27001 hakkında bilgi sahibiyim, kısaca şöyle özetliyim ben size olayı.
27001 hem dıştan gelecek siber güvenlik tehditleri hem de içeriden oluşacak sızmaları engellemek amaçlı bir standarttır. Bunun için bu hizmeti sunan firmalar var TSE nin sitesinde bulunuyor. Bunlara başvurmanız gerekiyor. Sonrasında firma denetçileri firmaya gelip öneri listesi sunmakta. Bir daha ki denetime kadar dediklerini yapmak zorundasınız. Bu öneriler tamamlandığında belge almaya hak kazanırsınız. Firmada yapısal değişikliğe kadar gitmenizi isteyebilirler. Bazı aklıma gelenleri belirteyim
Personel ekranı kapatmadan masadan ayrılamaz. Mutlaka parola ekranı geldiğinde kişi pcden kalkmalı (bunun eğitimi)
Dışarıdan elini kolunu sallayan içeri girmemeli
Firewall vs.. olmalı
yedekleme olmalı gibi bir çok madde bulunuyor.
Rica ederim ben bu arada 27001 baş denetçisiyim. Eğitim aldığım kurum
https://esenek.com.tr/ bunlar görüş derim.
Peki şu firmadan alınır diye öneriniz varmı?