[q]
(2) 

ISO-27001

oxicantha #525334
Merhaba arkadaşlar. Bana ISO standardları ve 27001 numaralı bilgi güvenliği ile ilgili bir bilgisi olan arkadaşa ihtiyacım var.

Öncelikle ISO neden paralıdır? (paralı olduğunu duydum)
Sertifikası eğitimle mi veriliyor? Eğitimle değilse tam olarak nasıl veriliyor? Neye ihtiyaç var?
ISO tam olarak ne işe yarıyor? Ne gibi artıları var?
Yönetmelik konusundaki kurallar nedir?
27k serisi neleri kapsar?
27001 prosedürleri nelerdir?

Yeterince araştırma yaptım, bunlar haricinde sorularım var zamanı olan bilgili arkadaşlar bana pm'den ulaşabilir mi lütfen?

Teşekkürler.

 

Öncelikle ISO neden paralıdır? (paralı olduğunu duydum)

3. parti biri geliyor seni denetliyor, standartlara uyuyormusun diye kontrol edip sana sertifika veriyor. Haliyle paralı, babasının hayrına masraf yapıp gelip seni denetleyecek değil.


Sertifikası eğitimle mi veriliyor? Eğitimle değilse tam olarak nasıl veriliyor? Neye ihtiyaç var?

Denetimle veriliyor. 27001 için danışmanlık eğitimi vs olabilir ama sertifika almakla alakası yok.

ISO tam olarak ne işe yarıyor? Ne gibi artıları var?
Başka birine senin belli standartlarda iş yaptığını gösteriyor. Konu information security ise mesela sana veri emanet eden biri o verinin güvenilir saklandığını biliyor.

Yönetmelik konusundaki kurallar nedir?
27k serisi neleri kapsar?
27001 prosedürleri nelerdir?

www.iso.org
www.iso.org
en.wikipedia.org

skatheist

tse'nin eğitimleri ucuzdur
adres değişti ama netsec listesinde eski maillerden daha detaylı bilgi bulabilirsin. news.gmane.org
güvenlikçi değil de kaliteci isen para kazanmak zordur.

her kuyuya tas atan deli
1

mobil görünümden çık