Bilgi Güvenliği Yönetim Sistemi

ISO 27001 Madde 9.3 – Yönetim İncelemesi

🔍 Temel Amaç:

Yönetimin, Bilgi Güvenliği Yönetim Sistemi (ISMS)’nin;

  • Uygunluk, yeterlilik ve etkinliğini

  • Güncelliğini

  • Bilgi güvenliği hedefleri ile uyumunu değerlendirmek üzere düzenli olarak gözden geçirme yapmasıdır.


📄 Zorunlu Belgeleme:

  • Yönetim İnceleme Tutanakları

📝 İsteğe Bağlı Belgeler:


Uygulama Adımları:

  1. Katılımcıları belirleyin: Üst yönetimden kimlerin katılacağı açıkça tanımlanmalı.

  2. Zamanlamayı planlayın: Yılda en az 1 kez yapılması tavsiye edilir.

  3. Girdi materyallerini hazırlayın:

    • İç denetim sonuçları

    • Uygunsuzluklar ve düzeltici/önleyici faaliyetler

    • Önceki yönetim incelemesi çıktıları

    • Performans ve güvenlik ölçütleri

    • Risk değerlendirme sonuçları

    • İyileştirme fırsatları

    • Değişiklikler (iç ve dış faktörler)

  4. Alınacak kararları hazırlayın:

    • Sürekli iyileştirme fırsatları

    • Kaynak ihtiyaçları

    • Hedef güncellemeleri

  5. Sonuçların belgelenmesi:

    • Tüm karar ve gözlemler, Yönetim İnceleme Tutanakları ile kayıt altına alınmalı.


🔎 Denetim Kanıtları:

Denetçi aşağıdaki unsurları kontrol edebilir:

  • Yönetim İnceleme Tutanakları‘nın varlığı

  • Üst yönetim katılımının belgelenmesi

  • İncelemenin düzenli yapıldığına dair kayıt

  • Tüm gerekli girdilerin ele alındığına dair kanıt

  • Alınan kararların yeterliliği ve eyleme dönüştüğü bilgisi.

ISO 27001 BGYS Nedir? 

Bu Makaleyede Göz Atmalısın!  ISO 27001 Madde 6.2 - Bilgi Güvenliği Hedefleri ve Bunlara Ulaşmak İçin Planlama

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu