Açıklama
Pakette Neler Var?
Bilgi Güvenliği Yönetim Sistemi’ni baştan sona kurmanız için ihtiyacınız olan tüm belgeler, ISO 27001 maddeleriyle birebir eşleştirilmiş, Annex A kontrol çerçevesine ve KVKK uyumuna uygun biçimde hazırlandı.
📘BGYS El Kitabı
Kapsam, uygulama alanı, bağlam analizi, bilgi güvenliği politikası ve üst düzey BGYS çerçevesini bir araya getiren ana belge.
🗂️Varlık Envanteri ve Sınıflandırma
Bilgi varlıklarını tanımlamak, sınıflandırmak ve sahiplerini atamak için hazır envanter şablonları — BGYS'nin temel taşı.
🎯Risk Analizi ve Tedavi Planı
ISO 27005 yaklaşımıyla hazırlanmış risk analiz metodolojisi, risk tedavi planı ve SOA (Uygulanabilirlik Bildirgesi) şablonları.
🔐Annex A Kontrolleri
Organizasyonel, kişiler, fiziksel ve teknolojik kontroller için hazır prosedür, politika ve uygulama belgeleri — denetime hazır kurgu.
⚖️KVKK Uyum Belgeleri
Kişisel Verilerin Korunması Kanunu ile uyum için hazır politika, aydınlatma metinleri, açık rıza beyanları, VERBİS kayıt desteği.
🚨Olay Yönetimi ve İş Sürekliliği
Bilgi güvenliği ihlal olay yönetimi, siber saldırı müdahale planları, iş etki analizi (BIA) ve iş sürekliliği prosedürleri.
Paketin Tam İçerik Listesi
Setteki 244 dokümanın tamamını aşağıdaki başlıklardan tek tek görebilirsiniz. İhtiyaç duyduğunuz belge grubunun üzerine tıklayın, içerikte neler olduğunu göreceksiniz.
Kimler İçin?
💻Yazılım ve Teknoloji Firmaları
SaaS, fintech, e-ticaret ve bulut hizmeti sağlayıcılar için — müşterilerden ve düzenleyicilerden gelen bilgi güvenliği beklentilerini karşılar.
🏦Finans ve Sağlık Sektörü
Kritik veri işleyen sektörler için sektörel düzenlemelerle uyumlu (BDDK, SPK, Sağlık Bakanlığı) çerçeve sunar.
🛡️KVKK Veri Sorumluları
Kişisel veri işleyen kuruluşlar için hem ISO 27001 hem KVKK uyumunu aynı anda kurmanın en hızlı yolu.
💼Bilgi Güvenliği Danışmanları
Birden fazla müşteriye Annex A kontrollerini hızla uyarlayabileceğiniz profesyonel şablon kütüphanesi.
Neden Bu Paket?
- Son versiyon Annex A kontrollerine uygun — Güncel ISO 27001 kontrol yapısı (organizasyonel, kişisel, fiziksel, teknolojik) tam olarak karşılanır.
- KVKK ve ISO 27001 aynı anda — Kişisel Verilerin Korunması Kanunu ile BGYS tek sistemde kurulur — iki ayrı sertifikasyon çabasını tek pakete indirir.
- SOA ve risk tedavi planı hazır — Uygulanabilirlik Bildirgesi ve risk tedavi planı şablonları, tetkik öncesi doldurmanız için hazır halde sunulur.
- Siber güvenlik odaklı müdahale planları — Fidye yazılım, veri sızıntısı, sistem ele geçirme senaryoları için gerçekçi müdahale akışları pakettedir.
- İş sürekliliği ile entegre — İş Etki Analizi (BIA), kurtarma hedefleri (RTO/RPO) ve iş sürekliliği planları BGYS ile aynı çerçevede çalışır.
- Tamamen Türkçe, düzenlenebilir — Kilit yok, şifre yok; kuruluşunuza göre serbestçe özelleştirilebilir.
- Belgelendirme başvurusuna hazır — Paketi indirip kuruluş bilgilerinizi girdiğinizde tetkik takvimini başlatabilirsiniz.
Teknik Özellikler
Sıkça Sorulan Sorular
Annex A kontrolleri pakette nasıl yer alıyor?
Güncel ISO 27001 Annex A kontrolleri — organizasyonel, kişisel, fiziksel ve teknolojik başlıklar altında — ilgili prosedür ve politikalarla eşleştirilmiştir. SOA (Uygulanabilirlik Bildirgesi) şablonu da pakettedir; kuruluşunuza uygulanabilir kontrolleri işaretleyerek kullanırsınız.
KVKK uyumu bu paketle karşılanır mı?
Evet, paket hem ISO 27001 hem de KVKK gereksinimlerini karşılayacak biçimde hazırlanmıştır. Kişisel veri işleme envanteri, aydınlatma metinleri, açık rıza beyanları, veri sorumlusu politikası ve VERBİS kayıt desteği içindedir.
Penetrasyon testi zorunlu mu?
ISO 27001 standardı penetrasyon testini doğrudan zorunlu kılmaz ancak teknik kontrollerin etkinliği belirlenirken güvenlik testleri önerilir. Pakette teknik kontrol izleme ve değerlendirme formları yer alır.
Risk analizi metodolojisi nasıl?
Pakette ISO 27005 yaklaşımına dayalı varlık-tehdit-zayıflık (asset-threat-vulnerability) tabanlı risk analiz şablonu bulunur. Olasılık × etki skorlaması ile önceliklendirme ve risk tedavi planı otomatik akar.
Dokümanlar gerçekten düzenlenebilir mi?
Evet, tüm belgeler Microsoft Word ve Excel formatlarındadır. Kilit ya da şifre yoktur. Kuruluş adınız, logonuz, süreçleriniz için ihtiyaç duyduğunuz her yeri serbestçe değiştirebilirsiniz.




Yorumlar
Henüz yorum yapılmamış.