İletişim Kariyer Site Haritası English  
danışmanlık
uygulama ve web geliştirme
sistem entegrasyonu
   

 
   

Günümüzde; şirket bilgilerinin korunması, bilgilerin doğru kullanılması ana amaçlardan biridir.

 
 
   
1995 yılında BSI ( British Standards Institution) , E-ticaret sektörü için BS7799 adı altında, İngiltere’de kurum ve şirketlerin yararlanması için bir güvenlik matriksi standart taslağını oluşturmuştur. BS7799 ‘un İlk Bölümünde ( BS 7799 Part I) ; Bilişim Güvenliğinin Yönetilmesi ve Kontrol edilmesi, İkinci Bölümünde ( BS 7799 Part II) sertifikasyon işlemleri tanımlanmıştır. Ağustos 2000 ‘de ; BSI Bölüm I tanımlarını Uluslar arası Standart Orginazsyonu ISO ‘ya uluslar arası bir güvenlik standartı olarak ele alınması ve gözden geçirilmesi için vermiş ve ISO bunu ISO17799 olarak az bir değişiklik ile standart olarak duyurmuştır. Aralarında ABD, Kanada, Almanya ve Fransa ‘nın da olduğu bazı ülkeler başlangıçta ISO 17799 ‘nun bir Güvenlik Standardı olarak benimsenmesine karşı koymuşlar ve bunun bir güvenlik önerileri olarak ele alınmasını ileri sürmelerine rağmen ihtiyaç nedeni ile bu ülkelerde dahi hemen uygulamaya konulmuştur.

ISO 17799 ve buna bağlı BS7799 hiçbir zaman ; ISO 15408 ( Common Criteria) veya CASPR ( Commnonly Accepted Security Practices) gibi teknik bir standart olarak amaçlanmamış , her sektördeki şirketin kolayca uygulayabileceği bilginin korunması için gerekli esnek ve genel prensipleri içermektedir

ISO 17799 ; Bilgi Güvenlik Yönetiminin verimli yapılması içindir. Teknik bir standart olmamasına rağmen, ISO17799 bir şirketin güvenlik gereksinimlerini tanımlar ancak gerçekleştirme şeklini şirketlere bırakır. Diğer bir deyimle; şirket içi ve dışı yanlış ve kötü amaçlı kullanımına karşı bilginin korunması için gerekli beklentileri ve işlemleri tanımlar.

ISO 17799 standardında aşağıda genel kapsamı verilen 10 alan kapsanmaktadır.

 
 
    güvenlik politikası  
   
Şirketin, yönetimin destek ve katkıları ile güvenlik beklentilerini karşılaması için gerekli güvenlik işlemlerini şirket içinde uyarlaması kurallarıdır.
 
 
    güvenlik organizasyonu  
   
İçinde güvenliğin koordine edilmesi, güvenlik yönetim sorumlulukların atanması ve güvenlik tehlikesi olaylarında takip edilecek işlemleri de kapsamak üzere bir güvenlik yönetim alt yapısının oluşturulmasıdır.
 
 
    bilginin sınıflandırılması ve kontrol edilmesi  
   
Şirketin detaylı bilgi alt yapı envanterinin çıkarılıp değerlendirilmesi ve bilgi varlıklarının en uygun güvenlik sınıfına atanması işlemleridir.
 
   
    personel güvenliği  
   

İnsan Kaynakları ve İş Süreçleri açısından Güvenliğin önemli bir bileşen olarak ele alınmasıdır. Şirket çalışanlarının (Bilişim elemanları ve son kullanıcılar da dahil) görevlerine güvenlik beklentilerinin tanımlanması, işe alınmadan önceki personel araştırmaları, güvenlik kritik işlemlerde gizlilik anlaşmalarının devreye alınması , güvenlik olaylarının personel tarafından raporlanması gibi bir dizi konu içerir.

 
 
    fiziksel ve ortam güvenliği  
   
Bilişim Alt yapısı, bina ve çalışanların korunmasını sağlayan Güvenlik Politikasının tanımlanmasıdır. Kapsamında, binaya giriş, yedekli güç kaynağına sahip olma, periyodik bilgisayar bakımı ve bina dışında bilişim kaynaklarının barındırılması gibi konular vardır.
 
 
    iletişim ve operasyon yönetimi:  
   
Güvenlik olaylarının önlenmesini sağlayan antivirüs koruma, günlük alma ve izlnemesi, güvenli uzaktan erişim, güvenlik olay takip sistemin devreye alınması gibi güvenlik önlemlerini içerir.
 
   
    erişim kontrol  
    Parola yönetimi, kimlik denetimi , günlük alma yöntemleri ile ağ ve uygulama kaynaklarına olabilecek iç ve dış saldırılara karşı korunma beklentilerini kapsar  
   
    sistem geliştirme ve desteği  
    Yazılım geliştirme ve bakım süreçlerinde güvenliğin ele alınması ve mevcut uygulamaların güvenli olarak bakımının sağlanması beklentilerini içerir.  
   
    iş süreklilik yönetimi  
    Tabii veya insan temelli felekatlerde şirket operasyonlarının sürekliliğinin sağlanması için gerekli planların yapılmasıdır.  
   
    uyumluluk  
    Şirketin bağlı olduğu güvenlikle ilgili kanun ve yönetmeliklere uyumlu olması için gerekli kontrollardır.  
       
   

INNOVA Bilişim Çözümleri A.Ş., 2001 yılından beri değişik şirket ve kurumlara ISO17799 kapsamındaki güvenlik hizmetleri ve sertifikasyon işlemlerinde danışmanlık yapmaktadır. İNNOVA ‘nın vermiş olduğu hizmetler arasında ISO 17799 / BS 7799 standartlarının önerdiği;

· Risk Değerlendirmesi ve Yönetimi ,
· Bilgi ve Varlıkların Sınıfılandırılması,
· Güvenlik Politikalarının, Standartlarının, Kılavuzlarının ve Prosedürlerin hazırlanması,
· Güvenlik Önlemlerinin ve Gereksinimlerinin tespit edilmesi,
· Penetrasyon ve Açık Bulma Testlerinin gerçekleştirilmesi,
· İç ve Dış Güvenlik Denetimlerinin gerçekleştirilmesi

Sayılabilir. Bu hizmet INNOVA ‘nın CISSP, CISA, BS7799 Lead Auditor, Comptia Sec+ gibi uluslararası bağımsız sertifilara sahip deneyimli uzman personeli tarafından gerçekleştirilmekte olup bu konuda şirket büyük ve orta ölçekli çeşitli firma referanslarına sahiptir.

 


Copyright ©2003, iNNOVA Bilişim Çözümleri A.Ş.