ISO Standartları
ISO 27001 ve ISO 9001 sertifikasyonu tek programda. Yönetim sisteminizi tasarlıyor, kanıtlarınızı hazırlıyor, belgelendirme kuruluşunu yönetiyor ve ilk seferde sertifika almanızı sağlıyoruz.
Neler sunuyoruz
ISMS tasarımı, boşluk analizi, risk değerlendirmesi, kontrol uygulaması ve denetim desteği; yapılandırılmış ve tekrarlanabilir bir programla ISO 27001 sertifikasyonu sağlama.
Kalite Yönetim Sistemi tasarımı, dokümantasyonu ve sürekli iyileştirme çerçevesi; ilk belgelendirme ve devam eden gözetim denetimi yönetiminin desteklenmesi.
Bulut ortamlarına özel güvenlik kontrolleri ve bulut ortamlarında kişisel verilerin korunması; bulut hizmeti kullanan veya sağlayan kuruluşlar için temel gereksinimler.
Belgelendirmeye başlamadan önce hedef standarda göre nerede olduğunuzu çıkarıyoruz; sonunda elinizde maliyeti hesaplanmış bir iyileştirme yol haritası oluyor.
ISO standardınızla uyumlu yapılandırılmış iç denetim programı; gözetim ve yeniden belgelendirme denetimleri arasında sürekli uyumluluğun sağlanması.
Belgelendirme kuruluşu ile olan ilişkiyi sizin adınıza yönetiyoruz; Aşama 1 doküman incelemesinden Aşama 2 denetimine, uygunsuzluk yanıtlarından sertifika basımına kadar.

Nasıl çalışıyor
Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

Tespit
Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.
Tasarım
Hedef işletim modelini ve gereken araç zincirini kurgularız.
Devreye alma
Kademeli olarak kurar, yapılandırır ve doğrularız.
İşletim
7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.
İyileştirme
Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.
Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.
Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.
İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.
Kimler kullanıyor
ISO Standartları hizmetini birlikte yürüttüğümüz sektörler.
Bu hizmetin kavramları
- ISO 27001
- Bilgi güvenliği yönetim sistemi standardı.
Bu sayfada geçen teknik terimlerin ne anlama geldiğini burada bulabilirsiniz. Tanımlar Eclit'in kendi teknoloji sözlüğünden alınmıştır; her terim, sözlükteki tam açıklamasına bağlanır.
Teknoloji sözlüğünün tamamı →Bilgi Merkezi
Teknoloji operasyonları ve yönetimi üzerine yazdıklarımızı burada topladık.
01ISO 27001 belgelendirmesi ne kadar sürüyor?
Kurumun mevcut olgunluğuna bağlı; sıfırdan başlayan bir kurumda tipik olarak altı ile on iki ay. Süreyi belirleyen şey belgelendirme denetimi değil, öncesindeki envanter, risk değerlendirmesi ve kontrollerin gerçekten işler hâle gelmesi.
02Belge almak yeterli mi, sonra ne oluyor?
Belge üç yıllık ve arada gözetim denetimleri var. Asıl yük belgeden sonra başlıyor: risk değerlendirmesinin güncel tutulması, iç denetimlerin yapılması ve yönetimin gözden geçirmesi. Kâğıt üzerinde kalan bir sistem ilk gözetim denetiminde ortaya çıkıyor.
03Hangi standart bizim için gerekli?
İş modelinize bağlı: bilgi güvenliği için 27001, hizmet yönetimi için 20000-1, iş sürekliliği için 22301, kalite için 9001. Müşterileriniz ihaleye hangisini şart koşuyorsa oradan başlamak pratik oluyor.
04Danışmanlık ve belgelendirme aynı kurumdan alınabilir mi?
Alınmamalı; bağımsızlık ilkesine aykırı ve belgelendirme kuruluşu bunu reddediyor. Biz kurulum ve hazırlık tarafındayız; belgelendirme denetimi akredite bir kuruluştan alınıyor.
05Mevcut süreçlerimiz baştan mı yazılacak?
Genelde hayır. Çoğu kurumda süreçler zaten var ama yazılı değil ve kanıtı tutulmuyor. Çalışma büyük ölçüde var olanı belgelemek ve eksik kontrolleri eklemek üzerine kuruluyor.
Nereden başlayacağınızı birlikte çıkaralım
İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.
Görüşme talep edin