T. C. TÜRK STANDARDLARI ENSTİTÜSÜ



Benzer belgeler
T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. KAMU İHALE KURUMU

ĠÇĠNDEKĠLER VE ÇAPRAZ REFERANS ÇĠZELGE:

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME

BİLGİ GÜVENLİĞİ POLİTİKASI

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

TS EN ISO 14001: 2005 AC: Haziran 2010

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

T. C. KAMU İHALE KURUMU

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI

ĠÜ ONKOLOJĠ ENSTĠTÜSÜ BÜTÜNLEġĠK KALĠTE YÖNETĠM SĠSTEMĠ EL KĠTABI

Sibergüvenlik Faaliyetleri

RİZE HALK SAĞLIĞI MÜDÜRLÜĞÜ

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

Mikro Bilgi Kayıt ve Dağıtım A.Ş Kalite Yönetim Temsilcisi. Şenay KURT

ISO/IEC BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ. Terimler Ve Tarifler.

Bilgi Güvenliği Politikası. Arvato Bertelsmann İstanbul, Türkiye. Versiyon 2016_1. Arvato Türkiye. Yayınlayan

3. KAPSAM 3.1. KALİTE YÖNETİM SİSTEMİ KAPSAM 3.2. KAPSAM DIŞI MADDELER

ISO 9001:2015 GEÇİŞ KILAVUZU

TS ISO/IEC Bilgi Teknolojisi-Hizmet Yönetimi Temel Eğitimi. Bölüm 1 Hizmet Yönetim Sistemi Şartları

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

Prosedür. Kalite Yönetim Sisteminde Neden gerçekleştirilecek?

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü

No : P.02 : 1 / 7 : : 0

TARİH :06/08/2007 REVİZYON NO: 3. KALİTE EL KİTABI : YÖNETİM TEMSİLCİSİ. Sayfa 1 / 6

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

Cahide ÜNAL Mart 2011

ISO NEDİR? TSE, ISO nun üyesi ve Türkiye deki tek temsilcisidir. EN NEDİR?

UE.18 Rev.Tar/No: /03 SAYFA 1 / 5

ISO/IEC Özdeğerlendirme Soru Listesi

YÖNETİM SİSTEMLERİ. Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al

ISO 9000 Serisi Standartların Amacı Nedir?

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

BİLGİ GÜVENLİĞİ POLİTİKASI

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Gerçekler. Sanayileşme ve çevre sorunları Küreselleşme ve Pazarın büyümesi Rekabetin artması

Tanıtım ISO Belgesi, bilgilerin korunması, bulunduğu yerden başka bir alana başka transfer edilmesi, işletme personelleri arasında paylaşılması

BİLGİ GÜVENLİĞİ YÖNETİMİ POLİTİKASI

KALİTE YÖNETİM SİSTEMİ (ISO 9001:2015)

Kalite Sistemleri ve Yönetimi. Yılmaz ÖZTÜRK

ISO :2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

ISO Kurumsal Bilgi Güvenliği Standardı. Şenol Şen

İŞ SAĞLIĞI VE GÜVENLİĞİ TEMEL EĞİTİMİ. Eğitimin Amacı

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI

Kalite Yönetim Sistemi

Laboratuvar Akreditasyonu

OHSAS İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI

KAYISI ARAŞTIRMA İSTASYONU MÜDÜRLÜĞÜ EK 3.4 KALİTE YÖNETİM / İÇ KONTROL BİRİMİ

MARMARA ÜNİVERİSTESİ TEKNİK EĞİTİM FAKÜLTESİ ISO 9001:2000 KALİTE EL KİTABI

ISO 9001:2000 KYS nedir, ne yapılacaktır?

KALİTE BİRİM SORUMLULARI EĞİTİMİ

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

ISO 50001:2011 Enerji Yönetim Sistemi

EN ISO/IEC PERSONEL BELGELENDİREN KURULUŞLAR İÇİN GENEL ŞARTLAR

GÖREV TANIM FORMU A.POZİSYONUN KISA TANIMI KALİTE YÖNETİM SİSTEMLERİ MÜDÜRÜ KALİTE KONTROL BÖLÜMÜ B.POZİSYONUN GEREKTİRDİĞİ BİLGİ BECERİ DÜZEYİ

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

TÜRK AKREDİTASYON KURUMU R20.08

ÖLÇME ANALİZ VE İYİLEŞTİRME PROSEDÜRÜ

Teknik Oturum 1. ISO Uygulama Aşamaları ve DOE Araç ve Kaynakları. Sıfıra Yakın Enerji Bölgesi Teknik Eğitimi İstanbul, Türkiye

BİLGİ GÜVENLİĞİ POLİTİKASI

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

T. C. KAMU İHALE KURUMU

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

ITMS DAYS Information Technologies Management Systems Days

ISO27001, PCI-DSS, ADSIC İÇİN ENTEGRE TEK ÇÖZÜM

Belgelendirme Danışmanlık Certification Consultancy. ISO Bilgi Güvenliği Yönetim Sistemi Belgesi

Bilgi Güvenliği Yönetim Sistemi

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI

BAŞ DENETÇİ PROGRAMLARI

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

Dr. Yıldırım CESARETLİ. Akreditasyon ve Yeterlilik Testleri. Biyosidal Ürün Analiz Laboratuvarlarında

CYMSOFT Bilişim Teknolojileri

İlişkiler Matrisi & Değişikliklerin Özeti

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

GÖREV TANIM FORMU A.POZİSYONUN KISA TANIMI KALİTE YÖNETİM SİSTEMLERİ UZMANI KALİTE KONTROL BÖLÜMÜ B.POZİSYONUN GEREKTİRDİĞİ BİLGİ BECERİ DÜZEYİ

Tibbi Laboratuvarlarda ISO Akreditasyon Süreci: Sorunlar ve Çözümleri Teknik Uzman Gözüyle

KALİTE BİRİM SORUMLULARI EĞİTİMİ 11/08/2017. Ülkü BİLGİN Mali Hizmetler Uzmanı Stratejik Yönetim ve Planlama Birimi Yöneticisi

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

AKDENİZ ÜNİVERSİTESİ KALİTE YÖNETİM SİSTEMİ

ICTSERT DANIŞMANLIK & ABC A.Ş. FİRMASI KALİTE YÖNETİM SİSTEMİ KURULUMU DANIŞMANLIK EĞİTİM İŞ PLANI

Tetkik Gün Sayısı Tespiti

GEÇİŞ İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

DOKÜMAN KODU YAYINLANMA TARİHİ REVİZYON NO REVİZYON TARİHİ SAYFA NO. BG-RH Sayfa 1 / 6

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI

Transkript:

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 25.10.2014 Türk Standardları Enstitüsü 1

Güvenlik; toplum yaşamında yasal düzenin aksamadan yürütülmesi, kişilerin korkusuzca yaşayabilmesi durumudur. (TDK) Bilgi Güvenliği; Bilginin gizliliği, bütünlüğü ve kullanılabilirliğinin korunması. Ek olarak, doğruluk, açıklanabilirlik, inkâr edememe ve güvenilirlik gibi diğer özellikleri de kapsar. (TS ISO/IEC 27001:2005) 25.10.2014 Türk Standardları Enstitüsü 2

Bilgi Güvenliği Neden Gereklidir? Değerlerimizi korumak için; Varlıklarımız, Bilgilerimiz (adli, ticari ve teknolojik). 25.10.2014 Türk Standardları Enstitüsü 3

Bilgi Güvenliği Neden Gereklidir? Geleceğimizi korumak için; Kuruluşun imajı Güvenilirlik Süreklilik 25.10.2014 Türk Standardları Enstitüsü 4

Bilgi Güvenliğini Hangi Kuruluşlar Uygulamalıdır? Kamu kuruluşları Hastaneler Bankalar Okullar Bilgilerim kıymetli diyen tüm kuruluşlar 25.10.2014 Türk Standardları Enstitüsü 5

Bilgi güvenliğini tam olarak nasıl sağlarım? Hiçbir şekilde 25.10.2014 Türk Standardları Enstitüsü 6

Bilgi güvenliğini nasıl kurup geliştirebilirim? Sistemli bir bilgi güvenliği yönetimi ile 25.10.2014 Türk Standardları Enstitüsü 7

1- Bilgi varlıklarımızı belirleriz İnsan kaynaklarımız, Sunucularımız, Yazılımlar, Kayıtlarımız, Network altyapısı, Bina ve çalışma alanlarımız, Denetim araçlarımız, İzleme araçlarımız, Dokümanlarımız.. 25.10.2014 Türk Standardları Enstitüsü 8

2- Varlıklarımızın üzerindeki tehditleri belirleriz Hastalık Yangın Hırsızlık? Sabotaj Virüs Arıza Elektrik kesintisi Deprem Yetkisiz erişim Bilinçsizlik 25.10.2014 Türk Standardları Enstitüsü 9

3- Zafiyetlerimizi (açıklıklar) belirleriz Hastalık Yangın Hırsızlık Sabotaj Yangın ikazının olmaması? Yetersiz anti virüs Virüs Arıza Dayanıksız yapı Bilinçsizlik Deprem İç Tehdit Jenarator olmaması Elektrik kesintisi Erişim Kontrolsüzlüğü Yetkisiz erişim 25.10.2014 Türk Standardları Enstitüsü 10

4- Riskleri azalmak için karşı önlemler alırız Hastalık Yangın Hırsızlık Sabotaj Virüs? Arıza Elektrik kesintisi 25.10.2014 Deprem Bilinçsizlik Türk Standardları Enstitüsü X Yetkisiz erişim 11

Risk Analizi ve Yönetimi 25.10.2014 Türk Standardları Enstitüsü 12

Tarihçe BSI kuruluşu hazırlamıştır BS 7799 daha sonra ISO tarafından 2000 yılında ISO 17799 olarak kabul edildi. 2005 yılında ISO/IEC 27001:2005 i yayınladı Mart 2006 ; TS ISO/IEC 27001 25.10.2014 Türk Standardları Enstitüsü 13

Planla (BGYS nin kurulması) BGYS politikası, amaçlar, hedefler, süreçler ve prosedürlerin geliştirilmesi Uygula (BGYS nin gerçekleştirilmesi ve işletilmesi) BGYS politikası, kontroller, süreçler ve prosedürlerin işletilmesi 25.10.2014 Türk Standardları Enstitüsü 14

Kontrol Et (BGYS nin izlenmesi ve gözden geçirilmesi) BGYS politikası, amaçlar ve süreç performansının değerlendirilmesi, uygulanabilen yerlerde ölçülmesi ve sonuçların rapor edilmesi Önlem al (BGYS nin sürekliliğinin sağlanması ve iyileştirilmesi) Yönetimin gözden geçirme sonuçlarına dayalı olarak, düzeltici ve önleyici faaliyetlerin gerçekleştirilmesi 25.10.2014 Türk Standardları Enstitüsü 15

Standart Ana Hatları 4 Bilgi güvenliği yönetim sistemi 4.1 Genel gereksinimler 4.2 BGYS nin kurulması ve yönetilmesi 4.3 Dokümantasyon gereksinimleri 5 Yönetim sorumluluğu 5.1 Yönetimin bağlılığı 5.2 Kaynak yönetimi 6 BGYS iç denetimleri 25.10.2014 Türk Standardları Enstitüsü 16

7 BGYS yi yönetimin gözden geçirmesi 7.1 Genel 7.2 Gözden geçirme girdisi 7.3 Gözden geçirme çıktısı 8 BGYS iyileştirme 8.1 Sürekli iyileştirme 8.2 Düzeltici faaliyet 8.3 Önleyici faaliyet 25.10.2014 Türk Standardları Enstitüsü 17

Ek A Kontrol Maddeleri A.5 Güvenlik politikası A.6 Bilgi güvenliği organizasyonu A.7 Varlık yönetimi A.8 İnsan kaynakları güvenliği A.9 Fiziksel ve çevresel güvenlik A.10 Haberleşme ve işletim yönetimi A.11 Erişim kontrolü A.12 Bilgi sistemleri edinim, geliştirme ve bakımı A.13 Bilgi güvenliği ihlal olayı yönetimi A.14 İş sürekliliği yönetimi A.15 Uyum 25.10.2014 Türk Standardları Enstitüsü 18

Uygulama Süreci Kapsamın Belirlenmesi Ekip Oluşturulması ve Stratejinin Belirlenmesi Bilgi Varlıklarının tespiti Bilgi Varlıklarının Değerinin Belirlenmesi ve tehditleri Risk Belirlenmesi, Analiz edilmesi, Kontrollerden Beklenen Güvenlik İyileşmesinin değerlendirilmesi Kontrol Hedeflerinin ve Kontrollerin Saptanması Uygulanabilirlik bildirgesi hazırlanması İç Tetkik, YGG Belgelendirme için başvuru 25.10.2014 Türk Standardları Enstitüsü 19

SONUÇ Teknik ve teknoloji bağımlı standart değildir. Belli bir ürün veya teknolojiye dayalı değildir. Her sektörde ve değişik ölçekli kuruluşlarda uygulanabilir Riski düşürerek güvenliği artırma amaçlanmaktadır. Güvenlik seviyesini her kuruluş kendi belirler. 25.10.2014 Türk Standardları Enstitüsü 20

SONUÇ Kurumlara Yönetsel, Fiziksel ve Teknik geniş bir güvenlik görüşü sunar Uluslararası kabul görmüş bir standarttır. Güvenlik ile ilgili kanun, düzenleme ve standartlarla uyumludur. İşin devamlılığını amaçlanmaktadır. Yasal mevzuatlara uyumu garantiler. 25.10.2014 Türk Standardları Enstitüsü 21

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 Bilgi Teknolojisi Bilgiye hizmet eden her türlü ekipman Hizmet Müşterinin ulaşmak istediği sonuçları kolaylaştırmak yoluyla müşteri için değer sağlama yolları Hizmet Yönetim Sistemi Hizmet sağlayıcının hizmet yönetim faaliyetlerinin yönlendirilmesi ve denetimi 25.10.2014 Türk Standardları Enstitüsü 22

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 İş hayatımızda ve gündelik yaşantımızda bilgi teknolojileri büyük yer tutmaktadır e-.. Çoğalıyor İdari Ticari Sosyal 25.10.2014 Türk Standardları Enstitüsü 23

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 BT Hizmet yönetimi kuruluşun iç/dış müşterilerine verdiği bilgi teknolojisi hizmetlerini, sistem yaklaşımı ile yönetmesi işlemidir. BS 15000 adı altında 2000 yılında yayımlanmış, 2005 yılında ISO/IEC 20000-1 olarak yayımlanmış 2011 yılında ise revize olmuştur 25.10.2014 Türk Standardları Enstitüsü 24

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 25.10.2014 Türk Standardları Enstitüsü 25

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 25.10.2014 Türk Standardları Enstitüsü 26

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 25.10.2014 Türk Standardları Enstitüsü 27

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 Hizmet yönetim sisteminin amaçları Hizmetlerin sürdürülebilirliği, Hizmetleri izleyebilmek Kompleksliği yönetmek, Değişimi yönete bilmek, Müşteri gereksinimlerini karşılamak ve memnuniyetini sağlamak. 25.10.2014 Türk Standardları Enstitüsü 28

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 Standardın Ana Hatları 4 4.1 4.2 4.3 4.4 4.5 5 5.1 5.2 5.3 5.4 Hizmet yönetim sisteminin genel şartları Yönetim sorumluluğu Diğer tarafların yürüttüğü süreçlerin yönetişimi Dokümantasyon yönetimi Kaynak Yönetimi Sistemin kurulumu ve iyileştirilmesi Yeni ya da değişen hizmetlerin tasarımı ve geçişi Genel Yeni veya değişen hizmeti planlama Yeni veya değişen hizmetin tasarımı ve geliştirilmesi Yeni veya değişen hizmetin geçişi 25.10.2014 Türk Standardları Enstitüsü 29

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 6 Hizmet sunma prosesi 6.1 Hizmet seviyesi yönetimi 6.2 Hizmetin rapor edilmesi 6.3 Hizmetin sürekliliğinin ve elverişliliğinin yönetimi 6.4 Hizmetlerinin bütçelenmesi ve muhasebesi 6.5 Kapasite yönetimi 6.6 Bilgi güvenliği yönetimi 7 İlişki prosesleri 7.1 İş ilişkisi yönetimi 7.2 Tedarikçi yönetimi 25.10.2014 Türk Standardları Enstitüsü 30

BT Hizmet Yönetim Sistemi TS ISO/IEC 20000-1 8 Çözüm prosesleri 8.1 Olay ve hizmet istek yönetimi 8.2 Sorun yönetimi 9 Kontrol prosesleri 9.1 Konfigürasyon yönetimi 9.2 Değişiklik yönetimi 9.2 Yayım ve sürüm yönetimi 25.10.2014 Türk Standardları Enstitüsü 31

SONUÇ Temel prensip süreç yönetimi ile iyileşmek ve sağlıklı gelişmektir. Hizmetlerini etkin bir izleme, gözden geçirme ve iyileştirme süreciyle geliştirmek isteyen, Kusursuz ve kesintisiz hizmet sunmak isteyen, Tutarlı bir yaklaşımla tedarikçileri, müşterilerini isterlerini yönetmek isteyen, Hizmet sunma kabiliyetini göstermek isteyen hizmet sağlayıcılara yardımcı olur. 25.10.2014 Türk Standardları Enstitüsü 32

Dinlediğiniz için teşekkür ederiz Sorularınızı alabilirmiyim? 25.10.2014 Türk Standardları Enstitüsü 33