<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>iso 27001 belgesi ankara &#8211; YBS-Yönetim Bilişim Sistemleri</title>
	<atom:link href="https://ybsyazilim.com/tag/iso-27001-belgesi-ankara/feed/" rel="self" type="application/rss+xml" />
	<link>https://ybsyazilim.com</link>
	<description>Akıllı Süreçler Tasarlar</description>
	<lastBuildDate>Mon, 10 Jun 2019 09:38:59 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.2</generator>

<image>
	<url>https://ybsyazilim.com/wp-content/uploads/2017/08/YBS-150x155-100x100.png</url>
	<title>iso 27001 belgesi ankara &#8211; YBS-Yönetim Bilişim Sistemleri</title>
	<link>https://ybsyazilim.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Liderlerin Tercihi Olmaya Devam Ediyoruz&#8230; ASELSANNET&#8217;te YBS&#8217;yi Tercih Etti</title>
		<link>https://ybsyazilim.com/liderlerin-tercihi-olmaya-devam-ediyoruz-aselsannette-ybsyi-tercih-etti/</link>
					<comments>https://ybsyazilim.com/liderlerin-tercihi-olmaya-devam-ediyoruz-aselsannette-ybsyi-tercih-etti/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat CAMGÖZ]]></dc:creator>
		<pubDate>Tue, 11 Jun 2019 09:32:35 +0000</pubDate>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[bilgi güvenliği eğitimi]]></category>
		<category><![CDATA[bilgi güvenliği sertifikası]]></category>
		<category><![CDATA[iso 27001 belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi ankara]]></category>
		<category><![CDATA[iso 27001 belgesi istanbul]]></category>
		<category><![CDATA[iso 27001 belgesi KOSGEB Desteği]]></category>
		<category><![CDATA[iso 27001 egitimi]]></category>
		<category><![CDATA[iso 27001 online Eğitim]]></category>
		<category><![CDATA[iso 27001 türkak]]></category>
		<category><![CDATA[iso 27001 uzaktan eğitim]]></category>
		<category><![CDATA[online bilgi güvenliği eğitimi]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=3603</guid>

					<description><![CDATA[Yerli ve Milli Gururumuz ASELSANNET, YBS Yazılım Eğitim Mühendislik Ltd.Şti. firmamızı tercih ettikleri için Tüm ASELSANNET Yönetimi ve Çalışanlarına teşekkür ederiz.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Yerli ve Milli Gururumuz <strong>ASELSANNET</strong>, YBS Yazılım Eğitim Mühendislik Ltd.Şti. firmamızı tercih ettikleri için Tüm ASELSANNET Yönetimi ve Çalışanlarına teşekkür ederiz.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ybsyazilim.com/liderlerin-tercihi-olmaya-devam-ediyoruz-aselsannette-ybsyi-tercih-etti/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardı Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır? Standart Maddeleri Nelerdir?</title>
		<link>https://ybsyazilim.com/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/</link>
					<comments>https://ybsyazilim.com/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat CAMGÖZ]]></dc:creator>
		<pubDate>Fri, 30 Jun 2017 16:10:55 +0000</pubDate>
				<category><![CDATA[Danışmanlık Hizmetleri]]></category>
		<category><![CDATA[ISO 27001 Belgesi]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[iso 27001 belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi ankara]]></category>
		<category><![CDATA[iso 27001 belgesi fiyatı]]></category>
		<category><![CDATA[iso 27001 belgesi istanbul]]></category>
		<category><![CDATA[iso 27001 belgesi KOSGEB Desteği]]></category>
		<category><![CDATA[iso 27001 belgesi nasıl alınır]]></category>
		<category><![CDATA[iso 27001 bilgi güvenliği yönetim sistemi]]></category>
		<category><![CDATA[iso 27001 türkak]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=901</guid>

					<description><![CDATA[ISO 27001 Bilgi Güvenliği Yönetim Sistemi Nedir? ISO 27001 Bilgi Güvenliği Yönetim Sistemi bilgi varlıklarına ilişkin süreç tabanlı risklerin düşünüldüğü yönetim standardıdır. Bilgi güvenliği; kurumsal bilgi varlıklarına ait gerçekleşebilecek risklerden doğabilecek zararı minimize etmek ve herhangi bir sebepten doğabilecek kesinti durumlarında kurum/kuruluş ana faaliyetlerinin devamlılığını sağlamayı hedefler. Bu hedefler için de kurumsal bilgi varlığının gizlilik,..]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Nedir?</strong></span></h1>
<p style="text-align: justify;"><strong><img fetchpriority="high" decoding="async" class="size-medium wp-image-811 alignleft" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-300x300.jpg" alt="" width="300" height="300" srcset="https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-300x300.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-100x100.jpg 100w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-600x600.jpg 600w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-150x150.jpg 150w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-768x768.jpg 768w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-215x215.jpg 215w, https://ybsyazilim.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156.jpg 1000w" sizes="(max-width: 300px) 100vw, 300px" />ISO 27001 Bilgi Güvenliği Yönetim Sistemi</strong> bilgi varlıklarına ilişkin süreç tabanlı risklerin düşünüldüğü yönetim standardıdır. Bilgi güvenliği; kurumsal bilgi varlıklarına ait gerçekleşebilecek risklerden doğabilecek zararı minimize etmek ve herhangi bir sebepten doğabilecek kesinti durumlarında kurum/kuruluş ana faaliyetlerinin devamlılığını sağlamayı hedefler. Bu hedefler için de kurumsal bilgi varlığının <strong>gizlilik, bütünlük ve erişilebilirliğini </strong>göz önünde bulundurur. Kurum/kuruluş bilgi varlıklarında karşılaşılabilecek riskler değerlendirilerek bertaraf edilmesini amaçlamaktadır.</p>
<p style="text-align: justify;"><strong>ISO 27001, Bilgi Güvenliği Yönetimi Sistemi standart</strong> şartlarını sağlamak için yapılması gereken adımların tanımlandığı denetlenebilir uluslararası tek standarttır.</p>
<p style="text-align: justify;">Bu kapsamda <strong>Bilgi Güvenliği ISO 27001 standardında</strong> “Doğruluk, açıklanabilirlik, inkâr edememe ve güvenilirlik gibi özellikleri kapsayan, bilginin gizliliği, bütünlüğü ve kullanılabilirliğinin korunması” olarak tanımlanmıştır.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Tarihi Gelişimi Nasıl Olmuştur?</strong></span></h1>
<p style="text-align: justify;">Bilgi varlığının korunması için minimumda yapılması gerekli olan güvenlik önlemlerini belli bir çerçevede sunar. ISO 27001, Uluslararası Standardizasyon Örgütü (ISO) ile Uluslararası Elektroteknik Komisyonu (IEC) tarafından kurulan Birleşik Teknik Komite’ye bağlı bir alt organizasyon tarafından oluşturulmuş olan 27000 bilgi güvenliği standartları ailesinin Bilgi Teknolojisi – Güvenlik Teknikleri – Bilgi Güvenliği Yönetim Sistemleri – Gereksinimler başlığına sahip denetlenebilir/belgelenebilir standardıdır. Bilgi güvenliğinin yönetimsel olarak kurulumu ve belgelendirilmesi bu standart üzerinden yapılmaktadır.</p>
<p style="text-align: justify;">Bilgi güvenliği standardı dünyada ilk olarak 1995 yılında BSI (İngiliz Standartlar Enstitüsü) girişimleri ile temelleri atılarak bir İngiliz Standardı BS7799 olarak yayınlanmıştır. 2000 yılında, ISO tarafından ISO 17799 olarak yayınlanmıştır. Ülkemizde ise TSE tarafından 2002 yılında kabul edilmiş ve yayınlanmıştır. 2005 yılında revizyona gidilerek standart ISO 27001 halini almıştır. Standart son halini ise 2013 yılı Kasım ayında alarak ISO 27001:2013 olmuştur. Şuan son güncel versiyonu ISO 27001:2013 Bilgi güvenliği Yönetim Sistemi Standardı geçerlidir.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Standardının Faydaları Nelerdir?</strong></span></h1>
<ul>
<li style="text-align: justify;">Sektör bağımsız olup, her türlü büyüklükteki kurum için uygulanabilir.</li>
<li style="text-align: justify;">İç denetimlerin bağımsızlığının ve etkinliğinin sağlanması ile kurumsal yönetişim ve iş sürekliliği ihtiyaçlarını karşılar.</li>
<li style="text-align: justify;">Yasa ve Mevzuatlara uyumun sağlandığını gösterir.</li>
<li style="text-align: justify;">Müşteri bilgilerinin güvenliğine gösterilen önem ile rekabet avantajı ve kurumsal itibarı güçlendirir.</li>
<li style="text-align: justify;">Kurumsal risklerin ön görüldüğünü ve bu riskleri en aza indirgemek için çalışma yapıldığını gösterir.</li>
<li style="text-align: justify;">Teknik ve teknoloji bağımlı bir standart değildir. Belli bir ürün ve ya bilgi teknolojisi ile ilgilenmez.</li>
</ul>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Maddeleri Nelerdir?</strong></span></h1>
<p style="text-align: justify;"><strong>1 Kapsam </strong></p>
<p style="text-align: justify;"><strong>2 Atıf yapılan standard ve/veya dokümanlar</strong></p>
<p style="text-align: justify;"><strong>3 Terimler ve tarifler </strong></p>
<p style="text-align: justify;"><strong>4 Kuruluşun bağlamı </strong></p>
<p style="text-align: justify; padding-left: 30px;">4.1 Kuruluşun ve bağlamının anlaşılması</p>
<p style="text-align: justify; padding-left: 30px;">4.2 İlgili tarafların ihtiyaç ve beklentilerinin anlaşılması</p>
<p style="text-align: justify; padding-left: 30px;">4.3 Bilgi güvenliği yönetim sisteminin kapsamının belirlenmesi</p>
<p style="text-align: justify; padding-left: 30px;">4.4 Bilgi güvenliği yönetim sistemi</p>
<p style="text-align: justify;"><strong>5 Liderlik </strong></p>
<p style="text-align: justify; padding-left: 30px;">5.1 Liderlik ve bağlılık</p>
<p style="text-align: justify; padding-left: 30px;">5.2 Politika</p>
<p style="text-align: justify; padding-left: 30px;">5.3 Kurumsal roller, sorumluluklar ve yetkiler</p>
<p style="text-align: justify;"><strong>6 Planlama </strong></p>
<p style="text-align: justify; padding-left: 30px;">6.1 Risk ve fırsatları ele alan faaliyetler</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Bilgi güvenliği amaçları ve bu amaçları başarmak için planlama</p>
<p style="text-align: justify;"><strong>7 Destek </strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1 Kaynaklar</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Yeterlilik</p>
<p style="text-align: justify; padding-left: 30px;">7.3 Farkındalık</p>
<p style="text-align: justify; padding-left: 30px;">7.4 İletişim</p>
<p style="text-align: justify; padding-left: 30px;">7.5 Yazılı bilgiler</p>
<p style="text-align: justify;"><strong>8 İşletim </strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1 İşletimsel planlama ve kontrol</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Bilgi güvenliği risk değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">8.3 Bilgi güvenliği risk işleme</p>
<p style="text-align: justify;"><strong>9 Performans değerlendirme </strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1 İzleme, ölçme, analiz ve değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">9.2 İç tetkik</p>
<p style="text-align: justify; padding-left: 30px;">9.3 Yönetimin gözden geçirmesi</p>
<p style="text-align: justify;"><strong>10 İyileştirme </strong></p>
<p style="text-align: justify; padding-left: 30px;">10.1 Uygunsuzluk ve düzeltici faaliyet</p>
<p style="text-align: justify; padding-left: 30px;">10.2 Sürekli iyileştirme</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi EK-A Kontrol Maddeleri</strong></span></h1>
<p style="text-align: justify;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardının EK-1 Kontrol maddelerinde 113 Madde tanımlanmıştır. Bu maddeler şunlardır;</p>
<p style="text-align: justify;"><strong>5 Güvenlik Politikası</strong></p>
<p style="text-align: justify;">          5.1 Bilgi güvenliği politikası</p>
<p style="text-align: justify; padding-left: 60px;">5.1.1 Bilgi güvenliği politika dokümanı</p>
<p style="text-align: justify; padding-left: 60px;">5.1.2 Bilgi güvenliği politikasını gözden geçirme</p>
<p style="text-align: justify;"><strong>6 Bilgi Güvenliği Organizasyonu</strong></p>
<p style="text-align: justify;">       6.1 İç organizasyon</p>
<p style="text-align: justify; padding-left: 60px;">6.1.1 Yönetimin bilgi güvenliğine bağlılığı</p>
<p style="text-align: justify; padding-left: 60px;">6.1.2 Bilgi güvenliği koordinasyonu</p>
<p style="text-align: justify; padding-left: 60px;">6.1.3 Bilgi güvenliği sorumluluklarının tahsisi</p>
<p style="text-align: justify; padding-left: 60px;">6.1.4 Bilgi işleme tesisleri için yetki prosesi</p>
<p style="text-align: justify; padding-left: 60px;">6.1.5 Gizlilik anlaşmaları</p>
<p style="text-align: justify; padding-left: 60px;">6.1.6 Otoritelerle iletişim</p>
<p style="text-align: justify; padding-left: 60px;">6.1.7 Özel ilgi grupları ile iletişim</p>
<p style="text-align: justify; padding-left: 60px;">6.1.8 Bilgi güvenliğinin bağımsız gözden geçirmesi</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Dış taraflar</p>
<p style="text-align: justify; padding-left: 60px;">6.2.1 Dış taraflarla ilgili riskleri tanımlama</p>
<p style="text-align: justify; padding-left: 60px;">6.2.2 Müşterilerle ilgilenirken güvenliği ifade etme</p>
<p style="text-align: justify; padding-left: 60px;">6.2.3 Üçüncü taraf anlaşmalarında güvenliği ifade etme</p>
<p style="text-align: justify;"><strong>7 Varlık Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1 Varlıkların sorumluluğu</p>
<p style="text-align: justify; padding-left: 60px;">7.1.1 Varlıkların envanteri</p>
<p style="text-align: justify; padding-left: 60px;">7.1.2 Varlıkların sahipliği</p>
<p style="text-align: justify; padding-left: 60px;">7.1.3 Varlıkların kabul edilebilir kullanımı</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Bilgi sınıflandırması</p>
<p style="text-align: justify; padding-left: 60px;">7.2.1 Sınıflandırma kılavuzu</p>
<p style="text-align: justify; padding-left: 60px;">7.2.2 Bilgi etiketleme ve işleme</p>
<p style="text-align: justify;"><strong>8 İnsan Kaynakları Güvenliği</strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1 İstihdam öncesi</p>
<p style="text-align: justify; padding-left: 60px;">8.1.1 Roller ve sorumluluklar</p>
<p style="text-align: justify; padding-left: 60px;">8.1.2 Tarama</p>
<p style="text-align: justify; padding-left: 60px;">8.1.3 İstihdam koşulları</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Çalışma esnasında</p>
<p style="text-align: justify; padding-left: 60px;">8.2.1 Yönetim sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">8.2.2 Bilgi güvenliği farkındalığı, eğitim ve öğretimi</p>
<p style="text-align: justify; padding-left: 60px;">8.2.3 Disiplin prosesi</p>
<p style="text-align: justify; padding-left: 30px;">8.3 İstihdamın sonlandırılması veya değiştirilmesi</p>
<p style="text-align: justify; padding-left: 60px;">8.3.1 Sonlandırma sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">8.3.2 Varlıkların iadesi</p>
<p style="text-align: justify; padding-left: 60px;">8.3.3 Erişim haklarının kaldırılması</p>
<p style="text-align: justify;"><strong>9 Fiziksel ve Çevresel Güvenlik</strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1 Güvenli alanlar</p>
<p style="text-align: justify; padding-left: 60px;">9.1.1 Fiziksel güvenlik çevresi</p>
<p style="text-align: justify; padding-left: 60px;">9.1.2 Fiziksel giriş kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">9.1.3 Ofisler, odalar ve olanakları korumaya alma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.4 Dış ve çevresel tehditlere karşı koruma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.5 Güvenli alanlarda çalışma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.6 Açık erişim, dağıtım ve yükleme alanları</p>
<p style="text-align: justify; padding-left: 30px;">9.2 Teçhizat güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.1 Teçhizat yerleştirme ve koruma</p>
<p style="text-align: justify; padding-left: 60px;">9.2.2 Destek hizmetleri</p>
<p style="text-align: justify; padding-left: 60px;">9.2.3 Kablolama güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.4 Teçhizat bakımı</p>
<p style="text-align: justify; padding-left: 60px;">9.2.5 Kuruluş dışındaki teçhizatın güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.6 Teçhizatın güvenli olarak elden çıkarılması ya da tekrar kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">9.2.7 Mülkiyet çıkarımı</p>
<p style="text-align: justify;"><strong>10 Haberleşme ve İşletim Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">10.1 Operasyonel prosedürler ve sorumluluklar</p>
<p style="text-align: justify; padding-left: 60px;">10.1.1 Dokümante edilmiş işletim prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.1.2 Değişim yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.1.3 Görev ayrımları</p>
<p style="text-align: justify; padding-left: 60px;">10.1.4 Geliştirme, test ve işletim olanaklarının ayrımı</p>
<p style="text-align: justify; padding-left: 30px;">10.2 Üçüncü taraf hizmet sağlama yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.2.1 Hizmet sağlama</p>
<p style="text-align: justify; padding-left: 60px;">10.2.2 Üçüncü taraf hizmetleri izleme ve gözden geçirme</p>
<p style="text-align: justify; padding-left: 60px;">10.2.3 Üçüncü taraf hizmetlerdeki değişiklikleri yönetme</p>
<p style="text-align: justify; padding-left: 30px;">10.3 Sistem planlama ve kabul</p>
<p style="text-align: justify; padding-left: 60px;">10.3.1 Kapasite planlama</p>
<p style="text-align: justify; padding-left: 60px;">10.3.2 Sistem kabulü</p>
<p style="text-align: justify; padding-left: 30px;">10.4 Kötü niyetli ve mobil koda karşı koruma</p>
<p style="text-align: justify; padding-left: 60px;">10.4.1 Kötü niyetli koda karşı kontroller</p>
<p style="text-align: justify; padding-left: 60px;">10.4.2 Mobil koda karşı kontroller</p>
<p style="text-align: justify; padding-left: 30px;">10.5 Yedekleme</p>
<p style="text-align: justify; padding-left: 60px;">10.5.1 Bilgi yedekleme</p>
<p style="text-align: justify; padding-left: 30px;">10.6 Ağ güvenliği yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.6.1 Ağ kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">10.6.2 Ağ hizmetleri güvenliği</p>
<p style="text-align: justify; padding-left: 30px;">10.7 Ortam işleme</p>
<p style="text-align: justify; padding-left: 60px;">10.7.1 Taşınabilir ortam yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.7.2 Ortamın yok edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">10.7.3 Bilgi işleme prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.7.4 Sistem dokümantasyonu güvenliği</p>
<p style="text-align: justify; padding-left: 30px;">10.8 Bilgi değişimi</p>
<p style="text-align: justify; padding-left: 60px;">10.8.1 Bilgi değişim politikaları ve prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.8.2 Değişim anlaşmaları</p>
<p style="text-align: justify; padding-left: 60px;">10.8.3 Aktarılan fiziksel ortam</p>
<p style="text-align: justify; padding-left: 60px;">10.8.4 Elektronik mesajlaşma</p>
<p style="text-align: justify; padding-left: 60px;">10.8.5 İş bilgi sistemleri</p>
<p style="text-align: justify; padding-left: 30px;">10.9 Elektronik ticaret hizmetleri</p>
<p style="text-align: justify; padding-left: 60px;">10.9.1 Elektronik ticaret</p>
<p style="text-align: justify; padding-left: 60px;">10.9.2 Çevrimiçi işlemler</p>
<p style="text-align: justify; padding-left: 60px;">10.9.3 Herkese açık bilgi</p>
<p style="text-align: justify; padding-left: 30px;">10.10 İzleme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.1 Denetim kaydetme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.2 Sistem kullanımını izleme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.3 Kayıt bilgisinin korunması</p>
<p style="text-align: justify; padding-left: 60px;">10.10.4 Yönetici ve operatör kayıtları</p>
<p style="text-align: justify; padding-left: 60px;">10.10.5 Hata kaydı</p>
<p style="text-align: justify; padding-left: 60px;">10.10.6 Saat senkronizasyonu</p>
<p style="text-align: justify;"><strong>11 Erişim Kontrolü</strong></p>
<p style="text-align: justify; padding-left: 30px;">11.1 Erişim kontrolü için iş gereksinimi</p>
<p style="text-align: justify; padding-left: 60px;">11.1.1 Erişim kontrolü politikası</p>
<p style="text-align: justify; padding-left: 30px;">11.2 Kullanıcı erişim yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.1 Kullanıcı kaydı</p>
<p style="text-align: justify; padding-left: 60px;">11.2.2 Ayrıcalık yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.3 Kullanıcı parola yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.4 Kullanıcı erişim haklarının gözden geçirilmesi</p>
<p style="text-align: justify; padding-left: 30px;">11.3 Kullanıcı sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">11.3.1 Parola kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">11.3.2 Gözetimsiz kullanıcı teçhizatı</p>
<p style="text-align: justify; padding-left: 60px;">11.3.3 Temiz masa ve temiz ekran politikası</p>
<p style="text-align: justify; padding-left: 30px;">11.4 Ağ erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.4.1 Ağ hizmetlerinin kullanımına ilişkin politika</p>
<p style="text-align: justify; padding-left: 60px;">11.4.2 Dış bağlantılar için kullanıcı kimlik doğrulama</p>
<p style="text-align: justify; padding-left: 60px;">11.4.3 Ağlarda teçhizat tanımlama</p>
<p style="text-align: justify; padding-left: 60px;">11.4.4 Uzak tanı ve yapılandırma portu koruma</p>
<p style="text-align: justify; padding-left: 60px;">11.4.5 Ağlarda ayrım</p>
<p style="text-align: justify; padding-left: 60px;">11.4.6 Ağ bağlantı kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.4.7 Ağ yönlendirme kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">11.5 İşletim sistemi erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.5.1 Güvenli oturum açma prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">11.5.2 Kullanıcı kimlik tanımlama ve doğrulama</p>
<p style="text-align: justify; padding-left: 60px;">11.5.3 Parola yönetim sistemi</p>
<p style="text-align: justify; padding-left: 60px;">11.5.4 Yardımcı sistem programlarının kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">11.5.5 Oturum zaman aşımı</p>
<p style="text-align: justify; padding-left: 60px;">11.5.6 Bağlantı süresinin sınırlandırılması</p>
<p style="text-align: justify; padding-left: 30px;">11.6 Uygulama ve bilgi erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.6.1 Bilgi erişim kısıtlaması</p>
<p style="text-align: justify; padding-left: 60px;">11.6.2 Hassas sistem yalıtımı</p>
<p style="text-align: justify; padding-left: 30px;">11.7 Mobil bilgi işleme ve uzaktan çalışma</p>
<p style="text-align: justify; padding-left: 60px;">11.7.1 Mobil bilgi işleme ve iletişim</p>
<p style="text-align: justify; padding-left: 60px;">11.7.2 Uzaktan çalışma</p>
<p style="text-align: justify;"><strong>12 Bilgi Sistemleri Edinim, Geliştirme ve Bakımı</strong></p>
<p style="text-align: justify; padding-left: 30px;">12.1 Bilgi sistemlerinin güvenlik gereksinimleri</p>
<p style="text-align: justify; padding-left: 60px;">12.1.1 Güvenlik gereksinimleri analizi ve belirtimi</p>
<p style="text-align: justify; padding-left: 30px;">12.2 Uygulamalarda doğru işleme</p>
<p style="text-align: justify; padding-left: 60px;">12.2.1 Giriş verisi geçerleme</p>
<p style="text-align: justify; padding-left: 60px;">12.2.2 İç işleme kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">12.2.3 Mesaj bütünlüğü</p>
<p style="text-align: justify; padding-left: 60px;">12.2.4 Çıkış verisi geçerleme</p>
<p style="text-align: justify; padding-left: 30px;">12.3 Kriptografik kontroller</p>
<p style="text-align: justify; padding-left: 60px;">12.3.1 Kriptografik kontrollerin kullanımına ilişkin politika</p>
<p style="text-align: justify; padding-left: 60px;">12.3.2 Anahtar yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">12.4 Sistem dosyalarının güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">12.4.1 Operasyonel yazılımın kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">12.4.2 Sistem test verisinin korunması</p>
<p style="text-align: justify; padding-left: 60px;">12.4.3 Program kaynak koduna erişim kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">12.5 Geliştirme ve destekleme proseslerinde güvenlik</p>
<p style="text-align: justify; padding-left: 60px;">12.5.1 Değişim kontrol prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">12.5.2 İşletim sistemindeki değişikliklerden sonra teknik gözden geçirme</p>
<p style="text-align: justify; padding-left: 60px;">12.5.3 Yazılım paketlerindeki değişikliklerdeki kısıtlamalar</p>
<p style="text-align: justify; padding-left: 60px;">12.5.4 Bilgi sızması</p>
<p style="text-align: justify; padding-left: 60px;">12.5.5 Dışarıdan sağlanan yazılım geliştirme</p>
<p style="text-align: justify;">12.6 Teknik açıklık yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">12.6.1 Teknik açıklıkların kontrolü</p>
<p style="text-align: justify;"><strong>13 Bilgi Güvenliği İhlal Olayı Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">13.1 Bilgi güvenliği olayları ve zayıflıklarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.1.1 Bilgi güvenliği olaylarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.1.2 Güvenlik zayıflıklarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 30px;">13.2 Bilgi güvenliği ihlal olayları ve iyileştirmelerin yönetilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.2.1 Sorumluluklar ve prosedürler</p>
<p style="text-align: justify; padding-left: 60px;">13.2.2 Bilgi güvenliği ihlal olaylarından öğrenme</p>
<p style="text-align: justify; padding-left: 60px;">13.2.3 Kanıt toplama</p>
<p style="text-align: justify;"><strong>14 İş Sürekliliği Yönetimi </strong></p>
<p style="text-align: justify; padding-left: 30px;">14.1 İş sürekliliği yönetiminin bilgi güvenliği hususları</p>
<p style="text-align: justify; padding-left: 60px;">14.1.1 Bilgi güvenliğini iş sürekliliği yönetim prosesine dahil etme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.2 İş sürekliliği ve risk değerlendirme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.3 Bilgi güvenliğini içeren süreklilik planlarını geliştirme ve gerçekleştirme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.4 İş sürekliliği planlama çerçevesi</p>
<p style="text-align: justify; padding-left: 60px;">14.1.5 İş sürekliliği planlarını test etme, sürdürme ve yeniden değerlendirme</p>
<p style="text-align: justify;"><strong>15 Uyum</strong></p>
<p style="text-align: justify; padding-left: 30px;">15.1 Yasal gereksinimlerle uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.1.1 Uygulanabilir yasaları tanımlanma</p>
<p style="text-align: justify; padding-left: 60px;">15.1.2 Fikri mülkiyet hakları (IPR)</p>
<p style="text-align: justify; padding-left: 60px;">15.1.3 Kurumsal kayıtların korunması</p>
<p style="text-align: justify; padding-left: 60px;">15.1.4 Veri koruma ve kişisel bilgilerin gizliliği</p>
<p style="text-align: justify; padding-left: 60px;">15.1.5 Bilgi işleme olanaklarının kötüye kullanımını önleme</p>
<p style="text-align: justify; padding-left: 60px;">15.1.6 Kriptografik kontrolleri düzenleme</p>
<p style="text-align: justify; padding-left: 30px;">15.2 Güvenlik politikaları ve standartlarla uyum ve teknik uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.2.1 Güvenlik politikaları ve standartlarla uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.2.2 Teknik uyum kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">15.3 Bilgi sistemleri denetim hususları</p>
<p style="text-align: justify; padding-left: 60px;">15.3.1 Bilgi sistemleri denetim kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">15.3.2 Bilgi sistemleri denetim araçlarının korunması</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Alınırken KOSGEB Desteklerinden Yararlanılabilir mi? Şartları Nedir? Nasıl Başvurulur.</span></h1>
<p style="text-align: justify;"><img decoding="async" class="size-medium wp-image-1354 alignright" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/kosgeb-logo-300x199.jpg" alt="" width="300" height="199" srcset="https://ybsyazilim.com/wp-content/uploads/2017/06/kosgeb-logo-300x199.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2017/06/kosgeb-logo.jpg 500w" sizes="(max-width: 300px) 100vw, 300px" />ISO 27001 Bilgi Güvenliği belgesini kuruluşunuza ilk defa alıyorsanız ve KOBİ tanımına giriyor iseniz ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi için KOSGEB’ten destek alabilirsiniz. KOSGEB Genel Destek Programı İçerisinde Belgelendirme Desteğine başvuru yapabilirsiniz.</p>
<p style="text-align: justify;">Kosgeb Tarafından Belgelendirme Desteği Şartları şu şekildedir;</p>
<p style="text-align: justify;"><strong>8.11. BELGELENDİRME DESTEĞİ</strong></p>
<p style="text-align: justify;"><strong>8.11.1. Destek Unsurları</strong></p>
<p style="text-align: justify;"><img decoding="async" class="wp-image-905 alignright" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/turkak-logo-300x295.jpg" alt="" width="277" height="272" srcset="https://ybsyazilim.com/wp-content/uploads/2017/06/turkak-logo-300x295.jpg 300w, https://ybsyazilim.com/wp-content/uploads/2017/06/turkak-logo-600x590.jpg 600w, https://ybsyazilim.com/wp-content/uploads/2017/06/turkak-logo-768x755.jpg 768w, https://ybsyazilim.com/wp-content/uploads/2017/06/turkak-logo-1024x1006.jpg 1024w" sizes="(max-width: 277px) 100vw, 277px" />(1) İşletmelerin; <strong>Türk Standartları Enstitüsü (TSE), Türk Akreditasyon Kurumu (TÜRKAK) ve TÜRKAK tarafından akredite edilmiş kurum/kuruluşlardan akredite oldukları konularda alacakları ürün, sistem, personel, laboratuvar akreditasyon belgeleri ve TÜRKAK tarafından her hangi bir konuda akredite edilen belgelendirme kuruluşlarından alacakları İş Sağlığı ve Güvenliği Yönetim Sistemi (OHSAS) belgesine ilişkin giderlere destek verilir.</strong> Bu destek belge için ödenen ücreti (müracaat ve dosya inceleme, tetkik, denetim, belge ücreti) kapsar.</p>
<p style="text-align: justify;">(2) Daha önce herhangi bir konuda sistem belgesi almış olan işletmelere aynı sistem belgesi konusunda destek sağlanmaz. Ayrıca belge yenilemeye destek verilmez.433 (3) <strong>Her bir belge için destek üst limiti 2.500 (ikibinbeşyüz) TL’yi</strong>, ISO/IEC 15408, ISO/IEC 19790, ISO/IEC 24759, ISO/IEC 15504, TS 13298, ISO 9241-151, ISO/IEC 25051, ISO/IEC 40500:2012, ISO/IEC 12207 ve ISO/IEC 15288 kapsamlarındaki belgeler için ise destek üst limiti 10.000 (onbin) TL’yi geçemez.</p>
<p style="text-align: justify;">Olarak tanımlanmıştır. Bu kapsamda ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi TÜRKAK onaylı olarak alınması durumunda belge ücretinin %60 oranında kosgeb tarafından (%60 ücretin 2500TL yi geçemez) ödenecektir. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi için ödenecek danışmanlık, Eğitim veya yazılım için KOSGEB desteği bulunmamaktadır.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ybsyazilim.com/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
