25/12/2025
ISO 27001’de bilgi güvenliği yönetim sisteminin başarısı, kapsamın doğru belirlenmesiyle başlar.
Madde 4.3, kuruluşların BGYS’nin hangi süreçleri, varlıkları, lokasyonları ve faaliyetleri kapsadığını açık ve net şekilde tanımlamasını zorunlu kılar. Bu kapsam belirlenirken;
✔ Kuruluşun iç ve dış bağlamı,
✔ İlgili tarafların bilgi güvenliği gereklilikleri,
✔ Faaliyetler, süreçler, lokasyonlar ve bilgi varlıkları
mutlaka dikkate alınmalı
Kapsam dışında bırakılan unsurlar ise gerekçeleriyle birlikte tanımlanmalıdır. Kapsam belirsiz, genişliği tanımlanmamış veya mantıksız şekilde daraltılmış ise BGYS denetimde ciddi uygunsuzluk doğurur.
Neden Önemlidir?
Bu madde denetçilerin en net baktığı soruyu sorar:
“Bu sistem gerçekten çalışıyor mu?”
- Uygulanmayan prosedürler,
- İzlenmeyen kontroller,
- Güncellenmeyen riskler
- BGYS’nin sürdürülebilir olmadığını gösterir.
Etkili bir süreç uygulaması ise bilgi güvenliğini yaşayan bir yönetim sistemine dönüştürür.
TOEM Kalite olarak,
ISO 27001 Madde 4.4’e uygun şekilde BGYS’nin sahada çalışan, sürdürülebilir ve denetime hazır bir yapıya kavuşturulması için kuruluşlara danışmanlık desteği sağlıyoruz.
Bilgi ve Fiyat için bize ulaşın.
📞 +90 533 144 18 66
📩 [email protected]
📍 www.toemkalite.com