![]() |
||||||||||||||||||
Elektronik Haberleşme Yönetmeliği ve ISO 27001:2005'e Uyum |
||||||||||||||||||
|
20 Temmuz 2008 Resmi Gazete’de “Elektronik Haberleşme Yönetmeliği”
yayınlanan yönetmeliğe göre GSM operatörleri, Internet servis sağlayıcıları,
datacenter’lar ve Hosting firmalari ISO 27001:2005’e göre belgelendirmekle
yükümlü hale geldiler. Yönetmelikte, ilgili işletmelerin yetkilerini aldıktan sonra bir sene içerisinde ISO 27001:2005 Bilgi Güvenliği Yönetim Sistemini uygulamakla ve akredite bir belgelendirme firmasından Temmuz 2010’a kadar belgelendirilmekle yükümlü oldukları belirtiliyor. Yönetmelik, kurumların fiziksel alan güvenliği, veri güvenliği, donanım-yazılım güvenliği ve güvenilirliği ile personel güvenilirliğinin sağlanması için tehditlerden ve/veya zafiyetlerden kaynaklanan risklerin bertaraf edilmesi veya azaltılmasına ilişkin olarak alacakları tedbirlere yönelik usul ve esasları kapsıyor. Yukarıda da belirtildiği gibi yönetmelik, ISO 27001 Bilgi Güvenliği Yönetim Sisteminde olduğu gibi standardın EK kısmındaki 133 kontrolün ana başlıklarını içeriyor. ISO 27001 standardında Ek A kısmındaki A8 İnsan Kaynakları Güvenliği, A9 Fiziksel ve Çevresel Güvenlik, A10 Haberleşme ve İşletim Yönetimi ile ilgili kontrolleri kapsıyor. Diğer taraftan yönetmelik standarttaki gibi varlıklar üzerindeki tehdit ve açıklıkların/savunmasızlıkları belirlenmesini gerektiriyor. Devamı için » |
||||||||||||||||||
|
|
|||||||||||||||||
![]() |
||||||||||||||||||
Not: Eğer mail listemizden çıkmak istiyorsanız. Lütfen
E-Mail
yollayınız.
Copyright © 2009 Gelişim
Yönetim Sistemleri A.Ş.