ISO 27001 Danışmanlığı
ISO 27001 sertifikasyonu kurumsal tedariğin kapısını açar, NIS2 tedarik zinciri yükümlülüklerini karşılar ve GDPR Madde 32 uyumluluğunun en savunulabilir kanıtını sağlar. Hazırlık, 4–9 aylık BGYS tasarımı, politika yazımı, risk kaydı çalışması ve kanıt toplamadır. Hepsini biz yaparız — sabit fiyatla, her aşamada tam denetime hazırlıkla.
ISO 27001, bir kez ve doğru yapılır
ISO 27001 projelerinin kapsamını tam hazırlık döngüsünü kapsayacak şekilde belirleriz: BGYS kapsam belirleme, risk değerlendirmesi, Ek A kontrol seçimi, politika yazımı, teknik kontrol uygulaması, kanıt toplama, iç denetim ve Aşama 1 ile Aşama 2 denetçi koordinasyonu. Sertifikasyon çıktıdır ve başlangıçtan sertifikaya kadar her adım proje kapsamına dahildir.
ISO 27001 danışmanlığı, Fractional CISO hizmet paketimizle doğal olarak bütünleşir: sertifika verildikten sonra vCISO, BGYS'ye sürekli olarak sahip çıkar, gözetim denetimlerini yönetir ve risk kaydını sürdürür. Çoğu müşteri; ISO 27001 danışmanlığını, sızma testi hizmetimizi (Ek A kontrol 8.8 tarafından gerekli kılınır) ve vCISO hizmet paketini tek bir bütünleşik güvenlik programında birleştirir.
Boşluk analizinden sertifikalı BGYS'ye
BGYS Tasarımı
Bilgi Güvenliği Yönetim Sistemi kapsam belirleme, kuruluşun bağlamı (madde 4), liderlik gereksinimleri (madde 5) ve planlama yapısı (madde 6) — işletmenizin büyüklüğüne, sektörünüze ve sertifikasyon kuruluşu gereksinimlerine uyacak şekilde tasarlanır. BGYS sınırı, denetçilerin test edeceklerini kapsayacak ve gereksiz hiçbir şeyi içermeyecek şekilde tanımlanır.
Risk Kaydı ve İşleme
ISO 27001 madde 6.1 risk değerlendirmesi: bilgi varlığı belirleme, tehdit ve güvenlik açığı analizi, olasılık ve etki puanlaması ve işleme planı seçimi (azaltma, kabul, transfer, kaçınma). ISO 27001:2022 Ek A'ya göre yazılmış Uygulanabilirlik Bildirgesi (SoA). Risk kaydı, proje boyunca canlı bir belge olarak sürdürülür.
Politika Belgeleri
İşletmenize göre yazılmış tam politika seti: bilgi güvenliği politikası, kabul edilebilir kullanım, erişim yönetimi, olay müdahalesi, tedarikçi yönetimi, değişiklik yönetimi, iş sürekliliği, felaket kurtarma ve varlık yönetimi. Sade bir dille yazılır, ekibiniz tarafından incelenir, doğru düzeyde onaylanır ve belgelenmiş bir sıklıkta sürdürülür.
Sertifikasyon Denetimi Desteği
Denetimi seçtiğiniz sertifikasyon kuruluşuyla koordine ederiz: Aşama 1 belge incelemesi ve Aşama 2 yerinde veya uzaktan denetim. Ekibinizi denetçi görüşmelerine hazırlar, kanıt odasını yönetir, denetim penceresi boyunca bulgulara yanıt verir ve herhangi bir uygunsuzluğun düzeltilmesini kapanışa kadar takip ederiz.
ISO 27001 Danışmanlığı — Sıkça Sorulan Sorular
ISO 27001 sertifikasyonu ne kadar sürer?
Başlangıçtan sertifikasyon kararına kadar, ISO 27001 tipik olarak 4–9 ay sürer. Önceden güvenlik kontrolü veya belgesi olmayan şirketler daha uzun sürer; mevcut güvenlik uygulamaları ve bazı belgeleri olan kuruluşlar daha hızlı ilerleyebilir. Ana aşamalar şunlardır: boşluk analizi ve BGYS kapsam belirleme (2–4 hafta), politika ve risk kaydı kurulumu (6–12 hafta), teknik kontrol uygulaması (paralel, 4–12 hafta), kanıt toplama ve iç denetim (4–6 hafta), Aşama 1 denetimi (2–4 hafta) ve Aşama 2 denetimi (2–4 hafta). İlk haftadaki boşluk analizimiz, ana proje başlamadan önce size doğru bir proje takvimi verir.
ISO 27001 mi, SOC 2 mi — hangisine ihtiyacım var?
ISO 27001, Avrupa kurumsal tedarikinde daha yaygındır ve NIS2 tedarik zinciri yükümlülükleri kapsamında giderek daha fazla talep edilmektedir. SOC 2, ABD kurumsal alıcıları ve ABD pazarına satış yapan SaaS şirketleri için standarttır. Her iki pazara da satış yapıyorsanız veya alıcılarınız büyük çok uluslu şirketlerse, ikisine de ihtiyacınız olabilir. Paylaşılan bir kanıt tabanıyla birleşik ISO 27001 + SOC 2 projelerinin kapsamını çıkarırız — Ek A kontrollerinin yaklaşık %70'i SOC 2 Trust Service Criteria ile eşleşir, bu da çifte sertifikasyonu iki ayrı programdan %20–35 daha ucuz hale getirir.
ISO 27001 danışmanlığı ne kadara mal olur?
Sabit fiyatlı ISO 27001 danışmanlık projemiz, 20–100 kişilik bir şirkette iyi tanımlanmış bir BGYS kapsamı için €12,000'den başlar. Daha büyük kuruluşlar, daha geniş BGYS kapsamları veya birleşik ISO 27001 + SOC 2 programlarının kapsamı ayrıca belirlenir. Proje; boşluk analizini, BGYS tasarımını, risk kaydını, politika yazımını, teknik kontrol uygulamasını, kanıt toplamayı, iç denetimi ve Aşama 1 ve Aşama 2 denetçi koordinasyonunu kapsar. Sertifikasyon kuruluşu denetim ücreti ayrıdır (denetçiye ve kuruluş büyüklüğüne bağlı olarak tipik olarak €5,000–€15,000).
GDPR uyumluluğu için ISO 27001'e ihtiyacım var mı?
ISO 27001, GDPR tarafından zorunlu tutulmaz, ama kişisel verileri korumak için "uygun teknik ve organizasyonel önlemler" gerektiren GDPR Madde 32 uyumluluğunu önemli ölçüde destekler. Bir ISO 27001 BGYS, bu önlemlerin sistematik, belgelenmiş ve gözden geçirilmiş olduğuna dair en savunulabilir kanıttır. Birçok denetleyici otorite ve veri koruma otoritesi, ISO 27001 sertifikasyonunu GDPR güvenlik uyumluluğunun güçlü bir kanıtı olarak görür. Önemli hacimlerde AB kişisel verisi işliyorsanız veya düzenlenmiş bir sektörde faaliyet gösteriyorsanız, ISO 27001 herhangi bir kurumsal alıcı gereksiniminden bağımsız olarak, yalnızca düzenleyici risk yönetimi için bile peşinden gitmeye değer.
Danışmanlık firması vergisi olmadan ISO 27001 sertifikasyonu
Bize BGYS kapsamınızı, sertifikasyon takviminizi ve zaten hangi kanıtlara sahip olduğunuzu anlatın — sabit fiyatlı bir teklifle geri dönelim.
Bize ulaşın → ISO 27001 ve SOC 2 →