• notifications1
  • menü

Bugün : 19 Nisan 2024 Cuma

Iso 27001 bilgi güvenliği sistemi nasıl kurulur konusunuz sizler için aşağıda maddeler halinde anlatmaya çalıştık.

  • Bütünlük, Gizlilik ve Erişebilirlik kriterlerine alakalı varlıkların değerlendirilmesi,
  • Risk incelemelerinin yapılması,
  • Risk analizi çıktılarına uygulanacak kontrollerin belirlenmesi,
  • Sistemi istediği ve gerekli dokümantasyonların oluşturulması,
  • Kontrollerin teorik olarak uygulanması,
  • İç tetkikin yapılması
  • Kayıtların saklanması
  • Yönetimin incelenmesi
  • Belgelendirme gibi faaliyetler
  • Bilgi güvenliği Yönetim Sistemi uygulamaları

 

Kurulum Aşamalarına geçmeden konuyla ile alakalı bilinmesi gereken gerçeklerden bahsetmek gerekir. Öncelikle yarar sağlaması ve sağlıklı işleyiş açısından BGYS kurulum isteği kurumun üst idare tarafından benimsenmelidir. Üst yönetim vermiş olduğu desteğin BGYS’nin başarıya ulaşması açısından hayati öneme sahiptir. Ilk olarak üst idare BGYS’ nin gerekliliğine ve faydasına inanmalıdır. Bu birincil koşuldur. Diğer önemli bir koşul ise, BGYS kurulumu bir B.T sistemi veya ürünü kurulumu ile karıştırılmamalıdır. BGYS kurumun iş yapma tarzına etki eden köklü bir sistemdir ve kurumu tümden etkiler. Tüm kademelerdeki personeller işini yaparken bilgi güvenliği prensiplerine göre hareket etmesini gerekli kılar. Bu bilincin oluşması ve işleyişe lanse edilmesi bir gelişim sürecinin sonucu olacaktır.

 

Bir önceki bölümde bahsedildiği gibi BGYS sürekli bir gelişim basamağıdır. BGYS ile ilgili en bilindik yanlış kanılardan bir adedi de bunun yalnız kurumun B.T bölümüne ait bir iş olduğunun akla gelmesidir. BGYS teknik bir iş veya bir teknoloji meselesi değildir. Tüm kurumun çalışır halde katılımıyla hedefine ulaşabilecek bir ağdır. En üst kademe idareciden en alt seviye personeline kadar katılım ve destek gerekmektedir. Aksi halde BGYS' den beklenen yararın elde edilmesi mümkün olmayacaktır. Etkin bir BGYS kurulumu konusunda yapılması gereken işlerden bir diğeri de kuruluş içinde bir Bilgi Güvenliği Komisyonu oluşturulmasıdır.

 

Bilgi güvenliği komisyonu (Güvenlik Forumu da denir) kuruluş bünyesinde her bölümden temsilcilerden meydana gelir. Bilgi işlem, muhasebe, iç denetim, insan kaynakları, güvenlik ve diğer tüm bölümlerden temsilciler bu komisyonda yerinin almalıdır. Komisyon temsilcileri bilgi güvenliği hakkında bilgili ve deneyimli, bunun yanında kendi bölümlerini temsil edebilme görevine sahip kişiler olmalıdır. Komisyon temsilcileri bilgi güvenliği konusunda yeterli bilgi donanımına sahip değilse mutlaka BGYS eğitimleri almaları gerekmektedir.

 

Tüm bölümlerden temsilcilerin komisyonda yer bulması BGYS’ nin başarı şansını yükseltir. BGYS’ in kurumun hepsine nüfuz etmesini kolaylaştırır. Kurum çapındaki güvenlik gereksinimleri daha etkin bir şekilde farkında olunmasını olanak sağlamaktadır. Bu durum BGYS’ in doğru planlanması ve sağlıklı işlemesi hususunda hayati öneme sahiptir.

 

Her bölümden bir temsilcinin aktif rol alması yönetim ve teknik kadro arasındaki iletişim aksaklıklarının gidermesine de yardımcı olur. Sorunları ve gereksinimleri yerinde yaşayan kişiler belirli konularda yönetimin daha rahat bir şekilde ikna edilmesine olanak sağlamaktadır. Bilgi güvenliği komisyonu neticesinde BGYS ile ilgili yetki ve sorumluluklar da kuruluşun bünyesinde eşit bir şekilde görev dağılımı olur. Daha önce de belirtildiği üzere BGYSyalnız B.T bölümüne ait bir iş değildir. 

x
Bu konu hakkındaki sorularınızı ya da görüşlerinizi bu alana yazabilirsiniz!

(88881 kodunu soldaki kutucuğa yazın!)

Iso 9001 Ve Iso 16949 Arasındaki Farklar Nelerdir?

Iso 9001 Ve Iso 16949 Arasındaki Farklar Nelerdir?

ISO 9001 tüm sektörlere uygulanabilir. ISO/TS 16949 ise Otomotiv Sektörüne Çalışan firmalara uygulanır. TS 16949 Kalite Yönetim Sistemi ISO 9001 sistemi üzerine kurulan Otomobil üreticilerinin özel isteklerini tanımlayan bir sistemdir. Ayrıca ISO 9001’ e ilaveten; Mühendislik Şartnamelerinin Kontrolü Proses Verimliliğinin Gözden Ge...

Iso 9001 Kalite Yönetim Sistemi Kurulum Aşamaları Nelerdir?

Iso 9001 Kalite Yönetim Sistemi Kurulum Aşamaları Nelerdir?

ISO 9001 Kalite Yönetim Sistemi kurulum aşamaları olarak ilk önce şu bilgiyi verelim. ISO 9001 Kalite Yönetim ağı belgesi ne sahip olmak, uzun soluklu bir faaliyettir. Yapılması gereken bir kaç işleyiş vardır. Her şeyden önce ISO 9001 kalite standartları çok geniş anlamlı bir standarttır. Küçük ölçekli firmalardan büyük ölçekli firmalara kadar ...

Iso 16001 Enerji Yönetim Sistemi Standardı Nedir?

Iso 16001 Enerji Yönetim Sistemi Standardı Nedir?

ISO 16001 Enerji yönetimi sistemi standardı, sera gazı emisyonlarınızı ve maliyetlerinizi minimize etmeye esaslı, verimli bir enerji yönetimi için sistemleri ve prosedürleri belirleyerek sistemi oluşturmanıza yardımcı olan milletlerarası bir yönetim sistemi standardıdır. ISO 16001 Enerji yönetimi sistemi standardı, milletler arası standartla...

Iso 9001 Nedir?

Iso 9001 Nedir?

ISO 9001, Kalite Yönetim Sistemi Standartlarından biri olmasının yanı sıra dünyada en çok uygulanan Kalite Serisi standardıdır. Iso 9001 nedir? sorusu, argeden, ürün girdisinden en son nihai ürünün çıktığı aşamaya kadar üretim aşamalarında bütün hususları kapsayan bir standarttır şeklinde yanıt bulmaktadır. Bu sebeple hemen her sektörde uygulama...

Iso 22716 Kozmetik Standardı Nedir?

Iso 22716 Kozmetik Standardı Nedir?

İso 22716 kozmetik standardı, Kozmetik iyi üretim uygulamaları standardı, bir kozmetik mamulün, asgari kalite şartlarını tedarik etmesine ilişkin yeterli güveni oluşturması için ihtiyaç duyulan bütün sistemli ve planlı organizasyonlara yönelik standartlardır. Kozmetik sektörünün belirli gereksinimlerini tedarik etmek ve kozmetik endüstrisinde fa...

Iso 14001 çevre Yönetim Sistemi İlkeleri Nelerdir?

Iso 14001 çevre Yönetim Sistemi İlkeleri Nelerdir?

Iso 14001 Çevre Yönetim Sistemi ilkeleri 5 ana ilke adı altında toplanmaktadır. Bu ana ilkelere göre sistemin yüklenmesi çevre yönetim belgesi kurulması için olmazsa olmaz kuralıdır. Iso 14001 Çevre Yönetim Sistemi ilkeleri maddelerini alt kısımda sıralı şekilde bulabilirsiniz... 1. Sorumluluk Altına Girme ve Siyasal Kuruluş sık aralarla k...

Iso Ts 16949 Standardı Nedir?

Iso Ts 16949 Standardı Nedir?

Iso Ts 16949 Standardı İçeriği Genel Şartları Iso Ts 16949 standardı, mevcut ABD, Fransız, Alman ve İtalyan otomotiv kalite ağı standartlarını global otomotiv sanayisi sınırında birleştiren teorik bir şartnamedir. Otomotiv ile alakalı nesnelerin tasarım/geliştirme, üretim, montaj ve bakımlarına yönelik kalite sistem ihtiyaçlarını belirler. ...

KULLANICI GİRİŞİ

Üye Ol Şifremi Unuttum?

Sorhocam.com 2014 yılında Ziraat Mühendisi Arafa KARAÇELEBİ tarafından kurulmuş olup herkesin faydalanabilmesi için ücretsiz olarak hizmet vermektedir.

Yetiştiriciliği, tarımı, ürünleri, bitkisi, ağacı, çiçeği gübreleri, hastalığı zararı, zararlıları, mücadelesi, ilaçları aşısı, budaması, otu, faydaları, programı, önerileri, istekleri, tavsiyeleri, nedir, nelerdir, nasıl yapılır, özellikleri, kullanım alanları, takvimi, sınavı, sınavları, notları

Site Haritası - Rss Beslemesi