📞 0850 304 60 95
|
✉️ bilgi@ybsis.com.tr

Demo Talep Et

Ürünü ücretsiz deneyin, uzmanlarımızdan bilgi alın.

Bize Ulaşın

ISO 27001 Bilgi Güvenliği Yönetim Sistemi Doküman Seti

Orijinal fiyat: ₺2.990,00.Şu andaki fiyat: ₺1.490,00. KDV Hariç

Bilgi Güvenliği Yönetim Sistemi kurulumunu haftalardan günlere indiren, 244 dosyalık profesyonel doküman paketi. Son versiyona uygun hazırlanmış El Kitabı, 20 ana prosedür, talimatlar, formlar ve listeler tek pakette — anında indirin, kuruluşunuza uyarlayın, belgelendirme tetkikine hazır olun. ⚡ YBS Entegre Yönetim Sistemi Yazılımı ile %100 uyumlu.

Açıklama

ISO 27001 Bilgi Güvenliği Yönetim Sistemi

Belgelendirmeye hazır, son versiyona uygun hazırlanmış komple doküman paketi. Kuruluşunuzun bilgi güvenliği altyapısını günler içinde kurar, KVKK uyumunu da doğrudan destekler.

⚡ Anında İndir
🎯 Son Versiyon
🔓 Tamamen Düzenlenebilir
♾️ Sınırsız Kullanım
YBS Entegre Yönetim Sistemi Yazılımı ile
%100 UYUMLU
Paketteki tüm prosedür, form ve süreçler YBS yazılımının modülleriyle birebir eşleşir. Kağıt üzerindeki sisteminizi dakikalar içinde dijital ve izlenebilir hâle getirirsiniz — iç tetkik, risk yönetimi, doküman kontrolü ve kayıtlar otomatik akar.
244
Profesyonel Doküman
20
Ana Prosedür
220+
Form ve Liste
12MB
Paket Boyutu

Pakette Neler Var?

Bilgi Güvenliği Yönetim Sistemi’ni baştan sona kurmanız için ihtiyacınız olan tüm belgeler, ISO 27001 maddeleriyle birebir eşleştirilmiş, Annex A kontrol çerçevesine ve KVKK uyumuna uygun biçimde hazırlandı.

📘BGYS El Kitabı

Kapsam, uygulama alanı, bağlam analizi, bilgi güvenliği politikası ve üst düzey BGYS çerçevesini bir araya getiren ana belge.

🗂️Varlık Envanteri ve Sınıflandırma

Bilgi varlıklarını tanımlamak, sınıflandırmak ve sahiplerini atamak için hazır envanter şablonları — BGYS'nin temel taşı.

🎯Risk Analizi ve Tedavi Planı

ISO 27005 yaklaşımıyla hazırlanmış risk analiz metodolojisi, risk tedavi planı ve SOA (Uygulanabilirlik Bildirgesi) şablonları.

🔐Annex A Kontrolleri

Organizasyonel, kişiler, fiziksel ve teknolojik kontroller için hazır prosedür, politika ve uygulama belgeleri — denetime hazır kurgu.

⚖️KVKK Uyum Belgeleri

Kişisel Verilerin Korunması Kanunu ile uyum için hazır politika, aydınlatma metinleri, açık rıza beyanları, VERBİS kayıt desteği.

🚨Olay Yönetimi ve İş Sürekliliği

Bilgi güvenliği ihlal olay yönetimi, siber saldırı müdahale planları, iş etki analizi (BIA) ve iş sürekliliği prosedürleri.

Paketin Tam İçerik Listesi

Setteki 244 dokümanın tamamını aşağıdaki başlıklardan tek tek görebilirsiniz. İhtiyaç duyduğunuz belge grubunun üzerine tıklayın, içerikte neler olduğunu göreceksiniz.

📦
Paketin Tam İçerik Listesi
244 doküman

📘
El Kitabı ve Temel Sistem Dokümanları
4
  • 📄BGYS.EK-00-BGYS El Kitabı
  • 📄Bilgi Güvenliği Yönetim Sistemi Kapsam Ve Sınırları
  • 📄Bilgi Güvenliği Yönetim Sistemi Politikası
  • 📄Süreç Listesi ve Etkileşim Tablosu
📋
Dokümante Bilgi Prosedürü
7
  • 📄Dokümante Bilgi Prosedürü
  • 📄Doküman Talep Formu
  • 📄İmha Tutanağı Formu
  • 📄Dış Kaynaklı Doküman Listesi
  • 📄Güncel Dokümanlar Listesi
  • 📄Kayıtlar Listesi
  • 📄Arşiv Listesi
📘
Kuruluş Bağlamı Ve İlgili Taraflar Prosedürü
3
  • 📄Kuruluş Bağlamı ve İlgili Taraflar Prosedürü
  • 📄Kuruluş Bağlamı ve İlgili Taraflar Değerlendirme Formu
  • 📄GZFT Analiz Formu
🔍
İç Tetkik Prosedürü
6
  • 📄İç Tetkik Prosedürü
  • 📄İç Tetkik Programı Formu
  • 📄İç Tetkik Planı ve Soruları
  • 📄Tetkik Bulgu Raporu Formu
  • 📄İç Tetkik Raporu Formu
  • 📄Tetkikçi Yeterlilik Listesi
⚠️
Uygunsuzluk ve Düzeltici Faaliyet Prosedürü
10
  • 📄Uygunsuzluk ve Düzeltici Faaliyet Prosedürü
  • 📄Uygunsuzluk Formu
  • 📄Düzeltici Faaliyet Formu
  • 📄Uygun Olmayan Ürün-Hizmet Kontrol Formu
  • 📄Uygun Olmayan Ürün Etiketi
  • 📄Karantina Etiketi
  • 📄Şartlı Kabul Etiketi
  • 📄Uygunsuzluk Takip Listesi
  • 📄Düzeltici Faaliyet Takip Listesi
  • 📄Uygun Olmayan Ürün-Hizmet Takip Listesi
🤝
Tedarikçi Yönetim Prosedürü
9
  • 📄Satın Alma Ve Tedarikçi Değerlendirme Prosedürü
  • 📄Tedarikçi Yönetim Prosedürü
  • 📄Tedarikçi Değerlendirme Formu
  • 📄Tedarikçi Değerlendirme Formu
  • 📄Üçüncü Taraf Gizlilik Sözleşmesi
  • 📄Tedarikçi Proses Denetimi Değerlendirme Formu
  • 📄Onaylı Tedarikçi Firma Listesi
  • 📄Tedarikci Yerinde Degerlendirme Soru Listesi
  • 📄Tedarikçi Performans Değerlendirme Listesi
🎯
Yönetimin Gözden Geçirmesi Prosedürü
6
  • 📄Yönetim Gözden Geçirme Prosedürü-27001
  • 📄Toplantı Tutanağı Formu (örnek)
  • 📄Toplantı Tutanağı Formu
  • 📄Performans Raporu-Ornek
  • 📄Performans Raporu
  • 📄YGG Gündem ve Karar Listesi
💬
İç Ve Dış İletişim Prosedürü
5
  • 📄İletişim Planı ve Kayıt Formu
  • 📄Acil İletişim Listesi
  • 📄İletişim Planı Matrisi
  • 📄İç Dış İletişim Prosedürü
  • 📄İletişim Formu
🛒
İnsan Kaynakları Prosedürü
64
  • 📄İnsan Kaynakları Prosedürü
  • 📄İşe Başlama Kontrol Formu
  • 📄Aday Değerlendirme Formu
  • 📄Perseonel Deneme Süresi Değerlendirme Formu
  • 📄Oryantasyon Formu
  • 📄Personel İhtiyaç Formu
  • 📄Aday Referans Araştırma Formu
  • 📄Yeni Personel 6 Aylık Referans Değerlendirme Formu
  • 📄İş Teklif Formu
  • 📄İzin Formu
  • 📄Ücret-Avans Talep Formu
  • 📄Zimmet Teslim Tutanağı Formu
  • 📄Zimmet İade Tutanağı Formu
  • 📄Ortak Kullanımda Bulunan Taşınabilir
  • 📄Zimmetli Taşınabilir Araç ve Gereç
  • 📄Değer Tespit Komisyonu Karar Tutanağı
  • 📄Ast-Üst Performans Değerlendirme Formu
  • 📄Üst-Ast Performans Değerlendirme Formu
  • 📄Eğitim Katılım Formu
  • 📄Eğitim Etkinlik Değerlendirme Formu
  • 📄Eğitim Değerlendirme Formu
  • 📄Eğitim Kayıtları Formu
  • 📄Eğitim İhtiyaç Analiz Formu
  • 📄Eğitim Talep Formu
  • 📄Genel Müdür Görev Tanımı
  • 📄Genel Müdür Yardımcısı- Mali ve İdari
  • 📄Genel Müdür Yardımcısı-Satış ve Pazarlama
  • 📄Genel Müdür Ası̇stanı Görev Tanımı
  • 📄Malı̇ Ve İdarı̇ İşler Dı̇rektörü Göre
  • 📄Satınalma Dı̇rektörü Görev Tanımı
  • 📄İhale Süreçlerı̇ Dı̇rektörü Görev Tanımı
  • 📄Malı̇ İşler Yönetı̇cı̇sı̇ Görev Tanımı
  • 📄İnsan Kaynakları Yönetı̇cı̇sı̇ Görev Tanımı
  • 📄İdarı̇ İşler Yönetı̇cı̇sı̇ Görev Tanımı
  • 📄Fı̇nans Ve Muhasebe Uzmanı Görev Tanımı
  • 📄İş Gelı̇ştı̇rme Uzmanı Görev Tanımı
  • 📄İdarı̇ İşler Destek Uzmanı Görev Tanımı
  • 📄Teşvı̇k Ve Hı̇be Süreçlerı̇ Uzmanı Görev Tanımı
  • 📄Fı̇nans Ve Muhasebe Uzman Yardımcısı
  • 📄İnsan Kaynakları Uzman Yardımcısı
  • 📄İdarı̇ İşler Ası̇stanı Görev Tanımı
  • 📄Hı̇zmet Personelı̇ Görev Tanımı
  • 📄Yönetı̇m Temsı̇lcı̇sı̇ Görev Tanımı
  • 📄Bı̇lgı̇ İşlem Koordı̇natörü Görev Tanımı
  • 📄Genel Müdür Yardımcısı-Teknı̇k Görev Tanımı
  • 📄Yazılım Dı̇rektörü Görev Tanımı
  • 📄Takım Lı̇derı̇ Görev Tanımı
  • 📄Bı̇lgı̇ İşlem Uzmanı Görev Tanımı
  • 📄Yazılım İş Analı̇zı̇ Uzmanı Görev Tanımı
  • 📄Yazılım Uzman Yardımcısı Görev Tanımı
  • 📄Yazılım Test Uzmanı Görev Tanımı
  • 📄Tasarım Uzmanı Görev Tanımı
  • 📄Proje Yönetı̇m Uzmanı Görev Tanımı
  • 📄Yurtdışı Projeler Dı̇rektörü
  • 📄Değerlendı̇rı̇cı̇ Lı̇stelerı̇
  • 📄Personel Yetkinlik Matrisi
  • 📄Performans Değerlendı̇rme Krı̇terler
  • 📄Eğitim Planı
  • 📄İzı̇n Yönetmelı̇ğı̇
  • 📄Ücret-Avans Yönetmelı̇ğı̇
  • 📄Zı̇mmet Yönetmelı̇ğı̇
  • 📄Yetkı̇nlı̇k Bazlı Performans Değerlendirme
  • 📄Eğitim Yönetmeliği
  • 📄Ücret Yönetı̇mı̇ Ve Sosyal İmkanlar Yönetmelı̇ğı̇
💼
Eğitim Prosedürü
8
  • 📄Eğitim Prosedürü
  • 📄– Eğitim Katılım Formu
  • 📄– Eğitim Etkinlik Değerlendirme Formu
  • 📄– Eğitim Değerlendirme Formu
  • 📄– Egitim Kayıtları Formu
  • 📄– Eğitim Talep Formu
  • 📄– Eğitim İhtiyaç Analizi Formu
  • 📄– Eğitim Planı
📦
Amaç Ve Hedefler Yönetim Prosedürü
3
  • 📄Amaç ve Hedefler Yönetim Prosedürü
  • 📄Amaç ve Hedefler Takip Formu
  • 📄Amaç Hedef İzleme Tablosu
🏢
İzleme, Ölçme, Analiz Ve Değerlendirme Prosedürü
5
  • 📄İzleme, Ölç., Anlz ve Değ. Prosedürü – 27001
  • 📄Süreçler ve Performans Göstergeleri
  • 📄Süreç Tablosu
  • 📄KPI Performans İzleme Tablosu
  • 📄Aylık Ölçme İzleme Kontrol Formu
😊
Risk Ve Fırsat Yönetim Prosedürü
9
  • 📄Risk ve Fırsat Yönetim Prosedürü-27001
  • 📄Artık Risk Onayı Formu
  • 📄Risk Tedavi Planı Şablonu
  • 📄Risk ve Fırsat Tablosu
  • 📄İş Sağlığı Risk Değerlendirme Tablosu-İnşaat
  • 📄İş Sağlığı Risk Değerlendirme Tablosu-Makine
  • 📄BGYS Prosedürü Risk Değerlendirme Tablosu
  • 📄Risk Değerlendirme Metodoloji Talimatı
  • 📄ARTIK RİSK ONAYI FORMU
👥
Değişiklik Yönetim Prosedürü
7
  • 📄Değişiklik Yönetim Prosedürü
  • 📄Değişiklik Yönetimi Formu
  • 📄Değişiklik Etki Analizi Formu
  • 📄Değişiklik Risk Değerlendirme Formu
  • 📄Değişiklik Takip Listesi
  • 📄Standart Değişiklikler Listesi
  • 📄DDK Kurul Üyeleri Listesi
🎓
Disiplin Prosedürü
4
  • 📄Disiplin Prosedürü
  • 📄Disiplin Tutanağı Formu
  • 📄Savunma Formu
  • 📄Disiplin Kayıtları Listesi
🔐
Bilgi Güvenliği Yönetim Prosedürü
53
  • 📄Bilgi Güvenliği Prosedürü
  • 📄Artık Risk Onayı Formu
  • 📄Bilgi Güvenliği Olay Kayıt Formu
  • 📄Risk Değerlendirme Tablosu
  • 📄Erişim Talep Formu
  • 📄Bilgi Varlık Envanteri Formu
  • 📄Bilgi Güvenliği Taahhütnamesi
  • 📄Bilgi Güvenliği İhlal Bildirim Formu (KVKK)
  • 📄Kişisel Veri İşleme Envanteri (VERBİS)
  • 📄Açık Rıza Formu
  • 📄Bilgi Güvenliği Farkındalık Eğitim ve Phishing Test Takibi
  • 📄Zafiyet Tarama ve Sızma Testi Raporu Formu
  • 📄BGYS Gözden Geçirme Toplantı Tutanağı
  • 📄Bilgi Varlıkları Listesi
  • 📄Erişim Hakları Matrisi
  • 📄Yazılım ve Lisans Envanteri
  • 📄Kişisel Veri İşleme Faaliyetleri Listesi
  • 📄Yedekleme Takip Listesi
  • 📄Erişim Kontrol Politikası
  • 📄Şifre Parola Güvenlik Politikası
  • 📄E-Posta Kullanım Politikası
  • 📄İnternet Kullanım Politikası
  • 📄Kabul Edilebilir Kullanım Politikası
  • 📄Kablosuz Cihaz Kullanım Politikası
  • 📄Mobil Cihaz Kullanım Politikası
  • 📄Yazılım Kullanım Politikası
  • 📄Antivirüs Politikası
  • 📄Yedekleme Politikası
  • 📄Fiziksel Güvenlik Politikası
  • 📄Ağ Güvenliği Politikası
  • 📄Sunucu Güvenliği Politikası
  • 📄Personel Güvenlik Politikası
  • 📄Temiz Masa Temiz Ekran Politikası
  • 📄Değişiklik Yönetimi Politikası
  • 📄Veri İmha Politikası
  • 📄Teçhizat Elden Çıkarma Politikası
  • 📄Bilgi Alışverişi Politikası
  • 📄Kriptografi Yönetim Politikası
  • 📄Bilgi Güvenliği Olay Yönetim Politikası
  • 📄Bulut Güvenliği Politikası
  • 📄Uzaktan Çalışma Politikası
  • 📄Tedarikçi İlişkileri Güvenlik Politikası
  • 📄Veri Sınıflandırma ve Etiketleme Politikası
  • 📄Güvenli Yazılım Geliştirme Politikası
  • 📄Log Yönetimi ve İzleme Politikası
  • 📄Kişisel Verilerin Korunması Politikası
  • 📄Yapay Zeka Kullanım Politikası
  • 📄Çerez Politikası
  • 📄Gizlilik Politikası (Aydınlatma Metni)
  • 📄Sosyal Medya Güvenlik Politikası
  • 📄Veri Saklama Ve İmha Politikası (KVKK)
  • 📄Üçüncü Taraf Erişim Politikası
  • 📄Uygulanabilirlik Bilidrgesi
📊
Uygulanabilirlik Yükümlülükleri Ve Uyum Değerlendirme Prosedürü
11
  • 📄UYD Prosedürü
  • 📄Uygunluk Yükümlülükleri Değerlendirme Ve Kontrol Formu
  • 📄Uygunluk Yükümlülükleri Değerlendirme ve Kontrol Formu
  • 📄Uyum Değerlendirme Formu
  • 📄Yasal Yükümlülükler Listesi
  • 📄KVKK Uyum Değerlendirme Talimatı
  • 📄Bilgi Güvenliği Mevzuatı Takip Talimatı
  • 📄Siber Güvenlik Yasal Uyum Talimatı
  • 📄Veri İhlali Bildirim Yükümlülükleri Talimatı
  • 📄Elektronik İletişim ve Haberleşme Yasal Uyum Talimatı
  • 📄Bilgi Güvenliği Denetim ve Raporlama Yükümlülükleri Talimatı
📈
Acil Duruma Hazır Olma Ve Müdahale Prosedürü
8
  • 📄Acil Duruma Hazır Olma Ve Müdahale Yönetim Prosedürü
  • 📄Tatbikat Değerlendı̇rme Formu
  • 📄İlk Yardım Envanter Listesi
  • 📄Acil Durumda Aranacak Telefon Listesi
  • 📄Acil Durum Planı
  • 📄Acil Durum Çıkış Planlar
  • 📄PRS-35-ŞMA-01 Güvenlı̇k Organizasyon Şeması
  • 📄Yangın Talı̇matı
⚖️
İş Etki Analizi Ve İş Sürekliliği Yönetim Prosedürü
10
  • 📄İş Etki Analizi ve İş Sürekliliği Prosedürü
  • 📄İş Etki Analizi Formu
  • 📄Kriz Durum Değerlendirme Formu
  • 📄İş Sürekliliği Test ve Tatbikat Formu
  • 📄Kritik Süreç ve Kaynak Listesi
  • 📄İş Sürekliliği Olay Kayıt Listesi
  • 📄İş Sürekliliği Planı
  • 📄Kriz İletişim Planı
  • 📄İş Sürekliliği Planları Talimatı
  • 📄Kriz Yönetim Talimatı
⚙️
Varlık Yönetim Prosedürü
7
  • 📄Varlık Yönetimi Prosedürü
  • 📄Varlık Sınıflandırma Formu
  • 📄Varlığa Özgü Risk Değerlendirme Formu
  • 📄Bilgi Varlıkları Envanteri
  • 📄Varlık Elden Çıkarma Listesi
  • 📄Lisans Yönetim Listesi
  • 📄Varlık Yönetim Planı Hazırlama Talimatı
🔄
KVKK Prosedürü
5
  • 📄KVKK Prosedürü
  • 📄KVKK Başvuru Formu
  • 📄IK KVKK Açık Rıza Beyan Formu
  • 📄Aydınlatma Politikası
  • 📄Çerez Politikası

Kimler İçin?

💻Yazılım ve Teknoloji Firmaları

SaaS, fintech, e-ticaret ve bulut hizmeti sağlayıcılar için — müşterilerden ve düzenleyicilerden gelen bilgi güvenliği beklentilerini karşılar.

🏦Finans ve Sağlık Sektörü

Kritik veri işleyen sektörler için sektörel düzenlemelerle uyumlu (BDDK, SPK, Sağlık Bakanlığı) çerçeve sunar.

🛡️KVKK Veri Sorumluları

Kişisel veri işleyen kuruluşlar için hem ISO 27001 hem KVKK uyumunu aynı anda kurmanın en hızlı yolu.

💼Bilgi Güvenliği Danışmanları

Birden fazla müşteriye Annex A kontrollerini hızla uyarlayabileceğiniz profesyonel şablon kütüphanesi.

Neden Bu Paket?

  • Son versiyon Annex A kontrollerine uygun — Güncel ISO 27001 kontrol yapısı (organizasyonel, kişisel, fiziksel, teknolojik) tam olarak karşılanır.
  • KVKK ve ISO 27001 aynı anda — Kişisel Verilerin Korunması Kanunu ile BGYS tek sistemde kurulur — iki ayrı sertifikasyon çabasını tek pakete indirir.
  • SOA ve risk tedavi planı hazır — Uygulanabilirlik Bildirgesi ve risk tedavi planı şablonları, tetkik öncesi doldurmanız için hazır halde sunulur.
  • Siber güvenlik odaklı müdahale planları — Fidye yazılım, veri sızıntısı, sistem ele geçirme senaryoları için gerçekçi müdahale akışları pakettedir.
  • İş sürekliliği ile entegre — İş Etki Analizi (BIA), kurtarma hedefleri (RTO/RPO) ve iş sürekliliği planları BGYS ile aynı çerçevede çalışır.
  • Tamamen Türkçe, düzenlenebilir — Kilit yok, şifre yok; kuruluşunuza göre serbestçe özelleştirilebilir.
  • Belgelendirme başvurusuna hazır — Paketi indirip kuruluş bilgilerinizi girdiğinizde tetkik takvimini başlatabilirsiniz.

Teknik Özellikler

Format
Microsoft Word & Excel
Uzantılar
.docx · .xlsx
Dil
Türkçe
Dosya Sayısı
244
Paket Boyutu
12 MB (ZIP)
Düzenlenebilirlik
Tamamen Açık
Teslimat
Anında Dijital
Kullanım Hakkı
Süresiz

Anında Dijital Teslimat

Ödeme onaylandığı anda indirme bağlantınız e-postanıza gelir ve hesabınızın İndirmelerim sekmesinde kalıcı olarak yer alır. İstediğiniz zaman yeniden indirebilirsiniz.

Sıkça Sorulan Sorular

Annex A kontrolleri pakette nasıl yer alıyor?

Güncel ISO 27001 Annex A kontrolleri — organizasyonel, kişisel, fiziksel ve teknolojik başlıklar altında — ilgili prosedür ve politikalarla eşleştirilmiştir. SOA (Uygulanabilirlik Bildirgesi) şablonu da pakettedir; kuruluşunuza uygulanabilir kontrolleri işaretleyerek kullanırsınız.

KVKK uyumu bu paketle karşılanır mı?

Evet, paket hem ISO 27001 hem de KVKK gereksinimlerini karşılayacak biçimde hazırlanmıştır. Kişisel veri işleme envanteri, aydınlatma metinleri, açık rıza beyanları, veri sorumlusu politikası ve VERBİS kayıt desteği içindedir.

Penetrasyon testi zorunlu mu?

ISO 27001 standardı penetrasyon testini doğrudan zorunlu kılmaz ancak teknik kontrollerin etkinliği belirlenirken güvenlik testleri önerilir. Pakette teknik kontrol izleme ve değerlendirme formları yer alır.

Risk analizi metodolojisi nasıl?

Pakette ISO 27005 yaklaşımına dayalı varlık-tehdit-zayıflık (asset-threat-vulnerability) tabanlı risk analiz şablonu bulunur. Olasılık × etki skorlaması ile önceliklendirme ve risk tedavi planı otomatik akar.

Dokümanlar gerçekten düzenlenebilir mi?

Evet, tüm belgeler Microsoft Word ve Excel formatlarındadır. Kilit ya da şifre yoktur. Kuruluş adınız, logonuz, süreçleriniz için ihtiyaç duyduğunuz her yeri serbestçe değiştirebilirsiniz.

Yorumlar

Henüz yorum yapılmamış.

“ISO 27001 Bilgi Güvenliği Yönetim Sistemi Doküman Seti” için yorum yapan ilk kişi siz olun

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Hoşunuza gidebilir…