ISO/IEC 27001
Bilgi güvenliği yönetimi
Bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini yöneten sistemin standardı.
Standart ne der
ISO/IEC 27001 bir ürün belgesi değil, bir yönetim sistemi belgesidir. Kuruluşun bilgi varlıklarını tanımlamasını, bunlara yönelik riskleri değerlendirmesini, seçtiği kontrolleri gerekçelendirmesini ve sistemin işlediğini kanıtlarla göstermesini ister. Denetim, kullandığınız teknolojiye değil; riski nasıl belirlediğinize, kararı kimin verdiğine ve bunun kaydının nerede tutulduğuna bakar.
Sizin için ne ifade eder
Altyapınızı bir hizmet sağlayıcıya devrettiğinizde, o sağlayıcının erişim yetkilerini nasıl ayrıştırdığı ve bir olayda ne yaptığı sizin riskiniz hâline gelir. 27001, bu soruların cevabının kişilere değil sisteme bağlı olduğunu gösterir.
Belge künyesi
- Belge numarası
- 2671034
- Belgelendirme kuruluşu
- Naviga Belgelendirme (TÜRKAK akreditasyonlu)
- Düzenlenme
- 26 Şubat 2026
- Geçerlilik
- 25 Şubat 2027
- Kapsam
- Yazılım, donanım, işletim sistemi, sanallaştırma, yedekleme, proaktif yönetim, ağ ve güvenlik ürün ve çözümleri vb. tüm BT sistem, alt sistem ve bileşenleri ile ilgili; proje, kurulum, bakım, destek, eğitim, danışmanlık, yönetim, izleme, işletim vb. BT hizmetlerinin satış öncesi ve satış sonrası süreçlerde uçtan uca verilmesi.
ISO 9001
Kalite yönetimi
İşin tekrarlanabilir biçimde, aynı sonucu verecek şekilde yapılmasının standardı.
Standart ne der
ISO 9001 süreçlerin tanımlı olmasını, sorumluların belli olmasını, hataların kayda geçip kök nedenine inilmesini ve iyileştirmenin ölçülmesini ister. "Kalite" burada bir sıfat değil, çıktının tesadüfe bırakılmadığının kanıtıdır.
Sizin için ne ifade eder
Yönetilen hizmette sonucu belirleyen şey, iyi bir günde ne yapıldığı değil; kötü bir günde de aynı adımların izlenmesidir. 9001, o adımların yazılı ve denetlenmiş olduğunu gösterir.
Belge künyesi
- Belge numarası
- 2640032
- Belgelendirme kuruluşu
- Naviga Belgelendirme (TÜRKAK akreditasyonlu)
- Düzenlenme
- 26 Şubat 2026
- Geçerlilik
- 25 Şubat 2027
- Kapsam
- Yazılım, donanım, işletim sistemi, sanallaştırma, yedekleme, proaktif yönetim, ağ ve güvenlik ürün ve çözümleri vb. tüm BT sistem, alt sistem ve bileşenleri ile ilgili; proje, kurulum, bakım, destek, eğitim, danışmanlık, yönetim, izleme, işletim vb. BT hizmetlerinin satış öncesi ve satış sonrası süreçlerde uçtan uca verilmesi.
ISO/IEC 20000-1
BT hizmet yönetimi
BT hizmetinin bir hizmet gibi planlanması, sunulması ve ölçülmesinin standardı.
Standart ne der
ISO/IEC 20000-1 hizmet seviyelerinin tanımlanmasını; olay, problem, değişiklik ve kapasite yönetiminin ayrı ayrı işletilmesini; hizmetin sözleşmede yazan seviyede sunulup sunulmadığının ölçülmesini ister. Bir arıza kaydının nasıl açıldığından, bir değişikliğin kim tarafından onaylandığına kadar zinciri kapsar.
Sizin için ne ifade eder
Bu, bir MSP için en doğrudan ilgili standarttır: satın aldığınız şey teknoloji değil, işletme disiplinidir. 20000-1, o disiplinin bağımsız denetimden geçtiğini gösterir.
Belge künyesi
- Belge numarası
- 2656038
- Belgelendirme kuruluşu
- Naviga Belgelendirme (TÜRKAK akreditasyonlu)
- Düzenlenme
- 26 Şubat 2026
- Geçerlilik
- 25 Şubat 2027
- Kapsam
- Yazılım, donanım, işletim sistemi, sanallaştırma, yedekleme, proaktif yönetim, ağ ve güvenlik ürün ve çözümleri vb. tüm BT sistem, alt sistem ve bileşenleri ile ilgili; proje, kurulum, bakım, destek, eğitim, danışmanlık, yönetim, izleme, işletim vb. BT hizmetlerinin satış öncesi ve satış sonrası süreçlerde uçtan uca verilmesi.
ISO 22301
İş sürekliliği yönetimi
Kesinti hâlinde işin nasıl devam edeceğinin önceden planlanmasının standardı.
Standart ne der
ISO 22301 iş etki analizi yapılmasını, kritik süreçler için kurtarma hedeflerinin (RTO ve RPO) belirlenmesini, planların yazılmasını ve (en önemlisi) tatbikatla sınanmasını ister. Sınanmamış bir plan, standart açısından plan sayılmaz.
Sizin için ne ifade eder
Felaket kurtarma hizmeti alırken sorulacak asıl soru "yedeğiniz var mı" değil, "en son ne zaman geri döndünüz ve ne kadar sürdü" sorusudur. 22301 bu sorunun cevabının takvime bağlandığını gösterir.
Belge künyesi
- Belge numarası
- 2656037
- Belgelendirme kuruluşu
- Naviga Belgelendirme (TÜRKAK akreditasyonlu)
- Düzenlenme
- 26 Şubat 2026
- Geçerlilik
- 25 Şubat 2027
- Kapsam
- Yazılım, donanım, işletim sistemi, sanallaştırma, yedekleme, proaktif yönetim, ağ ve güvenlik ürün ve çözümleri vb. tüm BT sistem, alt sistem ve bileşenleri ile ilgili; proje, kurulum, bakım, destek, eğitim, danışmanlık, yönetim, izleme, işletim vb. BT hizmetlerinin satış öncesi ve satış sonrası süreçlerde uçtan uca verilmesi.
ISO/IEC 27701
Kişisel veri yönetimi
Kişisel verinin nasıl işlendiğini yöneten sistemin standardı; 27001'in üzerine kurulur.
Standart ne der
ISO/IEC 27701 tek başına alınamaz; kurulu bir 27001 bilgi güvenliği yönetim sisteminin üzerine eklenir. Kuruluşun veri sorumlusu mu yoksa veri işleyen mi olduğunu netleştirmesini, hangi kişisel veriyi hangi amaçla ve hangi hukuki dayanakla işlediğini kayıt altına almasını, ilgili kişi taleplerini (silme, erişim, taşınabilirlik) bir süreçle karşılamasını ve alt işleyenleri denetlemesini ister.
Sizin için ne ifade eder
Bir hizmet sağlayıcıya altyapı devrettiğinizde, KVKK karşısında veri sorumlusu genellikle siz kalırsınız; sağlayıcı veri işleyendir. 27701, o sağlayıcının işleyen sıfatındaki yükümlülüklerini bir sisteme bağladığını ve bunun bağımsız denetimden geçtiğini gösterir.
Belge künyesi
- Belge numarası
- 2671035
- Belgelendirme kuruluşu
- Naviga Belgelendirme (TÜRKAK akreditasyonlu)
- Düzenlenme
- 26 Şubat 2026
- Geçerlilik
- 25 Şubat 2027
- Kapsam
- Yazılım, donanım, işletim sistemi, sanallaştırma, yedekleme, proaktif yönetim, ağ ve güvenlik ürün ve çözümleri vb. tüm BT sistem, alt sistem ve bileşenleri ile ilgili; proje, kurulum, bakım, destek, eğitim, danışmanlık, yönetim, izleme, işletim vb. BT hizmetlerinin satış öncesi ve satış sonrası süreçlerde uçtan uca verilmesi.
ISO 14001
Çevre yönetimi
Kuruluşun faaliyetlerinin çevresel etkisini yönetme sisteminin standardı.
Standart ne der
ISO 14001, kuruluşun faaliyetlerinin hangi çevresel etkileri ürettiğini tanımlamasını, bu etkilere dair yasal yükümlülükleri izlemesini, ölçülebilir hedefler koymasını ve ilerlemeyi kayıtla göstermesini ister. Belge, çevreci olmayı değil; etkinin bilindiğini, ölçüldüğünü ve yönetildiğini belgeler.
Sizin için ne ifade eder
Teknoloji hizmetinde çevresel etkinin büyük kısmı veri merkezi enerjisi ve donanım yaşam döngüsündedir. Kurumsal alıcıların tedarik anketlerinde bu başlık artık standart olarak soruluyor; 14001 o soruya belgeyle cevap verir.
Belge künyesi
- Belge numarası
- 2643033
- Belgelendirme kuruluşu
- Naviga Belgelendirme (TÜRKAK akreditasyonlu)
- Düzenlenme
- 26 Şubat 2026
- Geçerlilik
- 25 Şubat 2027
- Kapsam
- Yazılım, donanım, işletim sistemi, sanallaştırma, yedekleme, proaktif yönetim, ağ ve güvenlik ürün ve çözümleri vb. tüm BT sistem, alt sistem ve bileşenleri ile ilgili; proje, kurulum, bakım, destek, eğitim, danışmanlık, yönetim, izleme, işletim vb. BT hizmetlerinin satış öncesi ve satış sonrası süreçlerde uçtan uca verilmesi.
ISO 45001
İş sağlığı ve güvenliği yönetimi
Çalışanların sağlık ve güvenlik risklerini yöneten sistemin standardı.
Standart ne der
ISO 45001, tehlikelerin tanımlanmasını, risklerin değerlendirilmesini, çalışanların bu sürece katılımını ve olayların kaydedilip incelenmesini ister. Standardın ayırt edici yanı katılım şartıdır: kararların yalnızca yönetim tarafından alınması yeterli sayılmaz.
Sizin için ne ifade eder
Saha ve veri merkezi çalışması bu belgeyi soyut olmaktan çıkarıyor: kablolama, donanım taşıma, elektrik ve yükseklikte çalışma gerçek risklerdir. Sahanıza teknisyen gönderen bir sağlayıcının bu sistemi kurmuş olması, o riskin sizin sahanızda da yönetildiği anlamına gelir.
Belge künyesi
- Belge numarası
- 2644036
- Belgelendirme kuruluşu
- Naviga Belgelendirme (TÜRKAK akreditasyonlu)
- Düzenlenme
- 26 Şubat 2026
- Geçerlilik
- 25 Şubat 2027
- Kapsam
- Yazılım, donanım, işletim sistemi, sanallaştırma, yedekleme, proaktif yönetim, ağ ve güvenlik ürün ve çözümleri vb. tüm BT sistem, alt sistem ve bileşenleri ile ilgili; proje, kurulum, bakım, destek, eğitim, danışmanlık, yönetim, izleme, işletim vb. BT hizmetlerinin satış öncesi ve satış sonrası süreçlerde uçtan uca verilmesi.
Bu belgelerin geçerliliği, belgelendirme kuruluşunun kendi kayıtlarından doğrulanabilir. Denetim ya da tedarikçi değerlendirmesi için belgelerin aslını isteyebilirsiniz.
Denetiminiz için belge mi gerekiyor?
Tedarikçi değerlendirmesi ya da denetim kapsamında ihtiyacınız olan belgeleri iletelim.
Bu alanlardaki hizmetlerimiz ISO Standartları · Düzenleyici Uyumluluk