, olasılık, etki ve mevcut kontroller analiz edilir.

04

Risk işleme ve SoA

Kontrol kararları, sorumlular, takvim ve Uygulanabilirlik Bildirgesi oluşturulur.

05

Uygulama kanıtları

Kontroller işletilir; olay, erişim, yedekleme, tedarikçi, izleme ve eğitim kayıtları oluşur.

06

Aşama 1 ve Aşama 2

Sistem hazırlığı ile saha ve teknoloji uygulamalarının uygunluğu bağımsız denetimde incelenir.

07

Karar ve gözetim

Bulgular kapatılır; bağımsız olumlu karar sonrası belge düzenlenir ve gözetimlerle sürdürülür.

ISO/IEC 27001 TEKLİFİKapsam ve denetim süresini birlikte netleştirelim.
TEKLİF BİLGİLERİ WHATSAPP HEMEN ARA
KAYRA İLE BAŞVURU VE TEKLİF

ISO/IEC 27001 teklifi nasıl alınır?

İlk değerlendirme için aşağıdaki beş temel bilgi yeterlidir. Kuruluş ve bilgi sistemi yapısı görüldükten sonra kapsam ve denetim süresi netleştirilir.

  1. 01Faaliyet, ürün-hizmetler ve talep edilen BGYS kapsamı
  2. 02Merkez, şube, tesis, veri merkezi ve diğer yerleşkeler
  3. 03Çalışanlar, BGYS kapsamındaki kullanıcılar ve çalışma düzeni
  4. 04Kritik uygulamalar, ağlar, bulut hizmetleri ve dış kaynaklar
  5. 05Mevcut risk, SoA, belge, denetim ve mevzuat durumu

Kayra Patent, İzmir merkezinden Türkiye’nin 81 ilindeki kuruluşların ISO/IEC 27001 başvuru, kapsam ve teklif süreçlerini koordine eder. Belgelendirme sonucu denetim ve bağımsız karar sürecine bağlıdır.

GEREKLİ BİLGİ VE KAYITLAR

ISO/IEC 27001 için hangi belgeler gerekir?

Dokümante edilmiş bilgi kuruluşun kapsamı, riskleri, teknolojileri ve kontrol ihtiyaçlarına göre değişir. Her işletme için aynı hazır dosya yoktur.

  • BGYS kapsamı, politika, roller ve süreçler
  • Bilgi varlığı envanteri ve varlık sahipleri
  • Risk değerlendirme yöntemi ve risk kayıtları
  • Risk işleme planı ve Uygulanabilirlik Bildirgesi (SoA)
  • Kontrol uygulama ve etkinlik kayıtları
  • İç tetkik, yönetimin gözden geçirmesi ve düzeltici faaliyetler
FİYAT VE SÜRE

ISO/IEC 27001 fiyatı ve belge süresi

Sabit paket yerine kuruluşun kapsam, çalışan-kullanıcı, saha, sistem ve teknik karmaşıklığı üzerinden hesaplama yapılır.

FİYATI BELİRLEYEN UNSURLAR

ISO/IEC 27001 belgesi fiyatı neye göre belirlenir?

Çalışan ve kullanıcılar, yerleşkeler, kritik sistemler, bulut-dış kaynaklar, proses karmaşıklığı ve denetim günü fiyatı etkiler.

Fiyat rehberini açın
KAÇ GÜNDE ALINIR?

ISO/IEC 27001 belgesi almak ne kadar sürer?

Hazır sistemlerde planlama hızlanabilir. Kapsam, risk, SoA, kontrol uygulamaları ve kayıtlar eksikse hazırlık süresi uzar.

Tahmini takvimi sorun
AKREDİTASYON VE SORGULAMA

ISO/IEC 27001 belgesi nasıl doğrulanır?

Belgenin güncel durumu ile belgeyi düzenleyen kuruluşun ISO/IEC 27001 akreditasyon kapsamı birlikte kontrol edilmelidir.

1

Belge bilgilerini okuyun

Unvan, adres, BGYS kapsamı, standart baskısı, belge numarası ve tarihleri karşılaştırın.

2

Aktif durumu doğrulayın

Düzenleyen kuruluşun resmî sisteminde aktif, askıda veya geri çekilmiş durumunu inceleyin.

3

Akreditasyon kapsamını bulun

Belgelendirme kuruluşunun resmî kapsamında ISO/IEC 27001 yetkinliğini kontrol edin.

4

Güncel baskıyı ayırın

ISO/IEC 27001:2022 yürürlüktedir; Amd 1:2024 iklim değişikliği eki uygulanır.

DOĞRUDAN CEVAPLAR

ISO/IEC 27001 hakkında sık sorulanlar

Başvuru ve uygulama öncesinde kuruluşların en çok sorduğu sorulara kısa, açık ve güncel cevaplar.

UZMANA SORUN
ISO/IEC 27001 belgesi nedir?+

Bir kuruluşun bilgi güvenliği risklerini yönetmek için ISO/IEC 27001 şartlarına göre kurduğu BGYS’nin bağımsız denetim ve olumlu karar sürecinden geçtiğini gösteren sertifikadır.

ISO/IEC 27001:2022 güncel mi?+

Evet. Ağustos 2026 itibarıyla ISO/IEC 27001:2022 yürürlüktedir ve Amd 1:2024 iklim değişikliği eki uygulanır.

ISO/IEC 27001 belgesini ISO mu verir?+

Hayır. ISO ve IEC standardı yayımlar; sertifika yetkin bir belgelendirme kuruluşunun denetim ve bağımsız karar süreci sonucunda düzenlenir.

Ek A’daki 93 kontrolün tamamı zorunlu mu?+

Tüm kontroller değerlendirilir; gerekli olanlar uygulanır, uygulanmayanlar SoA’da gerekçelendirilir. Kuruluş risklerine göre başka kontroller de seçebilir.

ISO/IEC 27001 belgesi KVKK uyumu sağlar mı?+

BGYS teknik ve idari tedbirleri destekler; ancak belge tüm hukuki KVKK yükümlülüklerinin otomatik olarak yerine getirildiği anlamına gelmez.

ISO/IEC 27001 yalnız bilişim firmalarına mı uygundur?+

Hayır. Bilgi işleyen üretim, hizmet, sağlık, finans, eğitim, lojistik, kamu ve diğer tüm sektörlerde uygulanabilir.

ISO/IEC 27001 belgesi kaç yıl geçerlidir?+

Belgelendirme çevrimi genel olarak üç yıldır; belgenin devamı gözetim denetimlerine ve şartların sürdürülmesine bağlıdır.

ISO/IEC 27001 fiyatı neden değişir?+

Kapsam, çalışan ve kullanıcı sayısı, yerleşkeler, bilgi sistemleri, dış kaynaklar, teknoloji ve proses karmaşıklığı ile denetim günleri fiyatı etkiler.

ISO/IEC 27001 danışmanlık hizmeti veriyor musunuz?+

Evet. Kayra Patent; mevcut durum analizi, kapsam, varlık envanteri, risk değerlendirmesi, risk işleme, SoA, kontrol uygulamaları, eğitim, iç tetkik ve denetim hazırlığı konularında danışmanlık verir. Danışmanlık ile bağımsız belge kararı ayrı hizmetlerdir.

ISO/IEC 27001 TEKLİFİ

ISO/IEC 27001 belgelendirme veya danışmanlık
teklifi alın.

Talep türünüzü seçin; uzmanlarımız danışmanlık kapsamı veya belgelendirme süreci için sizinle iletişime geçsin.

Hafta içi 09:00–18:00 · Türkiye’nin 81 ilinde hizmet

HIZLI TEKLİF FORMU

Talebinizi paylaşın, uzmanlarımız size ulaşsın.

Telefon numaranız zorunludur. E-posta adresinizi yazmak istemezseniz boş bırakabilirsiniz.

Gönderdiğiniz bilgiler yalnızca talebinize dönüş yapmak için kullanılır. KVKK Aydınlatma Metni

İçerik son kontrolü: 12 Ağustos 2026Kaynaklar: ISO/IEC 27001:2022 ve Amd 1:2024 · ISO/IEC 27002:2022 · ISO/IEC 27005:2022 · ISO/IEC 27006-1:2024 · KVKK resmî kaynakları · Kayra Belgelendirme hizmet bilgileri
Canlı Destek