"ISO 27001:2022" Güncellemesi Geliyor Mu?

Erkan Aytac
Ekim 5, 2022
  • 3285

İşletmeler artık teknolojiye her zamankinden daha fazla güveniyor. Artan teknoloji kullanımı, kötü amaçlı yazılımlardan kimlik avına kadar artan bir siber güvenlik tehdidi riski sunuyor. Günümüzde devam eden teknolojik devrimin yarattığı bu artan riskin üstesinden gelmek için uzmanlar, bu yıl ISO 27001'in yeni bir versiyonunun piyasaya sürülmesini beklediler.

ISO/IEC 27001:2022'nin güncellenmiş sürümünün, 2022'nin 3. çeyreğinin sonuna doğru yayınlanması bekleniyor. 

Bu yeni kontroller ISO/IEC 27001'e eklendikten sonra, kuruluşların aşağıdakileri dikkate alması gerekir:

  1. Kontrol listesi, Uygulanabilirlik Beyanı (SoA) ile uyumlu olmalıdır.
  2. Politikalar ve prosedürler güncellenmeli ve gerekirse yeni kontrollere uygun yeni doküman ve belgeler oluşturulmalıdır.
  3. Risk işleme süreci gözden geçirilmeli ve yeni kontrollere uyarlanmalıdır.
  4. İç Denetim Programı, ISO/IEC 27002:2022'ye göre güncellenmeli ve güncellenen kontrollerle uyumlu hale getirilmelidir.

Kuruluşların bu değişikliklere, özellikle de ele alınması ve risk işleme ve dokümantasyona dahil edilmesi gereken 12 yeni kontrole uyum sağlaması gerekir. Bu süreç, bu yeni kontrollerin uygulanmasına nelerin dahil edilmesi gerektiğini anlamaları gerektiğinden, eski kontrol kümesinden yeni kontrol kümesine geçmek isteyen kuruluşlar için en büyük zorluk olacaktır. Mantıken, kuruluşların ilk olarak, bu tür kontrollerin kendi risk değerlendirmelerine dayalı olarak uygulama için geçerli olup olmadığını belirlemeleri gerekir. Bununla birlikte, kuruluşların bu yeni kontrollerin bazılarına uyum sağlarken bazı ek zorluklarla ve karmaşık sorunlarla karşılaşabileceklerini anlamaları gerekir.  

Bu nedenle, bu revize edilmiş standarttan en iyi şekilde yararlanmak için, değişen iş ihtiyaçlarını karşılamak isteyen her kuruluş, ISO/IEC 27002:2022'de belirtilen yeni kontrol setini gözden geçirmeli, değerlendirmeli, dikkatlice incelemeli ve uygun bir şekilde uygulamalıdır.

Bir Bilgi Güvenliği Yönetim Sistemi Uygulamak

ISO 27001, Bilgi Güvenliği Yönetim Sistemleri (BGYS) için uluslararası standarttır. Sektör tarafından tanınan bu güvenlik çerçevesi, bilgi güvenliğini yönetmek ve işletmenize yönelik tehditlerin etkisini sınırlamak için mevcut en iyi uygulamalarla işinizi bir sonraki seviyeye taşımanıza yardımcı olacaktır.

ISO 27001, işletmenizin veri bütünlüğünüze yönelik tehditlerle mücadele etmek için yerinde kontrollere sahip olmasına yardımcı olur. Hassas bilgileri korumak ve yönetmek için politika ve prosedürlere sahip olarak riskleri en aza indirecek, mevzuat ihlallerini azaltacak ve bir güvenlik kültürü oluşturacaksınız.

ISO 27001'i uygulamak, genel iş büyümesini de geliştirir. Müşterilerinize, bilgilerini korumaya ve güvenliği ciddiye almaya kararlı olduğunuzu gösterir. ISO 27001 sertifikası işletmenizin büyümesine, daha fazla iş kazanmasına ve yeni pazarlara erişmesine yardımcı olabilir. ISO 27001'e sahip işletmeler daha güvenli olarak görülüyor ve kuruluşların yalnızca yerinde tanınmış bir BT güvenlik yönetim sistemine sahip olduklarını gösterebilenlerle iş yapmaları giderek yaygınlaşıyor.




İlgili İçerik
Duyurular

Müşteri Deneyimi ve Sadakat Programları

Yeni yılın üçüncü webinarında, sadakat programlarının müşteri ilişkileri üzerindeki etkilerini ve bu programlarla nasıl başarıya ulaşılabileceğini detaylı bir şekilde ele alacağız.

selen guvenc Şubat 3

Markanızı Amazon'da ve ETSY'de Büyütmek

Yeni yılın ikinci programında, Rexven CEO’su Mehmet Tek ile Amazon ve ETSY gibi dev platformlarda markanızı nasıl büyütebileceğinizi ve e-ticaret dünyasında başarılı olmanızı sağlayacak stratejileri konuşacağız.

selen guvenc Ocak 16

2025 Sevgililer Günü Rehberi: İstatistiklerle Desteklenen Etkili Pazarlama Yöntemleri

2025 yılında, tüketici harcamalarının ve alışveriş eğilimlerinin yükselmesi beklenirken, markaların veriye dayalı ve etkili pazarlama stratejileri geliştirmesi başarıyı garantilemenin anahtarı olacaktır.

selen guvenc Ocak 15

2025 Yılı 6698 Sayılı KVKK Kapsamında İdari Para Cezası Tutarları

2025 yılı için 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki idari para cezaları, belirlenen yeniden değerleme oranında arttırılmıştır. Detaylar ve cezaların güncel tutarları için yazımıza göz atabilirsiniz.

selen guvenc Ocak 15

LinkedIn, B2B Pazarlama Stratejilerini Güçlendiren Companies Hub'ı Duyurdu

LinkedIn, B2B pazarlama stratejilerini daha etkili hale getirecek yeni bir özellik olan Companies Hub’ı duyurdu. Kampanya Yöneticisi’nde yer alacak bu özellik, şirketlerin daha derinlemesine analiz yaparak, doğru hedef kitleye ulaşmalarını sağlayacak.

selen guvenc Ocak 15

Mobildev Data Quality (MDQ) ile Doğru ve Güncel Veri Yönetimi için Kapsamlı Bir Çözüm

Veri, günümüzün hızla dijitalleşen dünyasında işletmelerin başarısının temelini oluşturan en değerli varlıklardan biri haline geldi. Ancak, bu verinin gerçekten faydalı olabilmesi için doğru ve güncel olması gerekir. İşte burada MDQ devreye giriyor.

selen guvenc Ocak 15

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.