Bilgi güvenligi bilgiyi, ticari sürekliligi saglamak, ticari kayiplari en aza indirmek ve ticari firsatlarin ve yatirimlarin dönüsünü en üst seviyeye çikartmak için genis tehlike ve tehdit alanlarindan korur. Bilgi birçok biçimde bulunabilir. Kâgit üzerine yazilmis ve basilmis olabilir, elektronik olarak saklanmis olabilir, posta yoluyla veya elektronik imkânlar kullanilarak gönderilebilir, filmlerde gösterilebilir veya karsilikli konusma sirasinda sözlü olarak ifade edilebilir.
ISO/IEC 27001 sertifikasyonu, degerli bilgi varliklarinizi yönetmenize ve korumaniza yardimci olur.
Bilgi hangi biçimi alirsa alsin veya paylasildigi veya toplandigi hangi anlama gelirse gelsin her zaman uygun bir sekilde korunmalidir. Bilgi güvenligi, asagidaki maddelerin korunmasi olarak tanimlanir:
Gizlilik: Bilginin sadece erisim yetkisi verilmis kisilerce erisilebilir oldugunu garanti etmek;
Bütünlük: Bilginin ve isleme yöntemlerinin dogrulugunu ve bütünlügünü temin etmek;
Elverislilik: Yetkili kullanicilarin, gerek duyuldugunda bilgiye ve iliskili kaynaklara erisebileceklerini garanti etmek.
Bilgi güvenligi, politikalar, uygulamalar, yöntemler, örgütsel yapilar ve yazilim fonksiyonlari gibi bir dizi uygun denetimi gerçeklestirme araciligiyla saglanir. Bu denetimler, isletmenin belirli güvenlik hedeflerinin karsilandigini garanti altina almak için kurulmalidir.
Bilgi Güvenligi Yönetimi Sisteminizin ISO/IEC 27001 ile belgelenmesinin kurulusunuza söyle yararlari olur:
ISO/IEC 27001, dünyanin hangi bölgesinden veya hangi sektörden olursa olsun büyük küçük tüm kuruluslara uygundur. Bu standart, finans, saglik, kamu ve BT sektörleri gibi bilginin korunmasinin büyük öneme sahip oldugu alanlarda özellikle gereklidir.
ISO/IEC 27001, BT taseron sirketleri gibi bilgiyi baskalari adina yöneten kuruluslar için de oldukça etkilidir: müsterilere bilgilerinin koruma altinda oldugu güvencesini vermek için kullanilabilir.
ARTIBEL ISO 27001 KAPSAMLARI
TS EN ISO/IEC 27001: 2017 (ISO/IEC 27001:2013)Bilgi Güvenligi Yönetim Sistemi