ISO/IEC 27001 nedir?
ISO/IEC 27001; kuruluşların bilgi güvenliği risklerini sistematik biçimde yönetmesi, uygun kontrolleri uygulaması ve BGYS’yi sürekli geliştirmesi için şartlar belirleyen uluslararası yönetim sistemi standardıdır.
Standart yalnız siber güvenlik yazılımlarına odaklanmaz. İnsan kaynakları, fiziksel alanlar, tedarikçiler, bulut hizmetleri, erişim, olay yönetimi, iş sürekliliği hazırlığı ve güvenli geliştirme gibi alanları kuruluşa özgü risklerle ilişkilendirir.
Sertifikasyon zorunlu değildir; kuruluş standardı yalnız yönetim yaklaşımı olarak da uygulayabilir. Sertifika istendiğinde sistem bağımsız denetim ve ayrı karar sürecinden geçer.
