📞 0312 286 65 80 ✉️ bilgi@teknobel.com 📍 Nasuh Akar Mah. Osmanlı Cad. No: 33/10 Çankaya / Ankara

ISO/IEC 27001:2022 Nedir?

ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS), bir kurumun en değerli sermayelerinden biri olan kurumsal verilerini, finansal bilgilerini, fikri mülkiyetini, personel kayıtlarını ve müşteri gizliliklerini korumak için tasarlanmış uluslararası kabul görmüş standarttır.

Standardın temel amacı bilgi varlıklarının üç temel sacayağını (G-B-E / CIA Üçlüsü) garanti altına almaktır:

  • 🔒
    Gizlilik (Confidentiality): Bilgiye yalnızca yetkisi olan kişilerin erişebilmesi.
  • 🛡️
    Bütünlük (Integrity): Bilginin ve işleme yöntemlerinin doğruluğunun ve tamlığının korunması, yetkisiz değiştirilmesinin engellenmesi.
  • ⚡
    Erişilebilirlik (Availability): Yetkili kullanıcıların ihtiyaç duydukları her an bilgiye ve ilgili varlıklara kesintisiz erişebilmesi.

En güncel revizyon olan ISO 27001:2022 ile kontroller 93 adede indirilmiş ve 4 ana tema altında toplanmıştır: Organizasyonel (37), İnsan (8), Fiziksel (14) ve Teknolojik (34) kontroller. Tehdit İstihbaratı, Bulut Hizmet Güvenliği ve Veri Maskeleme gibi çağdaş siber güvenlik gereksinimleri eklenmiştir.

Kimler ISO 27001 Belgesi Almak Zorundadır?

  • ✓
    Yazılım, Bilişim ve Teknoloji Firmaları: SaaS, bulut hizmetleri, fintech, siber güvenlik ve veri merkezi sağlayıcıları.
  • ✓
    Yasal & Regülatif Zorunluluğu Olanlar: EPDK (Elektrik, Doğalgaz, Petrol dağıtım firmaları), BDDK, TCMB ödeme kuruluşları, BTK regülasyonlarına tabi telekomünikasyon operatörleri.
  • ✓
    E-Fatura, Özel Entegratör ve E-İmza Sağlayıcıları: Gelir İdaresi Başkanlığı (GİB) entegrasyonu için zorunlu kılınan kuruluşlar.
  • ✓
    Savunma Sanayii ve Kamu İhalelerine Girenler: SSB, TUSAŞ, ASELSAN, HAVELSAN tedarikçi zinciri ve Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Rehberi'ne uyum sağlayan firmalar.

ISO 27001:2022 Süreç ve Kontrol Yapısı

Madde 6.1.2 & 6.1.3: Bilgi Güvenliği Risk Değerlendirmesi

Varlık envanteri (donanım, yazılım, veri, insan) çıkarılır; tehditler ve açıklıklar puanlanarak Uygulanabilirlik Bildirgesi (SoA - Statement of Applicability) oluşturulur.

Ek-A 5: Organizasyonel Kontroller (37 Kontrol)

Bilgi güvenliği politikaları, tedarikçi güvenliği, varlıkların envanteri, bilgi sınıflandırma ve etiketleme kuralları.

Ek-A 6: İnsan Kaynakları Kontrolleri (8 Kontrol)

İşe alım öncesi güvenlik taramaları, gizlilik sözleşmeleri (NDA), uzaktan çalışma politikaları ve farkındalık eğitimleri.

Ek-A 7: Fiziksel Güvenlik Kontrolleri (14 Kontrol)

Fiziksel güvenlik sınırları, sistem odası erişimleri, temiz masa/temiz ekran politikası ve kablolama güvenliği.

Ek-A 8: Teknolojik Kontroller (34 Kontrol)

Kullanıcı uç nokta güvenliği, ayrıcalıklı erişim hakları (PAM), veri sızıntısı önleme (DLP), yedekleme, şifreleme ve sızma testi (Penetration Test) yönetimi.

Kuruluşunuza Sağlayacağı Faydalar

🔐 Veri İhlali ve Fidye Saldırılarına Karşı Zırh

Olası fidye yazılımı (ransomware) ve yetkisiz sızıntı riskleri proaktif teknik kontrollerle durdurulur.

⚖️ KVKK ve Yasal Uyum Kolaylığı

6698 sayılı KVKK ve GDPR teknik tedbir yükümlülüklerinin büyük bölümünü doğrudan karşılar.

🌐 Uluslararası Müşteri Güveni & İhale

Global şirketlerin ve kurumsal müşterilerin güvenlik anketlerinde doğrudan onay alırsınız.

💼 Kesintisiz İş ve Hizmet Sürekliliği

Sunucu veya altyapı çöküşlerinde veri kaybı olmadan sistemlerin hızla ayağa kaldırılmasını sağlar.

Teknobel ile ISO 27001 Kurulum Aşamaları

01

Varlık & Risk Analizi

Kurumun tüm sunucu, veri tabanı ve yazılım varlıkları listelenir; risk analiz metodolojisi kurgulanır.

02

SoA & Politika Seti

Uygulanabilirlik Bildirgesi (SoA), Parola, Erişim, Yedekleme ve Olay Yönetimi Prosedürleri yazılır.

03

Teknik Tedbirler & Test

BT ekibiyle koordineli teknik kontroller uygulanır, açık kaynak veya lisanslı siber testler planlanır.

04

Eğitim ve İç Tetkik

Sosyal mühendislik ve oltalama (phishing) farkındalık eğitimi verilir; bağımsız iç denetim yapılır.

05

TÜRKAK / Akredite Belge

Aşama 1 (Dokümantasyon) ve Aşama 2 (Saha/Sistem) belgelendirme denetimleri tamamlanır.

KVKK Aydınlatma Metni ve Gizlilik Politikası

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, Teknobel Eğitim ve Danışmanlık olarak, veri sorumlusu sıfatıyla kişisel verilerinizi mevzuata uygun şekilde işlemekte ve korumaktayız.

Veri Sorumlusu

Unvan: Teknobel Eğitim ve Danışmanlık
Adres: Nasuh Akar Mah. Osmanlı Cad. No: 33/10 Çankaya / Ankara
E-posta: bilgi@teknobel.com | Telefon: 0312 286 65 80

İşlenen Kişisel Veriler ve İşleme Amaçları

Web sitemizdeki iletişim ve teklif formları, e-posta veya telefon yoluyla ilettiğiniz ad-soyad, kurumsal e-posta, telefon numarası, çalıştığınız kurum ve unvan bilgileriniz;

amaçlarıyla sınırlı olarak işlenmektedir.

Hukuki Sebepler ve Aktarım

Kişisel verileriniz, KVKK’nın 5. maddesinde belirtilen sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi ve meşru menfaatlerimiz hukuki sebeplerine dayanarak toplanır. Verileriniz hiçbir üçüncü şahsa veya kuruma ticari amaçla devredilmez ve satılmaz. Yalnızca yasal zorunluluklar kapsamında yetkili kamu kurumlarına veya teknik altyapı hizmeti aldığımız güvenli servis sağlayıcılara aktarılabilir.

Haklarınız (KVKK m. 11)

KVKK’nın 11. maddesi uyarınca dilediğiniz zaman bilgi@teknobel.com adresine yazılı başvurarak kişisel verilerinizin işlenip işlenmediğini öğrenme, düzeltilmesini veya silinmesini talep etme hakkına sahipsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılır.

Bilgi Güvenliği Politikası

Teknobel Eğitim ve Danışmanlık, müşterilerinin ve paydaşlarının bilgi varlıklarının güvenliğini kurumsal sorumluluğunun ve hizmet kalitesinin ayrılmaz bir parçası olarak görür.

Temel İlkelerimiz

Taahhütlerimiz

Kalite Politikası

Teknobel Eğitim ve Danışmanlık olarak temel amacımız; kurumsal müşterilerimizin yönetim sistemlerini sadece bir sertifikaya değil, ölçülebilir ve yaşayan bir kurumsal başarıya dönüştürmektir.

Kalite İlkelerimiz

Müşteri Memnuniyeti Politikası

Teknobel Eğitim ve Danışmanlık, müşteri odaklılığı tüm iş süreçlerinin merkezine koyar. Müşterilerimizden gelen her türlü talep, geri bildirim ve öneriyi hizmet kalitemizi artıran stratejik bir fırsat olarak kabul ederiz.

İlkelerimiz

Çerez Politikası

Bu politika; Teknobel web sitesinde kullanılan çerez (cookie) ve benzeri teknolojilere ilişkin bilgilendirme amacıyla hazırlanmıştır.

Çerez Nedir?

Çerezler, ziyaret ettiğiniz internet siteleri tarafından tarayıcınız aracılığıyla cihazınıza kaydedilen küçük metin dosyalarıdır. Sitenin güvenli, hızlı ve doğru çalışmasını sağlamak amacıyla kullanılır.

Kullanılan Çerez Türleri

Çerez Tercihlerini Yönetme

Tarayıcınızın ayarlar menüsünden (Chrome, Safari, Edge vb.) çerezleri dilediğiniz zaman silebilir veya engelleyebilirsiniz.