Bilgi Güvenliği Yönetim Sistemi (BGYS), geleneksel yaklaşımlarda bir bilgi işlem projesi veya teknik uyumluluk zorunluluğu gibi algılanır. Ancak ISO/IEC 27001:2022 standardının mimarisi, bilgi güvenliğinin doğrudan üst yönetim sorumluluğu ve kurumsal yönetişim konusu olduğunu net şekilde ortaya koymaktadır.
Yönetişim, Süreç ve İnsan Üçgeni
Teknik kontroller güvenlik zincirinin sadece bir halkasını oluşturur. Asıl dayanıklılık; insan faktörünün farkındalık seviyesi, süreçlerin şeffaflığı ve yönetim kurulunun risk iştahı politikalarıyla belirlenir.
"Bilgi güvenliği teknik bir kısıt değil; şirketin itibarını, pazar değerini ve operasyonel sürekliliğini teminat altına alan stratejik bir sigortadır."
Bülent Keskin