Bilgi Güvenliği & Siber Dayanıklılık

ISO 27001 Neden Sadece IT Departmanının İşi Değildir?

Bilgi Güvenliği Yönetim Sistemi (BGYS), geleneksel yaklaşımlarda bir bilgi işlem projesi veya teknik uyumluluk zorunluluğu gibi algılanır. Ancak ISO/IEC 27001:2022 standardının mimarisi, bilgi güvenliğinin doğrudan üst yönetim sorumluluğu ve kurumsal yönetişim konusu olduğunu net şekilde ortaya koymaktadır.

Yönetişim, Süreç ve İnsan Üçgeni

Teknik kontroller güvenlik zincirinin sadece bir halkasını oluşturur. Asıl dayanıklılık; insan faktörünün farkındalık seviyesi, süreçlerin şeffaflığı ve yönetim kurulunun risk iştahı politikalarıyla belirlenir.

"Bilgi güvenliği teknik bir kısıt değil; şirketin itibarını, pazar değerini ve operasyonel sürekliliğini teminat altına alan stratejik bir sigortadır."

Bülent Keskin | Ph.D. Candidate

Yönetici, Stratejist ve Mühendis. Dijital dönüşüm olgunluğu, stratejik karar modelleri ve ISO 27001 bilgi güvenliği yönetişimi üzerine çalışmaktadır.