27001 hakkında bilgi sahibiyim, kısaca şöyle özetliyim ben size olayı.
27001 hem dıştan gelecek siber güvenlik tehditleri hem de içeriden oluşacak sızmaları engellemek amaçlı bir standarttır. Bunun için bu hizmeti sunan firmalar var TSE nin sitesinde bulunuyor. Bunlara başvurmanız gerekiyor. Sonrasında firma denetçileri firmaya gelip öneri listesi sunmakta. Bir daha ki denetime kadar dediklerini yapmak zorundasınız. Bu öneriler tamamlandığında belge almaya hak kazanırsınız. Firmada yapısal değişikliğe kadar gitmenizi isteyebilirler. Bazı aklıma gelenleri belirteyim
Personel ekranı kapatmadan masadan ayrılamaz. Mutlaka parola ekranı geldiğinde kişi pcden kalkmalı (bunun eğitimi)
Dışarıdan elini kolunu sallayan içeri girmemeli
Firewall vs.. olmalı
yedekleme olmalı gibi bir çok madde bulunuyor.
öncelikle detay paylaşmış olduğunuz için teşekkür ederim. Aradığım 3 firmada bu bilgileri hiç paylaşmadı sadece parasını söyledi geçti.
Biz bir yazılım firmasıyız 9001, 27001 ve 10.0002 önerdiler. Sizin bir öneriniz varmı? Şu firmayı deneyin güvenilir dediğiniz?