<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 27001 Belgesi &#8211; YBS-Yönetim Bilişim Sistemleri</title>
	<atom:link href="https://ybsyazilim.com/category/iso-belgesi-danismanlik/iso-belgesi/iso-27001-belgesi/feed/" rel="self" type="application/rss+xml" />
	<link>https://ybsyazilim.com</link>
	<description>Akıllı Süreçler Tasarlar</description>
	<lastBuildDate>Wed, 26 Sep 2018 14:58:43 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.2</generator>

<image>
	<url>https://ybsyazilim.com/wp-content/uploads/2017/08/YBS-150x155-100x100.png</url>
	<title>ISO 27001 Belgesi &#8211; YBS-Yönetim Bilişim Sistemleri</title>
	<link>https://ybsyazilim.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ISO Standartlarında 4. Madde Kuruluş Bağlamı ve İlgili Tarafları Nedir? Kimler Tanımlanmalıdır?</title>
		<link>https://ybsyazilim.com/iso-standartlari-ve-4-madde-kurulus-baglami-ve-ilgili-taraflari-nedir-kimler-tanimlanmalidir/</link>
					<comments>https://ybsyazilim.com/iso-standartlari-ve-4-madde-kurulus-baglami-ve-ilgili-taraflari-nedir-kimler-tanimlanmalidir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat CAMGÖZ]]></dc:creator>
		<pubDate>Tue, 23 Jan 2018 08:22:33 +0000</pubDate>
				<category><![CDATA[ISO 14001:2015 Belgesi]]></category>
		<category><![CDATA[ISO 22301 Belgesi]]></category>
		<category><![CDATA[ISO 27001 Belgesi]]></category>
		<category><![CDATA[ISO 9001:2015 Belgesi]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[27001 kuruluşun bağlamı]]></category>
		<category><![CDATA[4. Madde Kuruluş Bağlamı Nedir]]></category>
		<category><![CDATA[GZFT Analizi ve ISO standardı]]></category>
		<category><![CDATA[iç ve dış hususlar örnek]]></category>
		<category><![CDATA[ilgili tarafların ihtiyaç ve beklentilerinin anlaşılması]]></category>
		<category><![CDATA[ilgili tarafların ihtiyaç ve beklentilerinin anlaşılması örnek]]></category>
		<category><![CDATA[iso 9001 madde 4]]></category>
		<category><![CDATA[iso 9001-2015 kuruluş bağlamı ve ilgili taraflar prosedürü]]></category>
		<category><![CDATA[ıso 14001:2015 kuruluşun bağlamı örnek]]></category>
		<category><![CDATA[ıso 9001:2015 kuruluşun bağlamı örnek]]></category>
		<category><![CDATA[Örnek Swot Analizi]]></category>
		<category><![CDATA[SWOT Analizi Nedir Nasıl Yapılır]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=1999</guid>

					<description><![CDATA[ISO 9001:2015 Kalite Yönetim Sistemi -ISO 14001:2015 Çevre Yönetim Sistemi, ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemi, ISO 27001:2017 Bilgi Güvenliği Yönetim Sistemi ve ISO 22301:2012 İş Sürekliliği Yönetim Sistemi vb. Standartlarında 4. Maddede tanımlanan Kuruluşun Bağlamı(Çevresi/Yapısı) detaylı bir açıklama yapmaya çalışalım. Öncelikle birçok kişi bu konuda çok fazla kafa karışıklığı yaşadığını görmekteyiz. Standartlar..]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>ISO 9001:2015 Kalite Yönetim Sistemi -ISO 14001:2015 Çevre Yönetim Sistemi, ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemi, ISO 27001:2017 Bilgi Güvenliği Yönetim Sistemi ve ISO 22301:2012 İş Sürekliliği Yönetim Sistemi vb. Standartları</strong>nda <strong>4. Madde</strong>de tanımlanan <strong>Kuruluşun Bağlamı(Çevresi/Yapısı)</strong> detaylı bir açıklama yapmaya çalışalım.<br />
Öncelikle birçok kişi bu konuda çok fazla kafa karışıklığı yaşadığını görmekteyiz. Standartlar yeni versiyonlarının içerisinde bu ifadeye yer vermesi sebebiyle bu kafa karışıklığını şimdi ortadan kaldırmaya çalışalım.<br />
Öncelikle <strong>ISO 9001:2015 Kalite Yönetim Sistemi Standardı</strong> <strong>madde 4.1</strong> de aşağıdaki ifadelerden yola çıkmaya çalışalım.<br />
<em><strong>4 Kuruluşun bağlamı</strong></em><br />
<em> <strong>4.1 Kuruluş ve bağlamının anlaşılması</strong></em><br />
<em> Kuruluş, amacı ve stratejik yönü ile ilgili olan ve kalite yönetim sistemlerinin amaçlanan sonucuna/sonuçlarına ulaşabilme yeteneğini etkileyen, iç ve dış hususları tayin etmelidir.</em><br />
<em> Kuruluş bu iç ve dış hususlarla ilgili bilgiyi izlemeli ve gözden geçirmelidir.</em><br />
<em> Not 1 – Hususlar değerlendirme için olumlu veya olumsuz etkenleri içerebilir.</em><br />
<em> Not 2 – Dış bağlamı anlamak; yasal, teknolojik, rekabetçi, pazar, kültürel, sosyal ve ekonomik çevrelerden</em><br />
<em> (uluslararası, ulusal, bölgesel ve yerel olabilir) kaynaklanan hususların değerlendirilmesi ile yapılabilir.</em><br />
<em> Not 3 – İç bağlamın anlaşılması; kuruluşun değerleri, kültürü, bilgisi ve performansı ile ilgili hususların değerlendirilmesi ile yapılabilir.</em><br />
<em> <strong>4.2 İlgili tarafların ihtiyaç ve beklentilerinin anlaşılması</strong></em><br />
<em> Kuruluş, müşteri ve uygulanabilir birincil ve ikincil mevzuat hükümlerini karşılayan ürünleri ve hizmetleri düzenli olarak sağlama yeteneğine etkisi veya potansiyel etkisinden dolayı, aşağıdakileri belirlemelidir:</em><br />
<em> a) Kalite yönetim sistemi ile ilgili tarafları,</em><br />
<em> b) Bu ilgili tarafların kalite yönetim sistemi ile ilgili şartları,</em><br />
<em> Kuruluş, bu ilgili taraflar hakkındaki bilgileri ile bu tarafların şartlarını izlemeli ve gözden geçirmelidir</em>.<br />
Olarak tanımlamaktadır. Şimdi Gelelim Kuruluşun Bağlamında neler olabilir ve bu tanımlar nelerdir;</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff0000;"><strong>KURULUŞLARIN ÇEVRE İLİŞKİLERİ</strong></span></h1>
<p style="text-align: justify;">Kuruluşların hayatta kalmak için, içinde bulundukları çevre ile iyi ilişkiler kurması önemlidir. Kuruluşlar ve çevreler arasında karşılıklı çıkarlar söz konusudur. Kuruluşlar içinde bulundukları çevreyi etkileyebileceği gibi, çevre de Kuruluşları doğrudan ya da dolaylı etkileyebilir. Kuruluşun ilişki kurduğu çevresi “uzak” çevresi olabileceği gibi “yakın” çevresi de olabilir. Kuruluşların çevresi iç çevresi, sektörel çevresi, ulusal çevre ve uluslararası çevre olmak üzere dört başlık altında incelenebilir:</p>
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-2175 size-full" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-1.jpg" alt="" width="810" height="336" srcset="https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-1.jpg 810w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-1-300x124.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-1-768x319.jpg 768w" sizes="(max-width: 810px) 100vw, 810px" /></p>
<h2 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>1.KURULUŞUN İÇ ÇEVRESİ</strong></span></h2>
<p style="text-align: justify;">Kuruluşun iç çevresi olarak Kuruluş içinde bulunan aktörler kabul edilebilir. Kuruluş sahipleri, ortaklar, yöneticiler ve çalışanlar bu grup içinde yer alır. Bazı aile Kuruluşlarında, Kuruluş sahibi ile yönetici aynı kişidir. Bu durumda girişimcilik ve yöneticilik görevleri aynı kişide toplanmıştır. Nispeten küçük Kuruluşlarda bu durum normal karşılansa da büyük, kurumsal, çok ortaklı Kuruluşlarda yönetici ve girişimcinin “aynı” kişi olması doğru değildir. Nitekim kurumsal yönetim (corporate governance) anlayışına göre; hesap verenle, hesap soranın farklı kişiler olması gerekir.</p>
<p><img decoding="async" class="alignnone wp-image-2176 size-full" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-2.jpg" alt="" width="810" height="322" srcset="https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-2.jpg 810w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-2-300x119.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-2-768x305.jpg 768w" sizes="(max-width: 810px) 100vw, 810px" /></p>
<h3 style="text-align: justify;"><span style="color: #00ccff;"><strong>1.Kuruluş Sahipleri, Ortaklar</strong></span></h3>
<p style="text-align: justify;">Kuruluş sahipleri ve hissedarları Kuruluşun kuruluşundan itibaren kuruluş ile etkileşim halindedirler ve beklentileri fazladır. Kuruluş sahipleri ve hissedarlar kuruluş aşamasında sağladıkları sermayenin kısa sürede kendilerine dönüşlerini beklerler. Bu nedenle sermayelerinin takibini sağlamak ve sermayelerinden kâr elde edebilmek için kuruluş ile sürekli bir etkileşim içinde bulunurlar (Can, Tuncer ve Ayhan, 1999, 40).<br />
Kuruluş sahipleri ortak oldukları Kuruluşun verimli çalışmasını, Kuruluş kaynaklarından yeterli düzeyde faydalanabilmeyi (ortaklıkları oranında kâr payı almak-temettü almak), Kuruluş tarafından sürekli bilgilendirilmeyi ve Kuruluşun itibarının yüksek olmasını beklerler.</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;"><strong>2.Kuruluş Çalışanları</strong></span></h3>
<p style="text-align: justify;">Kuruluşların amaçlarına ulaşabilmeleri için farklı becerilere ve uzmanlıklara sahip çalışanlar istihdam etmeleri gerekir. Kuruluşlar için İş gücü rekabette önemli bir koşuldur.<br />
Kuruluşlar deneyimli ve başarılı iş gücünü kullanarak rekabette üstünlük sağlamak isterler. Bu nedenle nitelikli çalışanların kuruluşa kazandırılması önemlidir.<br />
Kuruluşlar eğitimler aracılığıyla hali hazırdaki çalışanlarının niteliklerini korumaya çalışırlar.<br />
Aslında Kuruluşu, Kuruluş yapan çalışanlardır. Yoksa Kuruluşun binası, kullandığı teçhizatlar, makineler, bilgisayarlar kolayca değiştirilebilir. En azından uygun fonları bulan her girişimci istediği “modern” Kuruluşu kurabilir. Ancak o Kuruluşu rekabette öne geçiren çalışanların “hayal gücüdür”. Bu yüzden önemli olan Kuruluşu bir yerlere getirecek, rekabette öne çıkaracak nitelikleri çalışanları bulmaktır.<br />
Kuruluşlarda çalışan ve kuruluş arasında en önemli ilişki “ücret” konusunda ortaya çıkmaktadır. Ücret ve İş koşulları ile ilgili ilişkiler yazılı olarak ve yasal düzenlemeler ile belirlenmiştir. Kuruluş ve çalışanlararası ilişkiler Kuruluş beklentilerinin ve çalışan isteklerinin karşılandığı sürece sağlıklı biçimde devam eder (Can, Tuncer ve Ayhan, 1999, 41).</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;"><strong>3.Yöneticiler</strong></span></h3>
<p style="text-align: justify;">Yöneticiler, Kuruluşun yönetimini üstlenmiş olan ancak girişimcinin isteğiyle ücret karşılığı çalışan kişilerdir. Bu nedenle yöneticiler girişimcilerin istekleri doğrultusunda hareket ederler ve girişimci &#8211; çalışan arası iletişimde aracılık yaparlar. Çalışanlar İş ile ilişkilerinde yöneticilerle iletişime geçerler. Çalışanlar ve tüketiciler açısından bakıldığında yöneticiler, isteklerini gerçekleştirebilecek kişiler gibi gözükselerdi yöneticilerin sınırları ancak girişimcinin belirlediği kadar olduğu unutulmamalıdır (Can, Tuncer ve Ayhan, 1999, 41).<br />
Yöneticiler de diğer çalışanlar gibi emeklerinin karşılığı olan ücret konusunda Kuruluş sahipleri ile ilişki halindedirler. Kuruluş sahipleri yöneticilerden etkili ve verimli çalışma beklerken, yöneticiler de İş sahiplerinin beklentilerini diğer çalışanları yönlendirerek ve koordine ederek yerine getirmeye çalışırlar. Bazen de özellikle küçük aile Kuruluşlarında girişimci olan kişi (patron), aynı zamanda İşin başında olan yönetici olabilir. Ancak bu durumda hem yürütme, hem de denetim fonksiyonunu aynı kişinin yürütmesi sağlıklı bir durum değildir. İşi yapanlarla, denetleyenlerin farklı otoriteler olmasına “Kurumsal Yönetim” adı verilir. Başka bir ifadeyle kurumsal yönetim (corporate governance) Kuruluştaki söz sahipleri ile hak sahipleri arasındaki ilişkilerin düzenlenmesidir.</p>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><span style="color: #ff6600;"><strong>2.KURULUŞUN SEKTÖREL ÇEVRESİ</strong></span></h2>
<p style="text-align: justify;">Kuruluşlar bir yandan kendilerine kurulma ve İşleyiş imkânı veren kişilere, diğer yandan ise faaliyetlerinin yönlendirileceği kişi ve kurumlara karşı sorumluklarını yerine getirmek amacıyla ilişki kurmak mecburiyetindedirler (Can, Tuncer ve Ayhan,1999, 39). Kuruluşun faaliyetlerini sürdürebilmesi ve uzun süreler var olabilmesi için sektörel çevreleri ile yakın ilişkiler kurması çok önemlidir. Kuruluşların sektörel çevresi dört başlık altında toplanabilir:<br />
a. Tüketiciler,<br />
b. Tedarikçi Kuruluşlar,<br />
c. İkame ürünler.<br />
d. Rakipler</p>
<p>&nbsp;</p>
<p><img decoding="async" class="alignnone wp-image-2177 size-full" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-3.jpg" alt="" width="810" height="390" srcset="https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-3.jpg 810w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-3-300x144.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-3-768x370.jpg 768w" sizes="(max-width: 810px) 100vw, 810px" /></p>
<h3 style="text-align: justify;"><span style="color: #00ccff;"><strong>a. Tüketiciler</strong></span></h3>
<p style="text-align: justify;">Tüketiciler, piyasada Kuruluşlar tarafından sunulan ürünlerin potansiyel kullanıcılarıdır. Tüketiciler belirli ihtiyaçlarını ve isteklerini karşılamaya yönelik hareket ederler. Tüketiciler ürünü satın aldıklarında ise o Kuruluşun tüketicisi ve aynı zamanda müşterisi olurlar. Tüketiciler, bireysel tüketiciler olabileceği gibi endüstriyel tüketicilerde olabilir (Mirze, 2010, 48). Tüketiciler ile kurulacak ilişkiler Kuruluşun başarısını belirleyici olacaktır. Tüketiciler açısından Kuruluş ile iletişim ürün veya hizmet satın alma ile oluşurken; Kuruluş açısından ise iletişim tüketici ihtiyaç ve isteklerini saptamak ve değişimlerini belirleyerek yeni pazarlara yönelmek şeklinde olacaktır. Tüketiciler Kuruluşlardan ihtiyaç ve isteklerine uygun ürün ve hizmet sunmasını beklerler. Kuruluş ise tüketicilerin bu ihtiyaç ve isteklerini karşılayarak pazarda yer sahibi olur. Bu nedenle Kuruluş ve tüketici arasında iki taraf için de olumlu sonuçlar oluşturacak ilişkiler kurulması önemlidir (Can, Tuncer ve Ayhan, 1999, 42). Genel olarak tüketicilerin Kuruluştan beklentisi kaliteli ürün ya da hizmeti ucuza almaktır.</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;"><strong>b. Tedarikçiler</strong></span></h3>
<p style="text-align: justify;">Tedarikçiler, Kuruluşların üretimde kullanacakları ham madde, yarı mamul, madde, finans, enerji, insan kaynağı, danışmanlık, bilgi vb. ihtiyaçlarını karşılayan kurumlardır. Üretilecek ürünlerin kalitesi Kuruluşların dışarıdan tedarik edeceği ürünlerin kalitesi ile doğru orantılıdır. Üretici ve tedarikçi arasında kurulacak ilişki, kalitenin korunması, zamanında ürünlerin pazara sunulması çok önemlidir (Mirze, 2010, 49-50). Kuruluşların üretim yapabilmeleri için ucuz ve kaliteli ham maddeye zamanında ulaşabilmeleri gerekmektedir. Tedarikçi Kuruluşlar açısından ise sipariş aldıkları Kuruluşlarle olan ilişkilerinin sürekliliği önem taşımaktadır. Başka bir deyişle tedarikçiler uzun süreli iş ilişkileri kurmak isterler. Bu nedenle iki kesimin arasında kurulacak iyi ilişkiler, iki tarafa da fayda sağlayacaktır (Can, Tuncer ve Ayhan,1999, 43).</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;">c. ikame Ürünler/Hizmetler</span></h3>
<p style="text-align: justify;">İkame ürünler, Kuruluşun ürünlerinin yerini alabilecek ürün ve hizmetlerdir. Yöneticiler, rekabet açısından rakiplerin ürünlerini, faaliyetlerini ve ataklarını izlemenin yanında ikame ürün tehdidini de izlemek zorundadır. Çünkü tüketici beklentilerinde meydana gelebilecek değişiklikler tüketicileri ikame ürüne yönlendirme ihtimalini yükseltir. (Mirze, 2010, 51). Klasik ikamelere örnek olarak şunlar verilebilir: meyve suyu yerine ayran, karayolu yerine demir yolu ulaşımı. Bir de bazı hizmetler, başka hizmetlerle ikame edilebilir. Örneğin güvenlik hizmeti olarak bekçilerin<br />
yerine elektronik alarm sistemi kullanmak ya da toplantı amacıyla video konferans teknolojisi kullanımının, havayolu şirketlerinin ikamesi olarak görülmesi gibi.</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;">d. Rakip Firmalar</span></h3>
<p style="text-align: justify;">Rakipler, aynı sektör içerisinde ve aynı hedef kitle için benzer ürün veya hizmet üreten Kuruluşlardır. Kuruluşlar aynı sektörde daha fazla paya sahip olmak daha fazla satış geliri elde etmek amacıyla diğer kuruluşlarla rekabet içine girerler. Rakipler birbirlerini sürekli olarak izler ve birbirlerinin yaptıkları hamlelere karşılık verme çabasındadırlar. Tüm bunların yanında günümüzdeki küresel rekabetten dolayı bazı Kuruluşlar rekabet yerine birlikte hareket etmektedirler (Mirze, 2010, 50). Rakipler Kuruluştan centilmence rekabet etmesini ister. Aynı futboldaki (fair play) yaklaşımı gibi. Ancak bu şekilde yapılan ticaret anlamlıdır. Aksi halde bir Kuruluş faturasız ürün alıp faturasız satıyorsa ya da sigortasız işçi çalıştırıyorsa (maliyetleri düşünmek için) rekabette rakiplerin karşısında avantaj sağlayabilir. Devlet farklı mekanizmalarla (teftiş vb.) haksız rekabeti önlemeye çalışır. Çünkü haksız rekabet vergi kaybı da doğurduğu gibi yatırımcıların o ülkeyi terk etmesini hızlandırır. Kuruluşların haksız rekabet ortamına girmeleri Kuruluşlar için olumsuz bir izlenim yaratmaktadır. Kuruluşlar rakiplerine üstünlük sağlayabilmek için etik dışı davranışlar sergilemektedirler. Ancak bu gibi durumlarda devletin müdahalesi de söz konusu olabilmektedir.</p>
<h2 style="text-align: justify;"><span style="color: #ff6600;">3.KURULUŞUN ULUSAL ÇEVRESİ</span></h2>
<p style="text-align: justify;">Kuruluşun içinde bulunduğu ülkedeki kuruluşu doğrudan veya dolaylı etkileyecek tüm etmenler Kuruluşun ulusal çevresini oluşturur. Kuruluşun ulusal çevresi aşağıdaki üç unsurdan oluşur:<br />
• Devlet,<br />
• Toplum,<br />
• Kurumlar.</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-2178 size-full" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-4.jpg" alt="" width="810" height="347" srcset="https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-4.jpg 810w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-4-300x129.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-4-768x329.jpg 768w" sizes="auto, (max-width: 810px) 100vw, 810px" /></p>
<h3 style="text-align: justify;"><span style="color: #00ccff;">a. Devlet</span></h3>
<p style="text-align: justify;">Devlet yasalarla ve benzeri düzenlemelerle Kuruluşlar üzerinde yaptırım gücüne sahiptir (Mevzuat). Bunun yanında devletin diğer kişi ve kurumlarla arasındaki ilişkileri düzenlemesi için Kuruluşlarla ilişki içinde olması kaçınılmazdır. Kuruluşlar açısından ise Kuruluş sürekliliğini sağlamak için devlet tarafından zorunlu tutulan yaptırımlar Kuruluşlara devlet ile ilişkileri mecbur kılmaktadır. Devletin üstlenmiş olduğu görevleri yerine getirebilmesinde Kuruluşların sağladığı maddi ve manevi katkı önemlidir. Kuruluş faaliyeti sonucu istenen ödentiler, zorunlu vergiler ve diğer ödentiler devlet ve Kuruluşlar arası yakın ilişki gerektirir.<br />
Devlet ile Kuruluş arası ilişkilerin daha iyi bir şekilde yürütülmesi için Kuruluşların istihdama olanak sağlamaları, vergi ve benzeri yükümlülüklerini yerine getirmeleri, devlet politikalarına uyumluluk göstermeleri, döviz tasarrufuna yönelik önlemler almaları ve olağanüstü durumlarda ülkeye yardımcı olmaları gerekmektedir<br />
(Can, Tuncer ve Ayhan, 1999, 44).</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;">b. Toplum</span></h3>
<p style="text-align: justify;">Toplum ve Kuruluş ilişkileri, tüketici grubunu da içine alan geniş bir kitledir. Toplum ve Kuruluş arası ilişkiler hem toplumun Kuruluştan beklentileri hem de toplumdaki bireylerin Kuruluşlardan beklentileri olarak iki açıdan ele alınabilir: Kuruluşun sunduğu ürün-hizmetler ile tüketicileri tatmin etmesi ve istihdam gibi konular Kuruluş ile toplumdaki ilişkilere örnek olarak verilebilir. İkinci açıdan ise Kuruluşlar, toplumsal kaynakları kullanan varlıklardır. Bu nedenle Kuruluşların çevreye etkileri, kültürel ve toplumsal değerlere duyarlılığı gibi konular Kuruluş ve toplum arası ilişkileri yakından ilgilendirir (Can, Tuncer ve Ayhan, 1999, 44). Diğer yandan Kuruluşların sosyal sorumluluk çerçevesinde yaptığı bazı gönüllü katkılar yine toplumun ihtiyaçlarını karşılamaya yöneliktir.</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;">c. Kurumlar</span></h3>
<p style="text-align: justify;">Kuruluşların ilişki içinde olduğu kurumlar başta aile olmak üzere dini, askeri, politik, kültürel, sosyal ve ekonomik nitelikli kurumlardır. Kuruluşların devlet ve toplum ile olan ilişkileri en başta bu iki öğenin desteği ile oluşan kurumlar sayesinde oluşur. Kuruluşların kurumlara karşı birtakım sorumlulukları vardır. Bunlar Kuruluşun etkileşim içinde olduğu grupların niteliğine göre farklılıklar gösterir. Örnek vermek gerekirse yapılacak reklamların çeşitli kültürel gruplara karşı saygılı olması Kuruluş ve kurumlar arası ilişkide önem taşımaktadır. Kuruluşlar bu nedenle çeşitli kurumları incitici eylemlerde bulunmamalı ve sorumlulukları doğrultusunda hareket etmelidirler (Can, Tuncer ve Ayhan, 1999, 45).</p>
<h2 style="text-align: justify;"><span style="color: #ff6600;">4.KURULUŞUN ULUSLARARASI ÇEVRESİ</span></h2>
<p style="text-align: justify;">Kuruluşların uluslararası çevrede faaliyet gösterebilmesi için genellikle belirli bir büyüklüğe gelmesi ve yurt dışı ile bağlantılı işler yapması gerekmektedir. Kuruluşlar açısından faaliyette bulunacakları ülke ile iyi ilişkiler kurmaları önemli kolaylıklar sağlayacaktır. Mevcut piyasalardaki ani değişimler, yeni gelişen ülkelerarası piyasalar, önemli siyasal, kültürel ve politik uluslararası olaylar, dış ticarette iş birlikleri ve ülkelerarası teşvik ve engeller uluslararası çevrede Kuruluşlar için önemli konulardır (Mirze, 2010, 49). Uluslararası düzeyde ortaya çıkan ilişkiler şu şekilde özetlenebilir (Can, Tuncer ve Ayhan, 1999, 46-47):<br />
• Gidilen ülke pazar ve tüketicileri ile ilişkiler,<br />
• Gidilen ülkedeki resmi kurumlar ile ilişkiler,<br />
• Gidilen ülkedeki ekonomik ve ticari anlaşmalar,<br />
• Çok uluslu Kuruluşlar.</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-2179 size-full" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-5.jpg" alt="" width="810" height="376" srcset="https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-5.jpg 810w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-5-300x139.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2018/02/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-5-768x357.jpg 768w" sizes="auto, (max-width: 810px) 100vw, 810px" /></p>
<h3 style="text-align: justify;"><span style="color: #00ccff;">a. Gidilen Ülke Pazar ve Tüketicileri İle İlişkiler</span></h3>
<p style="text-align: justify;">Kuruluşların gidecekleri ülkedeki hedef kitleyi ve ürün pazarını iyi bilmesi rekabet açısından Kuruluşlare önemli avantajlar sağlar. Kuruluşların diğer ülkelerde etkin bir biçimde faaliyet gösterebilmeleri için ülkelerin tüketici profillerini ve tüketim davranışlarını yakından izlemeleri gerekmektedir. Bunun yanında yatırım yapılacak ülkedeki ürün ve tüketici pazarı yakından incelenmeli ve gerekli ön araştırmalar yapılmalıdır.</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;">b. Gidilen Ülkedeki Resmi Kurumlar İle İlişkiler</span></h3>
<p style="text-align: justify;">Kuruluşlar faaliyet gösterecekleri ülkedeki resmi kurumları iyi tanımalıdır. Ülkedeki yabancı yatırımcılara yönelik uygulanacak tüm kanun ve kuralların Kuruluşlar tarafından önceden araştırılması, Kuruluşlar yapacakları yatırımın avantaj ve dezavantajlarını karşılaştırması açısından büyük kolaylıklar sağlayacaktır.</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;"><strong>c. Gidilen Ülkedeki Ekonomik ve Ticari Anlaşmalar</strong></span></h3>
<p style="text-align: justify;">Kuruluşlar için gidilecek ülkedeki ekonomik ve ticari kuruluşlar önceden incelemek büyük yarar sağlar. Bazı ülkeler arasında yapılmış özel ticari ve ekonomik anlaşmalar olabilir. Kuruluşlar ticari anlaşma yapılmış ülkelerde faaliyete geçerek vergi indirimi gibi bazı özel avantajlar elde edebilirler.</p>
<h3 style="text-align: justify;"><span style="color: #00ccff;">d. Çok Uluslu Kuruluşlar</span></h3>
<p style="text-align: justify;">Bazı Kuruluşlar kuruluşlarından itibaren küresel Kuruluş olma yolunda ilerlerken, bazı Kuruluşlar ise ekonomik büyümeleri sonucu çok uluslu Kuruluş haline gelebilirler.<br />
Çok uluslu Kuruluşların kaynakları, ekonomik güçleri büyüktür. Çok uluslu Kuruluşlar bulundukları ülkede güçlü bir konuma gelebilirler. Bu nedenle Kuruluş ile ülke arasındaki ilişkiler iyi yürütüldüğü sürece iki taraf açısından da olumlu sonuçlar ortaya çıkması kaçınılmazdır. Tüm bunların yanında günümüzde küreselleşme ile birlikte Kuruluş ve uluslararası çevre arası mesafe kısalmıştır. İnternetin ticarette kullanımı ile birlikte tüm uluslararası ticari anlaşmalar, zaman ve işlem maliyetleri gibi etkenler nerdeyse ortadan kalkmıştır. Kuruluşlar artık internet aracılığı ile diğer ülkelerle kolay ve düşük maliyetle ticaret yapabilmektedirler.</p>
<h1 style="text-align: justify;"><span style="color: #ff0000; font-size: 18pt;">SWOT Analizi Nedir? ISO Standartlarında İç Ve Dış Hususlar Belirlenirken Nasıl Kullanılır?</span></h1>
<p style="text-align: justify;">Durum analizinde kullanılan ikinci bir yaklaşım <strong>SWOT(GZFT)</strong> analizidir. Yukarıda ifade edildiği üzere <strong>SWOT</strong> stratejik iş birimi açısından güçlü ve zayıf yönlerle sektör ve pazara ilişkin fırsat ve tehdit değerlendirmesine dayalı bir analizdir. Durum analizinde <strong>SWOT</strong> analizinin kullanımıyla kısa süreli ama geniş bakış açılı bir değerlendirme yapılmış olur.<br />
Pazardaki her türlü gelişme, pazarlama ya da işletme yönetiminin farkında olup olmamasından bağımsız olarak işletme ve pazarlama çabalarını etkileyebilir. Bu bağlamda pazarlama yönetimleri izlesin ya da izlemesin, farkında olsun veya olmasın, pazar çevresindeki her gelişme tehdit olabilir. Bu gelişmelerin fırsat olabilmesi ya da fırsat olarak değerlendirilebilmesi ise farkındalık ve izleme gerektirir.<br />
Gelişmeleri analizci bir yaklaşımla izleyen pazarlama yönetimleri açısından herhangi bir gelişmenin fırsat olabilmesi ayrıca, pazarlama yetenekleri bakımından rakiplere oranla üstünlük veya farklılığa sahip olmayı gerektirir.<br />
Durum analizi olarak <strong>SWOT</strong> analizi de portföy matrislerinde olduğu gibi stratejik iş birimi düzeyinde ayrı ayrı hazırlanır. Tablo 4.1’de orta gelir düzeyindeki pazarda itibarlı bir yapı şirketinin konut ürününe ilişkin örnek bir <strong>SWOT</strong> matrisi yer almaktadır.</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-2020 size-full" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2018/01/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-Swot-Analizi-6.png" alt="" width="1432" height="781" srcset="https://ybsyazilim.com/wp-content/uploads/2018/01/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-Swot-Analizi-6.png 1432w, https://ybsyazilim.com/wp-content/uploads/2018/01/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-Swot-Analizi-6-300x164.png 300w, https://ybsyazilim.com/wp-content/uploads/2018/01/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-Swot-Analizi-6-768x419.png 768w, https://ybsyazilim.com/wp-content/uploads/2018/01/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-Swot-Analizi-6-1024x558.png 1024w, https://ybsyazilim.com/wp-content/uploads/2018/01/ISO-Kurulusun-Baglami-ve-İlgili-Taraflar-Swot-Analizi-6-1320x720.png 1320w" sizes="auto, (max-width: 1432px) 100vw, 1432px" /></p>
<p style="text-align: justify;">SWOT analizi sonucunda oluşturulan matristen hareketle pazarlama yönetimi;güçlü yönleriyle fırsatları değerlendirmeye çalışacak ve tehdit oluşturabilecek durumlara karşı da zayıf yönler bilinmek suretiyle ya önlem almaya çalışacak ve güçlendirme çabası içinde olacak ya da tehditlerden kaçınabilmenin yollarını arayacaktır.<br />
İş portföy ya da SWOT yaklaşımlarıyla durum analizi gerçekleştirilmesi sonucu iş birimleri ve pazar çevresi hakkında kendini tanımış olan pazarlama yönetimi; vizyon, stratejik amaçlar ve misyonunu da dikkate almak suretiyle pazarlama amaç ve hedeflerini belirler. Bu süreç bir başka deyişle aslında ürün-pazar stratejilerinin belirlenmesi olarak da değerlendirilir. SWOT matrisi örneğinden hareketle; “mevcut ürünle mi devam edilecek, yeni ürünlere açılım sağlanacak mı?” sorularına cevap yanında “mevcut pazarla mı yetinilecek yoksa yeni pazarlara açılınacak mı?” sorularına da cevap aranmış olacaktır.</p>
<p style="text-align: justify;">KAYNAK: YBS Eğitim Notlarından Derlenmiştir.</p>
<h1 style="text-align: justify;"><span style="color: #ff0000; font-size: 18pt;">Kuruluş Bağlamı Ve İlgili Taraflar Dokümanı Hazırlanmış Olarak Var Mı?</span></h1>
<p><a href="https://www.isokaliteyazilimi.com/urun/iso-9001-2015-kurulus-baglami-ilgili-taraflar-proseduru/"><strong>ISO 9001:2015 Kuruluş Bağlamı Ve İlgili Taraflar Örnek Doküman İçin Tıklayınız</strong></a> Online Satınalmayı 7/24 Satın Alabilirsiniz.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ybsyazilim.com/iso-standartlari-ve-4-madde-kurulus-baglami-ve-ilgili-taraflari-nedir-kimler-tanimlanmalidir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardı Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır? Standart Maddeleri Nelerdir?</title>
		<link>https://ybsyazilim.com/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/</link>
					<comments>https://ybsyazilim.com/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat CAMGÖZ]]></dc:creator>
		<pubDate>Fri, 30 Jun 2017 16:10:55 +0000</pubDate>
				<category><![CDATA[Danışmanlık Hizmetleri]]></category>
		<category><![CDATA[ISO 27001 Belgesi]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[iso 27001 belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi ankara]]></category>
		<category><![CDATA[iso 27001 belgesi fiyatı]]></category>
		<category><![CDATA[iso 27001 belgesi istanbul]]></category>
		<category><![CDATA[iso 27001 belgesi KOSGEB Desteği]]></category>
		<category><![CDATA[iso 27001 belgesi nasıl alınır]]></category>
		<category><![CDATA[iso 27001 bilgi güvenliği yönetim sistemi]]></category>
		<category><![CDATA[iso 27001 türkak]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=901</guid>

					<description><![CDATA[ISO 27001 Bilgi Güvenliği Yönetim Sistemi Nedir? ISO 27001 Bilgi Güvenliği Yönetim Sistemi bilgi varlıklarına ilişkin süreç tabanlı risklerin düşünüldüğü yönetim standardıdır. Bilgi güvenliği; kurumsal bilgi varlıklarına ait gerçekleşebilecek risklerden doğabilecek zararı minimize etmek ve herhangi bir sebepten doğabilecek kesinti durumlarında kurum/kuruluş ana faaliyetlerinin devamlılığını sağlamayı hedefler. Bu hedefler için de kurumsal bilgi varlığının gizlilik,..]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Nedir?</strong></span></h1>
<p style="text-align: justify;"><strong><img loading="lazy" decoding="async" class="size-medium wp-image-811 alignleft" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-300x300.jpg" alt="" width="300" height="300" srcset="https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-300x300.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-100x100.jpg 100w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-600x600.jpg 600w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-150x150.jpg 150w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-768x768.jpg 768w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-215x215.jpg 215w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156.jpg 1000w" sizes="auto, (max-width: 300px) 100vw, 300px" />ISO 27001 Bilgi Güvenliği Yönetim Sistemi</strong> bilgi varlıklarına ilişkin süreç tabanlı risklerin düşünüldüğü yönetim standardıdır. Bilgi güvenliği; kurumsal bilgi varlıklarına ait gerçekleşebilecek risklerden doğabilecek zararı minimize etmek ve herhangi bir sebepten doğabilecek kesinti durumlarında kurum/kuruluş ana faaliyetlerinin devamlılığını sağlamayı hedefler. Bu hedefler için de kurumsal bilgi varlığının <strong>gizlilik, bütünlük ve erişilebilirliğini </strong>göz önünde bulundurur. Kurum/kuruluş bilgi varlıklarında karşılaşılabilecek riskler değerlendirilerek bertaraf edilmesini amaçlamaktadır.</p>
<p style="text-align: justify;"><strong>ISO 27001, Bilgi Güvenliği Yönetimi Sistemi standart</strong> şartlarını sağlamak için yapılması gereken adımların tanımlandığı denetlenebilir uluslararası tek standarttır.</p>
<p style="text-align: justify;">Bu kapsamda <strong>Bilgi Güvenliği ISO 27001 standardında</strong> “Doğruluk, açıklanabilirlik, inkâr edememe ve güvenilirlik gibi özellikleri kapsayan, bilginin gizliliği, bütünlüğü ve kullanılabilirliğinin korunması” olarak tanımlanmıştır.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Tarihi Gelişimi Nasıl Olmuştur?</strong></span></h1>
<p style="text-align: justify;">Bilgi varlığının korunması için minimumda yapılması gerekli olan güvenlik önlemlerini belli bir çerçevede sunar. ISO 27001, Uluslararası Standardizasyon Örgütü (ISO) ile Uluslararası Elektroteknik Komisyonu (IEC) tarafından kurulan Birleşik Teknik Komite’ye bağlı bir alt organizasyon tarafından oluşturulmuş olan 27000 bilgi güvenliği standartları ailesinin Bilgi Teknolojisi – Güvenlik Teknikleri – Bilgi Güvenliği Yönetim Sistemleri – Gereksinimler başlığına sahip denetlenebilir/belgelenebilir standardıdır. Bilgi güvenliğinin yönetimsel olarak kurulumu ve belgelendirilmesi bu standart üzerinden yapılmaktadır.</p>
<p style="text-align: justify;">Bilgi güvenliği standardı dünyada ilk olarak 1995 yılında BSI (İngiliz Standartlar Enstitüsü) girişimleri ile temelleri atılarak bir İngiliz Standardı BS7799 olarak yayınlanmıştır. 2000 yılında, ISO tarafından ISO 17799 olarak yayınlanmıştır. Ülkemizde ise TSE tarafından 2002 yılında kabul edilmiş ve yayınlanmıştır. 2005 yılında revizyona gidilerek standart ISO 27001 halini almıştır. Standart son halini ise 2013 yılı Kasım ayında alarak ISO 27001:2013 olmuştur. Şuan son güncel versiyonu ISO 27001:2013 Bilgi güvenliği Yönetim Sistemi Standardı geçerlidir.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Standardının Faydaları Nelerdir?</strong></span></h1>
<ul>
<li style="text-align: justify;">Sektör bağımsız olup, her türlü büyüklükteki kurum için uygulanabilir.</li>
<li style="text-align: justify;">İç denetimlerin bağımsızlığının ve etkinliğinin sağlanması ile kurumsal yönetişim ve iş sürekliliği ihtiyaçlarını karşılar.</li>
<li style="text-align: justify;">Yasa ve Mevzuatlara uyumun sağlandığını gösterir.</li>
<li style="text-align: justify;">Müşteri bilgilerinin güvenliğine gösterilen önem ile rekabet avantajı ve kurumsal itibarı güçlendirir.</li>
<li style="text-align: justify;">Kurumsal risklerin ön görüldüğünü ve bu riskleri en aza indirgemek için çalışma yapıldığını gösterir.</li>
<li style="text-align: justify;">Teknik ve teknoloji bağımlı bir standart değildir. Belli bir ürün ve ya bilgi teknolojisi ile ilgilenmez.</li>
</ul>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Maddeleri Nelerdir?</strong></span></h1>
<p style="text-align: justify;"><strong>1 Kapsam </strong></p>
<p style="text-align: justify;"><strong>2 Atıf yapılan standard ve/veya dokümanlar</strong></p>
<p style="text-align: justify;"><strong>3 Terimler ve tarifler </strong></p>
<p style="text-align: justify;"><strong>4 Kuruluşun bağlamı </strong></p>
<p style="text-align: justify; padding-left: 30px;">4.1 Kuruluşun ve bağlamının anlaşılması</p>
<p style="text-align: justify; padding-left: 30px;">4.2 İlgili tarafların ihtiyaç ve beklentilerinin anlaşılması</p>
<p style="text-align: justify; padding-left: 30px;">4.3 Bilgi güvenliği yönetim sisteminin kapsamının belirlenmesi</p>
<p style="text-align: justify; padding-left: 30px;">4.4 Bilgi güvenliği yönetim sistemi</p>
<p style="text-align: justify;"><strong>5 Liderlik </strong></p>
<p style="text-align: justify; padding-left: 30px;">5.1 Liderlik ve bağlılık</p>
<p style="text-align: justify; padding-left: 30px;">5.2 Politika</p>
<p style="text-align: justify; padding-left: 30px;">5.3 Kurumsal roller, sorumluluklar ve yetkiler</p>
<p style="text-align: justify;"><strong>6 Planlama </strong></p>
<p style="text-align: justify; padding-left: 30px;">6.1 Risk ve fırsatları ele alan faaliyetler</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Bilgi güvenliği amaçları ve bu amaçları başarmak için planlama</p>
<p style="text-align: justify;"><strong>7 Destek </strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1 Kaynaklar</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Yeterlilik</p>
<p style="text-align: justify; padding-left: 30px;">7.3 Farkındalık</p>
<p style="text-align: justify; padding-left: 30px;">7.4 İletişim</p>
<p style="text-align: justify; padding-left: 30px;">7.5 Yazılı bilgiler</p>
<p style="text-align: justify;"><strong>8 İşletim </strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1 İşletimsel planlama ve kontrol</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Bilgi güvenliği risk değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">8.3 Bilgi güvenliği risk işleme</p>
<p style="text-align: justify;"><strong>9 Performans değerlendirme </strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1 İzleme, ölçme, analiz ve değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">9.2 İç tetkik</p>
<p style="text-align: justify; padding-left: 30px;">9.3 Yönetimin gözden geçirmesi</p>
<p style="text-align: justify;"><strong>10 İyileştirme </strong></p>
<p style="text-align: justify; padding-left: 30px;">10.1 Uygunsuzluk ve düzeltici faaliyet</p>
<p style="text-align: justify; padding-left: 30px;">10.2 Sürekli iyileştirme</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi EK-A Kontrol Maddeleri</strong></span></h1>
<p style="text-align: justify;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardının EK-1 Kontrol maddelerinde 113 Madde tanımlanmıştır. Bu maddeler şunlardır;</p>
<p style="text-align: justify;"><strong>5 Güvenlik Politikası</strong></p>
<p style="text-align: justify;">          5.1 Bilgi güvenliği politikası</p>
<p style="text-align: justify; padding-left: 60px;">5.1.1 Bilgi güvenliği politika dokümanı</p>
<p style="text-align: justify; padding-left: 60px;">5.1.2 Bilgi güvenliği politikasını gözden geçirme</p>
<p style="text-align: justify;"><strong>6 Bilgi Güvenliği Organizasyonu</strong></p>
<p style="text-align: justify;">       6.1 İç organizasyon</p>
<p style="text-align: justify; padding-left: 60px;">6.1.1 Yönetimin bilgi güvenliğine bağlılığı</p>
<p style="text-align: justify; padding-left: 60px;">6.1.2 Bilgi güvenliği koordinasyonu</p>
<p style="text-align: justify; padding-left: 60px;">6.1.3 Bilgi güvenliği sorumluluklarının tahsisi</p>
<p style="text-align: justify; padding-left: 60px;">6.1.4 Bilgi işleme tesisleri için yetki prosesi</p>
<p style="text-align: justify; padding-left: 60px;">6.1.5 Gizlilik anlaşmaları</p>
<p style="text-align: justify; padding-left: 60px;">6.1.6 Otoritelerle iletişim</p>
<p style="text-align: justify; padding-left: 60px;">6.1.7 Özel ilgi grupları ile iletişim</p>
<p style="text-align: justify; padding-left: 60px;">6.1.8 Bilgi güvenliğinin bağımsız gözden geçirmesi</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Dış taraflar</p>
<p style="text-align: justify; padding-left: 60px;">6.2.1 Dış taraflarla ilgili riskleri tanımlama</p>
<p style="text-align: justify; padding-left: 60px;">6.2.2 Müşterilerle ilgilenirken güvenliği ifade etme</p>
<p style="text-align: justify; padding-left: 60px;">6.2.3 Üçüncü taraf anlaşmalarında güvenliği ifade etme</p>
<p style="text-align: justify;"><strong>7 Varlık Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1 Varlıkların sorumluluğu</p>
<p style="text-align: justify; padding-left: 60px;">7.1.1 Varlıkların envanteri</p>
<p style="text-align: justify; padding-left: 60px;">7.1.2 Varlıkların sahipliği</p>
<p style="text-align: justify; padding-left: 60px;">7.1.3 Varlıkların kabul edilebilir kullanımı</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Bilgi sınıflandırması</p>
<p style="text-align: justify; padding-left: 60px;">7.2.1 Sınıflandırma kılavuzu</p>
<p style="text-align: justify; padding-left: 60px;">7.2.2 Bilgi etiketleme ve işleme</p>
<p style="text-align: justify;"><strong>8 İnsan Kaynakları Güvenliği</strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1 İstihdam öncesi</p>
<p style="text-align: justify; padding-left: 60px;">8.1.1 Roller ve sorumluluklar</p>
<p style="text-align: justify; padding-left: 60px;">8.1.2 Tarama</p>
<p style="text-align: justify; padding-left: 60px;">8.1.3 İstihdam koşulları</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Çalışma esnasında</p>
<p style="text-align: justify; padding-left: 60px;">8.2.1 Yönetim sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">8.2.2 Bilgi güvenliği farkındalığı, eğitim ve öğretimi</p>
<p style="text-align: justify; padding-left: 60px;">8.2.3 Disiplin prosesi</p>
<p style="text-align: justify; padding-left: 30px;">8.3 İstihdamın sonlandırılması veya değiştirilmesi</p>
<p style="text-align: justify; padding-left: 60px;">8.3.1 Sonlandırma sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">8.3.2 Varlıkların iadesi</p>
<p style="text-align: justify; padding-left: 60px;">8.3.3 Erişim haklarının kaldırılması</p>
<p style="text-align: justify;"><strong>9 Fiziksel ve Çevresel Güvenlik</strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1 Güvenli alanlar</p>
<p style="text-align: justify; padding-left: 60px;">9.1.1 Fiziksel güvenlik çevresi</p>
<p style="text-align: justify; padding-left: 60px;">9.1.2 Fiziksel giriş kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">9.1.3 Ofisler, odalar ve olanakları korumaya alma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.4 Dış ve çevresel tehditlere karşı koruma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.5 Güvenli alanlarda çalışma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.6 Açık erişim, dağıtım ve yükleme alanları</p>
<p style="text-align: justify; padding-left: 30px;">9.2 Teçhizat güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.1 Teçhizat yerleştirme ve koruma</p>
<p style="text-align: justify; padding-left: 60px;">9.2.2 Destek hizmetleri</p>
<p style="text-align: justify; padding-left: 60px;">9.2.3 Kablolama güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.4 Teçhizat bakımı</p>
<p style="text-align: justify; padding-left: 60px;">9.2.5 Kuruluş dışındaki teçhizatın güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.6 Teçhizatın güvenli olarak elden çıkarılması ya da tekrar kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">9.2.7 Mülkiyet çıkarımı</p>
<p style="text-align: justify;"><strong>10 Haberleşme ve İşletim Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">10.1 Operasyonel prosedürler ve sorumluluklar</p>
<p style="text-align: justify; padding-left: 60px;">10.1.1 Dokümante edilmiş işletim prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.1.2 Değişim yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.1.3 Görev ayrımları</p>
<p style="text-align: justify; padding-left: 60px;">10.1.4 Geliştirme, test ve işletim olanaklarının ayrımı</p>
<p style="text-align: justify; padding-left: 30px;">10.2 Üçüncü taraf hizmet sağlama yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.2.1 Hizmet sağlama</p>
<p style="text-align: justify; padding-left: 60px;">10.2.2 Üçüncü taraf hizmetleri izleme ve gözden geçirme</p>
<p style="text-align: justify; padding-left: 60px;">10.2.3 Üçüncü taraf hizmetlerdeki değişiklikleri yönetme</p>
<p style="text-align: justify; padding-left: 30px;">10.3 Sistem planlama ve kabul</p>
<p style="text-align: justify; padding-left: 60px;">10.3.1 Kapasite planlama</p>
<p style="text-align: justify; padding-left: 60px;">10.3.2 Sistem kabulü</p>
<p style="text-align: justify; padding-left: 30px;">10.4 Kötü niyetli ve mobil koda karşı koruma</p>
<p style="text-align: justify; padding-left: 60px;">10.4.1 Kötü niyetli koda karşı kontroller</p>
<p style="text-align: justify; padding-left: 60px;">10.4.2 Mobil koda karşı kontroller</p>
<p style="text-align: justify; padding-left: 30px;">10.5 Yedekleme</p>
<p style="text-align: justify; padding-left: 60px;">10.5.1 Bilgi yedekleme</p>
<p style="text-align: justify; padding-left: 30px;">10.6 Ağ güvenliği yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.6.1 Ağ kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">10.6.2 Ağ hizmetleri güvenliği</p>
<p style="text-align: justify; padding-left: 30px;">10.7 Ortam işleme</p>
<p style="text-align: justify; padding-left: 60px;">10.7.1 Taşınabilir ortam yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.7.2 Ortamın yok edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">10.7.3 Bilgi işleme prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.7.4 Sistem dokümantasyonu güvenliği</p>
<p style="text-align: justify; padding-left: 30px;">10.8 Bilgi değişimi</p>
<p style="text-align: justify; padding-left: 60px;">10.8.1 Bilgi değişim politikaları ve prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.8.2 Değişim anlaşmaları</p>
<p style="text-align: justify; padding-left: 60px;">10.8.3 Aktarılan fiziksel ortam</p>
<p style="text-align: justify; padding-left: 60px;">10.8.4 Elektronik mesajlaşma</p>
<p style="text-align: justify; padding-left: 60px;">10.8.5 İş bilgi sistemleri</p>
<p style="text-align: justify; padding-left: 30px;">10.9 Elektronik ticaret hizmetleri</p>
<p style="text-align: justify; padding-left: 60px;">10.9.1 Elektronik ticaret</p>
<p style="text-align: justify; padding-left: 60px;">10.9.2 Çevrimiçi işlemler</p>
<p style="text-align: justify; padding-left: 60px;">10.9.3 Herkese açık bilgi</p>
<p style="text-align: justify; padding-left: 30px;">10.10 İzleme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.1 Denetim kaydetme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.2 Sistem kullanımını izleme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.3 Kayıt bilgisinin korunması</p>
<p style="text-align: justify; padding-left: 60px;">10.10.4 Yönetici ve operatör kayıtları</p>
<p style="text-align: justify; padding-left: 60px;">10.10.5 Hata kaydı</p>
<p style="text-align: justify; padding-left: 60px;">10.10.6 Saat senkronizasyonu</p>
<p style="text-align: justify;"><strong>11 Erişim Kontrolü</strong></p>
<p style="text-align: justify; padding-left: 30px;">11.1 Erişim kontrolü için iş gereksinimi</p>
<p style="text-align: justify; padding-left: 60px;">11.1.1 Erişim kontrolü politikası</p>
<p style="text-align: justify; padding-left: 30px;">11.2 Kullanıcı erişim yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.1 Kullanıcı kaydı</p>
<p style="text-align: justify; padding-left: 60px;">11.2.2 Ayrıcalık yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.3 Kullanıcı parola yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.4 Kullanıcı erişim haklarının gözden geçirilmesi</p>
<p style="text-align: justify; padding-left: 30px;">11.3 Kullanıcı sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">11.3.1 Parola kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">11.3.2 Gözetimsiz kullanıcı teçhizatı</p>
<p style="text-align: justify; padding-left: 60px;">11.3.3 Temiz masa ve temiz ekran politikası</p>
<p style="text-align: justify; padding-left: 30px;">11.4 Ağ erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.4.1 Ağ hizmetlerinin kullanımına ilişkin politika</p>
<p style="text-align: justify; padding-left: 60px;">11.4.2 Dış bağlantılar için kullanıcı kimlik doğrulama</p>
<p style="text-align: justify; padding-left: 60px;">11.4.3 Ağlarda teçhizat tanımlama</p>
<p style="text-align: justify; padding-left: 60px;">11.4.4 Uzak tanı ve yapılandırma portu koruma</p>
<p style="text-align: justify; padding-left: 60px;">11.4.5 Ağlarda ayrım</p>
<p style="text-align: justify; padding-left: 60px;">11.4.6 Ağ bağlantı kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.4.7 Ağ yönlendirme kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">11.5 İşletim sistemi erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.5.1 Güvenli oturum açma prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">11.5.2 Kullanıcı kimlik tanımlama ve doğrulama</p>
<p style="text-align: justify; padding-left: 60px;">11.5.3 Parola yönetim sistemi</p>
<p style="text-align: justify; padding-left: 60px;">11.5.4 Yardımcı sistem programlarının kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">11.5.5 Oturum zaman aşımı</p>
<p style="text-align: justify; padding-left: 60px;">11.5.6 Bağlantı süresinin sınırlandırılması</p>
<p style="text-align: justify; padding-left: 30px;">11.6 Uygulama ve bilgi erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.6.1 Bilgi erişim kısıtlaması</p>
<p style="text-align: justify; padding-left: 60px;">11.6.2 Hassas sistem yalıtımı</p>
<p style="text-align: justify; padding-left: 30px;">11.7 Mobil bilgi işleme ve uzaktan çalışma</p>
<p style="text-align: justify; padding-left: 60px;">11.7.1 Mobil bilgi işleme ve iletişim</p>
<p style="text-align: justify; padding-left: 60px;">11.7.2 Uzaktan çalışma</p>
<p style="text-align: justify;"><strong>12 Bilgi Sistemleri Edinim, Geliştirme ve Bakımı</strong></p>
<p style="text-align: justify; padding-left: 30px;">12.1 Bilgi sistemlerinin güvenlik gereksinimleri</p>
<p style="text-align: justify; padding-left: 60px;">12.1.1 Güvenlik gereksinimleri analizi ve belirtimi</p>
<p style="text-align: justify; padding-left: 30px;">12.2 Uygulamalarda doğru işleme</p>
<p style="text-align: justify; padding-left: 60px;">12.2.1 Giriş verisi geçerleme</p>
<p style="text-align: justify; padding-left: 60px;">12.2.2 İç işleme kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">12.2.3 Mesaj bütünlüğü</p>
<p style="text-align: justify; padding-left: 60px;">12.2.4 Çıkış verisi geçerleme</p>
<p style="text-align: justify; padding-left: 30px;">12.3 Kriptografik kontroller</p>
<p style="text-align: justify; padding-left: 60px;">12.3.1 Kriptografik kontrollerin kullanımına ilişkin politika</p>
<p style="text-align: justify; padding-left: 60px;">12.3.2 Anahtar yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">12.4 Sistem dosyalarının güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">12.4.1 Operasyonel yazılımın kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">12.4.2 Sistem test verisinin korunması</p>
<p style="text-align: justify; padding-left: 60px;">12.4.3 Program kaynak koduna erişim kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">12.5 Geliştirme ve destekleme proseslerinde güvenlik</p>
<p style="text-align: justify; padding-left: 60px;">12.5.1 Değişim kontrol prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">12.5.2 İşletim sistemindeki değişikliklerden sonra teknik gözden geçirme</p>
<p style="text-align: justify; padding-left: 60px;">12.5.3 Yazılım paketlerindeki değişikliklerdeki kısıtlamalar</p>
<p style="text-align: justify; padding-left: 60px;">12.5.4 Bilgi sızması</p>
<p style="text-align: justify; padding-left: 60px;">12.5.5 Dışarıdan sağlanan yazılım geliştirme</p>
<p style="text-align: justify;">12.6 Teknik açıklık yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">12.6.1 Teknik açıklıkların kontrolü</p>
<p style="text-align: justify;"><strong>13 Bilgi Güvenliği İhlal Olayı Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">13.1 Bilgi güvenliği olayları ve zayıflıklarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.1.1 Bilgi güvenliği olaylarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.1.2 Güvenlik zayıflıklarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 30px;">13.2 Bilgi güvenliği ihlal olayları ve iyileştirmelerin yönetilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.2.1 Sorumluluklar ve prosedürler</p>
<p style="text-align: justify; padding-left: 60px;">13.2.2 Bilgi güvenliği ihlal olaylarından öğrenme</p>
<p style="text-align: justify; padding-left: 60px;">13.2.3 Kanıt toplama</p>
<p style="text-align: justify;"><strong>14 İş Sürekliliği Yönetimi </strong></p>
<p style="text-align: justify; padding-left: 30px;">14.1 İş sürekliliği yönetiminin bilgi güvenliği hususları</p>
<p style="text-align: justify; padding-left: 60px;">14.1.1 Bilgi güvenliğini iş sürekliliği yönetim prosesine dahil etme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.2 İş sürekliliği ve risk değerlendirme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.3 Bilgi güvenliğini içeren süreklilik planlarını geliştirme ve gerçekleştirme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.4 İş sürekliliği planlama çerçevesi</p>
<p style="text-align: justify; padding-left: 60px;">14.1.5 İş sürekliliği planlarını test etme, sürdürme ve yeniden değerlendirme</p>
<p style="text-align: justify;"><strong>15 Uyum</strong></p>
<p style="text-align: justify; padding-left: 30px;">15.1 Yasal gereksinimlerle uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.1.1 Uygulanabilir yasaları tanımlanma</p>
<p style="text-align: justify; padding-left: 60px;">15.1.2 Fikri mülkiyet hakları (IPR)</p>
<p style="text-align: justify; padding-left: 60px;">15.1.3 Kurumsal kayıtların korunması</p>
<p style="text-align: justify; padding-left: 60px;">15.1.4 Veri koruma ve kişisel bilgilerin gizliliği</p>
<p style="text-align: justify; padding-left: 60px;">15.1.5 Bilgi işleme olanaklarının kötüye kullanımını önleme</p>
<p style="text-align: justify; padding-left: 60px;">15.1.6 Kriptografik kontrolleri düzenleme</p>
<p style="text-align: justify; padding-left: 30px;">15.2 Güvenlik politikaları ve standartlarla uyum ve teknik uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.2.1 Güvenlik politikaları ve standartlarla uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.2.2 Teknik uyum kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">15.3 Bilgi sistemleri denetim hususları</p>
<p style="text-align: justify; padding-left: 60px;">15.3.1 Bilgi sistemleri denetim kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">15.3.2 Bilgi sistemleri denetim araçlarının korunması</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Alınırken KOSGEB Desteklerinden Yararlanılabilir mi? Şartları Nedir? Nasıl Başvurulur.</span></h1>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="size-medium wp-image-1354 alignright" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/kosgeb-logo-300x199.jpg" alt="" width="300" height="199" srcset="https://ybsyazilim.com/wp-content/uploads/2017/06/kosgeb-logo-300x199.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2017/06/kosgeb-logo.jpg 500w" sizes="auto, (max-width: 300px) 100vw, 300px" />ISO 27001 Bilgi Güvenliği belgesini kuruluşunuza ilk defa alıyorsanız ve KOBİ tanımına giriyor iseniz ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi için KOSGEB’ten destek alabilirsiniz. KOSGEB Genel Destek Programı İçerisinde Belgelendirme Desteğine başvuru yapabilirsiniz.</p>
<p style="text-align: justify;">Kosgeb Tarafından Belgelendirme Desteği Şartları şu şekildedir;</p>
<p style="text-align: justify;"><strong>8.11. BELGELENDİRME DESTEĞİ</strong></p>
<p style="text-align: justify;"><strong>8.11.1. Destek Unsurları</strong></p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="wp-image-905 alignright" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/turkak-logo-300x295.jpg" alt="" width="277" height="272" srcset="https://ybsyazilim.com/wp-content/uploads/2017/06/turkak-logo-300x295.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2017/06/turkak-logo-600x590.jpg 600w, https://ybsyazilim.com/wp-content/uploads/2017/06/turkak-logo-768x755.jpg 768w, https://ybsyazilim.com/wp-content/uploads/2017/06/turkak-logo-1024x1006.jpg 1024w" sizes="auto, (max-width: 277px) 100vw, 277px" />(1) İşletmelerin; <strong>Türk Standartları Enstitüsü (TSE), Türk Akreditasyon Kurumu (TÜRKAK) ve TÜRKAK tarafından akredite edilmiş kurum/kuruluşlardan akredite oldukları konularda alacakları ürün, sistem, personel, laboratuvar akreditasyon belgeleri ve TÜRKAK tarafından her hangi bir konuda akredite edilen belgelendirme kuruluşlarından alacakları İş Sağlığı ve Güvenliği Yönetim Sistemi (OHSAS) belgesine ilişkin giderlere destek verilir.</strong> Bu destek belge için ödenen ücreti (müracaat ve dosya inceleme, tetkik, denetim, belge ücreti) kapsar.</p>
<p style="text-align: justify;">(2) Daha önce herhangi bir konuda sistem belgesi almış olan işletmelere aynı sistem belgesi konusunda destek sağlanmaz. Ayrıca belge yenilemeye destek verilmez.433 (3) <strong>Her bir belge için destek üst limiti 2.500 (ikibinbeşyüz) TL’yi</strong>, ISO/IEC 15408, ISO/IEC 19790, ISO/IEC 24759, ISO/IEC 15504, TS 13298, ISO 9241-151, ISO/IEC 25051, ISO/IEC 40500:2012, ISO/IEC 12207 ve ISO/IEC 15288 kapsamlarındaki belgeler için ise destek üst limiti 10.000 (onbin) TL’yi geçemez.</p>
<p style="text-align: justify;">Olarak tanımlanmıştır. Bu kapsamda ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi TÜRKAK onaylı olarak alınması durumunda belge ücretinin %60 oranında kosgeb tarafından (%60 ücretin 2500TL yi geçemez) ödenecektir. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi için ödenecek danışmanlık, Eğitim veya yazılım için KOSGEB desteği bulunmamaktadır.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ybsyazilim.com/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001:2017 Belgesi Alabilmek İçin Neler Yapılır? Nasıl Yapılır?</title>
		<link>https://ybsyazilim.com/iso-27001-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/</link>
					<comments>https://ybsyazilim.com/iso-27001-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat CAMGÖZ]]></dc:creator>
		<pubDate>Sun, 28 May 2017 19:53:47 +0000</pubDate>
				<category><![CDATA[ISO 27001 Belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi nasıl alınır]]></category>
		<category><![CDATA[iso 27001 bilgi güvenliği (bgys) el kitabı]]></category>
		<category><![CDATA[iso 27001 bilgi güvenliği yönetim sistemi dökümanları]]></category>
		<category><![CDATA[iso 27001 bilgi güvenliği yönetim sistemi standardı]]></category>
		<category><![CDATA[iso 27001 pdf türkçe]]></category>
		<category><![CDATA[iso 27001 şartları]]></category>
		<category><![CDATA[iso 27001 standard pdf]]></category>
		<category><![CDATA[iso 27001 standardı]]></category>
		<category><![CDATA[iso 27001 standartları]]></category>
		<category><![CDATA[iso 27001:2013 pdf türkçe]]></category>
		<category><![CDATA[iso 27001:2017]]></category>
		<category><![CDATA[iso 27001:2017 Bilgi Güvenliği Yönetim Sistemi]]></category>
		<category><![CDATA[online iso 27001 eğitimi]]></category>
		<category><![CDATA[penetrasyon]]></category>
		<guid isPermaLink="false">http://isokaliteyazilimi.com/?p=379</guid>

					<description><![CDATA[ISO 27001 Bilgi Güvenliği Yönetim Sistemi belgesi Alabilmek için Teknik Açıklık Kontrolü Nasıl Yapılmalıdır? ISO 27001:2017 madde A.12.6 Teknik Açıklık Yönetimi maddesi gereği ISO 27001 belgesi alacak kuruluşlar Server sistemlerinin açıklıklarını tarama yapmalı ve bu açıklıkların neler olduğunu raporlaması gerekmektedir. Bunun için şuanda kullanılan açık kaynak kodlu ve ücretsiz Nessus yazılımı kullanılabilir. Yapacağınız teknik açıklık kontrolünde..]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><span style="color: #ff9900; font-size: 14pt;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sistemi belgesi Alabilmek için Teknik Açıklık Kontrolü Nasıl Yapılmalıdır?</span></h1>
<p style="text-align: justify;"><strong>ISO 27001:2017</strong> madde A.12.6 Teknik Açıklık Yönetimi maddesi gereği <strong>ISO 27001</strong> belgesi alacak kuruluşlar Server sistemlerinin açıklıklarını tarama yapmalı ve bu açıklıkların neler olduğunu raporlaması gerekmektedir. Bunun için şuanda kullanılan açık kaynak kodlu ve ücretsiz <a href="http://www.tenable.com/products/nessus/evaluate">Nessus</a> yazılımı kullanılabilir. Yapacağınız teknik açıklık kontrolünde DDos atakları SQL injection, Parola kontrolü, eski pluginler, port açıklıkları vb.. konuları içermelidir. Ayrıca sosyal mühendislik uygulanarak bilgi sistemleri kullanıcılarının parola ve şifre paylaşımları konusundaki bilinçliliği de ölçülmelidir. Yapılan teknik taramadan sonra çıkan açıklıklar risk değerlendirmede ela alınmalı ve yüksek çıkan riskleri için planlamalar oluşturulmalıdır.</p>
<h1 style="text-align: justify;"><span style="color: #ff9900; font-size: 14pt;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sistemi ve Sistem Odasının Fiziksel Güvenlik alt yapısı nasıl olmalıdır.</span></h1>
<p style="text-align: justify;"><span style="color: #0000ff;">Giriş Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odasına girişler kontrollümü?(Kart Okuyucu, Avuç içi damar okuyucu veya Şifreli Giriş Var mı?</li>
<li>Sistem odası girişleri Loglanmakta mıdır?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Çıkış Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası çıkışları loglanıyor mu?</li>
<li>Sistem odası kapısı açil bir durum karşısında dışarı doğru açılıyor mu?</li>
<li>Sistem odası kapısında Push sistemi mevcut mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Su Baskını Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası yapının orta katında mı?</li>
<li>Su basmasına karşı su tahliye yolları planlanmış mı?</li>
<li>Sistem odası zemini yerden yükseltilmiş mi?(15-20 cm)</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Isı Toz ve Nem Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası Kliması mevcut mu?</li>
<li>Klima sistemi Devre dışı kalmasına yönelik tedbir mevcut mu?</li>
<li>Homojen olarak oda sıcaklığı ayarlanmış mı?</li>
<li>İlgili yerlerde Isı ölçerler mevcut mu?(odanın büyüklüğüne göre zeminde tavanda, kabinde ölçüm)</li>
<li>Oda sıcaklığı 10-40 C arasında mı?</li>
<li>Sıcaklığın aşılması durumunda uyarı sistemi mevcut mu?</li>
<li>Nem Ölçerler mevcut mu?</li>
<li>Sunucular Toza karşı korunuyor mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Yangın Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Yangın Algılama sistemi mevcut mu?</li>
<li>Gazlı Yangın Söndürücü Kullanılıyor mu?(FM200 Vb..)</li>
<li>Yangın Söndürme siteminin basınç kontrolü mevcut mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Enerji Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Enerji kabloları Kablo kanalı ile korunmakta mı?</li>
<li>Elektrik Kesintisine karşı UPS sistemi mevcut mu? Kapasitesi Yeterlimi?</li>
<li>Enerji Yedekleme sistemi mevcut mu?(Jeneratör Alt Yapısı var mı?)</li>
<li>UPS çalışması sırasında oluşan manyetik alandan Serverler korunabilmekte mi?</li>
<li>Topraklama Yapılmış mı? Ölçüm Sonuçlarına göre önlemler yeterlimi?</li>
<li>Zemin antistatik özelliklere sahip mi?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Deprem Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Kabinler Yere veya Duvara sabitlenmiş mi?</li>
<li>Kabinler arası yerleşim uygun mu? Havalandırma Şartlarına uygun tasarlanmış mı?</li>
<li>Depreme Yönetmeliği şartları sağlanıyor mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Kablolama Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Kablolarda etiketlemeler yapılmış mı?</li>
<li>Kablolar kablo kanalı ile korunmakta mı?</li>
<li>Haşerelere karşı kablolar korumaya alınmış mı?</li>
<li>Kablolar düzenli bir şekilde duruyor mu?</li>
</ul>
<h1 style="text-align: justify;"><span style="color: #ff9900; font-size: 14pt;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sisteminde Sistem odası istenen şartları sağlamıyor yine de belge alınabilir mi?</span></h1>
<p style="text-align: justify;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi</strong> için  Sistem odası için birçok şart istenmektedir fakat ISO 27001 standardı bir yönetim standardı olması sebebiyle olabilecek eksiklikleri kuruluşların fark edip bu eksiklikler için plan yapmaları istenmektedir. Yani istenen şart sistem odası ile ilgili risk değerlendirme yapılmalı ve çok riskli bir durum söz konusu olmadığı durumda (majör bir eksiklik yok ise)  belge almaya engel değildir. Zaten belgenin amacı eksikliklerinizi fark edip bunları gidermek için plan yapmaktır. Dolayısıyla sistem odası için yapacağınız risk değerlendirmede yüksek çıkan riskler için plan, program, sorumlu ve bütçeleme yapıp bu plan çerçevesinde ilerlemeniz belge almanıza engel değildir.</p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sisteminde Active Directory Kullanılmıyor yine de belge alınabilir mi?</span></h1>
<p style="text-align: justify;"><strong>ISO 27001</strong> Kuruluşun büyüklüğü göz önüne alınarak yapılan risk değerlendirme sonucu eğer bir domain yapısı kullanmamanız çok ciddi bir risk oluşturmuyor ise belge alabilirsiniz. Örneğin 5 kişinin çalıştığı bir şirkette çok fala gizli bilginin olmadığı bu kuruluşta bir domain yapısı olmaması çok riskli değildir. Fakat 500 kişinin çalıştığı ve çok gizli verilerin olduğu, Ar-ge çalışmalarının yapıldığı bir kuruluşta domain yapısı olmadan 500 kullanıcıyı yönetmek imkânsız olacağından Active Directory yapısının kurulması gerekmektedir.</p>
<h3 style="text-align: justify;"><span style="color: #ff6600;">ISO 27001 Bilgi Güvenliği Yönetim Sisteminde Felaket Kurtarma Merkezi Kurmak Zorunluluğu var mı?</span></h3>
<p style="text-align: justify;">Yine tüm bu soruların cevabı risk değerlendirme sonucu verilebilir. Yukarıdaki örnekte de bahsettiğimiz gibi 5-10 kişinin çalıştığı bir kuruluşun verilerini yedeklenmemesi çok riskli olmayabilir ve FKM kurmak zorunda olmayabilir. Fakat bir banka iseniz sisteminizden saniyeler içinde binlerce veri işleniyorsa. Anlık bir veri kaybı dahi sizin için çok riskli ise FKM kurma zorunluluğunuz olacaktır.</p>
<h1><span style="font-size: 14pt; color: #ff6600;">ISO 27001:2017 Bilgi Güvenliği Yönetim Sistemi Dokümanları</span></h1>
<p style="text-align: justify;"><strong>ISO 27001:2017 Bilgi Güvenliği Yönetim Sistemi</strong> versiyonuna ait ve son güncelemeleride yapılmış şekilde doküman seti veya dokümanları alabilirsiniz.</p>
<p><a href="https://www.isokaliteyazilimi.com/urun-kategori/dokuman/iso-27001-bilgi-guvenligi-yonetim-sistemi-dokumani-satinal-indir/">Doküman satınalmak için tıklayınız.</a></p>
<h1><span style="font-size: 14pt; color: #ff6600;">ISO 27001:2017 Bilgi Güvenliği Yönetim Sistemi Eğitimi / Online Eğitim</span></h1>
<p>ISO 27001:2017 Bilgi Güvenliği Yönetim Sistemi Online Eğitimi alarak sertifikanızı alabilirsiniz. hemde yüz yüze eğitimden çok daha ucuza halledebilirsiniz. dilerseniz yüz yüze eğitimlerimizede katılabilirsiniz.</p>
<p><a href="https://www.isokaliteyazilimi.com/urun/online-iso-27001-bilgi-guvenligi-yonetim-sistemi-egitimi/">Online ISO 27001:2017 Bilgi Güvenliği Yönetim Sistemi eğitimi almak için tıklayınız.</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://ybsyazilim.com/iso-27001-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
