• 0212 541 25 53
  • 0533 050 77 58
  • This email address is being protected from spambots. You need JavaScript enabled to view it.
  • Pzt Cuma 09:00 20:00

ISO 27001 Güvenlik Risk Yönetimi


Risk yönetimi, ISO 27001 uygulamasının temelini oluşturur. Bu, standardın tamamında kapsanan bir temadır. Ancak güvenlik risk yönetimi nedir? Risk değerlendirmesi nedir?

Klasik bir Risk Değerlendirmesi tanımı, bir sistemin güvenlik kontrollerinin riskleriyle tamamen orantılı olmasını sağlamaya yönelik bir süreç olarak tanımlayan bir tanımdır. Ancak bu 'süreç' kendi içinde karmaşık olabilir. Çoğu yöntem aşağıdaki birbiriyle ilişkili öğeleri kullanır:

TEHDİTLER
Bunlar ters gidebilen veya sisteme veya işletmeye 'saldırabilecek' şeylerdir. Örnekler dolandırıcılık veya yangın içerebilir. Her işletme ve bilgi sistemi için tehditler her zaman mevcuttur.

ZAYIFLIKLAR
Bunlar, sistemi bir tehdit tarafından saldırıya daha yatkın hale getirir veya bir saldırının bazı 'başarı' ya da istenmeyen etkilere sahip olma olasılığını artırır. Örneğin, yangın için bir güvenlik açığı, oldukça yanıcı malzemelerin (örneğin kağıt) varlığı olabilir.

KONTROLLER
Bunlar, güvenlik açıkları için alınacak önlemlerdir. Temel olarak dört tür vardır:

Önleyici kontroller, güvenlik açıklarını korur ve bir saldırıyı başarısız kılar veya etkisini
azaltır Düzeltici kontroller, bir saldırının etkisini azaltır. Dedektif kontroller, saldırıları keşfeder ve önleyici veya düzeltici kontrolleri tetikler. Caydırıcı kontroller kasıtlı saldırı olasılığını azaltır

Güvenlikle ilgili iş kararlarının daha kolay alınmasını sağlayan bir dizi ölçüm oluşturmak için tüm bunların birbirine karşı tartılması yaygındır. Bu nedenle, 'risk seviyesi', 'risk puanı' ve benzeri referanslar.

Risk ölçüldüğünde, yönetilmesi gerekir (risk yönetimi). Bu, örneğin kalıntı risklerinin arıtılması, hafifletilmesi veya transferini içerebilir.

NEREDEN BAŞLAMALI
Kapsamlı ve resmi bir risk yönetimi yaklaşımını benimsemek, risk ilkelerinin sağlam bir şekilde anlaşılmasını gerektirir. Neyse ki, standartların kendisinde olduğu gibi, egzersizin tüm aşamalarında eğitmek ve yardımcı olmak için bir kit ortaya çıktı. Bu, kendi sitesinde belgelenmiştir. ISO 27001 Belgesi İçin


Sosyal Medya

İstanbul
Adres: Yenibosna Merkez Mah. 29 Ekim Cad. No:35 Bahçelievler/İstanbul
Telefon: 0 212 541 25 53
E posta: admin@yysdanismanlik.com

Ankara
Adres: Atapark Mahallesi 1308 Sokak No: 8/7 Keçiören Ankara
Telefon: 0 312 472 30 50
E posta: contact@yysdanismanlik.com

İzmir
Adres: Gazi Mah. Kublay Cad. No: 19 Gaziemir / İzmir
Telefon: 0232 251 77 88
E posta: izmir@yysdanismanlik.com

© 2024 YYS Belgelendirme Eğitim Danışmanlık ve Test&Analiz Hizmetleri Tüm Hakları Saklıdır.