Gelişim Yönetim Sistemleri A.Ş.

08 Eylül 2010 Çarşamba

"Bireysel ve Kurumsal GELİŞİM, toplumsal GELİŞİM içindir."


ISO 9001:2008

ISO 9001

Kalite Yönetim Sistemi Nedir?
Bir kuruluşu başarılı bir şekilde çalıştırmak için, kuruluşu sistematik ve saydam bir şekilde yönetmek ve kontrol

Bilgi ve Teklif için..

Devamı

FSC-CoC

ISO 9001

FSC – CoC: Orman Yönetim Konseyi Koruma Zinciri Sertifikası
Orman Yönetim Konseyi (FSC), dünya ormanlarının

Bilgi ve Teklif için..

Devamı

ISO 14001

ISO 14001 ÇEVRE YÖNETİM SİSTEMİ

Çevre Yönetim Sistemi Nedir?
IS0 14001, kuruluşlardan faaliyet, ürün ve hizmetlerinin çevresel etkilerini belirlemelerini ve

Bilgi ve Teklif için..

Devamı

OHSAS 18001

OHSAS 18001 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM SİSTEMİ

İş Sağlığı ve İş Güvenliği Yönetim Sistemi Nedir?
OHSAS 18001, ISO9001 ve ISO14001 ile benzer yaklaşımda sürekli ve

Bilgi ve Teklif için..

Devamı

6 SİGMA

OHSAS 18001 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM SİSTEMİ

6 Sigma Nedir?
6 Sigma operasyonel mükemmellik yaklaşımıyla koşulsuz müşteri tatminine yönelik başarı anahtarı olarak tanımlanabilir.

Bilgi ve Teklif için..

Devamı

CE İŞARETİ

ISO 27000 Bilgi Güvenliği Yönetim Sistemi

CE İŞARETİ Nedir?
"CE" Fransızca "Conformité Européene" kelimelerinin kısaltmasıdır ve literatürdeki anlamı

Bilgi ve Teklif için..

Devamı

Duyuru
YASAL DÜZENLEMELER

Yönetim sistemleri ile ilgili yasal düzenlemelere erişim için lütfen tıklayınız.

E-Bülten Abonelik

E-Bülten Abonelik
Aylık yayınlana E-Bültenimize abone olmak istiyorsanız tıklayınız.


Elektronik Haberleşme Yönetmeliği

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının
    Gizliliği
    Tamlığı (Bütünlüğü)
    Erişebilirliği (Kullanılabilirliği)
Üzerine inşa edilmiş ve risk yaklaşımına dayanan bir yönetim sistemidir.

ISO/IEC 27002 kılavuzunda ayrıntıları verilen ve “İş Sürekliliği” olarak tasnif edilen “Bilgi”nin ve bilginin üzerinde durduğu “Bilgi Varlıkları”nın sürekliliği kontrol kriterleri A-14 başlığı altında işlenmiştir. »»

A-14 Kontrol Kriterleri

A.14,1 İş sürekliliği yönetiminin bilgi güvenliği hususları
Amaç: İş faaliyetlerindeki kesilmeleri önlemek ve önemli iş proseslerini büyük bilgi sistemleri başarısızlıklarından ya da felaketlerden korumak ve bunların zamanında devam etmesini sağlamak.

A.14.1.1 Bilgi güvenliğini iş sürekliliği yönetim prosesine dahil etme
Kuruluş genelinde iş sürekliliği için, bu amaçla ihtiyaç duyulan bilgi güvenliği gereksinimlerini ifade eden bir yönetilen proses geliştirilmeli ve sürdürülmelidir.

A.14.1.2 İş sürekliliği ve risk değerlendirme
İş proseslerinde kesintilere yol açan olaylar, bu tür kesintilerin olasılığı ve etkisi ve bunların bilgi güvenliği için sonuçları ile birlikte tanımlanmalıdır.

A.14.1.3 Bilgi güvenliğini içeren süreklilik planlarını geliştirme ve gerçekleştirme
Önemli iş proseslerinde yaşanan kesintileri ya da başarısızlıkları takiben iş operasyonlarını sürdürmek ya da onarmak ve bilginin gerekli seviyede ve gerekli zaman ölçeklerinde kullanılabilirliğini sağlamak için planlar geliştirilmeli ve gerçekleştirilmelidir.

A.14.1.4 İş sürekliliği planlama çerçevesi
Tüm planların tutarlı olmasını sağlamak, tutarlı şekilde bilgi güvenliği gereksinimlerini ifade etmek ve test ve bakım önceliklerini tanımlamak için tek bir iş sürekliliği planları çerçevesi oluşturulmalıdır.

A.14.1.5 İş sürekliliği planlarını test etme, sürdürme ve yeniden değerlendirme
İş sürekliliği planları, güncel ve etkili olmalarını sağlamak için, düzenli olarak test edilmeli ve güncelleştirilmelidir.


İş sürekliliği Yönetimi yalnızca ISO/IEC 27000 yönetim sistemi serisi için değil aynı zamanda ISO 20000 BT Servis Yönetimi Sistemi serisi için de kritik önemi olan bir yönetim sistemidir.

Son dönemde önemi ortaya çıkan BS 25999 İş Sürekliliği Standardı özellikle ticari kurumların iş sürekliliği yapılarının yönetimi, tasarlanması, planlanması, uygulanması ve geliştirilmesine yönelik bir çerçeve sunmaktadır.

Ancak uygulamada veya sistemin kurulması sürecinde neler yapılacağı konusunda danışmanların, kuruluşların yardımcısı olabilecek kaynaklara erişim hem sınırlı hem kısıtlıdır.

Denetimler esnasında kuruluşların en az üzerinde durduğu veya geliştirebildiği konu “İş Sürekliliği” konusudur.

Amacımız bu yazıda BT esaslı “İş Sürekliliği” için bir çerçeve ortaya koyabilmektir. Geliştirmek, derinleştirmek ise hepimizin sorumluluğundadır.

BT esaslı İş Sürekliliği Yönetimi;
• Masaüstü ve taşınır sistemler
• Sunucular (donanım)
• Sunucular (yazılım)
• Web servisleri / siteleri
• LAN / WAN
• Dağıtık sistemler
• Mainframe yapılar

üzerine inşa edilir. Her bir bileşenin enerji beklentileri, çalışan / müşteri odaklı personel gereksinimleri, fiziksel alanlar (elektrik kabloları, data kabloları, telefon kabloları, odalar, kapılar vs.), çevre faktörleri (çalışma ortamları, toz, nem, ısı vs) İş Sürekliliği Yönetimi sistemlerinde içkindir (Sistemlerin alt bileşenleri içinde spesifikasyonları ile vardırlar).

BT İş Sürekliliği Süreci aşağıda belirtilen yedi adımda kurulabilir. Her bir adım için ayrı tasarım, geliştirme ve prosedürler yazılabilir.

1. İş Sürekliliği Planı için politika ifadeleri geliştirmek. Tüm bölümler için tanımlanmış, iş sürekliliği faaliyetlerinin etkinliğini, denetimlerini geliştirecek politikalar, kılavuzlar.
2. İş Etki Analizi (Business Impact Analysis-BIA) yapmak. BIA BT sistemleri ve bileşenleri için öncelikleri tanımlar. İş sürekliliğinin gelişimi için kullanıcılara yardımcı olacak şablonlar hazırlamak.
3. Önleyici kontrolleri belirlemek, tanımlamak. İş sürekliliği maliyetlerini düşürmek, sistemlerin ulaşılabilirliğini artırmak ve kesintilerini azaltmak için kontroller seçmek ve bu kontroller için ölçekler belirlemek.
4. Kurtarma stratejileri Geliştirmek. Bozulan, kesilen sistemleri hızlı ve etkin bir şekilde geri almayı sağlayacak tam, eksiksiz kurtarma stratejileri belirlemek.
5. BT İş Sürekliliği Planı geliştirmek. İş Sürekliliği Planı sistemlerin hasara uğraması halinde yapılacak işlere dair kılavuzlar ve geri yükleme faaliyetlerini içerir.
6. Planların test edilmesi, eğitimler ve tatbikatlar. Planların açıklıkları, eksikliklerinin yönetilebilmesi için kurtarma personeline yönelik etkinlikler, hazırlıklı olmak için uygulamalar.
7. Planların gözden geçirilmesi. Planlama dokümanları sürekli güncellenmeli, geliştirilmelidir. Sistemlerin sürdürülebilirliğinin etkinliği artırılmalıdır.

BT İş Sürekliliği planlaması, BT sistemlerinin maruz kalacağı kesintileri en aza indirgemek amacı ile kesintilere yönelik operasyonlara, çözüm planlarına, prosedürlere, teknik ölçümlere dayanır.

Planlama, BT servislerinin durması halinde genellikle aşağıdaki yaklaşımlara dayanan işlemleri içerir:
• BT işlemleri için geri yüklemeler ve alternatif yerler
• Kurtarma için BT operasyonları için alternatif ekipmanlar
• BT dışı tüm iş süreçlerinin performansları

İş Sürekliliği Planlaması için görev, rol ve sorumluluklar ise kısaca aşağıdaki gibi tanımlanabilir:
Yöneticiler. İş sürekliliği planında yer alan tüm birimlerin sorumluları ile birlikte iş sürekliliği planlarından sorumlu olan yöneticiler
Sistem yöneticileri. BT operasyonlarına yönelik günlük işlemleri sürdüren yöneticiler.
Bilgi Güvenliği Sistem uygulayıcıları ve geliştirme, uygulama, bakım ve organizasyon bilgi teknolojileri faaliyetlerini sürdüren personel.
Bilgi sistemlerini tasarlayan, geliştiren, uygulayan ve düzenleyen sistem mühendisleri ve mimarları.
Masaüstü ve taşınır bilgisayarların kullanıcıları.
Bilgi sistemlerini tasarlayan, geliştiren, uygulayan, bakan ve kullanan diğer personel.

İş Sürekliliği ile İlişkili Diğer Planlar ise aşağıdadır:

Plan

Amaç

Kapsam

İş Sürekliliği Planı

Temel iş operasyonlarının sürdürülmesi için prosedürler

·         İş süreçleri

·         BT esaslı iş süreçleri

İşe Yeniden Başlama Planı

Felaketten hemen sonra kurtarma prosedürleri

·         İş süreçleri

·         BT odaklı değil

·         BT esaslı süreçler

Süreklilik Operasyonları Planı

30 güne kadar işlerin sürdürülebilirliği için iş gerekleri,  stratejik fonksiyonlar için prosedürler.

·         BT odaklı değil

·         Kurumsal misyon için kritik

·         Genellikle üst yönetimler için

Destek Sürekliliği / BT Sürekliliği Planı

Genel destek veya major uygulamaları kurtarmak için kapasiteler ve prosedürler

·         BT odaklı

·         BT Sürekliliği Planı

·         BT Sistem kesintileri

Kriz İletişim Planı

Personel ve halk için ilgili raporları yayınlama ve bilgilendirme prosedürleri

·         BT odaklı değil

·         Personel ve halk için iletişim araçları

İnternet temelli İhlallere Yönelik Karşılık Planları

Kötü niyetli internet esaslı saldırılara karşı taramalar, limit sınırlamaları.

·         Bilgi güvenliği esaslı

·         Sistemlere veya ağlara yönelik ihlallerin etkileri

Felaket Kurtarma Planı

Alternatif yerler , imkanlar, varlıklar için ayrıntılı kapasite ve prosedürler

·         BT bazlı

·         Büyük kesintiler

·         Uzun süreli etkiler

Acil Durum Planı

Fiziksel tehditler için minimum kayıplar, hasarlar için koordinasyon prosedürleri

·         Personel odaklı

·         BT esaslı

·         Özel durumlar



Zühtü Kayalı
Haziran 2010

Merkez Ofis  

Antalya Ofis  

Kırklareli Ofis  

Fulya Mah. Mehmetcik Cad. Gökkuşağı İş Merkezi 80/A  Kat:2 34394
Fulya / İstanbul
Telefon:(212) 266 04 44-45
Faks:(212) 211 07 49

Altınova Sinan Mah. Yunus Emre Cd. No:85 Antalya

Telefon:(242) 340 24 20-21 
Faks:(242) 340 23 50

Atatürk Cad. Apak Sitesi C Blok No.1 Babaeski / Kırklareli

Telefon:(288) 512 11 80 
Faks:(288) 512 11 80

E-mail:istanbul@gelisim.org

E-mail:antalya@gelisim.org

E-mail:kirklareli@gelisim.org

Telif Hakkı © 1999-2010 Gelişim Yönetim Sistemleri A.Ş.
Tüm hakları saklıdır.
Bu site en iyi 1024x768 çözünürlük ile izlenebilir.
Bu sitenin içerik yönetim sistemi ProData Bil.Yaz.Don.Ltd.Şti.tarafından geliştirilmiştir.


ISO 27001

ISO 27000 Bilgi Güvenliği Yönetim Sistemi

Bilgi Güvenliği Yönetim Sistemi Nedir?
Bilgi güvenliği yönetim sistemi hakkında bilinçlendirme ve eğitim faaliyetlerini

Devamı

Bilgi ve Teklif için..

ISO 20000

ISO 27000 Bilgi Güvenliği Yönetim Sistemi

Bilgi Teknolojileri Hizmet Yönetim Sistemi Nedir?
Bilgi teknolojileri hizmet yönetimi en iyi uygulamalarının ve yönetim süreçlerinin

Devamı

Bilgi ve Teklif için..

ISO / TS 16949

QS 9000 & ISO / TS 16949 Otomotiv Sektörü için Kalite Yönetim Sistemi

Otomotiv Sektörü Kalite Yönetim Sistemi Nedir?
ISO/TS 16949 teknik spesifikasyon olup müşteri özel istekleri ile birlikte QS 9000 ve

Devamı

Bilgi ve Teklif için..

HACCP/IS0 22000

OHSAS 18001 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM SİSTEMİ

Gıda Güvenlik Yönetim Sistemi ISO 22000/ HACCP Nedir?
HACCP sistemi ve ISO 22000, BRC Tüketici Ürünleri, BRC Global- Gıda, BRC /IoP

Devamı

Bilgi ve Teklif için..

SA 8000

OHSAS 18001 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM SİSTEMİ

Sosyal Sorumluluk Yönetim Sistemi Nedir?
SA 8000 Sosyal Sorumluluk Standardı, hizmet veya üretim süreçlerinin, insan.

Devamı

Bilgi ve Teklif için..

Seminer Planımız
2010 YILI SEMİNER PLANIMIZ

2010 Yılı Seminer Planımızı indirmek için tıklayınız.
 

İnsan Kaynakları Formu
Webmaster için
Faydalı Linkler