0224 263 00 14
mobil menu

ISO 27001 Versiyon Geçişi Danışmanlık Hizmeti

ISO 27001:2022 standardı 25 Ekim 2022 tarihinde yayımlandı. Buna göre; Belgelendirme Kuruluşları, müşterilerinin ISO 27001:2022'ye geçişini standardın yayınlanmasından sonra 36 ay içinde tamamlamış olmalıdır. Belgelendirilen kuruluşların, Ekim 2025'in sonuna kadar geçişlerini tamamlamaları gerekmektedir. (TÜRKAK’ın 05.01.2023 tarihinde yayınladığı ISO/IEC 27001:2022 Standardı İçin Geçiş Şartları)


Right Team Danışmanlık deneyimli ve uzman danışman kadrosu ile müşterilerinin ISO 27001 Bilgi Güvenliği Yönetim Sistemi versiyon geçiş süreçlerinde uçtan uca bir danışmanlık hizmeti sunmaktadır.

HİZMET KAPSAMI

1. Gap Analizi

Mevcut Sistemin yeni versiyon ISO 27001:2022 standart gereksinimlerine göre her maddesi için karşılama durumuna ait yeterlilik kontrollerinin ayrı ayrı yapılması ve sonuçlarının detaylı olarak raporlanması

2. Gap Analizi Raporu Sonuçlarına Göre Mevcut Sistemin ISO 27001:2022 Versiyona Geçişi ile İlgili Süreçlerin Planlanması ve Gerçekleştirilmesi

a) Geçiş proje planı ve aksiyonlarının belirlenmesi ve gerçekleştirilmesi

ISO 27001:2022 Geçiş Proje planına göre gerekli aksiyonların sorumluları ve termin süreleri (başlangıç ve bitiş süreleri) ile birlikte belirlenmesi ve gerçekleştirilmesi,

b) Doküman yapısının revize edilmesi ve güncellenmesi

Mevcut doküman yapısının revize edilmesi, güncellenmesi (İlave yeni dokümanların oluşturulması dahil)

c) İç Eğitimlerin planlanması ve gerçekleştirilmesi (ISO 27001:2022 Temel ve İç tetkik eğitimleri)

BGYS Organizasyonunda belirlenen Bilgi Güvenliği Kurulu üyelerine ve öncesinde ISO 27001:2013 BGYS İç tetkikçisi olarak atanan iç denetçilere ISO 27001:2022 yeni versiyon temel eğitimlerinin verilmesi için gerekli planlamaların yapılması ve gerçekleştirilmesi, (BGYS Organizasyonuna yeni katılan ya da katılacak kişilerde dahil)

d) İç Denetim Sürecinin planlanması ve gerçekleştirilmesi

ISO 27001:2022 Geçiş projesi tamamlandıktan ve yeni sistem işletime alındıktan 2-3 ay sonrası için sistemin ISO 27001:2022 Standart gereksinimlere, bilgi güvenliği yönetim sistemi için oluşturulan kendi sistemine ait (Prosedür, Talimat, Form vb) gerekliliklerine Uygunluğu ve Etkin bir şekilde uygulanmakta ve sürdürülmekte olduğunun kontrollerini yapmak için İç Denetim Planlarının yapılması ve gerçekleştirilmesi. Sonuçlarının değerlendirilerek raporlanması.

e) Uygunsuzluklara ait düzeltici faaliyetlerin planlanması ve gerçekleştirilmesi

İç denetim sonuçlarına ait tespit edilen Uygunsuzlukların (varsa) kapatılmasına yönelik faaliyetlerin planlanması ve gerçekleştirilmesi

Whatsapp Hattı