İçeriğe atla
Uyumluluk

ISO Standartları

ISO 27001 ve ISO 9001 sertifikasyonu tek programda. Yönetim sisteminizi tasarlıyor, kanıtlarınızı hazırlıyor, belgelendirme kuruluşunu yönetiyor ve ilk seferde sertifika almanızı sağlıyoruz.

Neler sunuyoruz

  1. ISMS tasarımı, boşluk analizi, risk değerlendirmesi, kontrol uygulaması ve denetim desteği; yapılandırılmış ve tekrarlanabilir bir programla ISO 27001 sertifikasyonu sağlama.

  2. Kalite Yönetim Sistemi tasarımı, dokümantasyonu ve sürekli iyileştirme çerçevesi; ilk belgelendirme ve devam eden gözetim denetimi yönetiminin desteklenmesi.

  3. Bulut ortamlarına özel güvenlik kontrolleri ve bulut ortamlarında kişisel verilerin korunması; bulut hizmeti kullanan veya sağlayan kuruluşlar için temel gereksinimler.

  4. Belgelendirmeye başlamadan önce hedef standarda göre nerede olduğunuzu çıkarıyoruz; sonunda elinizde maliyeti hesaplanmış bir iyileştirme yol haritası oluyor.

  5. ISO standardınızla uyumlu yapılandırılmış iç denetim programı; gözetim ve yeniden belgelendirme denetimleri arasında sürekli uyumluluğun sağlanması.

  6. Belgelendirme kuruluşu ile olan ilişkiyi sizin adınıza yönetiyoruz; Aşama 1 doküman incelemesinden Aşama 2 denetimine, uygunsuzluk yanıtlarından sertifika basımına kadar.

İşletim mimarisi

Nasıl çalışıyor

Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

01

Tespit

Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.

02

Tasarım

Hedef işletim modelini ve gereken araç zincirini kurgularız.

03

Devreye alma

Kademeli olarak kurar, yapılandırır ve doğrularız.

04

İşletim

7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.

05

İyileştirme

Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.

Sözleşmeli servis seviyesi

Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.

Mühendis yürütür

Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.

Sürekli iyileştirme

İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.

Kimler kullanıyor

ISO Standartları hizmetini birlikte yürüttüğümüz sektörler.

Bu hizmetin kavramları

ISO 27001
Bilgi güvenliği yönetim sistemi standardı.

Bu sayfada geçen teknik terimlerin ne anlama geldiğini burada bulabilirsiniz. Tanımlar Eclit'in kendi teknoloji sözlüğünden alınmıştır; her terim, sözlükteki tam açıklamasına bağlanır.

Teknoloji sözlüğünün tamamı →
01ISO 27001 belgelendirmesi ne kadar sürüyor?

Kurumun mevcut olgunluğuna bağlı; sıfırdan başlayan bir kurumda tipik olarak altı ile on iki ay. Süreyi belirleyen şey belgelendirme denetimi değil, öncesindeki envanter, risk değerlendirmesi ve kontrollerin gerçekten işler hâle gelmesi.

02Belge almak yeterli mi, sonra ne oluyor?

Belge üç yıllık ve arada gözetim denetimleri var. Asıl yük belgeden sonra başlıyor: risk değerlendirmesinin güncel tutulması, iç denetimlerin yapılması ve yönetimin gözden geçirmesi. Kâğıt üzerinde kalan bir sistem ilk gözetim denetiminde ortaya çıkıyor.

03Hangi standart bizim için gerekli?

İş modelinize bağlı: bilgi güvenliği için 27001, hizmet yönetimi için 20000-1, iş sürekliliği için 22301, kalite için 9001. Müşterileriniz ihaleye hangisini şart koşuyorsa oradan başlamak pratik oluyor.

04Danışmanlık ve belgelendirme aynı kurumdan alınabilir mi?

Alınmamalı; bağımsızlık ilkesine aykırı ve belgelendirme kuruluşu bunu reddediyor. Biz kurulum ve hazırlık tarafındayız; belgelendirme denetimi akredite bir kuruluştan alınıyor.

05Mevcut süreçlerimiz baştan mı yazılacak?

Genelde hayır. Çoğu kurumda süreçler zaten var ama yazılı değil ve kanıtı tutulmuyor. Çalışma büyük ölçüde var olanı belgelemek ve eksik kontrolleri eklemek üzerine kuruluyor.

Nereden başlayacağınızı birlikte çıkaralım

İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.

Görüşme talep edin