Gelişim Yönetim Sistemleri A.Ş.

08 Eylül 2010 Çarşamba

"Bireysel ve Kurumsal GELİŞİM, toplumsal GELİŞİM içindir."


ISO 9001:2008

ISO 9001

Kalite Yönetim Sistemi Nedir?
Bir kuruluşu başarılı bir şekilde çalıştırmak için, kuruluşu sistematik ve saydam bir şekilde yönetmek ve kontrol

Bilgi ve Teklif için..

Devamı

FSC-CoC

ISO 9001

FSC – CoC: Orman Yönetim Konseyi Koruma Zinciri Sertifikası
Orman Yönetim Konseyi (FSC), dünya ormanlarının

Bilgi ve Teklif için..

Devamı

ISO 14001

ISO 14001 ÇEVRE YÖNETİM SİSTEMİ

Çevre Yönetim Sistemi Nedir?
IS0 14001, kuruluşlardan faaliyet, ürün ve hizmetlerinin çevresel etkilerini belirlemelerini ve

Bilgi ve Teklif için..

Devamı

OHSAS 18001

OHSAS 18001 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM SİSTEMİ

İş Sağlığı ve İş Güvenliği Yönetim Sistemi Nedir?
OHSAS 18001, ISO9001 ve ISO14001 ile benzer yaklaşımda sürekli ve

Bilgi ve Teklif için..

Devamı

6 SİGMA

OHSAS 18001 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM SİSTEMİ

6 Sigma Nedir?
6 Sigma operasyonel mükemmellik yaklaşımıyla koşulsuz müşteri tatminine yönelik başarı anahtarı olarak tanımlanabilir.

Bilgi ve Teklif için..

Devamı

CE İŞARETİ

ISO 27000 Bilgi Güvenliği Yönetim Sistemi

CE İŞARETİ Nedir?
"CE" Fransızca "Conformité Européene" kelimelerinin kısaltmasıdır ve literatürdeki anlamı

Bilgi ve Teklif için..

Devamı

Duyuru
YASAL DÜZENLEMELER

Yönetim sistemleri ile ilgili yasal düzenlemelere erişim için lütfen tıklayınız.

E-Bülten Abonelik

E-Bülten Abonelik
Aylık yayınlana E-Bültenimize abone olmak istiyorsanız tıklayınız.


ISO 27000 Bilgi Güvenliği Yönetim Sistemi

Bilgi Güvenliği Yönetim Sistemi Nedir?
Bilgi güvenliği yönetim sistemi hakkında bilinçlendirme ve eğitim faaliyetlerini»» yoğunlaştırarak devam ettiren Gelişim Yönetim Sistemleri A.Ş. 2006 yılında tüm kamu kurumları, üniversiteler ile IT, finans, sağlık sektörleri başta olmak üzere tüm Türkiye’deki kurumlara danışmanlık ve eğitim hizmetleri sunmaktadır.

Türkiye için yeni bir standart olmasına ve Türkçe hemen hemen hiç kaynak bulunmamasına rağmen sektörünün öncü kurumları tarafından faydası tespit edilmiş ve çalışmaları yıllardır sürdürülen bilgi güvenliği yönetim sisteminin yaygınlaşması, doğru anlaşılması ve verimli bir şekilde uygulanabilmesi için seminer faaliyetlerinin yanı sıra hazırlanan Türkçe kılavuzlar ve kitaplar ile de kurumların işlerini kolaylaştıracak çözümler sunmaya devam etmekteyiz.

ISO 27001 bilgi güvenliği yönetim sistemi hakkında dikkat edilmesi gereken temel noktalar aşağıda özetlendiği gibidir. Konuyla ilgili detaylı bilgi için www.gelisim.org adresi ziyaret edilebilir.

Bilgi güvenliği standardı BS 7799-2’nin revize edilip 2005’in sonlarında ISO 27001:2005 olarak değiştirilmesiyle yürürlüğe giren bu standart kurumların bilgi güvenliği yönetim sistemi kurmaları için gereklilikleri tanımlamaktadır.
Bunun yanı sıra ISO 17799:2002 numaralı standart ISO 17799:2005 “bilgi teknolojileri güvenlik teknikleri en iyi uygulamalar rehberi” olarak revize edilip yayınlanmıştır ve ISO 27001’e göre kurulacak bir BGYS’nin nasıl gerçekleştirilebileceğine dair açıklamaları içerir.

Bilgi güvenliği yönetim sistemi , kurumunuzdaki tüm bilgi varlıklarının değerlendirilmesi ve bu varlıkların sahip oldukları zayıflıkları ve karşı karşıya oldukları tehditleri göz önüne alan bir risk analizi yapılmasını gerektirir. Kurum kendine bir risk yönetimi metodu seçmeli ve risk işleme için bir plan hazırlamalıdır.

Risk işleme için standartta öngörülen kontrol hedefleri ve kontrollerden seçimler yapılmalı ve uygulanmalıdır. Planla-uygula-kontrol et-önlem al (PUKÖ) çevrimi uyarınca risk yönetimi faaliyetlerini yürütmeli ve varlığın risk seviyesi kabul edilebilir bir seviyeye geriletilene kadar çalışmayı sürdürmelidir.

ISO 27001 Kurumların risk yönetimi ve risk işleme planlarını , görev ve sorumlulukları, iş devamlılığı planlarını , acil durum olay yönetimi prosedürleri hazırlamasını ve uygulamada bunların kayıtlarını tutmasını gerektirir. Kurum tüm bu faaliyetlerin de içinde yer aldığı bir bilgi güvenliği politikası yayınlamalı ve personelini bilgi güvenliği ve tehditler hakkında bilinçlendirmelidir. Seçilen kontrol hedeflerinin ölçülmesi ve kontrollerin amacına uygunluğunun ve performansının sürekli takip edildiği yaşayan bir süreç olarak bilgi güvenliği yönetimi ancak yönetimin aktif desteği ve personelin katılımcılığıyla başarılabilir.

Kurum içerisinde bu çalışmaları yürütecek BGYS takımının ve BGYS yöneticisinin bilgi güvenliği yönetimi konusunda iyi eğitimli olmaları gerekmektedir. Risk yönetimi, politika oluşturma, güvenlik prosedürlerinin hazırlanması ve uygun kontrollerin seçilerek uygulanması aşamalarında uzman desteği ve danışmanlık almaları faydalı olacaktır.

ISO 27001’den bahsederken karıştırılan ve dikkatle ayrılması gereken şey ISO 27001’in YÖNETİM SİSTEMİ öngörmesidir. ISO 27001 size nasıl virüs bulaşmayacağını anlatmaz.

Bilgisayar ağınıza saldırganların nasıl sızabileceğini söylemez. Size toplam bilgi güvenliği ve “yaşayan bir süreç olarak” bilgi güvenliğinin nasıl “yönetileceğini” tanımlar.

ISO 27001 Bilgi Güvenliği Yönetim Sistemi kurmanın yararları

• Bilgi varlıklarının farkına varma: Kuruluş hangi bilgi varlıklarının olduğunu, değerinin farkına varır.
• Sahip olduğu varlıkları koruyabilme: Kuracağı kontroller ile koruma metotlarını belirler ve uygulayarak korur.
• İş sürekliliği: Uzun yıllar boyunca işini garanti eder. Ayrıca bir felaket halinde, işe devam etme yeterliliğine sahip olur.
• İlgili taraflar ile barış halinde olma: Başta tedarikçileri olmak üzere, bilgileri korunacağından ilgili tarafların güvenini kazanır.
• Bilgiyi bir sistem sayesinde korur, tesadüfe bırakmaz.
• Müşterileri değerlendirirse, rakiplerine göre daha iyi değerlendirilir.
• Çalışanların motivasyonunu arttırır.
• Yasal takipleri önler
• Yüksek prestij sağlar

ISO 27001 Bilgi Güvenliği Sistemi Kurma Aşamaları :

• Varlıkların sınıflandırılması
• Gizlilik , bütünlük ve erişebilirlik kriterlerine göre varlıkların değerlendirilmesi
• Risk analizi
• Risk analizi çıktılarına göre uygulanacak kontrolleri belirleme
• Dokümantasyon oluşturma
• Kontrolleri uygulama
• İç tetkik
• Kayıtları tutma
• Yönetimin gözden geçirmesi
• Belgelendirme

 

Seminer Planımız
SEMİNERLER İÇİN ONLİNE BAŞVURU ve REZERVASYON FORMU

Seminerler için başvuru ve rezervasyon yaptırmak için tıklayınız
Seminer Yelpazemiz
SEMİNER YELPAZEMİZ
Kod Açıklama Süre
IT 01 Bilgi Güvenliği Yönetim Sistemi Bilgilendirme (ISO 27001) 1 Gün
IT 02 Bilgi Güvenliği Yönetim Sistemi (ISO 27001) 2 Gün
IT 03 Bilgi Güvenliği Yönetim Sistemi Tetkikcisi (ISO 27001) 2 Gün
IT 04 Bilgi Güvenliği Yönetim Sistemi(ISO 27001) Uygulama Programı 4 Gün

Seminerler hakkında detaylı bilgi için açıklamalarına tıklayınız.

Seminer Planımız
ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ REFERANSLARI

Danışmanlık Referanslarımız:

Bursagaz A.Ş.
Bilmed Bilgisayar
Hitit Bilgisayar hizmetleri
Oyak Bolu Çimento
Emniyet Genel Müdürlüğü TBS
Siemens Business Services
BEKO
Sampaş Bilişim ve İletişim Sistemleri San.ve Tic. A.Ş.
TTG Yazılım International Ltd.Şti.
Sürat Bilişim Teknolojileri San.ve Tic. A.Ş.
Oyak Emeklilik
MKK (Merkezi Kayıt Kuruluşu)
BİLGİNÇ IT AKADEMY
CALYON BANK
EMPERYAL GRUBU
OYAK ORDU YARDIMLAŞMA KURUMU
Borusan Lojistik


Verdiğimiz Seminerlere katılan kurumlar:

BAYINDIRLIK ve İSKAN BAKANLIĞI
TMSF
OYTEK
ZORLU HOLDİNG - VESTEL
BOSSA
BORUSAN LOJİSTİK
BORUSAN TELEKOM
FİNTEK
ÇALIK HOLDİNG
iLAB Holding
ANADOLU KREDİ KARTLARI
METEKSAN
ANADOLU BİLİŞİM
OPET
DORUKNET
GEDİK YATIRIM
INFRATECH
CROWN BEVCAN
BP
SET GRUP HOLDİNG
BİLEŞİM A.Ş.
THAMES WATER
OYAK
Call Center Engineers
GAP Güneydoğu Tekstil
Bayındırlık Ve İskan Bakanlığı

Merkez Ofis  

Antalya Ofis  

Kırklareli Ofis  

Fulya Mah. Mehmetcik Cad. Gökkuşağı İş Merkezi 80/A  Kat:2 34394
Fulya / İstanbul
Telefon:(212) 266 04 44-45
Faks:(212) 211 07 49

Altınova Sinan Mah. Yunus Emre Cd. No:85 Antalya

Telefon:(242) 340 24 20-21 
Faks:(242) 340 23 50

Atatürk Cad. Apak Sitesi C Blok No.1 Babaeski / Kırklareli

Telefon:(288) 512 11 80 
Faks:(288) 512 11 80

E-mail:istanbul@gelisim.org

E-mail:antalya@gelisim.org

E-mail:kirklareli@gelisim.org

Telif Hakkı © 1999-2010 Gelişim Yönetim Sistemleri A.Ş.
Tüm hakları saklıdır.
Bu site en iyi 1024x768 çözünürlük ile izlenebilir.
Bu sitenin içerik yönetim sistemi ProData Bil.Yaz.Don.Ltd.Şti.tarafından geliştirilmiştir.


ISO 27001

ISO 27000 Bilgi Güvenliği Yönetim Sistemi

Bilgi Güvenliği Yönetim Sistemi Nedir?
Bilgi güvenliği yönetim sistemi hakkında bilinçlendirme ve eğitim faaliyetlerini

Devamı

Bilgi ve Teklif için..

ISO 20000

ISO 27000 Bilgi Güvenliği Yönetim Sistemi

Bilgi Teknolojileri Hizmet Yönetim Sistemi Nedir?
Bilgi teknolojileri hizmet yönetimi en iyi uygulamalarının ve yönetim süreçlerinin

Devamı

Bilgi ve Teklif için..

ISO / TS 16949

QS 9000 & ISO / TS 16949 Otomotiv Sektörü için Kalite Yönetim Sistemi

Otomotiv Sektörü Kalite Yönetim Sistemi Nedir?
ISO/TS 16949 teknik spesifikasyon olup müşteri özel istekleri ile birlikte QS 9000 ve

Devamı

Bilgi ve Teklif için..

HACCP/IS0 22000

OHSAS 18001 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM SİSTEMİ

Gıda Güvenlik Yönetim Sistemi ISO 22000/ HACCP Nedir?
HACCP sistemi ve ISO 22000, BRC Tüketici Ürünleri, BRC Global- Gıda, BRC /IoP

Devamı

Bilgi ve Teklif için..

SA 8000

OHSAS 18001 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM SİSTEMİ

Sosyal Sorumluluk Yönetim Sistemi Nedir?
SA 8000 Sosyal Sorumluluk Standardı, hizmet veya üretim süreçlerinin, insan.

Devamı

Bilgi ve Teklif için..

Seminer Planımız
2010 YILI SEMİNER PLANIMIZ

2010 Yılı Seminer Planımızı indirmek için tıklayınız.
 

İnsan Kaynakları Formu
Webmaster için
Faydalı Linkler