ISO/IEC 27001

Vikipedi, özgür ansiklopedi

ISO/IEC 27001, uluslararası geçerliliği bulunan sağlam bir bilgi güvenliği sistemi için gerekliliklerin belirtildiği standartlar bütünüdür. Hedefi; kurumsal bilgiyi muhafaza etmek, gelebilecek her türlü zararı minimize etmek, bilgiyi korumak ve bilginin üzerindeki riskleri analiz ederek minimuma indirgemektir.

Tarihi gelişimi[değiştir | kaynağı değiştir]

Dünyada ilk olarak İngiliz standardı BS7799 olarak yayınlanmıştır. ISO ise 2000 yılında ISO 17799 olarak yayınlamıştır. Türkiye’de ise 2002 yılında TSE tarafından kabul edilmiştir. 2005 yılında ise ISO 27001 olarak düzenlenmiştir. Günümüzde ISO 27001:2013 Bilgi güvenliği Yönetim Sistemi Standardı geçerlidir.

Faydaları[değiştir | kaynağı değiştir]

  • Riskleri minimuma indirger.
  • Bilginin gizliliğini sağlar.
  • Yasal tarafların zorunlu kıldığı kriterler sağlanmış olur.
  • İş sürekliliği sağlar.
  • Bilgiye erişim korunur.
  • Rekabet avantajı sağlanır.