Genel

ISO 45001 Belgelendirme

ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemi (İSGYS), organizasyonların çalışanlarının ve ilgili tarafların iş sağlığı ve güvenliğini sağlamak, İSG risklerini yönetmek ve güvenli çalışma koşullarını sürekli iyileştirmek için oluşturulmuş bir sistemdir. ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemi (İSGYS), organizasyonların iş sağlığı ve güvenliğini kurmak, gerçekleştirmek, işletmek, izlemek, gözden geçirmek, sürdürmek ve geliştirmek […]

ISO 45001 Belgelendirme Read More »

ISO 14001 Belgelendirme

ISO 14001 Çevre Yönetim Sistemi (ÇYS), organizasyonların çevresel etkilerini yönetmelerine, çevre performanslarını geliştirmelerine ve uygulanabilir çevre mevzuatı ile uyum sağlamalarına yönelik oluşturulmuş bir sistemdir. ISO 14001 Çevre Yönetim Sistemi (ÇYS), organizasyonların çevre yönetimini kurmak, gerçekleştirmek, işletmek, izlemek, gözden geçirmek, sürdürmek ve geliştirmek için, risk ve fırsat yaklaşımına dayalı bir sistemdir. Çevre Yönetim Sistemi; çevresel etkilerin

ISO 14001 Belgelendirme Read More »

ISO 9001 Belgelendirme

ISO 9001 Kalite Yönetim Sistemi (KYS), organizasyonların ürün ve hizmetlerini müşteri şartları ve uygulanabilir mevzuat ile uyumlu şekilde sunmasını, süreçlerini yönetmesini ve sürekli iyileştirmesini hedefleyen bir yönetim sistemidir. ISO 9001 Kalite Yönetim Sistemi (KYS), kurumların kaliteyi kurmak, gerçekleştirmek, işletmek, izlemek, gözden geçirmek, sürdürmek ve geliştirmek için süreç yaklaşımına dayalı bir sistemdir. ISO 9001 standardı; kuruluşun

ISO 9001 Belgelendirme Read More »

Transformation And Adaptation Process In Software Processes

Disclaimer This white paper is intended to provide general information on ISO 33061 and ISO 15504-5 and is for informational purposes only. The content is based on the current knowledge and understanding of the author or publisher. Since ISO standards are constantly being updated and changed, the information in this document may become outdated over

Transformation And Adaptation Process In Software Processes Read More »

İklim Değişikliğinin Yönetim Sistemlerine Entegrasyonu

İklim değişikliği, dünya genelinde ciddi ve yaygın etkilere neden olan bir fenomen olarak karşımıza çıkmaktadır. İklim değişikliği, atmosferdeki sera gazı konsantrasyonlarının artması ve bunun sonucunda ortaya çıkan küresel ısınma ile ilişkilidir. Bu süreç, insan faaliyetleriyle (örneğin, fosil yakıt kullanımı, ormansızlaşma, endüstriyel aktiviteler) artan sera gazı emisyonlarıyla yakından ilişkilidir. İklim değişikliği, son yıllarda giderek artan bir

İklim Değişikliğinin Yönetim Sistemlerine Entegrasyonu Read More »

Kamu İhalelerinde Yazılım Yetki belgesi ve Sızma Testi Yetki Belgesi Zorunluluğu

Sanayi ve Teknoloji Bakanlığı tarafından 29 Haziran 2022 tarihinde yayınlanan yönetmelik ile Kamu Bilişim Hizmet alımları kapsamında Sızma Testi Yetki Belgesi ve Yazılım Yetki Belgesi zorunluluğu getirilmişti. Artık bu belgeler Kamu ihalelerinde geçerli hale geliyor. Kamu İhale Genel Tebliğinde 29 Aralık 2022 tarihinde yapılan değişik ile ihalelerde Sanayi ve Teknoloji Bakanlığı tarafından düzenlenen Sızma Testi

Kamu İhalelerinde Yazılım Yetki belgesi ve Sızma Testi Yetki Belgesi Zorunluluğu Read More »

ISO 27001:2022 standardı yayınlandı. Bizi neler bekliyor?

Veri gizliliği ve siber güvenlikte kara düzen sona eriyor. Halk, kişisel verilerini toplayan ve ardından bunları ihlallerden, bilgisayar korsanlıklarından ve kendi en kötü dürtülerinden koruyamayan şirketlerden rahatsız oluyor. İnsanlar hiçbir sektörün güvenli olmadığını görmeye başladılar. Dolayısıyla ISO 27001 standardın da evrilmesi ve bu beklentilere karşılık vermesi kaçınılmaz. Bu yazı dizisi yeni ISO 27001:2022 geçişi için

ISO 27001:2022 standardı yayınlandı. Bizi neler bekliyor? Read More »

ISO 27001:2022’deki 11 yeni güvenlik kontrolünün ayrıntılı açıklaması

ISO 27001 2022 revizyonunda tanıtılan 11 yeni kontrol: A.5.7 Tehdit istihbaratı A.5.23 Bulut hizmetlerinin kullanımı için bilgi güvenliği A.5.30 İş sürekliliği için BİT (Bilgi İletişim Teknolojileri) hazırlığı A.7.4 Fiziksel güvenlik izleme A.8.9 Yapılandırma yönetimi A.8.10 Bilgi silme A.8.11 Veri maskeleme A.8.12 Veri sızıntısının önlenmesi A.8.16 İzleme faaliyetleri A.8.23 Web filtreleme A.8.28 Güvenli kodlama Fark edeceğiniz

ISO 27001:2022’deki 11 yeni güvenlik kontrolünün ayrıntılı açıklaması Read More »

ISO 27001:2022-değişiklikleri nelerdir?

Bilgi güvenliği yönetimi standardı ISO 27001 ilk olarak 2005 yılında yayınlanmıştır. 2013 yılında revize edilmiş ve 2022 yılında tekrar güncellenmiştir ve Ek A’da önemli değişiklikler yer almaktadır. Şirketiniz ISO 27001 sertifikasına sahipse, bu güncellemelerin Ek A’da yer alan güvenlik kontrollerine yansıdığını göreceksiniz. ISO 27001 NEDİR? ISO 27001, BGYS – bilgi güvenliği yönetim sistemi geliştirmek ve

ISO 27001:2022-değişiklikleri nelerdir? Read More »

Yeni ISO/IEC 27001:2022 – önemli değişiklikler

Katma değerli iş süreçleri bilgi ve veriler tarafından yönlendirilir. Bilgi alışverişi olmadan dijital ekonomimizde hiçbir şey yürümez. Temel hizmetlerimiz, işlevselliği büyük ölçüde bilgi ve veri alışverişine bağlı olan kritik altyapılara dayanmaktadır. Bilgi güvenliği, işimizin ve hayatımızın gerçekliğine kadar uzanır. Bilgiye dayalı günlük operasyonları, kritik verileri ve fikri mülkiyeti siber tehditlerden korumak bu nedenle her büyüklükteki

Yeni ISO/IEC 27001:2022 – önemli değişiklikler Read More »