Yazılım saldırıları, fikri mülkiyet hırsızlığı veya sabotaj, kuruluşların karşılaştığı birçok bilgi güvenliği riskinden sadece birkaçıdır. Bu risklerin yarattığı sonuçlar çok büyük olabilir. Çoğu kuruluşun bu risklerden korumak için yerinde kontrolleri vardır, ancak bu kontrollerin yeterli olmasını nasıl sağlayabiliriz?
Bilgi güvenliği kontrollerini değerlendirmeye yönelik uluslararası referans kılavuzları, yardımcı olmak için yeni güncellenmiştir.
“Herhangi bir kuruluş için bilgi, en değerli varlıklarından biridir ve veri ihlalleri, iş kaybı ve hasarı temizleme açısından çok maliyetli olabilir.”
Bu nedenle, mevcut kontrollerin onu koruyacak kadar titiz olması ve değişen risklere ayak uydurmak için düzenli olarak izlenmesi gerekir.
ISO ve Uluslararası Elektroteknik Komisyonu (IEC), ISO / IEC TS 27018 tarafından geliştirilmiştir, Bilgi teknolojisi – Güvenlik teknikleri – Bilgi güvenliği kontrollerinin değerlendirilmesine yönelik kılavuzlar, amaca uygun ve etkili olduklarından emin olmak için mevcut kontrollerin değerlendirilmesi konusunda rehberlik sağlar ve verimli şirket hedeflerine uygunluk sağlamaktadır.
- Teknik şartname, ISO / IEC 27000 (genel bakış ve sözlük),
- ISO / IEC 27001 (gereksinimler)
- ISO / IEC 27002 (kodlar), bilgi güvenliği yönetimine ilişkin diğer tamamlayıcı standartların yeni sürümleriyle uyumlu olacak şekilde yakın zamanda güncellendi.
ISO / IEC TS 27018, kuruluşların karşılaştığı bilgi risklerini azaltmak için denetimlerinin etkili, yeterli ve uygun olduğuna dair kuruluşlara güven vermeye yardımcı olur.
Siber saldırıların yalnızca daha sık değil, aynı zamanda tespit edilmesi ve önlenmesinin gittikçe zorlaştığı bir dünyada, yürürlükteki güvenlik kontrollerinin değerlendirilmesi ve gözden geçirilmesi, düzenli olarak gerçekleştirilmeli ve kuruluşun iş süreçlerinin önemli bir unsurdur.
ISO / IEC TS 27018, kamu, özel veya kar amacı gütmeyen her tür ve büyüklükteki kuruluşa fayda sağlar ve ISO / IEC 27001’de tanımlanan bilgi güvenliği yönetim sistemini tamamlar.
ISO/IEC 27018:2019 Seminerlerimiz ve belgelendirmesi hakkında bilgi almak için bizlerle info@cfecert.co.uk adresinden iletişime geçebilirsiniz.