Bilgi Güvenliği Yönetim Sistemi (BGYS): Bilgi güvenliğini kurmak, gerçekleştirmek, işletmek, izlemek, gözden geçirmek, sürdürmek ve geliştirmek için, iş riski yaklaşımına dayalı tüm yönetim sisteminin bir parçası. Risk analizi: Kaynakları belirlemek ve riski tahmin etmek amacıyla bilginin sistematik kullanımı. Risk değerlendirme: Risk analizi ve risk derecelendirmesini kapsayan tüm proses. Risk derecelendirme: Riskin önemini tayin etmek amacıyla tahmin edilen riskin verilen risk kriterleri ile karşılaştırılması prosesi. Risk yönetimi: Bir kuruluşu risk ile ilgili olarak kontrol etmek ve yönlendirmek amacıyla kullanılan koordineli faaliyetler. Risk işleme: Riski değiştirmek için alınması gerekli önlemlerin seçilmesi ve uygulanması prosesi. Uygulanabilirlik bildirgesi: Kuruluşun BGYS'si ile ilgili ve uygulanabilir kontrol amaçlarını ve kontrolleri açıklayan dökümante edilmiş bildir.
ISO 27001 Bilgi Güvenliği Sistemi Kurma Aşamaları : Varlıkların sınıflandırılması, Gizlilik, bütünlük ve erişebilirlik kriterlerine göre varlıkların değerlendirilmesi, Risk analizi, Risk analizi çıktılarına göre uygulanacak kontrolleri belirleme, Dokümantasyon oluşturma, Kontrolleri uygulama, İç tetkik, Kayıtları tutma, Yönetimin gözden geçirmesi, Belgelendirme.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Sıkça Sorulan Sorular ;