ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler



Benzer belgeler
ISO/IEC BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ. Terimler Ve Tarifler.

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

BİLGİ GÜVENLİĞİ POLİTİKASI

Belgelendirme Danışmanlık Certification Consultancy. ISO Bilgi Güvenliği Yönetim Sistemi Belgesi

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Planlama - Destek

RİZE HALK SAĞLIĞI MÜDÜRLÜĞÜ

DOKÜMAN KODU YAYINLANMA TARİHİ REVİZYON NO REVİZYON TARİHİ SAYFA NO. BG-RH Sayfa 1 / 6

Bilgi Güvenliği Politikası. Arvato Bertelsmann İstanbul, Türkiye. Versiyon 2016_1. Arvato Türkiye. Yayınlayan

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

T. C. KAMU İHALE KURUMU

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI

KASTAMONU HALK SAĞLIĞI MÜDÜRLÜĞÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI. Kodu Yayınlama Tarihi Revizyon Tarihi Revizyon No Sayfa

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

EN ISO/IEC PERSONEL BELGELENDİREN KURULUŞLAR İÇİN GENEL ŞARTLAR

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

TÜRK STANDARDI TURKISH STANDARD

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI

ISO Kurumsal Bilgi Güvenliği Standardı. Şenol Şen

ISO27001, PCI-DSS, ADSIC İÇİN ENTEGRE TEK ÇÖZÜM

T. C. KAMU İHALE KURUMU

BİLGİ GÜVENLİĞİ POLİTİKASI

Bilişim Teknolojileri Test ve Belgelendirme Hizmetleri. Mustafa YILMAZ

KALİTE YÖNETİM SİSTEMİ (ISO 9001:2015)

Cahide ÜNAL Mart 2011

SAMSUN İLİ KAMU HASTANELERİ BİRLİĞİ GENEL SEKRETERLİĞİ GAZİ DEVLET HASTANESİ BİRLİK

INFORMATION SECURITY POLICY

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

ISO/IEC Özdeğerlendirme Soru Listesi

ISO 9001:2015 GEÇİŞ KILAVUZU

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

Yöneticiler için Bilgi Güvenliği

BİLGİ GÜVENLİĞİ POLİTİKASI

Bilgi Güvenliği Yönetim Sistemi

ISO 9000 Serisi Standartların Amacı Nedir?

YÖNETİM SİSTEMLERİ. Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al


Tanıtım ISO Belgesi, bilgilerin korunması, bulunduğu yerden başka bir alana başka transfer edilmesi, işletme personelleri arasında paylaşılması

SİVİL HAVACILIKTA EMNİYET YÖNETİM SİSTEMİ YÖNETMELİĞİ (SHY-SMS) BİRİNCİ BÖLÜM. Amaç, Kapsam, Dayanak ve Tanımlar

GEÇİŞ İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

T.C. UŞAK ÜNİVERSİTESİ

UE.18 Rev.Tar/No: /03 SAYFA 1 / 5

ISO 50001:2011 Enerji Yönetim Sistemi

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI

KKTC MERKEZ BANKASI. BİLGİ GÜVENLİĞİ POLİTİKASI GENELGESİ (Genelge No: 2015/02) Mart-2015 BANKACILIK DÜZENLEME VE GÖZETİM MÜDÜRLÜĞÜ

YZM5604 Bilgi Güvenliği Yönetimi. 25 Kasım Dr. Orhan Gökçöl.

DOK-004 BGYS Politikası

OHSAS İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ

Notice Belgelendirme Muayene ve Denetim Hiz. A.Ş Onaylanmış Kuruluş 2764

Prosedür. Kalite Yönetim Sisteminde Neden gerçekleştirilecek?

Kalite Yönetim Sistemi (KYS) kapsamında belirlenen prosesler için risk ve fırsatların değerlendirilmesi faaliyetlerini kapsar.

HACCP in tarihçesi. taslak standart hazırlanmıştır yılında yürürlüğe girmiştir.

KALİTE EL KİTABI PERSONEL BELGELENDİRME

OHSAS İş Sağlığı Ve Güvenliği Yönetim Sistemi (Occupational Health and Safety Management System)

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

Bilgi Sistemleri Risk Yönetim Politikası

Kalite Sistemleri ve Yönetimi. Yılmaz ÖZTÜRK

ULUDAĞ ÜNİVERSİTESİ SAĞLIK KURULUŞLARI KALİTE YÖNETİM SİSTEMİ UYGULAMA KOMİTELERİ YÖNERGESİ BİRİNCİ BÖLÜM. Amaç, Kapsam Ve Yasal Dayanak

BİLGİ GÜVENLİĞİ YÖNETİMİ POLİTİKASI

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü

İSG (OHSAS 18001) İSE Faktörleri ve Şartlar

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

ĠÜ ONKOLOJĠ ENSTĠTÜSÜ BÜTÜNLEġĠK KALĠTE YÖNETĠM SĠSTEMĠ EL KĠTABI

RİSK ANALİZ PROSEDÜRÜ

Yeni Türk Ticaret Kanunu ve Bir «GRC» Vaka Analizi

ĠÇĠNDEKĠLER VE ÇAPRAZ REFERANS ÇĠZELGE:

T. C. KAMU İHALE KURUMU

Sayı : B.13.1.SGK.0.(İÇDEN).00.00/04 18/01/2008 Konu : İç Denetim Birimi GENELGE 2008/8

Sibergüvenlik Faaliyetleri

KALİTE GÜVENCE SİSTEMLERİ

Veri(Data), sayısal veya mantıksal her değer bir veridir. Bilgi(Information), verinin işlenmiş, anlamlı hale gelmişşekline bilgi denir.

2015/3.DÖNEM SERBEST MUHASEBECİ MALİ MÜŞAVİRLİK SINAVLARI MUHASEBE DENETİMİ 28 Kasım 2015-Cumartesi 09:00-10:30

ISO UYGULAMA PROSEDÜRÜ

TS EN ISO 14001: 2005 AC: Haziran 2010

Laboratuvar Akreditasyonu

TÜRK AKREDİTASYON KURUMU. Sistem Akreditasyon Başkanlığı

HATAY SAĞLIK MÜDÜRLÜĞÜ HATAY SAĞLIK MÜDÜRLÜĞÜ RİSK DEĞERLENDİRME PROSEDÜRÜ

Mikro Bilgi Kayıt ve Dağıtım A.Ş Kalite Yönetim Temsilcisi. Şenay KURT

Kurumlarda Bilgi Güvenliği Yönetim Sistemi nin Uygulanması

BİLGİ SİSTEMLERİ GÜVENLİĞİ

CYMSOFT Bilişim Teknolojileri

RİSK DEĞERLENDİRME TEKNİKLERİNİN KARŞILAŞTIRILMASI. Abidin Özler Makine Müh. İGU (A) Meditek Yazılım

Gümrük Kanunu-Genel Hükümler (Amaç, Kapsam ve Temel Tanımlar) (Md.1-4) 4458 Sayılı GÜMRÜK KANUNU. 4/11/1999 tarihli ve sayılı Resmi Gazete

YÜKSEK İHTİSAS ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI ÇALIŞMA USUL VE ESASLARI HAKKINDAKİ YÖNERGE

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE

KALİTE YÖNETİM SİSTEMLERİ YAZILIMI

ISO 9001: 2015 Kalite Yönetim Sistemi. Versiyon Geçiş Rehberi

TEBLİĞ Kamu Gözetimi, Muhasebe ve Denetim Standartları Kurumundan:

TÜRKİYE DENETİM STANDARTLARI BAĞIMSIZ DENETİM STANDARDI 720

Satış Pazarlama Prosesi. Satınalma Prosesi ŞİRKET MÜDÜRLÜĞÜ/ÜST YÖNETİM YÖNETİM TEMSİLCİLİĞİ/KYS DOKÜMANTASYON-EĞİTİM-MÜŞTER

ÇEVRE BOYUTLARININ DEĞERLENDİRİLMESİ PROSEDÜRÜ

Transkript:

Kapsam - Terimler

K A P A M Kapsam u standard kuruluşun bağlamı dâhilinde bir bilgi güvenliği yönetim sisteminin kurulması, uygulanması,sürdürülmesi ve sürekli iyileştirilmesi için şartları kapsar. u standard aynı zamanda kuruluşun ihtiyaçlarına göre düzenlenmiş bilgi güvenliği risklerinin değerlendirilmesi ve işlenmesi için şartları da içerir. u standardda ortaya konulan şartlar geneldir ve türleri, büyüklükleri ve doğalarından bağımsız olarak tüm kuruluşlara uygulanabilir olması hedeflenmiştir. ir kuruluşun bu standarda uyumluluk iddiasında bulunması durumda, Madde 4 ila Madde 10 arasında belirtilen şartların herhangi birinin hariç tutulması kabul edilebilir değildir.

K A P A M Atıf yapılan standard ve/veya dokümanlar u standartta aşağıdaki dokümanlara, tamamen veya kısmen, atıf yapılmış olup, söz konusu dokümanlar bu standardın uygulanması için zorunludur. Tarihli atıflar için sadece atıf yapılan sürüm geçerlidir. Tarihsiz atıflar için, atıf yapılan dokümanın (tüm değişiklikler dâhil olmak üzere) son sürümü geçerlidir. IO/IEC 27000, ilgi teknolojisi - üvenlik teknikleri - ilgi güvenliği yönetim sistemleri - enel akış ve Terimler sözlüğü

Terimler ve tarifler u dokümanın amaçları doğrultusunda IO/IEC 27000 de verilen terimler ve tarifler geçerlidir. Varlık Kuruluş için değeri olan herhangi bir şey. [IO/IEC 13335-1: 2004] Kullanılabilirlik etkili bir varlık tarafından talep edildiğinde erişilebilir ve kullanılabilir olma özelliği. [IO/IEC 13335-1: 2004]

izlilik ilginin yetkisiz kişiler, varlıklar ya da proseslere kullanılabilir yapılmama ya da açıklanmama özelliği. [IO/IEC 13335-1: 2004] ilgi güvenliği ilginin gizliliği, bütünlüğü ve kullanılabilirliğinin korunması. Ek olarak, doğruluk, açıklanabilirlik, inkâr edememe ve güvenilirlik gibi diğer özellikleri de kapsar. [IO/IEC 17799: 2005]

ilgi güvenliği olayı Olası bir bilgi güvenliği politikası açığı, koruyucuların başarısızlığı ya da güvenlikle ilgili olabilecek önceden bilinmeyen bir durumu belirten bir sistem, hizmet ya da ağ durumunun tanımlanan bir ortaya çıkışı. [IO/IEC TR 18044: 2004] ilgi güvenliği ihlal olayı İş operasyonlarını tehlikeye atma ve bilgi güvenliğini tehdit etme olasılığı yüksek olan tek ya da bir dizi istenmeyen ya da beklenmeyen bilgi güvenliği olayı. [IO/IEC TR 18044: 2004]

ilgi güvenliği yönetim sistemi ilgi güvenliğini kurmak, gerçekleştirmek, işletmek, izlemek, gözden geçirmek, sürdürmek ve geliştirmek için, iş riski yaklaşımına dayalı tüm yönetim sisteminin bir parçası. Not - önetim sistemi, kurumsal yapıyı, politikaları, planlama faaliyetlerini, sorumlulukları, uygulamaları, prosedürleri, prosesleri ve kaynakları içerir. ütünlük Varlıkların doğruluğunu ve tamlığını koruma özelliği. [IO/IEC 13335-1: 2004]

Artık risk Risk işlemeden sonra kalan risk. [IO/IEC uide 73] Riskin kabulü ir riski kabul etme kararı. [IO/IEC uide 73] Risk analizi Kaynakları belirlemek ve riski tahmin etmek amacıyla bilginin sistematik kullanımı. [IO/IEC uide 73]

Risk değerlendirme Risk analizi ve risk derecelendirmesini kapsayan tüm proses. [IO/IEC uide 73] Risk derecelendirme Riskin önemini tayin etmek amacıyla tahmin edilen riskin verilen risk kriterleri ile karşılaştırılması prosesi. [IO/IEC uide 73] Risk yönetimi ir kuruluşu risk ile ilgili olarak kontrol etmek ve yönlendirmek amacıyla kullanılan koordineli faaliyetler. [IO/IEC uide 73]

Risk işleme Riski değiştirmek için alınması gerekli önlemlerin seçilmesi ve uygulanması prosesi. [IO/IEC uide 73] Not - u standardda, önlem sözcüğünün eş anlamlısı olarak kontrol terimi kullanılmıştır. Uygulanabilirlik bildirgesi Kuruluşun si ile ilgili ve uygulanabilir kontrol amaçlarını ve kontrolleri açıklayan dokümante edilmiş bildirge. Not - Kontrol amaçları ve kontroller, risk değerlendirme ve risk işleme proseslerinin sonuçları ve çıkarımlarını, yasal ve düzenleyici gereksinimleri, anlaşma yükümlülüklerini ve kuruluşun bilgi güvenliği için iş gereksinimlerini temel alır.