ISO/IEC 27001 belgesi nedir?+
Bir kuruluşun bilgi güvenliği risklerini yönetmek için ISO/IEC 27001 şartlarına göre kurduğu BGYS’nin bağımsız denetim ve olumlu karar sürecinden geçtiğini gösteren sertifikadır.
ISO/IEC 27001:2022 güncel mi?+
Evet. Ağustos 2026 itibarıyla ISO/IEC 27001:2022 yürürlüktedir ve Amd 1:2024 iklim değişikliği eki uygulanır.
ISO/IEC 27001 belgesini ISO mu verir?+
Hayır. ISO ve IEC standardı yayımlar; sertifika yetkin bir belgelendirme kuruluşunun denetim ve bağımsız karar süreci sonucunda düzenlenir.
Ek A’daki 93 kontrolün tamamı zorunlu mu?+
Tüm kontroller değerlendirilir; gerekli olanlar uygulanır, uygulanmayanlar SoA’da gerekçelendirilir. Kuruluş risklerine göre başka kontroller de seçebilir.
ISO/IEC 27001 belgesi KVKK uyumu sağlar mı?+
BGYS teknik ve idari tedbirleri destekler; ancak belge tüm hukuki KVKK yükümlülüklerinin otomatik olarak yerine getirildiği anlamına gelmez.
ISO/IEC 27001 yalnız bilişim firmalarına mı uygundur?+
Hayır. Bilgi işleyen üretim, hizmet, sağlık, finans, eğitim, lojistik, kamu ve diğer tüm sektörlerde uygulanabilir.
ISO/IEC 27001 belgesi kaç yıl geçerlidir?+
Belgelendirme çevrimi genel olarak üç yıldır; belgenin devamı gözetim denetimlerine ve şartların sürdürülmesine bağlıdır.
ISO/IEC 27001 fiyatı neden değişir?+
Kapsam, çalışan ve kullanıcı sayısı, yerleşkeler, bilgi sistemleri, dış kaynaklar, teknoloji ve proses karmaşıklığı ile denetim günleri fiyatı etkiler.
ISO/IEC 27001 danışmanlık hizmeti veriyor musunuz?+
Evet. Kayra Patent; mevcut durum analizi, kapsam, varlık envanteri, risk değerlendirmesi, risk işleme, SoA, kontrol uygulamaları, eğitim, iç tetkik ve denetim hazırlığı konularında danışmanlık verir. Danışmanlık ile bağımsız belge kararı ayrı hizmetlerdir.