ISO 27001 Bilgi Güvenliği Belgesi
Bilgi varlıklarınızı siber tehditlere karşı koruyun, KVKK ve GDPR uyumunu sağlayın. ISO 27001:2022 ile kurumsal güvenlik kültürünüzü güçlendirin ve müşteri güvenini artırın.
ISO 27001 Nedir?
ISO 27001, bilgi güvenliği yönetim sistemleri (BGYS) için dünya çapında kabul görmüş uluslararası standarttır. Kuruluşların bilgi varlıklarını gizlilik, bütünlük ve erişilebilirlik (CIA triad) açısından sistematik olarak korumalarını sağlar.
2022 versiyonu güncel olan ISO 27001:2022, 93 Annex A kontrolü ile bilgi güvenliği risklerini yönetir. KVKK, GDPR ve sektörel düzenlemelere (BDDK, SPK) uyum için kritik altyapı oluşturur. Siber saldırılar, veri ihlalleri ve fidye yazılımlarına karşı proaktif koruma sağlar.
Annex A Kontrol Grupları (93 Kontrol)
ISO 27001:2022 standardında kontroller 4 ana kategori altında gruplandırılmıştır.
Organizasyonel Kontroller
37 KontrolBilgi güvenliği politikaları, roller ve sorumluluklar, varlık yönetimi, erişim kontrolü, tedarikçi güvenliği, olay yönetimi ve iş sürekliliği.
İnsan Kontrolleri
8 Kontrolİşe alım güvenlik taraması, bilgi güvenliği farkındalığı, eğitim programları, disiplin süreçleri ve işten ayrılma prosedürleri.
Fiziksel Kontroller
14 KontrolGüvenlik çevresi, fiziksel giriş kontrolleri, ofis ve ekipman güvenliği, kablolama güvenliği, cihaz bakımı ve ortam koruması.
Teknolojik Kontroller
34 KontrolUç nokta güvenliği, ayrıcalıklı erişim, ağ güvenliği, şifreleme, güvenli geliştirme, bulut güvenliği ve veri sızıntısı önleme (DLP).
ISO 27001 Belgesi Nasıl Alınır?
Atidestek ile ISO 27001 belgeniz 6 adımda, ortalama 3-6 ayda tamamlanır. Siber güvenlik uzmanlarımız tüm süreçte yanınızda.
Güvenlik Değerlendirmesi
Mevcut bilgi güvenliği durumunuz analiz edilir, açıklıklar ve riskler tespit edilir.
Varlık Envanteri & Risk Analizi
Bilgi varlıkları envanteri çıkarılır, her varlık için tehdit ve açıklık bazlı risk değerlendirmesi yapılır.
Kontrol Seçimi & SoA
Annex A'dan uygulanacak kontroller seçilir, Uygulanabilirlik Bildirgesi (SoA) hazırlanır.
Dokümantasyon & Uygulama
BGYS politikaları, prosedürler, iş sürekliliği planları hazırlanır ve uygulamaya alınır.
İç Tetkik & Düzeltme
Sistem iç tetkikle doğrulanır, bulgular giderilir ve yönetim gözden geçirmesi yapılır.
Belgelendirme Tetkiki
Akredite kuruluş tarafından Stage 1 (dokümantasyon) ve Stage 2 (uygulama) tetkikleri yapılır.
ISO 27001 vs KVKK vs GDPR
| Kriter | ISO 27001 | KVKK (6698) | GDPR (AB) |
|---|---|---|---|
| Kapsam | Tüm bilgi varlıkları | Kişisel veriler | AB vatandaşları verileri |
| Zorunluluk | Gönüllü (sektörel zorunlu) | Yasal zorunlu | AB'de yasal zorunlu |
| Ceza | Belge iptali | 2M TL'ye kadar | 20M€ veya cironun %4'ü |
| Risk Yönetimi | Kapsamlı | Sınırlı | Orta |
| Teknik Kontroller | 93 detaylı kontrol | Genel ifadeler | Genel ifadeler |
| Sertifikasyon | Akredite belge | VERBİS kaydı | DPA kaydı |
ISO 27001 Hakkında Sıkça Sorulan Sorular
ISO 27001, bilgi güvenliği yönetim sistemleri için uluslararası standarttır. Bilgi varlıklarınızı gizlilik, bütünlük ve erişilebilirlik açısından korur. KVKK ve GDPR uyumunu kolaylaştırır, siber saldırılara karşı sistematik savunma sağlar.
KVKK kişisel verilerin korunmasına odaklanırken, ISO 27001 tüm bilgi varlıklarını kapsar. ISO 27001 uygulamak KVKK'nın teknik ve idari tedbirler gerekliliklerinin büyük bölümünü karşılar ve daha kapsamlı bir güvenlik çerçevesi sunar.
Belgelendirme süreci ortalama 3-6 ay sürer. Güvenlik değerlendirmesi, varlık envanteri, risk analizi, kontrol seçimi, dokümantasyon, uygulama, iç tetkik ve Stage 1/Stage 2 belgelendirme tetkiklerini kapsar.
2022 versiyonunda Annex A kontrolleri 114'ten 93'e düşürülmüş ve 4 ana kategori (organizasyonel, insan, fiziksel, teknolojik) altında yeniden yapılandırılmıştır. Bulut güvenliği, tehdit istihbaratı, DLP gibi 11 yeni kontrol eklenmiştir.
Yasal olarak genel zorunluluk yoktur, ancak BDDK düzenlemeleri bankalar için fiilen zorunlu kılmaktadır. Finans, sağlık, e-ticaret, teknoloji, telekomünikasyon ve kamu sektöründe yaygın olarak şart koşulur.
Maliyet kuruluş büyüklüğüne, bilgi varlığı sayısına, lokasyon sayısına ve mevcut güvenlik olgunluk düzeyine göre değişir. Danışmanlık ve belgelendirme kuruluşu ücretleri ayrı hesaplanır. Ücretsiz ön değerlendirme ile teklif alabilirsiniz.
Bilgi Güvenliği Yolculuğunuzu Başlatın
Ücretsiz güvenlik değerlendirmesi ile mevcut durumunuzu öğrenin.
- Ücretsiz Güvenlik Değerlendirmesi
- KVKK Uyum Desteği
- Sızma Testi (Pentest) Koordinasyonu
- Akredite Belgelendirme
- ISO 27001:2022 Geçiş Desteği
