Blog


Kategoriler
Bilgi Güvenliği ve İş Sürekliliği Kategorisindeki Yazılar

NIS2 Direktifi ve Siber Dayanıklılık: Operasyonel Uyum Rehberi

Avrupa Birliği'nin Ağ ve Bilgi Sistemleri Güvenliği Direktifi'nin ikinci versiyonu olan NIS2, Ocak 2023'te yürürlüğe girmiş ve üye devletlerin Ekim 2024'e kadar ulusal mevzuatlarına aktarması gerekmiştir. 2016 tarihli NIS Direktifi'nin kapsamını ve gerekliliklerini önemli ölçüde genişleten bu düzenleme; enerji, ulaşım, sağlık, dijital altyapı ve kamu yönetimi başta olmak üzere kritik ve önemli sektörlerdeki çok daha geniş bir kuruluş evrenini etkilemektedir. AB pazarında faaliyet gösteren ya da ... Devamı

ISO 27001:2022 Revizyonu: Yeni Kontroller ve Geçiş Sürecinin Yönetimi

ISO/IEC 27001:2022, Ekim 2022'de yayımlanmasıyla birlikte bilgi güvenliği yönetim sistemleri alanında on yılı aşkın süredir süregelen standardın en kapsamlı güncellemesini temsil etmektedir. 2013 versiyonundan bu yana yaşanan teknolojik dönüşüm, bulut bilişimin yaygınlaşması, tedarik zinciri saldırılarının artışı ve uzaktan çalışma modellerinin kalıcılaşması; mevcut kontrol setinin güncellenmesini kaçınılmaz kılmıştır. Geçiş sürecini yöneten organizasyonlar için bu revizyon, salt bir belgeleme g... Devamı

ISO/IEC 27001:2022 Standardında Bilgi Sınıflandırma

Yaklaşık 5 yıl önce ISO 27001:2013 standardında bilgi sınıflandırma konusunda bir yazı yazmış ve standardın konuyla ilgili gerekliliklerini paylaşmıştık. Yazıya ISO27001'de Bilgi Sınıflandırma linkinden erişebilirsiniz. Aradan geçen zaman zarfında ISO27001 standardı revize edildi ve artık ISO 27001:2022 olarak hayatını sürdürüyor. Yeni standardın getirdikleri ile ilgili yazımıza göz atmak isterseniz ISO 27002:2022 Revizyonu adresini ziyaret edebilirsiniz. Bu yazımızda ise ... Devamı

ISO 27001 nedir?

Veri ve Bilgi Kavramları Veri : Sayısal veya mantıksal bir değer (Harf,rakam,sembol) veya işlenmemiş ham bilgi. Bilgi : Verinin işlenerek anlam kazanmış hali olarak kısaca tanımlanabilir. Bilgi ve Transfer Ortamları Bilgi farklı şekillerde ve farklı ortamlarda bulunabilir. Aşağıdaki örnekleri inceleyiniz. Fiziksel: Doküman Form Yazı Tahtası Broşür Gazete … Elektronik: Bilgisayar Telefon CD-DVD H... Devamı

ISO 27001:2013 Standart Maddeleri ve Yapısı

ISO/IEC 27001 BGYS Standardının son versiyonu 01 Ekim 2013 tarihinde yayınlanmıştır. ISO27001:2013 versiyonu; farklı sektör ve büyüklükteki firmaların gelişen bilgi güvenliği ve siber güvenlik tehditleri konularına uyum sağlamalarını destekleyecek şekilde düzenlenmiştir. ISO/IEC 27001:2013 Standardı Annex SL yapısına uygun olarak hazırlanmış olup, 10 ana madde ve bunların alt maddelerinden oluşmaktadır. ISO27001:2013 Standart maddeleri şunlardır:   ISO... Devamı

ISO27001'de Mobil cihazlar ve uzaktan çalışma kontrolleri

ISO27001:2013 standardı Ek A, bilgi güvenliği yönetim sisteminde uygulanabilecek kontroller ve bunların amaçları ile ilgili bir listeyi bizlere sunuyor. Gerek müşterilerimiz, gerekse sizlerden gelen sorular doğrultusunda, bu kontroller ile ilgili daha detaylı bilgi aktarmaya çalışacağız. Bu sorulardan birisi de mobil cihazlar ve uzaktan çalışma ile ilgili.  Öncelikle ISO27001:2013 standardında konuyla ilgili şartlara gözatalım. Ek A A.6.2 maddesine gözatarsak; Bu madde; mobil cihazl... Devamı

ISO27001'de Bilgi Sınıflandırma

Bilgi Sınıflandırma ISO 27001:2013 BGYS Standardında Varlık Yönetimi konusuna bir önceki yazımızda giriş yapmış ve varlık yönetimi ile ilgili standartların beklentilerini paylaşmıştık. ( ISO27001 Bilgi Güvenliği standardında Varlık Yönetimi ) Bu yazımızda ise Varlık Yönetimi'nin bir başka boyutu olan "Bilgi Sınıflandırma" konusu ile ilgili standart şartlarını inceleyeceğiz. Standart beklentileri aslında çok net ve basit omasına rağmen, ISO 27001 Bilgi Güvenliğ... Devamı

ISO27001 Bilgi Güvenliği standardında Varlık Yönetimi

Bilgi Varlığı nedir? ISO 27001 Bilgi Güvenliği Yönetim Sistemi kapsamında varlıkların yönetimi önemli bir yer tutmaktadır. Hatta Bilgi Varlıklarınınbelirlenmesi ve sınıflandırılması BGYS kurulumunun ilk adımlarından biridir. Bilgi; süreçlerin çalışması ile üretilmektedir. Süreçlerin bir çıktısıdır. Üretilen bu bilgi çeşitli amaçlar için kullanılmaktadır. İşte Bilgi Güvenliği Varlıkları bu noktada devreye girmektedir. Bilgi Varlıkları; üretilen bilginin işlenmesi, saklanması, il... Devamı