Danışmanlık Hizmetlerimiz

ISO 27001, KVKK ve BİG Rehberi uyum danışmanlığı veriyoruz.

Bilgi ve İletişim Güvenliği Rehberi

Bilgi ve İletişim Güvenliği Rehberi Danışmanlık Hizmeti

Bilgi ve İletişim Güvenliği (BİG) Rehberi, kamu kurumları ve kritik altyapı hizmeti veren işletmelerce uyulması gereken Bilgi ve İletişim Güvenliği (Information and Communication Security) tedbirlerini içeren rehberdir.

BİG Rehberi, 06.07.2019 tarih ve 2019/12 sayılı Cumhurbaşkanlığı Genelgesi kapsamında, T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi (DDO) Başkanlığı koordinasyonunda hazırlanmış ve 24.07.2020 tarihinde onaylanmıştır.

Bilgi ve İletişim Güvenliği Rehberi ile Bilgi ve İletişim Güvenliği Denetim Rehberi kitapları

Tüm kamu kurum ve kuruluşları ile kritik altyapı hizmeti veren işletmelerde bulunan mevcut ve yeni kurulacak bilgi sistemlerinde, Rehberde yer verilen tedbirlere uyulması zorunludur.

Mevcut bilgi teknolojisi altyapılarının, güvenlik seviyesi öncelikleri dikkate alınarak, Rehberde yer alan plan çerçevesinde kademeli olarak bu esaslara uyumlu hale getirilmesi beklenmektedir.

Bilgi ve İletişim Güvenliği Rehberinde hedeflenen kazanımların elde edilebilmesi ve sürekliliğinin sağlanması ancak etkin olarak gerçekleştirilen denetim ve gözetim faaliyetleri ile mümkündür.

Bu doğrultuda, Dijital Dönüşüm Ofisi Başkanlığı tarafından, denetim çalışmalarının yürütülmesi konusunda kurum ve kuruluşlara yol göstermesi amacıyla Bilgi ve İletişim Güvenliği Denetim Rehberi hazırlanmıştır.

Kamu kurum ve kuruluşları ile kritik altyapı hizmeti veren işletmelerden, Bilgi ve İletişim Güvenliği Rehberinde belirtilen süre içerisinde uyum faaliyetlerini tamamlamaları, yürütülen faaliyetlerin ve alınan tedbirlerin uygunluğunu belirlemek amacıyla yılda en az bir kez denetim çalışmalarını gerçekleştirmeleri beklenmektedir.

Bilgi ve İletişim Güvenliği Rehberi uyum danışmanlığında şu adımları izliyoruz:

  • Kurumdaki varlıkların rehber ilkelerine uygun olarak sınıflandırılması
  • Sınıflandırılmış varlıkların uygun şekilde alt gruplara ayrılması
  • Sınıflandırılmış ve gruplanmış varlıkların kritiklik derecelerinin belirlenmesi
  • Tüm varlık gruplarının ilgili uygulama ve teknoloji alanları ile sıkılaştırma tedbirlerinin tespit edilerek, tabi olduğu rehber maddelerinin tespit edilmesi
  • Tüm varlık gruplarının tabi olduğu rehber maddelerinin şartlarını sağlama durumunun incelenmesi yoluyla açıklık analizinin gerçekleştirilmesi
  • Rehbere uyumun sağlanması için takip edilmesi gereken yol ve yöntemlere ilişkin çalışma planının oluşturulması
  • Telafi edici önlemlerin belirlenmesi
  • Rehber farkındalık çalışmalarının planlanması ve gerçekleştirilmesi
  • Uygulanacak sızma testlerinin sonuçlarının değerlendirilmesi
  • Çalışmalar sırasında yapılacak veya yaptırılacak teknik kontrollerin sonuçlarının değerlendirilmesi
  • Rehbere uyumun kontrolü için yapılacak denetimlerde kurum denetçilerine planlama desteğinin sağlanması
  • Denetim planlarının uygulanması
  • Denetim bulgularının değerlendirilmesi
  • Denetim raporlarının ve ilgili denetim rehberi eklerinin hazırlanması ve kontrolü

ISO 27001 Danışmanlığı

ISO 27001 Danışmanlık Hizmetimiz

ISO 27001:2022 Bilgi Güvenliği Yönetim Sistemi (BGYS), şirketlerin finansal verilerini, fikri mülkiyetini ve hassas müşteri bilgilerini korumak için uluslararası bir çerçeve sunar.

ISO 27001:2022 BGYS kuran kurumlar, bilgi güvenliği konusundaki risklerini tanımlayabilir ve yönetebilirler. Böylece oluşabilecek istenmeyen durumları engelleyebilir ya da bunların etkilerini en aza indirebilirler.

Sürekli uygulanan bir ISO 27001:2022 sistemi şirketinizin itibarını korur, müşterilerinize ve paydaşlarınıza güven verir.

CenterOnDigital’ın ISO 27001 Danışmanlık Metodu

ISO 27001:2022 danışmanlığında uyguladığımız metodoloji şu aşamalardan oluşur:

1. Hazırlık

Hazırlık aşamasında ISO 27001:2022 BGYS çalışmasının kapsamı belirlenir, proje ekibine verilen bilgi güvenliği eğitimleri ile oryantasyon gerçekleştirilir ve kurumun yönetim desteği somutlaştırılır.

2. Planlama

ISO 27001:2022 danışmanlığımızın planlama aşamasında fark analizi çalışması yapılarak kurumun bilgi güvenliği ile ilgili iş ve yasal gereksinimleri, bilişim altyapısı ve bilgi güvenliği kontrol noktaları ile ilgili bilgiler toplanır. Kurumun değerli varlıklarının tespit edilmesi ile birlikte, ISO 27001:2022 risk analizi ile kurumun mevcut durumu ortaya konarak kontrol geliştirme ve iyileştirme ihtiyaçları belirlenir.

3. Uygulama

Bu adımda yönetsel süreçleri içeren BGYS bileşenleri (politikalar, prosedürler, kılavuzlar vb.) ile risk analizinde eksikliği ortaya çıkan kontroller geliştirilir ve uygulamaya alınır. Kurum personeline, kurumun ihtiyaçlarına göre bilgi güvenliği farkındalık eğitimleri verilir.

4. Kontrol Etme

ISO 27001:2022 standardının tamamını ve ISO 27002:2022 “Bilgi Güvenliği Kontrolleri”nde yer alan maddelerin bir bölümünü kapsayacak şekilde iç denetim çalışması gerçekleştirilir. Yönetim gözden geçirme adımları ile düzeltici ve önleyici faaliyet ihtiyaçları belirlenir.

5. Önlem Alma

ISO 27001 danışmanlığımızın bu son adımında ise belirlenen ve çeşitli taraflarca bildirilen düzeltici ve önleyici faaliyet gereksinimleri doğrultusunda gerekli iyileştirme planları uygulanır.

Siber güvenlik

KVKK Danışmanlığı

KVKK Süreç Yönetimi, Hukuki ve Teknik Danışmanlık Hizmetimiz

Bireyin kimlik, iletişim, sağlık ve mali bilgileri, özel hayatı, dini inancı ve siyasi görüşü gibi kişisel verilerinin mahremiyetini korumak, kurumların yasal yükümlülüğüdür.

Kişisel veriler kamu ve özel sektörde bilişim sistemleri üzerinden otomatik olarak sıkça işleniyor.

Bu, bireylere ve kurumlara kolaylık sağlasa da verilerin kötüye kullanılma riskini de beraberinde getiriyor.

Bu alandaki deneyimli kadromuzla, KVKK süreç yönetimi ve denetimi konusunda hukuki ve teknik danışmanlık veriyoruz.

KVKK Uyum Süreci Yönetim Yazılımı

Ar-Ge çalışmalarımız kapsamında geliştirdiğimiz CenterOnDigital KVKK Uyum Süreci Yönetim Yazılımı ile kurumunuzdaki KVKK süreçlerini kolay, hızlı ve etkili biçimde yönetebilirsiniz.

Yazılım, kişisel veri işleme süreçlerinize dayanarak kanuna uygun bir Kişisel Veri Envanteri oluşturur; veri yönetimi süreçlerini otomatikleştirerek zamandan, maliyetten ve iş yükünden tasarruf sağlar.

KVKK yazılımı giriş ekranıKVKK yazılımı yönetim paneliKVKK yazılımı veri tipleri listesiKVKK yazılımı kişisel veri işleme envanteri

Diğer Hizmetlerimiz

Akreditasyonlarımız