Belgelendirme denetimine, sahada denetim yapmış bir baş denetçinin gözüyle hazırlanın — BGYS kurulumundan iç denetime kadar tüm süreç.
Özgür Çiftci — Bağımsız Bilgi Güvenliği ve Uyum Danışmanı
ISO/IEC 27001, kurumların bilgi varlıklarını korumak için kurduğu Bilgi Güvenliği Yönetim Sistemi'nin (BGYS) uluslararası referans standardıdır. İhale şartı, müşteri zorunluluğu ya da kurumsal olgunluk hedefiyle belge isteyen her ölçekten firma için uygundur — özellikle veri merkezi, hosting/İSS, yazılım ve üretim sektörlerinde artık beklenen bir yeterlilik haline gelmiştir.
Varlık bazlı risk analizi ve Annex A eşleme.
Politika ve prosedür kütüphanesi, onay akışı.
Annex A kontrollerinin uygulama durumu (SoA).
Madde bazlı denetim ve bulgu takibi.
Aksiyon ve düzeltici faaliyet takibi.
Hazır ISO 27001 soru seti ile sınavlı eğitim.
Kurum büyüklüğüne ve mevcut olgunluğa göre değişir; boşluk analizinden belgelendirmeye tipik olarak birkaç ay sürer. Kesin takvim, boşluk analizi sonrasında netleşir.
Fiyat sitede yayınlanmaz; kapsam, kurum büyüklüğü ve seçilen pakete (yalnızca danışmanlık, yalnızca yazılım veya ikisi) göre teklif hazırlanır.
Bağımsız bir belgelendirme kuruluşu tarafından yürütülür. bgys.app danışmanlığı, bu denetime hazırlık sürecini kapsar; belgelendirme kuruluşu ücreti danışmanlık bedeline dahil değildir.
Hayır. Danışmanlığı tek başına, platformu tek başına ya da ikisini birlikte alabilirsiniz — aynı metodoloji üç şekilde de uygulanır.