ISO 27001 Denetimlerinde En Sık Görülen Uygunsuzluklar
Türkiye’de birçok işletme için ISO 27001 belgesi almak hâlâ bir amaç değil, bir araç olarak görülüyor. Genellikle bu süreç; yasal mevzuatlar, müşteri talepleri veya özellikle büyük yabancı otomotiv firmalarının tedarikçilerinden belge istemesi nedeniyle başlatılıyor. Ancak bu yaklaşım, kurumlarda gerçekten yaşayan bir Bilgi Güvenliği Yönetim Sistemi (BGYS) oluşturulmasının önüne geçiyor. Çoğu kurum denetim tarihinden yalnızca bir […]