Kurumsal güven, kimliklerin doğru tanımlanması, güvenilir biçimde doğrulanması ve uçtan uca izlenmesiyle başlar. Operasyon büyüdükçe kimlik süreçleri yalnızca bir BT konusu olmaktan çıkar, iş sürekliliği ve hukuki dayanıklılığın belirleyicisi olur. ISO/IEC 24760, kimlik yönetiminin ortak dilini ve kayıtlı yaşam döngüsünü kurarak bu dağınıklığı düzenler, teknik uygulamalarla kurumsal politikalar arasında sağlam bir köprü kurar.
Kimliği tanımlayan kavramları sabitleyen, kimlik bileşenlerini ve akışlarını açıklayan; kimliğin yaşam döngüsünü kayıtlı, izlenebilir ve tekrarlanabilir hâle getiren uluslararası bir yönetim sistemdir. Hesap açılışından kapatmaya kadar her adımı ölçülebilir kılar ve farklı ekiplerin aynı kavramlarla çalışmasını sağlar.
Somut etkileri
- Yetkisiz erişim, aşırı veri işleme ve izlenemeyen karar noktalarını azaltır.
- Denetim kanıtlarının düzenli üretilmesini sağlar, gizlilik ve erişim kuralları operasyonun doğal parçası olur.
- Güven, hız ve mevzuata uyum aynı çizgide buluşur.
Hangi standartlarla ilişkilidir?
ISO/IEC 24760-1, kimlik yönetiminin çekirdek kavramlarını tanımlar ve diğer standartların üzerine oturacağı ortak dili kurar. 2025 revizyonu terminolojiyi bilgi güvenliği, siber güvenlik ve gizlilik koruması bağlamında güncelleyerek netleştirir.
Standartlar kendi içlerinde de entegredir. 24760 ile sıklıkla birlikte kullanılan başlıca standartlar;
- BGYS / ISMS (ISO/IEC 27001 & 27002): Kimlik ve erişim yönetimi kontrolleri, 24760’takı kavramlarla uyumlu süreç ve kontrol seti sağlar.
- Gizlilik / PIMS (ISO/IEC 27701) ve ISO/IEC 29100: 27001/27002 üzerine kurulu PIMS, kişisel verisi (PII) içeren kimlik bilgilerini yöneten kuruluşlar için 24760 terminolojisiyle doğal bir eşleşme sunar.
- Bulut (ISO/IEC 27017 & 27018): Bulutta rol, kimlik yönetimi ve PII koruması için 27002 tabanlı, buluta özgü kontrol hedefleri.
- Dijital kimlik doğrulama (ISO/IEC 29115): Kimlik kanıtlama seviyeleri ve doğrulama akışları.
- Yönerge (NIST SP 800-63 Rev.4): Kimlik kanıtı, doğrulama ve yaşam döngüsü için güven seviyeleri yaklaşımı.
CFECERT Olarak Nasıl Yardımcı Oluruz?
Kurumsal olarak kemikleşmiş bilgi birikimimiz ve profesyonel eğitmen, uzman kadromuzla, ihtiyaçlarınıza tam uyum sağlayabilecek pratik, hızlı ve ölçülebilir sonuçlar üreten üç aşamalı yaklaşım sunuyoruz.
- Boşluk (Gap) Analizi,
- Uygulama ve İyileştirme hedef durum kontrolü,
- Denetim ve Uygulamalı Eğitimler,
Bu Konu da Verdiğimiz Eğitimlerimiz;
- ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi
- ISO/IEC 27701 Kişisel Veri Yönetim Sistemi
- ISO/IEC 27017 Bulut Hizmetleri İçin Bilgi Güvenliği Teknolojisi Güvenlik Kontrolleri
- ISO/IEC 27018 Bulut Ortamındaki Kişisel Verilerin Korunması
- ISO 29115 Dijital Kimlik Doğrulama
- Dijital Kimlik Temelleri Bilinçlendirme
- Dijital Kimlik Sistemleri Farkındalığı ve FATF Uyumluluğu
- Dijital Kimliğe Risk Tabanlı Yaklaşım
- Dijital Kimlik ve AML/CFT
- Dijital Kimlik ve Veri Koruma Regülasyonları
CFECERT olarak düzenlemelerle uyum ve denetimlere hazır olma, kimlik sahteciliği ile veri ihlali risklerinde azaltma, müşteri veya çalışan güveninde artış ve marka itibarının güçlenmesi, net roller, sorumluluklar ve ölçülebilir süreçler kazandırıyoruz. Kimlik yönetiminizi bir risk alanı olmaktan çıkarıp rekabet avantajına dönüştürmek için bizde info@cfecert.co.uk adresinden bize ulaşabilirsiniz.