-
ISO 27001 Danışmanlık Aşamaları:
-
Bilgi Teknolojileri (IT), İnsan Kaynakları (İK), Güvenlik, Satınalma vb. İş birimlerinin dokümantasyonlarının varsa incelenmesi ve ISO 27001 standartlarına uygun hale getirilmesi yoksa birlikte yazılması ,
-
Sistem odası, ups, jenaratör, klima, kablolama altapısı, access pointler, wireless vb.. IT altyapsının incelenmesi ve eksikliklerin giderilmesi yönünde bilgi verilmesi,
-
Varlık envanterinin hazırlatılması,
-
Risk analizinin yapılması,
-
Gereken uygulama ve kontrollerin saptanması,
-
İş sürekliği altyapısının incelenmesi ve iyileştirilmesi,
-
Gizlilik sözleşmelerinin veya mevcut sözleşmelerdeki gizlilik ile ilgili maddelerin incelenmesi ve iyileştirilmesi,
-
Fiziksel döküman gizliliğinin incelenmesi ve iyileştirilmesi,
-
Çalışan politika ve prosedürlerinin incelenmesi ve iyileştirilmesi,
-
Çalışan bilinçlendirme eğitimlerinin yapılması,
-
İç denetimin yapılması,
-
İç denetim sonucunda Düzeltici ve Önleyici faaliyetlerin (DÖF) belirlenmesi ve bunların takibi,
-
Yönetim gözden geçirme toplantısının (YGG) gündem maddelerinin belirlenmesi ve yapılması,
-
Sertifikasyona hazır hale gelinmesi işlemleri yapılır.
-