<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>Danışmanlık arşivleri | YBS-Yonetim Bilişim Sistemleri</title>
	<atom:link href="http://www.ybsis.net/category/iso-belgesi-danismanlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ybsis.net/category/iso-belgesi-danismanlik/</link>
	<description>Akıllı Süreçler Tasarlar</description>
	<lastBuildDate>Sat, 05 Aug 2017 19:34:25 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.8</generator>

<image>
	<url>http://www.ybsis.net/wp-content/uploads/2017/08/YBS-150x155-100x100.png</url>
	<title>Danışmanlık arşivleri | YBS-Yonetim Bilişim Sistemleri</title>
	<link>http://www.ybsis.net/category/iso-belgesi-danismanlik/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ISO 10002:2014 Kalite Yönetimi – Müşteri Memnuniyeti –Kuruluşlarda Şikâyetlerin Ele Alınması Standardı Nedir? Şartları Nelerdir? Nasıl Belge Alınır?</title>
		<link>http://www.ybsis.net/iso-10002-kalite-yonetimi-musteri-memnuniyeti-kuruluslarda-sikayetlerin-ele-alinmasi-standardi-nedir-sartlari-nelerdir-nasil-belge-alinir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-10002-kalite-yonetimi-musteri-memnuniyeti-kuruluslarda-sikayetlerin-ele-alinmasi-standardi-nedir-sartlari-nelerdir-nasil-belge-alinir</link>
					<comments>http://www.ybsis.net/iso-10002-kalite-yonetimi-musteri-memnuniyeti-kuruluslarda-sikayetlerin-ele-alinmasi-standardi-nedir-sartlari-nelerdir-nasil-belge-alinir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Sat, 05 Aug 2017 19:18:40 +0000</pubDate>
				<category><![CDATA[Danışmanlık]]></category>
		<category><![CDATA[ISO 10002 Belgesi]]></category>
		<category><![CDATA[ISO 10002 Akreditasyon Belge]]></category>
		<category><![CDATA[iso 10002 belgesi nasıl alınır]]></category>
		<category><![CDATA[ISO 10002 Belgesi nedir]]></category>
		<category><![CDATA[ISO 10002 Belgesi Standart Maddeleri]]></category>
		<category><![CDATA[ISO 10002 Dokümanları Nelerdir]]></category>
		<category><![CDATA[ISO 10002 Uygun Fiyatlı Belge]]></category>
		<category><![CDATA[Müşteri Şikayetleri Yönetim Sistemi Belgesi]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=1357</guid>

					<description><![CDATA[<p>ISO 10002:2014 Kalite Yönetimi – Müşteri Memnuniyeti –Kuruluşlarda Şikâyetlerin Ele Alınması Standardı Nedir? Şartları Nelerdir? Nasıl Belge Alınır? ISO 10002:2014 Standardı Müşteri şikâyetlerini etkin</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-10002-kalite-yonetimi-musteri-memnuniyeti-kuruluslarda-sikayetlerin-ele-alinmasi-standardi-nedir-sartlari-nelerdir-nasil-belge-alinir/">ISO 10002:2014 Kalite Yönetimi – Müşteri Memnuniyeti –Kuruluşlarda Şikâyetlerin Ele Alınması Standardı Nedir? Şartları Nelerdir? Nasıl Belge Alınır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h1><span style="font-size: 14pt; color: #ff6600;">ISO 10002:2014 Kalite Yönetimi – Müşteri Memnuniyeti –Kuruluşlarda Şikâyetlerin Ele Alınması Standardı Nedir? Şartları Nelerdir? Nasıl Belge Alınır?</span></h1>
<p style="text-align: justify;"><strong><img decoding="async" class=" wp-image-816 alignleft" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-161-300x300.jpg" alt="" width="145" height="145">ISO 10002:2014</strong> Standardı Müşteri şikâyetlerini etkin bir şekilde yönetimini ve beklentilerini karşılama yönelik bir standarttır. Ayrıca müşteri şikâyetlerini hızlı bir şekilde müşteri memnuniyetine dönüştürebilirsiniz. Özellikle de şikâyetleri, yaptığınız işi ve işinizi geliştirmek için bir fırsat olarak gördüğünüzde. <strong>ISO 10002</strong>, işletmenizin büyüklüğü veya niteliği ne olursa olsun bunu başarmanıza yardımcı olabilir. Müşteri şikâyet yönetimi sistemi, her iş için önemli bir gerekliliktir</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 Kalite Yönetimi – Müşteri Memnuniyeti –Kuruluşlarda Şikâyetlerin Ele Alınması Müşteri Memnuniyeti Nedir? Şikâyet Yönetiminde Neler Yapılır?</strong></span></h1>
<p style="text-align: justify;">Müşteriler, verdiğiniz hizmetten daha fazla ve daha fazlasını beklemektedir. Ve rakipleriniz bu beklentileri karşılamak için daha fazla çalışıyor. Müşteri memnuniyeti için uluslararası standart olan <strong>ISO 10002 standardı</strong> işletmeler için rehberlik etmektedir. &nbsp;Kendi şikâyet yönetim sisteminizi yerleştirmek için şikâyetleri, bunların sebeplerini ve bunların nasıl ortadan kaldırılacağını belirlemenize yardımcı olan yönergeler sağlar. <strong>ISO 10002</strong>, işyerinizde iyileştirebileceğiniz ve eninde sonunda şikâyetlerin nedenini giderebileceğiniz alanları tanımlamanıza izin verecektir. Standart, müşteri şikâyetlerini daha etkili ve verimli bir şekilde ele almanıza yardımcı olan yönetim kontrollerini ve süreçlerini özetlemektedir. Sağladığınız hizmetten daha fazla müşterinin memnun olduğundan yöneteceğiniz sistemdir.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 Müşteri Şikâyet Yönetiminin Faydaları Nelerdir?</strong></span></h1>
<ul style="text-align: justify;">
<li>Şikâyetlerin trendlerini ve nedenlerini belirlemek için operasyonel verimliliği elde edin</li>
<li>Daha fazla müşteri odaklı bir yaklaşım benimseyerek şikâyetin çözümlenmesini sağlayın</li>
<li>Çalışanlarınızı yeni müşteri şikâyetleri ile meşgul etmeyin</li>
<li>Toplam verimliliği artırmak için <strong>ISO 10002</strong>&#8216;yi <strong>ISO 9001</strong> ile bütünleştirin</li>
<li>Şikâyetlerin ele alınma sürecini izleyin ve sürekli olarak iyileştirin.</li>
<li><strong>ISO 10002 müşteri şikâyet yönetimi</strong>nin uygulanması</li>
</ul>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 belgesi denetimi nasıldır. Süreç nasıl ilerler</strong></span></h1>
<p style="text-align: justify;">Sertifika işlemini basitleştirdik. Başvuru yaptıktan sonra, aşağıdaki adımları izleyerek size ve işinize yön verecek bir müşteri yöneticisi atadık.</p>
<h2 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 Standardı Uyumluluk Analizi (Boşluk Analizi)(İsteğe Bağlı)</strong></span></h2>
<p style="text-align: justify;">Bu, mevcut şikâyet yönetim sisteminize daha yakından bakıp <strong>ISO 10002:2014</strong> gereklilikleriyle karşılaştırmak için isteğe bağlı bir hizmettir. Bu, resmi bir değerlendirme yapmadan önce daha fazla çalışmaya ihtiyaç duyan alanları belirlemenize yardımcı olur, böylece size zaman ve para kazandırır.</p>
<h2 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 Belgelendirme Denetimi</strong></span></h2>
<p style="text-align: justify;"><strong>ISO 10002:2014 belgesi</strong> için akredite olmuş kuruluşlardan belgelendirme başvurusu yapılması gerekmektedir. Başvuru sonrası en kısa sürede denetim için kuruluşa denetçiler <strong>ISO 10002 standart</strong> şartlarının karşılanıp karşılanmadığı kontrol edilecektir. <strong>ISO 10002 standart</strong> şartları denetim sonucunda karşılandığından emin olunursa akredite kuruluş tarafından belge verilmektedir.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002 Müşteri Şikâyetleri Yönetim Sistemi Standart şartlarını ISO 9001 Kalite Yönetim Sistemi Standardına Entegre Edilebilir mi?</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 10002</strong>, kuruluşlarda genellikle tek başına uygulanan bir standart değildir. <strong>ISO 10002</strong> standartları diğer ISO standartları ile kolay entegre olabilir ve entegre edilmesi ile birlikte yönetilmesi çok kolaydır.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 Belgesi Danışmanlık Süreçi Nasıldır? Neler Yapılır?</strong></span></h1>
<p style="text-align: justify;">Müşteri şikâyetleri, küçük işletmelerde de büyük bir etkiye sahip olabilir. Bu, I<strong>SO 10002</strong>&#8216;nin de büyük yararlar getireceği anlamına geliyor. İşletmenizin büyüklüğünden bağımsız olarak, müşteri şikâyetlerini yönetme şekliniz, müşteri beklentilerini belirleme ve toplantıda oynamak için eşit derecede önemli bir role sahiptir. Daha sıkı bütçelerinizin ve daha az zamanınızın olabileceğini anlıyoruz, bu nedenle karşılaşabileceğiniz engellerin üstesinden gelmek için sizinle birlikte çalışıyoruz. Bu yüzden, yalnızca itibarınızı arttırmakla kalmayıp aynı zamanda yeni müşterileri geliştirme, büyütme ve kazanma imkânı veren bir <strong>ISO 10002</strong> sistemi oluşturmanıza yardımcı oluyoruz.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 Müşteri Şikâyetleri Yönetim Sistemi Uygulanmasında Neden Bizi Tercih Etmelisiniz.</strong></span></h1>
<p style="text-align: justify;">Birçok yönetim sistemi artık bilgi teknolojileri ile desteklenmektedir. Bizlerde müşteri şikâyetlerini kategori ederek web sayfanıza küçük uygulamalar koyarak müşterilerin daha kolay talep ve şikâyet bildiriminde bulunmasını sağlıyoruz. Belirlenen kategorilere göre ilgili müşteri temsilcileri müşterilerinizin problemlerini çözerek kurumsal bilgilerinizin kendi yazılımınız da toparlanmasını sağlıyoruz. Böylelikle sık sık yaşanan şikâyetlerin neler olduğunun analizini çıkararak şikâyetin üzerine yoğunlaşmanızı sağlıyoruz. Böylelikle aynı şikâyetlerin tekrarlanmamasını sağlıyoruz.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 Müşteri Şikâyetleri Yönetim Sistemi Standart Maddeleri Nelerdir.</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 10002:2014 Müşteri Memnuniyeti – Şikâyetlerin Ele Alınması Yönetim Sistemi Standardı</strong>nın içeriği:</p>
<p style="text-align: justify;">1 Kapsam</p>
<p style="text-align: justify;">2 Atıf yapılan standartlar ve/veya dokümanlar</p>
<p style="text-align: justify;">3 Terimler ve tarifler</p>
<p style="text-align: justify; padding-left: 30px;">3.1 Şikâyetçi</p>
<p style="text-align: justify; padding-left: 30px;">3.2 Şikâyet</p>
<p style="text-align: justify; padding-left: 30px;">3.3 Müşteri</p>
<p style="text-align: justify;">4 Kılavuzluk prensipleri</p>
<p style="text-align: justify; padding-left: 30px;">4.1 Genel</p>
<p style="text-align: justify; padding-left: 30px;">4.2 Görünürlük</p>
<p style="text-align: justify; padding-left: 30px;">4.3 Erişilebilirlik</p>
<p style="text-align: justify; padding-left: 30px;">4.4 Cevap verebilirlik</p>
<p style="text-align: justify; padding-left: 30px;">4.5 Objektiflik</p>
<p style="text-align: justify; padding-left: 30px;">4.6 Ücretler</p>
<p style="text-align: justify; padding-left: 30px;">4.7 Gizlilik</p>
<p style="text-align: justify; padding-left: 30px;">4.8 Müşteri odaklı yaklaşım</p>
<p style="text-align: justify; padding-left: 30px;">4.9 Hesap verebilirlik</p>
<p style="text-align: justify; padding-left: 30px;">4.10 Sürekli iyileştirme</p>
<p style="text-align: justify;">5 Şikâyetleri ele alma çerçevesi</p>
<p style="text-align: justify; padding-left: 30px;">5.1 Taahhüt</p>
<p style="text-align: justify; padding-left: 30px;">5.2 Politika</p>
<p style="text-align: justify; padding-left: 30px;">5.3 Sorumluluk ve yetki</p>
<p style="text-align: justify;">6 Planlama ve Tasarım</p>
<p style="text-align: justify; padding-left: 30px;">6.1 Genel</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Hedefler</p>
<p style="text-align: justify; padding-left: 30px;">6.3 Faaliyetler</p>
<p style="text-align: justify; padding-left: 30px;">6.4 Kaynaklar</p>
<p style="text-align: justify;">7 Şikâyetleri ele alma prosesinin çalıştırılması</p>
<p style="text-align: justify; padding-left: 30px;">7.1 İletişim</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Şikâyetin alınması</p>
<p style="text-align: justify; padding-left: 30px;">7.3 Şikâyetin takip edilmesi</p>
<p style="text-align: justify; padding-left: 30px;">7.4 Şikâyetin alındığının bildirilmesi</p>
<p style="text-align: justify; padding-left: 30px;">7.5 Şikâyetin ilk değerlendirmesi</p>
<p style="text-align: justify; padding-left: 30px;">7.6 Şikâyetlerin araştırılması</p>
<p style="text-align: justify; padding-left: 30px;">7.7 Şikâyetlere cevap verme</p>
<p style="text-align: justify; padding-left: 30px;">7.8 Kararın bildirilmesi</p>
<p style="text-align: justify; padding-left: 30px;">7.9 Şikâyetin kapatılması</p>
<p style="text-align: justify;">8 Sürdürme veya iyileştirme</p>
<p style="text-align: justify; padding-left: 30px;">8.1 Bilginin toplanması</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Şikâyetlerin analizi ve değerlendirilmesi</p>
<p style="text-align: justify; padding-left: 30px;">8.3 Şikâyetleri ele alma prosesi ile ilgili memnuniyet</p>
<p style="text-align: justify; padding-left: 30px;">8.4 Şikâyetleri ele alma prosesinin izlenmesi</p>
<p style="text-align: justify; padding-left: 30px;">8.5 Şikâyetleri ele alma prosesinin tetkiki</p>
<p style="text-align: justify; padding-left: 30px;">8.6 Şikâyetleri ele alma prosesini yönetimin gözden geçirmesi</p>
<p style="text-align: justify; padding-left: 30px;">8.7 Sürekli iyileştirme</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 Müşteri Şikâyetleri Dokümanları Nelerdir.</strong></span></h1>
<p style="text-align: justify;"><strong>POLİTİKALAR</strong></p>
<p style="text-align: justify;">Müşteri Şikâyetlerini Ele Alma Politikası&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</p>
<p style="text-align: justify;"><strong>EL KİTAPLARI</strong></p>
<p style="text-align: justify;">Organizasyon El Kitabı</p>
<p style="text-align: justify;">Müşteri Memnuniyeti Kalite Yönetimi El Kitabı</p>
<p style="text-align: justify;"><strong>PROSEDÜRLER</strong></p>
<p style="text-align: justify;">Dokümanlar Kontrolü Prosedürü</p>
<p style="text-align: justify;">Kayıtların Kontrolü Prosedürü</p>
<p style="text-align: justify;">İç Tetkik Prosedürü</p>
<p style="text-align: justify;">Uygun Olmayan Hizmetin Kontrolü Prosedürü</p>
<p style="text-align: justify;">Düzeltici Ve Önleyici Faaliyetler Prosedürü</p>
<p style="text-align: justify;">Eğitim Prosedürü Prosedürü</p>
<p style="text-align: justify;">Müşteri İlişkileri Prosedürü</p>
<p style="text-align: justify;">Müşteri Şikâyetleri Yönetim Prosedürü</p>
<p style="text-align: justify;"><strong>TALİMATLAR</strong></p>
<p style="text-align: justify;">İstatistikî Teknikler Talimatı</p>
<p style="text-align: justify;"><strong>FORMLAR</strong></p>
<p style="text-align: justify;">Güncel Doküman Listesi</p>
<p style="text-align: justify;">Dış Kaynaklı Dokümanlar Listesi</p>
<p style="text-align: justify;">İç Haberleşme Formu</p>
<p style="text-align: justify;">Kayıt Saklama Süreleri Formu</p>
<p style="text-align: justify;">Arşiv Listesi</p>
<p style="text-align: justify;">İç Tetkik Planı&nbsp;&nbsp;&nbsp;</p>
<p style="text-align: justify;">İç Tetkik Soruları</p>
<p style="text-align: justify;">İç Tetkik Raporu</p>
<p style="text-align: justify;">Uygunsuzluk Formu&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</p>
<p style="text-align: justify;">Düzeltici Ve Önleyici Faaliyet Formu</p>
<p style="text-align: justify;">DÖF İzleme Formu</p>
<p style="text-align: justify;">Eğitim Planı</p>
<p style="text-align: justify;">Eğitim Katılım Formu</p>
<p style="text-align: justify;">Personel Eğitim Sicil Formu</p>
<p style="text-align: justify;">Performans Raporu</p>
<p style="text-align: justify;">Toplantı Tutanağı</p>
<p style="text-align: justify;">Hedef Takip Formu</p>
<p style="text-align: justify;">Müşteri Anket Formu</p>
<p style="text-align: justify;">Şikâyetçi Formu</p>
<p style="text-align: justify;">Şikâyet Takip Formu</p>
<p style="text-align: justify;">Şikâyet Sonrası Memnuniyet Anketi&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 10002:2014 Kalite Yönetimi – Müşteri Memnuniyeti –Kuruluşlarda Şikâyetlerin Ele Alınması Müşteri Memnuniyeti Uygulamaları İçin İpuçları</strong></span></h1>
<p style="text-align: justify;">Üst düzey yöneticilerden taahhüt ve destek alın.</p>
<p style="text-align: justify;">Bütün işletmeyi iyi bir iç iletişimle yürütün.</p>
<p style="text-align: justify;">Mevcut yönetim süreçlerini <strong>ISO 10002</strong> gereklilikleriyle karşılaştırın.</p>
<p style="text-align: justify;">Mevcut şikâyet yönetimi ile ilgili müşteri geri bildirim alın.</p>
<p style="text-align: justify;">En iyi sonuçları elde etmek için bir uygulama ekibi kurun.</p>
<p style="text-align: justify;">Harita oluşturma ve rolleri, sorumlulukları ve zaman çizelgelerini paylaşın</p>
<p style="text-align: justify;"><strong>ISO 10002</strong> yönetim sistemlerinin prensiplerini işinize uyarlayın.</p>
<p style="text-align: justify;">Personel katılımını eğitim ve teşviklerle teşvik edin.</p>
<p style="text-align: justify;">Çalışanları <strong>ISO 10002</strong> yönetim sistemini anlamak ve kullanmak için eğitin.</p>
<p style="text-align: justify;"><strong>ISO 10002</strong> sisteminizin etkinliğini koruduğundan ve sürekli olarak geliştirdiğinizden emin olmak için düzenli olarak inceleyin.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-10002-kalite-yonetimi-musteri-memnuniyeti-kuruluslarda-sikayetlerin-ele-alinmasi-standardi-nedir-sartlari-nelerdir-nasil-belge-alinir/">ISO 10002:2014 Kalite Yönetimi – Müşteri Memnuniyeti –Kuruluşlarda Şikâyetlerin Ele Alınması Standardı Nedir? Şartları Nelerdir? Nasıl Belge Alınır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-10002-kalite-yonetimi-musteri-memnuniyeti-kuruluslarda-sikayetlerin-ele-alinmasi-standardi-nedir-sartlari-nelerdir-nasil-belge-alinir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 22301 İş Sürekliliği Yönetim Sistemi Belgesi Nedir? Nasıl Alınır?</title>
		<link>http://www.ybsis.net/iso-22301-is-surekliligi-yonetim-sistemi-belgesi-nedir-nasil-alinir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-22301-is-surekliligi-yonetim-sistemi-belgesi-nedir-nasil-alinir</link>
					<comments>http://www.ybsis.net/iso-22301-is-surekliligi-yonetim-sistemi-belgesi-nedir-nasil-alinir/#comments</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Tue, 04 Jul 2017 08:21:16 +0000</pubDate>
				<category><![CDATA[Danışmanlık]]></category>
		<category><![CDATA[ISO 22301 Belgesi]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[iso 22301 ankara danışmanlık]]></category>
		<category><![CDATA[iso 22301 belgesi]]></category>
		<category><![CDATA[ISO 22301 Belgesi Nasıl Alınır]]></category>
		<category><![CDATA[ISO 22301 Danışmanlık]]></category>
		<category><![CDATA[ISO 22301 Eğitimi]]></category>
		<category><![CDATA[iso 22301 iş sürekliliği yönetim sistemi nedir]]></category>
		<category><![CDATA[iso 22301 istanbul danışmanlık]]></category>
		<category><![CDATA[ISO 22301 Online Eğitim]]></category>
		<category><![CDATA[ISO 22301 Standart Maddeleri Nelerdir]]></category>
		<category><![CDATA[iso 22301 tarihi gelişimi]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=919</guid>

					<description><![CDATA[<p>ISO 22301 İş Sürekliliği Yönetim Sistemi &#160;Nedir (İSYS) ISO 22301 İş Sürekliliği Yönetim Sistemi, bir organizasyonun ürün ve servislerini kesinti olayları sonrasında kabul edilebilir</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-22301-is-surekliligi-yonetim-sistemi-belgesi-nedir-nasil-alinir/">ISO 22301 İş Sürekliliği Yönetim Sistemi Belgesi Nedir? Nasıl Alınır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong style="font-style: inherit;">ISO 22301 İş Sürekliliği Yönetim Sistemi &nbsp;Nedir (İSYS)</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 22301 İş Sürekliliği Yönetim Sistemi</strong>, bir organizasyonun ürün ve servislerini kesinti olayları sonrasında kabul edilebilir seviyede sürdürebilme kapasitesidir. Bu standart iş sürekliliğinin oluşturulması, uygulanması, izlenmesi, gözden geçirilmesi, sürekliliğinin sağlanması ve iyileştirilmesi için risk yaklaşımını esas alan bir yönetim sistemi standardıdır.</p>
<p style="text-align: justify;">Süreçlerin aksamasına sebep olabilecek bir olayın ardından bir kurum/kuruluş ürün veya hizmet sağlama kabiliyetinin önceden belirlenmiş kabul edilebilir seviyelerde devam etmesi, bir faaliyetin kesintiye uğraması sonucunda kurum/kuruluş faaliyetinin devam edebilmesinin temin edilebilmesi için prosesler, prosedürler, kararlar ve faaliyetler oluşturması, başka bir ifadeyle, kuruluşların krizlerden ve felaketlerden kaçınmasına yardımcı olmak için proaktif ve reaktif planlar yaparak bu gibi durumlar gerçekleştiğinde hızlı bir şekilde olağan duruma geri dönülebilmesini sağlamaya yardımcı olur.</p>
<p style="text-align: justify;"><strong>ISO 22301</strong> standardında İş Sürekliliği Yönetim Sistemi “<em style="font-weight: inherit;">Bir kuruluşa yönelik potansiyel tehditleri ve gerçekleşmeleri durumunda bu tehditlerin iş operasyonlarına etkilerini tanımlayan ve kuruluşun ana paydaşlarının çıkarlarını, itibarını, marka ve değer yaratma faaliyetlerini korumaya yönelik bir müdahale kapasitesine sahip olacak kurumsal bir direnç inşa etmenin ana çerçevesini oluşturan bütünsel yönetim süreci</em>” şeklinde açıklanmaktadır. Bu sistemin temel amacı işletmenin olağan üstü bir durum karşısında gerekecek müdahale kapasitesini oluşturmaktır. <strong>ISO 22301 İş Sürekliliği Yönetim Sistemi</strong> çalışanları, iş süreçlerini ve bilgi teknolojileri (BT) dahil olmak üzere tüm teknoloji sistemlerini kapsamaktadır.</p>
<p style="text-align: justify;"><strong>ISO 22301 İş Sürekliliği Yönetim Sistemi</strong> konusunda en yaygın olarak kullanılan standart, “<strong style="font-style: inherit;">ISO 22313:2012 İş Sürekliliği Yönetimi İçin Uygulama Prensipleri</strong>” standardıdır. Bu standart, işletmeler içerisinde iş sürekliliği yönetimini başlatmak, gerçekleştirmek, sürdürmek ve iyileştirmek için genel prensipleri ve yönlendirici bilgileri ortaya koyar. <strong>ISO 22313:2012 İş Sürekliliği Yönetim Sistemi</strong> rehber edinilerek kurulan İSYS’nin belgelendirmesi için “ISO 22301:2012 İş Sürekliliği Yönetim Sistemleri” standardı kullanılmaktadır. Bu standart, dokümante edilmiş bir İş Sürekliliği Yönetim Sistemini kurum/kuruluşun tüm iş riskleri bağlamında kurmak, gerçekleştirmek, izlemek, gözden geçirmek, sürdürmek ve iyileştirmek için gerekli ihtiyaçlarını kapsamaktadır.</p>
<p style="text-align: justify;"><strong>ISO22301</strong> ve ISO 22313 standartları iş sürekliliği konusunda en temel başvuru kaynaklarıdır.&nbsp;Teknik ve teknoloji bağımlı standartlar değildirler. Belli bir ürün veya bilgi teknolojisi ile ilgilenmezler. Kurumlar uygulayacağı yöntem ve teknolojileri seçmekte serbesttirler. Teknik tarafta ise <strong>ITIL,&nbsp;ISO 20000</strong>, <strong>ISO 27001</strong>, BS 25777 gibi standartlar <strong>ISO 22301 İş Sürekliliği Yönetim Sistemi</strong>’nin uygulamasında kullanılabilecek standartlar arasındadır.</p>
<p style="text-align: justify;"><strong>ISO 22301 İş Sürekliliği Yönetim Sistemi</strong> standartları kapsamında <strong>ISO 22313:2012 İş Sürekliliği Yönetim Sistemi</strong>’nin kurulumu, gerçeklenmesi, işletilmesi, izlenmesi, gözden geçirilmesi, sürdürülmesi ve tekrar gözden geçirilmesi için PUKÖ (Planla – Uygula – Kontrol et – Önlem al) modeli kullanılmaktadır. PUKÖ modeli İş Sürekliliği gereksinimlerini ve ilgili tarafların beklentilerini girdi olarak alır ve gerekli eylem ve prosesler aracılığıyla, bu gereksinimleri ve beklentileri karşılayacak İş Sürekliliği sonuçlarını üretir.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>İSYS Nedir?</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 22313:2012 İş Sürekliliği Yönetim Sistemi</strong> (İSYS) toplam yönetim sisteminin bir parçasıdır ve kurulum, uygulama, işletim, izleme, gözden geçirme, bakım ve geliştirme faaliyetleri ile iş sürekliliğini sağlamayı hedefler. Bu yönetim sistemi; organizasyonel yapı, politikalar, planlanmış faaliyetler, sorumluluklar, prosedürler, süreçler ve kaynakların bir araya getirilmesi ile oluşur.</p>
<p style="text-align: justify;">İş Sürekliliği Planı, ilgili kurumun dökümante edilmiş prosedürleri aracılığı ile olabilecek herhangi bir kesintiye karşı, önceden tanımlanmış seviyelerdeki operasyonlarının tepki verme, kurtarma, kaldığı yerden devam etme ve eski haline getirme fonksionlarını yerine getirmesine yardımcı olur.</p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong>ISO 22301 İş Sürekliliği Yönetim Sistemi Belgesinin Faydaları</strong></span></h1>
<ul style="text-align: justify;">
<li style="font-style: inherit; font-weight: inherit;">Faaliyetlere yönelik mevcut ve olası tehditlerin belirlenmesi ve yönetilmesini sağlar</li>
<li style="font-style: inherit; font-weight: inherit;">Olayların etkilerini en aza indirmek için proaktif bir yaklaşım sergiler</li>
<li style="font-style: inherit; font-weight: inherit;">Krizler sırasında kritik işlemlerin devamını destekler</li>
<li style="font-style: inherit; font-weight: inherit;">Krizler sonrası toparlanma sürecinin iyileştirilmesi ve olayların gerçekleşmesi sırasında/sonucunda faaliyet duruşlarının en aza indirilmesi sağlar</li>
<li style="font-style: inherit; font-weight: inherit;">Müşteriler ve tedarikçilerin isteklerinin / taleplerinin karşılanabilmesi için ihtiyaç duyulan esnekliğin gösterilmesini sağlar</li>
<li style="font-style: inherit; font-weight: inherit;">Kuruluşların iş sürekliliğini temin edebilmesi için sistematik bir yaklaşım sağlar</li>
<li style="font-style: inherit; font-weight: inherit;">Organizasyonel yapı, çalışanlar, politikalar, planlama faaliyetleri, prosedürler, prosesler ve kaynaklara yönelik şartları ihtiva etmesi sebebi ile yönetimsel kolaylık sağlar</li>
<li style="font-style: inherit; font-weight: inherit;">Müşteri güven ve memnuniyet derecesini arttırır</li>
</ul>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 22301 İş Sürekliliği Yönetim Sistemi Tarihçesi</strong></span></h1>
<p style="text-align: justify;">İlk olarak 2006 yılında British Standards Institution (BSI) tarafından BS 25999-1 ismiyle birinci bölümü yayınlanmıştır. İkinci bölümü ise, 2007 yılında BS 25999-2&nbsp;adıyla yayınlanmıştır.</p>
<p style="text-align: justify;">BS 25999-2 Kasım 2012’de uluslararası standart olan <strong>ISO 22301 standart</strong>’ının içine alınmıştır. Daha sonra BS 25999-1 standart’ı ise 2013 yılının başlarında ISO 22313 standardı ile değiştirilmiştir.</p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong style="font-style: inherit;">ISO 22301 –&nbsp;İş Sürekliliği Yönetim Sistemi Standardının Maddeleri</strong></span></h1>
<p style="text-align: justify;"><strong style="font-style: inherit;">&nbsp;1.Kapsam</strong></p>
<p style="text-align: justify;"><strong style="font-style: inherit;">2.Referanslar</strong></p>
<p style="text-align: justify;"><strong style="font-style: inherit;">3.Terimler ve tarifler</strong></p>
<p style="text-align: justify;"><strong style="font-style: inherit;">4.Kuruluşun içeriği</strong></p>
<p style="text-align: justify; padding-left: 30px;">4.1.Kuruluş ve içeriğini anlamak</p>
<p style="text-align: justify; padding-left: 30px;">4.2.İlgili tarafların beklentileri ve gereksinimlerini anlamak</p>
<p style="text-align: justify; padding-left: 30px;">4.3.İş sürekliliği yönetim sisteminin kapsamını belirlemek</p>
<p style="text-align: justify; padding-left: 30px;">4.4.İş sürekliliği yönetim sistemi</p>
<p style="text-align: justify;"><strong style="font-style: inherit;">5.Liderlik</strong></p>
<p style="text-align: justify; padding-left: 30px;">5.1.Liderlik ve taahhüt</p>
<p style="text-align: justify; padding-left: 30px;">5.2.Yönetim taahhüdü</p>
<p style="text-align: justify; padding-left: 30px;">5.3.Politika</p>
<p style="text-align: justify; padding-left: 30px;">5.4.Roller sorumluluklar ve yetkiler</p>
<p style="text-align: justify;"><strong style="font-style: inherit;">6.Planlama</strong></p>
<p style="text-align: justify; padding-left: 30px;">6.1.Risk ve fırsatların tanımlanması eylemleri</p>
<p style="text-align: justify; padding-left: 30px;">6.2.İş sürekliliği hedefleri ve ulaşmak için planlar</p>
<p style="text-align: justify;"><strong style="font-style: inherit;">7.Destek</strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1.Kaynaklar</p>
<p style="text-align: justify; padding-left: 30px;">7.2.Yeterlilik</p>
<p style="text-align: justify; padding-left: 30px;">7.3.Farkındalık</p>
<p style="text-align: justify; padding-left: 30px;">7.4.İletişim</p>
<p style="text-align: justify; padding-left: 30px;">7.5.Dokümante edilmiş bilgiler</p>
<p style="text-align: justify;"><strong style="font-style: inherit;">8.Operasyon</strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1.&nbsp;Operasyonel planlama ve kontrol</p>
<p style="text-align: justify; padding-left: 30px;">8.2.İş etki analizi ve risk değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">8.3.İş sürekliliği stratejisi</p>
<p style="text-align: justify; padding-left: 30px;">8.4.İş sürekliliği süreçlerinin kurulması ve uygulanması</p>
<p style="text-align: justify; padding-left: 30px;">8.5.&nbsp;Uygulama ve test</p>
<p style="text-align: justify;"><strong style="font-style: inherit;">9.Performans değerlendirme</strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1.İzleme, ölçme, analiz ve değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">9.2.İç denetim</p>
<p style="text-align: justify; padding-left: 30px;">9.3.Yönetim gözden geçirme</p>
<p style="text-align: justify;"><strong style="font-style: inherit;">10.Geliştirme</strong></p>
<p style="text-align: justify; padding-left: 30px;">10.1.Düzeltici ve önleyici faaliyetler</p>
<p style="text-align: justify; padding-left: 30px;">10.2.Sürekli iyileştirme</p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong style="font-style: inherit;">ISO 22301 İş Sürekliliği Standart Ailesi Nelerdir? </strong></span></h1>
<p style="text-align: justify;">• ISO / FDIS 22300 Terminoloji</p>
<p style="text-align: justify;">• ISO / DIS 22301 İş Sürekliliği Yönetim Sistemleri &#8211; Gereksinimler</p>
<p style="text-align: justify;">• ISO / TR 22312: 2011- Teknolojik Yetenekler</p>
<p style="text-align: justify;">• ISO / DIS 22313- İş Süreklilik Yönetim Sistemleri &#8211; Rehberlik</p>
<p style="text-align: justify;">• ISO / NP 22315 Toplumsal Güvenlik &#8211; Toplu Tahliye</p>
<p style="text-align: justify;">• ISO 22320: 2011 Toplumsal Güvenlik &#8211; Acil Durum Yönetimi &#8211; Vaka Tepkisi İçin Gerekenler</p>
<p style="text-align: justify;">• ISO / CD 22322 Toplumsal Güvenlik &#8211; Acil Durum Yönetimi &#8211; Kamu Uyarısı</p>
<p style="text-align: justify;">• ISO / WD 22323 Kurumsal Esneklik Yönetim Sistemleri &#8211; Kullanım Talimatları İle Birlikte Şartlar</p>
<p style="text-align: justify;">• ISO / NP 22324 Acil Durum Yönetimi</p>
<p style="text-align: justify;">• ISO / NP TS 22351 Felaket ve Acil Durum Yönetimi</p>
<p style="text-align: justify;">• ISO / NP 22397 Kamu Özel Sektör Ortaklığı</p>
<p style="text-align: justify;">• ISO / CD 22398 Egzersizler ve Test Etme Esasları</p>
<p style="text-align: justify;">• ISO / PAS 22399: 2007 Olay Hazırlığı ve Operasyonel Süreklilik Yönetimi İçin Kılavuz</p>
<p style="text-align: justify;">• ISO / IEC 27031: 2011 İş İletişimi İçin Hazır Bilgi ve İletişim Teknolojisi İle İlgili Esaslar</p>
<p style="text-align: justify;">• ISO / IEC 24762: 2008 Bilgi ve İletişim Teknolojileri Felaket Kurtarma Hizmetleri İçin Yönergeler</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 22301 İş Sürekliliği Yönetim Sistemi için Diğer Hangi Standartlardan Faydalanılmalıdır?</strong></span></h1>
<p style="text-align: justify;">• ISO 9001: 2015, Kalite Yönetim Sistemi</p>
<p style="text-align: justify;">• ISO 14001: 2015, Çevre Yönetim Sistemleri</p>
<p style="text-align: justify;">• ISO / IEC 20000-1: 2011 Bilişim Teknolojisi &#8211; Hizmet Yönetim Sistemi</p>
<p style="text-align: justify;">• ISO / PAS 22399: 2007, Toplumsal Güvenlik &#8211; Olay Hazırlığı Ve Operasyonel Süreklilik Yönetimi İçin Yönerge</p>
<p style="text-align: justify;">• ISO / IEC 24762, Bilgi Teknolojisi &#8211; Güvenlik Teknikleri &#8211; Bilgi Teknolojisi Felaket Kurtarma Hizmetleri İçin Yönergeler</p>
<p style="text-align: justify;">• ISO / IEC 27001: 2013 &#8211; Bilgi Güvenliği Yönetim Sistemi</p>
<p style="text-align: justify;">• ISO / IEC 27031- İş Devamlılığı İçin BİT Hazırlığı</p>
<p style="text-align: justify;">• ISO 31000: 2009- Risk Yönetimi</p>
<p style="text-align: justify;">• ISO / IEC 31010: 2009-Risk yönetimi &#8211; Risk Değerlendirme Teknikleri</p>
<p style="text-align: justify;">• HB 221: 2004, İş Sürekliliği Yönetimi, Standartlar Avustralya / Standartlar Yeni Zelanda, ISBN 0-7337-6250-6</p>
<p style="text-align: justify;">• SI 24001: 2007, Güvenlik Ve Süreklilik Yönetim Sistemleri &#8211; Kullanım Şartları Ve Rehberliği (İsrail Standartları Enstitüsü)</p>
<p style="text-align: justify;">• NFPA 1600: 2010, Afet / Acil Durum Yönetimi ve İş Sürekliliği Standartları Standardı, Ulusal Yangın Önleme Kurumu (ABD)</p>
<p style="text-align: justify;">• İş Sürekliliği Planı Hazırlama Rehberi, Ekonomi, Ticaret ve Endüstri Bakanlığı (Japonya), 2005</p>
<p style="text-align: justify;">• İş Sürekliliği Rehberi, Merkezi Afet Yönetim Konseyi, Kabine Ofisi, Japonya Hükümeti, 2005</p>
<p style="text-align: justify;">• Örgütsel Dayanıklılık: Güvenlik, Hazırlık Ve Süreklilik Yönetim Sistemleri &#8211; Kullanım Kılavuzu,</p>
<p style="text-align: justify;">• İş Sürekliliği Yönetimi için Singapur Standardı, SS 540: 2008</p>
<h2 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>Kurtarma Süresi Hedefi – RTO&nbsp;</strong>(Recovery TIme ObjectIve)&nbsp;<strong style="font-style: inherit;">Nedir?</strong></span></h2>
<p style="text-align: justify;">Kesintiye uğrayan iş sürecinin ne kadar süre sonra çalışır hale getirileceğine dair hedef süredir. Bu sebeple kesintiye uğrayan iş sürecinin veya BT bileşeninin belirlenen RTO süresi içerisinde tekrar çalışır hale getirilmesi için gerekli planlamanın yapılması gereklidir.</p>
<p style="text-align: justify;"><em style="font-weight: inherit;">Örnek: Bir sunucu için RTO değerinin 4 saat oluşu, sunucunun herhangi bir nedenle çalışamaz hale gelmesi durumunda en geç 4 saat sonra tekrar çalıştırılması gerektiği anlamına gelir.</em></p>
<h2 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong style="font-style: inherit;">Kurtarma Noktası Hedefi – RPO&nbsp;</strong>(Recovery PoInt ObjectIve)&nbsp;<strong style="font-style: inherit;">Nedir?</strong></span></h2>
<p style="text-align: justify;">Bir iş süreci veya BT bileşeni için kurumun kabul edebileceği maksimum veri kaybını süre olarak ifade eder.</p>
<p style="text-align: justify;"><em style="font-weight: inherit;">Örnek: Bir iş süreci için RPO değerinin 1 saat oluşu söz konusu iş sürecinin en fazla 1 saatlik veri kaybı ile tekrar çalıştırılması hedeflendiği anlamına gelir. Herhangi bir nedenle veri kaybı yaşandığında en eski 1 saatlik veri geri yüklenebilmelidir.</em></p>
<h2 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong style="font-style: inherit;">Kabul Edilebilir Azami Kesinti Süresi – MTPOD&nbsp;</strong>(Maximum Tolerable Period of Disruption)&nbsp;<strong style="font-style: inherit;">Nedir?</strong></span></h2>
<p style="text-align: justify;">Bir iş süreci veya bilgi teknolojileri bileşeni için kurumun kabul edebileceği / tolerans gösterebileceği maksimum kesinti süresini ifade eder. Bu süre aşıldığında kurum ciddi boyutta zarar görür. Zarar finansal olabileceği gibi kurum itibarı da olabilir.</p>
<p style="text-align: justify;"><em style="font-weight: inherit;">Örnek: Bir iş süreci için MTPoD değerinin 1 gün oluşu, sürecin herhangi bir nedenle çalışamaz hale gelmesi durumunda kurumun buna en fazla 1 gün tahammülü olduğunu gösterir.</em></p>
<p>&nbsp;</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-22301-is-surekliligi-yonetim-sistemi-belgesi-nedir-nasil-alinir/">ISO 22301 İş Sürekliliği Yönetim Sistemi Belgesi Nedir? Nasıl Alınır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-22301-is-surekliligi-yonetim-sistemi-belgesi-nedir-nasil-alinir/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 20000 Hizmet Yönetim Sistemi Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır?</title>
		<link>http://www.ybsis.net/iso-20000-hizmet-yonetim-sistemi-belgesi-nedir-nasil-alinir-neler-yapilmalidir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-20000-hizmet-yonetim-sistemi-belgesi-nedir-nasil-alinir-neler-yapilmalidir</link>
					<comments>http://www.ybsis.net/iso-20000-hizmet-yonetim-sistemi-belgesi-nedir-nasil-alinir-neler-yapilmalidir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Mon, 03 Jul 2017 15:00:25 +0000</pubDate>
				<category><![CDATA[Danışmanlık]]></category>
		<category><![CDATA[ISO 20000 Belgesi]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[ISO 20000 Ankara]]></category>
		<category><![CDATA[iso 20000 belgesi]]></category>
		<category><![CDATA[ISO 20000 Bilgi Teknolojileri Servis Yönetim Sistemi]]></category>
		<category><![CDATA[ISO 20000 Eğitimi]]></category>
		<category><![CDATA[ISO 20000 İstanbul]]></category>
		<category><![CDATA[ISO 20000 Online Eğitim]]></category>
		<category><![CDATA[iso 20000 standardı]]></category>
		<category><![CDATA[iso 20000 süreçleri]]></category>
		<category><![CDATA[ISO 20000 Yazılımı]]></category>
		<category><![CDATA[ISO 20000-1 servis Yönetim Sistemi]]></category>
		<category><![CDATA[ITIL]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=912</guid>

					<description><![CDATA[<p>ISO 20000-1&#160;Belgesi Bilgi Teknolojileri Hizmet Yönetim Sistemi Standardı Nedir? ISO 20000 Bilgi teknolojileri hizmet yönetimi sistemi&#160;en iyi uygulamalarının ve yönetim süreçlerinin tanımlandığı ve açıklandığı&#160;ITIL&#160;(Information</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-20000-hizmet-yonetim-sistemi-belgesi-nedir-nasil-alinir-neler-yapilmalidir/">ISO 20000 Hizmet Yönetim Sistemi Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong><em>ISO 20000-1&nbsp;</em></strong><em>Belgesi Bilgi Teknolojileri Hizmet Yönetim Sistemi Standardı Nedir?</em></span></h1>
<p style="text-align: justify;"><strong><img decoding="async" fetchpriority="high" class="size-medium wp-image-813 alignleft" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-158-300x300.jpg" alt="" width="300" height="300">ISO 20000 Bilgi teknolojileri hizmet yönetimi sistemi&nbsp;</strong>en iyi uygulamalarının ve yönetim süreçlerinin tanımlandığı ve açıklandığı&nbsp;<strong>ITIL&nbsp;</strong>(Information Technology Infrastructure Library – Bilgi Teknolojisi Altyapı Kütüphanesi ) çalışmalarına dayanan bir standarttır. İş dünyasının giderek Bilgi Teknolojilerine bağımlı hale gelmesi ve BT hizmetlerinin giderek karmaşık bir hal alması nedeniyle ITIL’e ve dolayısıyla&nbsp;<strong>ISO 20000 Belgesi Bilgi teknolojileri hizmet yönetimi sistemine&nbsp;</strong>ihtiyaç duyulmaktadır.</p>
<p style="text-align: justify;">ISO 20000 Stadart Serisine göre Destek hizmetlerindeki artan bağlılıklar ve ulaşılabilir geniş bir yelpazedeki teknolojilerle, hizmet sağlayıcıları müşteri hizmetini yüksek seviyelerde tutabilmek için çaba gösterir. Tepkisel olarak çalıştıkları için, planlama, eğitim, gözden geçirme, araştırma ve müşterilerle çalışma gibi konulara çok az zaman ayırırlar. Sonuçta ise yapılandırılmış, inisiyatif sahibi çalışma pratiklerine uyum sağlayamama hatasını yaparlar.</p>
<p style="text-align: justify;">Yine bu servis sağlayıcılarından, iyileştirilmiş kalite, daha az maliyet, daha fazla esneklik ve müşterilere daha hızlı geri dönüş beklenir. Etkili hizmet yönetimi yüksek seviyelerde müşteri hizmeti ve müşteri memnuniyeti sağlar.</p>
<p style="text-align: justify;">ISO/IEC 20000 serisi, kurumsal şekle veya büyüklüğe bağlı olmayan süreçlerdeki en iyi pratikler ile kurumsal isim ve yapıları birbirinden ayırır. ISO/IEC 20000 serisi hem büyük hem küçük servis sağlayıcılarına uygulanabilir ve en iyi hizmet yönetimi süreci pratiklerinin gereklilikleri, süreçlerin takip edileceği yönetim çerçevesini sağlayan kurumsal sekle göre değişmez.</p>
<p style="text-align: justify;"><strong>ISO 20000 belgesi&nbsp;</strong>ITIL’da 27 sürecin süzülmesi sonucu ISO teşkilatı tarafından I<strong>SO 20000-1 Hizmet Yönetim Standardı</strong> 14 Süreçte toparlanmıştır. Bu Süreçler:</p>
<p style="text-align: justify;"><strong>1.Yeni ya da Değişen Hizmetlerin Yönetim Süreci&nbsp;(New or Changing Services&nbsp;&nbsp;Management)</strong></p>
<p style="text-align: justify;"><strong>2.Hizmet Seviye Yönetim Süreci (Service Level Management )</strong></p>
<p style="text-align: justify;"><strong>3.Hizmet Raporlama Süreci (Service Reporting)</strong></p>
<p style="text-align: justify;"><strong>4.Hizmet Süreklilik ve Kullanılabilirlik Yönetim Süreci (Service Continuity And Availability Management)</strong></p>
<p style="text-align: justify;"><strong>5.Hizmet Yönetimi için Bütçe ve Finans Yönetim Süreci (Budgeting and accounting for IT services)</strong></p>
<p style="text-align: justify;"><strong>6.Kapasite Yönetim Süreci (Capacity Management )</strong></p>
<p style="text-align: justify;"><strong>7.Bilgi Güvenliği Yönetim Süreci (Information Security Management)</strong></p>
<p style="text-align: justify;"><strong>8.İş ilişkileri Yönetim Süreci (Business Relationship Management)</strong></p>
<p style="text-align: justify;"><strong>9.Tedarikçi Yönetim Süreci (Supplier Management)</strong></p>
<p style="text-align: justify;"><strong>10.Olay Yönetimi Süreci (Incident Management)</strong></p>
<p style="text-align: justify;"><strong>11.Problem Yönetim Süreci (Problem Management)</strong></p>
<p style="text-align: justify;"><strong>12.Konfigürasyon Yönetim Süreci (Configuration Management)</strong></p>
<p style="text-align: justify;"><strong>13.Değişiklik Yönetim Yönetim Süreci (Change Management)</strong></p>
<p style="text-align: justify;"><strong>14.Sürüm Yönetim Süreci (Release Management)</strong><strong>&nbsp;</strong></p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 20000 Belgesi Standardının Tarihi Gelişimi Nedir?</strong></span></h1>
<p style="text-align: justify;"><strong>ITIL&nbsp;</strong>tabanlı standartlaştırma çalışmaları ilk önce BS 15000 adı altında taslak bir standart olarak yayınlamıştır. Aralık 2005’te ISO tarafından 2(iki) parçadan oluşan uluslararası bir standart olarak&nbsp;<strong>ISO 20000&nbsp;</strong>adı altında yayınlanmıştır:</p>
<p style="text-align: justify;"><strong>ISO 20000 Standardı</strong> 2011 yılında güncellenmiş ve bu makaledeki bilgiler son güncel versiyona göre hazırlanmıştır.</p>
<p style="text-align: justify;">ISO 20000 standart ailesi son yayınlanan bölümleri şunlardır;<br />
<strong>ISO/IEC 20000-1:2011 Bilgi Teknolojileri&nbsp; Hizmet Yönetimi Bölüm 1</strong>: Şartlar standardı standart şartlarının yerine getirmek isteyen kullanıcılar için belgelendirme dahil genel şartları içerir.<br />
<strong>ISO/IEC 20000-2:2011 Bilgi Teknolojileri&nbsp; Hizmet Yönetimi Bölüm 2:</strong>&nbsp;İyi uygulamalar standardı standardın maddelerine yönelik yalnızca iyi uygulamaları görmek isteyen kullanıcılara yol gösterici bilgileri içerir.</p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong>ISO 20000 Bilgi Teknolojileri Hizmet Yönetim Sistemi Belgesi Standardının Yararları&nbsp;Nelerdir?</strong></span></h1>
<p style="text-align: justify;">*Müşteri ihtiyaçlarını doğru anlama, doğru hizmet ve uygun destek ile müşteri tatminini sağlar</p>
<p style="text-align: justify;">*IT yeteneklerinin net olarak görülebilme olanağı sağlar</p>
<p style="text-align: justify;">*BT hizmet sağlayıcılarının teknoloji güdümlü yapıdan kurtulur iş odaklı olan hizmetlere karşı daha hassas hale gelir</p>
<p style="text-align: justify;">*Varolan hizmetler hakkında daha net bir bilgi sağlaması</p>
<p style="text-align: justify;">*Artan hizmet kalitesi ve daha güvenir kurumsal destek sağlar</p>
<p style="text-align: justify;">*Yeteneklerin doğru analizi ve iş tatmini ile daha motive çalışanlar oluşturur</p>
<p style="text-align: justify;">*Daha etkili bir şekilde dış hizmet sağlayıcısı seçme ve yönetme yeteneği sağlar</p>
<p style="text-align: justify;">*BT yönetim ve işletim maliyetlerinin düşürülmesine yardımcı olur</p>
<p style="text-align: justify;">*Hizmet süreçlerinde güvenlik, sürat ve erişilebilirlikte artış sağlar</p>
<p style="text-align: justify;">*İşlerin ve problemlerin tekrar tekrar ele alınmamasını ve engellenmesini sağlar</p>
<p style="text-align: justify;">*Etkin kaynak yönetimi ve kaynakların verimli kullanımını sağlar</p>
<p style="text-align: justify;">*ITSM işlemleri için ITIL (IT Altyapı Kitaplığı) en iyi uygulama danışmanlığı çerçevesiyle tamamen uyumludur</p>
<p style="text-align: justify;">*BT ekiplerinin memnuniyetinin artmasını sağlar</p>
<p style="text-align: justify;">*Müşteri, son kullanıcı ve iş ihtiyaçlarını karşılayan hizmetlerin sunulmasının garanti altına alınması sağlar</p>
<p style="text-align: justify;">*BT’nin müşteri ve iş kolları ile arasındaki iletişimin iyileştirilmesi, beklentilerin yönetilmesini sağlar</p>
<p style="text-align: justify;">*BT hizmetlerinin erişilebilirliğinin artırılmasını sağlar</p>
<p style="text-align: justify;">*Sertifikasyon işlemi tedarikçi denetimlerinin miktarını azaltarak maliyetleri düşürebilir</p>
<p style="text-align: justify;">*Gereksiz işlerin seçilmesini ve devre dışı bırakılmasını sağlar</p>
<p style="text-align: justify;">*Geçmiş deneyimlerden öğrenme sürecinin oluşmasına yardımcı olur</p>
<p style="text-align: justify;">*Sertifikasyon denetimleri, etkinliği sürdürmenize ve artırmanıza yardımcı olan hizmet yönetimi işlemlerinin düzenli olarak değerlendirilebilmesini sağlar</p>
<p style="text-align: justify;">*Hizmetlerin sunumunda yer alan kişilerin rol ve sorumlulukların belirlenmesine neden olur.</p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong>ISO 20000-1 Standardı ve Süreçleri Nedir? ISO 20000 Standardına Göre Neler Yapılmalıdır?</strong></span></h1>
<p style="text-align: justify;"><strong><img decoding="async" class="size-full wp-image-914 aligncenter" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/07/ISO-20000-belgesi.gif" alt="" width="655" height="438">ISO 20000 standardı</strong>&nbsp;İnternational Standardızation Organization tarafından 2005 yılında ilk defa yayınlanmış&nbsp;ve günümüz itibariyle&nbsp;<strong>ISO 20000:2011 Hizmet Yönetim Sistemi Standardı</strong> olarak güncellenmiştir.</p>
<p style="text-align: justify;"><strong>ISO 20000 Hizmet Yönetim Sistemi Standardı</strong>,&nbsp;<strong>ITIL</strong> tabanlı&nbsp;bir standart olup kuruluşların B<strong>ilgi teknolojileri hizmet yönetim sistemi</strong> konusundaki alt yapılarının iyileştirilmesi amacıyla&nbsp;çıkarılmıştır. Bilgi teknolojileri hizmet yönetim standardı&nbsp;kapsamında büyük kuruluşlar bir araya gelerek tüm dünyada Bilgi teknolojileri hizmet sağlayıcılarının aynı&nbsp;standartta hizmet verilmesi için&nbsp;çalışma başlatılmış&nbsp;ve bunun sonucunda <strong>ISO 20000-1 standardı</strong>&nbsp;yayınlanmıştır.<strong> ISO 20000 Standardı</strong>nı incelediğimizde teknik servis hizmeti sunan departman veya ticari kuruluşlar bu standardın kapsamına girmektedir. Konuyu daha fazla açmak gerekirse,&nbsp; <strong>ISO 20000-1 standardı</strong>nda 2 türlü faaliyet gösteren Kurum/Kuruluşları kapsamaktadır.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 20000 Belgesini Kimler Alabilir? Hangi Kuruluşların yapısına ISO 20000 standardı uygundur?</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 20000 standardına</strong> göre 2 türlü sunulan hizmet kapsamındaki kurum/kuruluşlar <strong>ISO 20000 belgesi Standardını</strong> uygulayabilirler. Bu 2 tür kurum ve kuruluşlar şu şekilde tanımlanabilir?</p>
<p style="text-align: justify;">1.Dış Müşterilerine Hizmet Veren Kurum/Kuruluşlar</p>
<p style="text-align: justify;">*Servis Sağlayıcılar,</p>
<p style="text-align: justify;">*Entegratör Firmalar,</p>
<p style="text-align: justify;">*Donanım Satışı,</p>
<p style="text-align: justify;">*Yazılım Satışı yapan firmalar,</p>
<p style="text-align: justify;">*Ürünlerine Garanti Kapsamında takip etmek zorunda olan kuruluşlar.</p>
<p style="text-align: justify;">2.Kendi İç Müşterisine hizmet veren Kurum/Kuruluşlar</p>
<p style="text-align: justify;">*Bilgi İşlem Müdürlükleri</p>
<p style="text-align: justify;">*Kendi Grup Şirketlerine Destek veren IT Departmanları</p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong>ISO 20000-1 Hizmet Yönetim Sistemi Standart Maddeleri</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 20000 Hizmet Yönetim Sistemi</strong> 2011 Yılında yayınlanan versiyona göre standart maddeleri şu şekildedir.</p>
<p style="text-align: justify;"><strong>0 </strong><strong>Giriş </strong></p>
<p style="text-align: justify;"><strong>1 Kapsam </strong></p>
<p style="text-align: justify; padding-left: 30px;">1.1 Genel</p>
<p style="text-align: justify; padding-left: 30px;">1.2 Uygulama</p>
<p style="text-align: justify;"><strong>2 </strong><strong>Atıf yapılan standard ve/veya dokümanlar </strong></p>
<p style="text-align: justify;"><strong>3 Terimler ve tarifler </strong></p>
<p style="text-align: justify;"><strong>4 </strong><strong>Hizmet yönetim sisteminin genel gereksinimleri </strong></p>
<p style="text-align: justify; padding-left: 30px;">4.1 Yönetim sorumluluğu</p>
<p style="text-align: justify; padding-left: 30px;">4.2 Diğer taraflarca yürütülen süreçlerin yönetişimi</p>
<p style="text-align: justify; padding-left: 30px;">4.3 Dokümantasyon yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">4.4 Kaynak yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">4.5 HYS’nin kurulması ve iyileştirilmesi</p>
<p style="text-align: justify;"><strong>5 </strong><strong>Yeni ya da değişen hizmetlerin tasarlanması ve dönüşümü </strong></p>
<p style="text-align: justify; padding-left: 30px;">5.1 Genel</p>
<p style="text-align: justify; padding-left: 30px;">5.2 Yeni veya değişen hizmetlerin planlanması</p>
<p style="text-align: justify; padding-left: 30px;">5.3 Yeni veya değişen hizmetlerin tasarlanması ve geliştirilmesi</p>
<p style="text-align: justify; padding-left: 30px;">5.4 Yeni veya değişen hizmetlerin dönüşümü</p>
<p style="text-align: justify;"><strong>6 </strong><strong>Hizmet sunma süreci </strong></p>
<p style="text-align: justify; padding-left: 30px;">6.1 Hizmet seviyesi yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Hizmetin raporlanması</p>
<p style="text-align: justify; padding-left: 30px;">6.3 Hizmetin sürekliliğinin ve kullanılabilirliğinin yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">6.4 Hizmetlerin bütçelendirilmesi ve muhasebeleştirilmesi</p>
<p style="text-align: justify; padding-left: 30px;">6.5 Kapasite yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">6.6 Bilgi güvenliği yönetimi</p>
<p style="text-align: justify;"><strong>7 İlişki süreçleri </strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1 İş ilişkisi yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Tedarikçi yönetimi</p>
<p style="text-align: justify;"><strong>8 Çözüm süreçleri </strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1 İhlal olayı ve hizmet talebi yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Sorun yönetimi</p>
<p style="text-align: justify;"><strong>9 Kontrol süreçleri </strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1 Yapılandırma yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">9.2 Değişiklik yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">9.3 Sürüm ve yerleştirme yönetimi<strong>&nbsp;</strong></p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong>ISO 20000-1 Standardı İçin Neler Yapılmalı? Hangi Uygulamalar Yapılması Gerekir?</strong></span></h1>
<p style="text-align: justify;"><strong><img decoding="async" loading="lazy" class="size-medium wp-image-915 alignleft" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/07/ISO-20000-Belgesi-Maddeleri-300x212.png" alt="" width="300" height="212">ISO 20000 Standardı</strong>nın 14 süreçi bulunmaktadır ve uzun süren çalışmalar sonunda standart istekleri karşılanmaktadır. <strong>ISO 20000 standardı</strong>na ait 14 süreç hakkında uygulamaları daha geniş olarak ele aldığımız sitemizde inceleyebilirsiniz. <a href="https://www.isokaliteyazilimi.com">Okumak için lütfen burayı tıklayınız&#8230;</a></p>
<h1>&nbsp;</h1>
<h1>&nbsp;</h1>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 20000 Standardı Hangi Kuruluştan Akredite Olarak Alınabilir?</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 20000 Hizmet Yönetim Sistemi Belgesi</strong>ni almak isteyen kuruluşlar <strong>ISO 20000 belgesi</strong> konusunda akredite bir kuruluştan belge almak zorundadır. Akreditasyonsuz olarak alınacak belgelerin hiçbir geçerliliği olmadığı gibi mağdur konumuna düşeceğinizi bilmenizi isteriz.</p>
<p style="text-align: justify;"><strong>ISO 20000 Hizmet Yönetim Sistemi Belgesi</strong> konusunda maalesef Türkiye’de akredite bir kuruluş yoktur. Bu sebeple yurt dışından akredite olmuş ve Türkiye’de faaliyet gösteren belgelendirme kuruluşlarından belge alınması gerekmektedir.</p>
<p style="text-align: justify;"><strong>ISO 20000 Hizmet Yönetim Sistemi</strong> akreditasyonu konusunda iki tür kurum mevcuttur.</p>
<p style="text-align: justify;"><strong><span style="color: #00ffff;">1.APMG-International akreditasyonu</span></strong></p>
<p style="text-align: justify;"><strong><span style="color: #00ffff;">2.UKAS, JAS-ANZ, ANAP akreditasyonu</span></strong></p>
<p style="text-align: justify;">Belirtilen bu kuruluşlardan akredite olmuş belgelendirme kuruluşlarından alacağınız belgeler geçerlidir.</p>
<p style="text-align: justify;"><strong>ISO 20000 Hizmet Yönetim Sistemi Belgesi</strong> konusunda TÜRKAK tarafında herhangi bir akreditasyon yoktur. ISO 9001- ISO 14001 konusunda TÜRKAK’ tan Akredite olmuş kuruluşlardan alacağınız <strong>ISO 20000 belgesi</strong> akreditasyonlu bir belge olmadığı gibi geçerliliği de yoktur.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 20000 Standardının Uygulanmasında Hangi Yazılım Kullanılabilir.</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 20000 standardı</strong>nın Kurum/Kuruluşlarda uygulanması zor bir standarttır. Bu sebeple uygulamaların manuel olarak değilde otomatize edilmiş yazılımlarla desteklenmesi gerekmektedir..</p>
<p style="text-align: justify;"><strong>ISO 20000 Standart</strong> uygulamaları konusunda bir çok kullanılan paket yazılım olduğu gibi kendi süreçlerinize göre kendi yazılımlarınızı da üretebilirsiniz. Fakat bu zor süreçlere girmenizi çok tavsiye etmiyoruz. <strong>ISO 20000 ITIL</strong> tabanlı en kolay ve uygun fiyatlı yazılım <a href="https://www.manageengine.com/">Manage Engine Service Desk Plus</a> yazılımını kullanmanızı öneririz.</p>
<p style="text-align: justify;">YBSistem Yazılım Eğitim ve Danışmanlık Ltd. Şti. olarak <a href="https://www.manageengine.com/">Manage Engine Service Desk Plus</a> yazılım kurulumu, konfigürasyonu ve eğitimi konusunda sizlere hizmet vermekten memnuniyet duyacağız.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-20000-hizmet-yonetim-sistemi-belgesi-nedir-nasil-alinir-neler-yapilmalidir/">ISO 20000 Hizmet Yönetim Sistemi Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-20000-hizmet-yonetim-sistemi-belgesi-nedir-nasil-alinir-neler-yapilmalidir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardı Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır? Standart Maddeleri Nelerdir?</title>
		<link>http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir</link>
					<comments>http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Fri, 30 Jun 2017 16:10:55 +0000</pubDate>
				<category><![CDATA[Danışmanlık]]></category>
		<category><![CDATA[ISO 27001 Belgesi]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[iso 27001 belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi ankara]]></category>
		<category><![CDATA[iso 27001 belgesi fiyatı]]></category>
		<category><![CDATA[iso 27001 belgesi istanbul]]></category>
		<category><![CDATA[iso 27001 belgesi KOSGEB Desteği]]></category>
		<category><![CDATA[iso 27001 belgesi nasıl alınır]]></category>
		<category><![CDATA[iso 27001 bilgi güvenliği yönetim sistemi]]></category>
		<category><![CDATA[iso 27001 türkak]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=901</guid>

					<description><![CDATA[<p>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Nedir? ISO 27001 Bilgi Güvenliği Yönetim Sistemi bilgi varlıklarına ilişkin süreç tabanlı risklerin düşünüldüğü yönetim standardıdır. Bilgi güvenliği;</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardı Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır? Standart Maddeleri Nelerdir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Nedir?</strong></span></h1>
<p style="text-align: justify;"><strong><img decoding="async" loading="lazy" class="size-medium wp-image-811 alignleft" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-300x300.jpg" alt="" width="300" height="300">ISO 27001 Bilgi Güvenliği Yönetim Sistemi</strong> bilgi varlıklarına ilişkin süreç tabanlı risklerin düşünüldüğü yönetim standardıdır. Bilgi güvenliği; kurumsal bilgi varlıklarına ait gerçekleşebilecek risklerden doğabilecek zararı minimize etmek ve herhangi bir sebepten doğabilecek kesinti durumlarında kurum/kuruluş ana faaliyetlerinin devamlılığını sağlamayı hedefler. Bu hedefler için de kurumsal bilgi varlığının <strong>gizlilik, bütünlük ve erişilebilirliğini </strong>göz önünde bulundurur. Kurum/kuruluş bilgi varlıklarında karşılaşılabilecek riskler değerlendirilerek bertaraf edilmesini amaçlamaktadır.</p>
<p style="text-align: justify;"><strong>ISO 27001, Bilgi Güvenliği Yönetimi Sistemi standart</strong> şartlarını sağlamak için yapılması gereken adımların tanımlandığı denetlenebilir uluslararası tek standarttır.</p>
<p style="text-align: justify;">Bu kapsamda <strong>Bilgi Güvenliği ISO 27001 standardında</strong> “Doğruluk, açıklanabilirlik, inkâr edememe ve güvenilirlik gibi özellikleri kapsayan, bilginin gizliliği, bütünlüğü ve kullanılabilirliğinin korunması” olarak tanımlanmıştır.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Tarihi Gelişimi Nasıl Olmuştur?</strong></span></h1>
<p style="text-align: justify;">Bilgi varlığının korunması için minimumda yapılması gerekli olan güvenlik önlemlerini belli bir çerçevede sunar. ISO 27001, Uluslararası Standardizasyon Örgütü (ISO) ile Uluslararası Elektroteknik Komisyonu (IEC) tarafından kurulan Birleşik Teknik Komite’ye bağlı bir alt organizasyon tarafından oluşturulmuş olan 27000 bilgi güvenliği standartları ailesinin Bilgi Teknolojisi – Güvenlik Teknikleri – Bilgi Güvenliği Yönetim Sistemleri – Gereksinimler başlığına sahip denetlenebilir/belgelenebilir standardıdır. Bilgi güvenliğinin yönetimsel olarak kurulumu ve belgelendirilmesi bu standart üzerinden yapılmaktadır.</p>
<p style="text-align: justify;">Bilgi güvenliği standardı dünyada ilk olarak 1995 yılında BSI (İngiliz Standartlar Enstitüsü) girişimleri ile temelleri atılarak bir İngiliz Standardı BS7799 olarak yayınlanmıştır. 2000 yılında, ISO tarafından ISO 17799 olarak yayınlanmıştır. Ülkemizde ise TSE tarafından 2002 yılında kabul edilmiş ve yayınlanmıştır. 2005 yılında revizyona gidilerek standart ISO 27001 halini almıştır. Standart son halini ise 2013 yılı Kasım ayında alarak ISO 27001:2013 olmuştur. Şuan son güncel versiyonu ISO 27001:2013 Bilgi güvenliği Yönetim Sistemi Standardı geçerlidir.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Standardının Faydaları Nelerdir?</strong></span></h1>
<ul>
<li style="text-align: justify;">Sektör bağımsız olup, her türlü büyüklükteki kurum için uygulanabilir.</li>
<li style="text-align: justify;">İç denetimlerin bağımsızlığının ve etkinliğinin sağlanması ile kurumsal yönetişim ve iş sürekliliği ihtiyaçlarını karşılar.</li>
<li style="text-align: justify;">Yasa ve Mevzuatlara uyumun sağlandığını gösterir.</li>
<li style="text-align: justify;">Müşteri bilgilerinin güvenliğine gösterilen önem ile rekabet avantajı ve kurumsal itibarı güçlendirir.</li>
<li style="text-align: justify;">Kurumsal risklerin ön görüldüğünü ve bu riskleri en aza indirgemek için çalışma yapıldığını gösterir.</li>
<li style="text-align: justify;">Teknik ve teknoloji bağımlı bir standart değildir. Belli bir ürün ve ya bilgi teknolojisi ile ilgilenmez.</li>
</ul>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Maddeleri Nelerdir?</strong></span></h1>
<p style="text-align: justify;"><strong>1 Kapsam </strong></p>
<p style="text-align: justify;"><strong>2 Atıf yapılan standard ve/veya dokümanlar</strong></p>
<p style="text-align: justify;"><strong>3 Terimler ve tarifler </strong></p>
<p style="text-align: justify;"><strong>4 Kuruluşun bağlamı </strong></p>
<p style="text-align: justify; padding-left: 30px;">4.1 Kuruluşun ve bağlamının anlaşılması</p>
<p style="text-align: justify; padding-left: 30px;">4.2 İlgili tarafların ihtiyaç ve beklentilerinin anlaşılması</p>
<p style="text-align: justify; padding-left: 30px;">4.3 Bilgi güvenliği yönetim sisteminin kapsamının belirlenmesi</p>
<p style="text-align: justify; padding-left: 30px;">4.4 Bilgi güvenliği yönetim sistemi</p>
<p style="text-align: justify;"><strong>5 Liderlik </strong></p>
<p style="text-align: justify; padding-left: 30px;">5.1 Liderlik ve bağlılık</p>
<p style="text-align: justify; padding-left: 30px;">5.2 Politika</p>
<p style="text-align: justify; padding-left: 30px;">5.3 Kurumsal roller, sorumluluklar ve yetkiler</p>
<p style="text-align: justify;"><strong>6 Planlama </strong></p>
<p style="text-align: justify; padding-left: 30px;">6.1 Risk ve fırsatları ele alan faaliyetler</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Bilgi güvenliği amaçları ve bu amaçları başarmak için planlama</p>
<p style="text-align: justify;"><strong>7 Destek </strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1 Kaynaklar</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Yeterlilik</p>
<p style="text-align: justify; padding-left: 30px;">7.3 Farkındalık</p>
<p style="text-align: justify; padding-left: 30px;">7.4 İletişim</p>
<p style="text-align: justify; padding-left: 30px;">7.5 Yazılı bilgiler</p>
<p style="text-align: justify;"><strong>8 İşletim </strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1 İşletimsel planlama ve kontrol</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Bilgi güvenliği risk değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">8.3 Bilgi güvenliği risk işleme</p>
<p style="text-align: justify;"><strong>9 Performans değerlendirme </strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1 İzleme, ölçme, analiz ve değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">9.2 İç tetkik</p>
<p style="text-align: justify; padding-left: 30px;">9.3 Yönetimin gözden geçirmesi</p>
<p style="text-align: justify;"><strong>10 İyileştirme </strong></p>
<p style="text-align: justify; padding-left: 30px;">10.1 Uygunsuzluk ve düzeltici faaliyet</p>
<p style="text-align: justify; padding-left: 30px;">10.2 Sürekli iyileştirme</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi EK-A Kontrol Maddeleri</strong></span></h1>
<p style="text-align: justify;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardının EK-1 Kontrol maddelerinde 113 Madde tanımlanmıştır. Bu maddeler şunlardır;</p>
<p style="text-align: justify;"><strong>5 Güvenlik Politikası</strong></p>
<p style="text-align: justify;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1 Bilgi güvenliği politikası</p>
<p style="text-align: justify; padding-left: 60px;">5.1.1 Bilgi güvenliği politika dokümanı</p>
<p style="text-align: justify; padding-left: 60px;">5.1.2 Bilgi güvenliği politikasını gözden geçirme</p>
<p style="text-align: justify;"><strong>6 Bilgi Güvenliği Organizasyonu</strong></p>
<p style="text-align: justify;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6.1 İç organizasyon</p>
<p style="text-align: justify; padding-left: 60px;">6.1.1 Yönetimin bilgi güvenliğine bağlılığı</p>
<p style="text-align: justify; padding-left: 60px;">6.1.2 Bilgi güvenliği koordinasyonu</p>
<p style="text-align: justify; padding-left: 60px;">6.1.3 Bilgi güvenliği sorumluluklarının tahsisi</p>
<p style="text-align: justify; padding-left: 60px;">6.1.4 Bilgi işleme tesisleri için yetki prosesi</p>
<p style="text-align: justify; padding-left: 60px;">6.1.5 Gizlilik anlaşmaları</p>
<p style="text-align: justify; padding-left: 60px;">6.1.6 Otoritelerle iletişim</p>
<p style="text-align: justify; padding-left: 60px;">6.1.7 Özel ilgi grupları ile iletişim</p>
<p style="text-align: justify; padding-left: 60px;">6.1.8 Bilgi güvenliğinin bağımsız gözden geçirmesi</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Dış taraflar</p>
<p style="text-align: justify; padding-left: 60px;">6.2.1 Dış taraflarla ilgili riskleri tanımlama</p>
<p style="text-align: justify; padding-left: 60px;">6.2.2 Müşterilerle ilgilenirken güvenliği ifade etme</p>
<p style="text-align: justify; padding-left: 60px;">6.2.3 Üçüncü taraf anlaşmalarında güvenliği ifade etme</p>
<p style="text-align: justify;"><strong>7 Varlık Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1 Varlıkların sorumluluğu</p>
<p style="text-align: justify; padding-left: 60px;">7.1.1 Varlıkların envanteri</p>
<p style="text-align: justify; padding-left: 60px;">7.1.2 Varlıkların sahipliği</p>
<p style="text-align: justify; padding-left: 60px;">7.1.3 Varlıkların kabul edilebilir kullanımı</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Bilgi sınıflandırması</p>
<p style="text-align: justify; padding-left: 60px;">7.2.1 Sınıflandırma kılavuzu</p>
<p style="text-align: justify; padding-left: 60px;">7.2.2 Bilgi etiketleme ve işleme</p>
<p style="text-align: justify;"><strong>8 İnsan Kaynakları Güvenliği</strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1 İstihdam öncesi</p>
<p style="text-align: justify; padding-left: 60px;">8.1.1 Roller ve sorumluluklar</p>
<p style="text-align: justify; padding-left: 60px;">8.1.2 Tarama</p>
<p style="text-align: justify; padding-left: 60px;">8.1.3 İstihdam koşulları</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Çalışma esnasında</p>
<p style="text-align: justify; padding-left: 60px;">8.2.1 Yönetim sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">8.2.2 Bilgi güvenliği farkındalığı, eğitim ve öğretimi</p>
<p style="text-align: justify; padding-left: 60px;">8.2.3 Disiplin prosesi</p>
<p style="text-align: justify; padding-left: 30px;">8.3 İstihdamın sonlandırılması veya değiştirilmesi</p>
<p style="text-align: justify; padding-left: 60px;">8.3.1 Sonlandırma sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">8.3.2 Varlıkların iadesi</p>
<p style="text-align: justify; padding-left: 60px;">8.3.3 Erişim haklarının kaldırılması</p>
<p style="text-align: justify;"><strong>9 Fiziksel ve Çevresel Güvenlik</strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1 Güvenli alanlar</p>
<p style="text-align: justify; padding-left: 60px;">9.1.1 Fiziksel güvenlik çevresi</p>
<p style="text-align: justify; padding-left: 60px;">9.1.2 Fiziksel giriş kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">9.1.3 Ofisler, odalar ve olanakları korumaya alma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.4 Dış ve çevresel tehditlere karşı koruma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.5 Güvenli alanlarda çalışma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.6 Açık erişim, dağıtım ve yükleme alanları</p>
<p style="text-align: justify; padding-left: 30px;">9.2 Teçhizat güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.1 Teçhizat yerleştirme ve koruma</p>
<p style="text-align: justify; padding-left: 60px;">9.2.2 Destek hizmetleri</p>
<p style="text-align: justify; padding-left: 60px;">9.2.3 Kablolama güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.4 Teçhizat bakımı</p>
<p style="text-align: justify; padding-left: 60px;">9.2.5 Kuruluş dışındaki teçhizatın güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.6 Teçhizatın güvenli olarak elden çıkarılması ya da tekrar kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">9.2.7 Mülkiyet çıkarımı</p>
<p style="text-align: justify;"><strong>10 Haberleşme ve İşletim Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">10.1 Operasyonel prosedürler ve sorumluluklar</p>
<p style="text-align: justify; padding-left: 60px;">10.1.1 Dokümante edilmiş işletim prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.1.2 Değişim yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.1.3 Görev ayrımları</p>
<p style="text-align: justify; padding-left: 60px;">10.1.4 Geliştirme, test ve işletim olanaklarının ayrımı</p>
<p style="text-align: justify; padding-left: 30px;">10.2 Üçüncü taraf hizmet sağlama yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.2.1 Hizmet sağlama</p>
<p style="text-align: justify; padding-left: 60px;">10.2.2 Üçüncü taraf hizmetleri izleme ve gözden geçirme</p>
<p style="text-align: justify; padding-left: 60px;">10.2.3 Üçüncü taraf hizmetlerdeki değişiklikleri yönetme</p>
<p style="text-align: justify; padding-left: 30px;">10.3 Sistem planlama ve kabul</p>
<p style="text-align: justify; padding-left: 60px;">10.3.1 Kapasite planlama</p>
<p style="text-align: justify; padding-left: 60px;">10.3.2 Sistem kabulü</p>
<p style="text-align: justify; padding-left: 30px;">10.4 Kötü niyetli ve mobil koda karşı koruma</p>
<p style="text-align: justify; padding-left: 60px;">10.4.1 Kötü niyetli koda karşı kontroller</p>
<p style="text-align: justify; padding-left: 60px;">10.4.2 Mobil koda karşı kontroller</p>
<p style="text-align: justify; padding-left: 30px;">10.5 Yedekleme</p>
<p style="text-align: justify; padding-left: 60px;">10.5.1 Bilgi yedekleme</p>
<p style="text-align: justify; padding-left: 30px;">10.6 Ağ güvenliği yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.6.1 Ağ kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">10.6.2 Ağ hizmetleri güvenliği</p>
<p style="text-align: justify; padding-left: 30px;">10.7 Ortam işleme</p>
<p style="text-align: justify; padding-left: 60px;">10.7.1 Taşınabilir ortam yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.7.2 Ortamın yok edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">10.7.3 Bilgi işleme prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.7.4 Sistem dokümantasyonu güvenliği</p>
<p style="text-align: justify; padding-left: 30px;">10.8 Bilgi değişimi</p>
<p style="text-align: justify; padding-left: 60px;">10.8.1 Bilgi değişim politikaları ve prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.8.2 Değişim anlaşmaları</p>
<p style="text-align: justify; padding-left: 60px;">10.8.3 Aktarılan fiziksel ortam</p>
<p style="text-align: justify; padding-left: 60px;">10.8.4 Elektronik mesajlaşma</p>
<p style="text-align: justify; padding-left: 60px;">10.8.5 İş bilgi sistemleri</p>
<p style="text-align: justify; padding-left: 30px;">10.9 Elektronik ticaret hizmetleri</p>
<p style="text-align: justify; padding-left: 60px;">10.9.1 Elektronik ticaret</p>
<p style="text-align: justify; padding-left: 60px;">10.9.2 Çevrimiçi işlemler</p>
<p style="text-align: justify; padding-left: 60px;">10.9.3 Herkese açık bilgi</p>
<p style="text-align: justify; padding-left: 30px;">10.10 İzleme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.1 Denetim kaydetme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.2 Sistem kullanımını izleme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.3 Kayıt bilgisinin korunması</p>
<p style="text-align: justify; padding-left: 60px;">10.10.4 Yönetici ve operatör kayıtları</p>
<p style="text-align: justify; padding-left: 60px;">10.10.5 Hata kaydı</p>
<p style="text-align: justify; padding-left: 60px;">10.10.6 Saat senkronizasyonu</p>
<p style="text-align: justify;"><strong>11 Erişim Kontrolü</strong></p>
<p style="text-align: justify; padding-left: 30px;">11.1 Erişim kontrolü için iş gereksinimi</p>
<p style="text-align: justify; padding-left: 60px;">11.1.1 Erişim kontrolü politikası</p>
<p style="text-align: justify; padding-left: 30px;">11.2 Kullanıcı erişim yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.1 Kullanıcı kaydı</p>
<p style="text-align: justify; padding-left: 60px;">11.2.2 Ayrıcalık yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.3 Kullanıcı parola yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.4 Kullanıcı erişim haklarının gözden geçirilmesi</p>
<p style="text-align: justify; padding-left: 30px;">11.3 Kullanıcı sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">11.3.1 Parola kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">11.3.2 Gözetimsiz kullanıcı teçhizatı</p>
<p style="text-align: justify; padding-left: 60px;">11.3.3 Temiz masa ve temiz ekran politikası</p>
<p style="text-align: justify; padding-left: 30px;">11.4 Ağ erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.4.1 Ağ hizmetlerinin kullanımına ilişkin politika</p>
<p style="text-align: justify; padding-left: 60px;">11.4.2 Dış bağlantılar için kullanıcı kimlik doğrulama</p>
<p style="text-align: justify; padding-left: 60px;">11.4.3 Ağlarda teçhizat tanımlama</p>
<p style="text-align: justify; padding-left: 60px;">11.4.4 Uzak tanı ve yapılandırma portu koruma</p>
<p style="text-align: justify; padding-left: 60px;">11.4.5 Ağlarda ayrım</p>
<p style="text-align: justify; padding-left: 60px;">11.4.6 Ağ bağlantı kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.4.7 Ağ yönlendirme kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">11.5 İşletim sistemi erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.5.1 Güvenli oturum açma prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">11.5.2 Kullanıcı kimlik tanımlama ve doğrulama</p>
<p style="text-align: justify; padding-left: 60px;">11.5.3 Parola yönetim sistemi</p>
<p style="text-align: justify; padding-left: 60px;">11.5.4 Yardımcı sistem programlarının kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">11.5.5 Oturum zaman aşımı</p>
<p style="text-align: justify; padding-left: 60px;">11.5.6 Bağlantı süresinin sınırlandırılması</p>
<p style="text-align: justify; padding-left: 30px;">11.6 Uygulama ve bilgi erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.6.1 Bilgi erişim kısıtlaması</p>
<p style="text-align: justify; padding-left: 60px;">11.6.2 Hassas sistem yalıtımı</p>
<p style="text-align: justify; padding-left: 30px;">11.7 Mobil bilgi işleme ve uzaktan çalışma</p>
<p style="text-align: justify; padding-left: 60px;">11.7.1 Mobil bilgi işleme ve iletişim</p>
<p style="text-align: justify; padding-left: 60px;">11.7.2 Uzaktan çalışma</p>
<p style="text-align: justify;"><strong>12 Bilgi Sistemleri Edinim, Geliştirme ve Bakımı</strong></p>
<p style="text-align: justify; padding-left: 30px;">12.1 Bilgi sistemlerinin güvenlik gereksinimleri</p>
<p style="text-align: justify; padding-left: 60px;">12.1.1 Güvenlik gereksinimleri analizi ve belirtimi</p>
<p style="text-align: justify; padding-left: 30px;">12.2 Uygulamalarda doğru işleme</p>
<p style="text-align: justify; padding-left: 60px;">12.2.1 Giriş verisi geçerleme</p>
<p style="text-align: justify; padding-left: 60px;">12.2.2 İç işleme kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">12.2.3 Mesaj bütünlüğü</p>
<p style="text-align: justify; padding-left: 60px;">12.2.4 Çıkış verisi geçerleme</p>
<p style="text-align: justify; padding-left: 30px;">12.3 Kriptografik kontroller</p>
<p style="text-align: justify; padding-left: 60px;">12.3.1 Kriptografik kontrollerin kullanımına ilişkin politika</p>
<p style="text-align: justify; padding-left: 60px;">12.3.2 Anahtar yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">12.4 Sistem dosyalarının güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">12.4.1 Operasyonel yazılımın kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">12.4.2 Sistem test verisinin korunması</p>
<p style="text-align: justify; padding-left: 60px;">12.4.3 Program kaynak koduna erişim kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">12.5 Geliştirme ve destekleme proseslerinde güvenlik</p>
<p style="text-align: justify; padding-left: 60px;">12.5.1 Değişim kontrol prosedürleri&nbsp;</p>
<p style="text-align: justify; padding-left: 60px;">12.5.2 İşletim sistemindeki değişikliklerden sonra teknik gözden geçirme&nbsp;</p>
<p style="text-align: justify; padding-left: 60px;">12.5.3 Yazılım paketlerindeki değişikliklerdeki kısıtlamalar</p>
<p style="text-align: justify; padding-left: 60px;">12.5.4 Bilgi sızması</p>
<p style="text-align: justify; padding-left: 60px;">12.5.5 Dışarıdan sağlanan yazılım geliştirme</p>
<p style="text-align: justify;">12.6 Teknik açıklık yönetimi&nbsp;</p>
<p style="text-align: justify; padding-left: 30px;">12.6.1 Teknik açıklıkların kontrolü</p>
<p style="text-align: justify;"><strong>13 Bilgi Güvenliği İhlal Olayı Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">13.1 Bilgi güvenliği olayları ve zayıflıklarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.1.1 Bilgi güvenliği olaylarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.1.2 Güvenlik zayıflıklarının rapor edilmesi&nbsp;</p>
<p style="text-align: justify; padding-left: 30px;">13.2 Bilgi güvenliği ihlal olayları ve iyileştirmelerin yönetilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.2.1 Sorumluluklar ve prosedürler</p>
<p style="text-align: justify; padding-left: 60px;">13.2.2 Bilgi güvenliği ihlal olaylarından öğrenme</p>
<p style="text-align: justify; padding-left: 60px;">13.2.3 Kanıt toplama</p>
<p style="text-align: justify;"><strong>14 İş Sürekliliği Yönetimi </strong></p>
<p style="text-align: justify; padding-left: 30px;">14.1 İş sürekliliği yönetiminin bilgi güvenliği hususları</p>
<p style="text-align: justify; padding-left: 60px;">14.1.1 Bilgi güvenliğini iş sürekliliği yönetim prosesine dahil etme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.2 İş sürekliliği ve risk değerlendirme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.3 Bilgi güvenliğini içeren süreklilik planlarını geliştirme ve gerçekleştirme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.4 İş sürekliliği planlama çerçevesi</p>
<p style="text-align: justify; padding-left: 60px;">14.1.5 İş sürekliliği planlarını test etme, sürdürme ve yeniden değerlendirme</p>
<p style="text-align: justify;"><strong>15 Uyum</strong></p>
<p style="text-align: justify; padding-left: 30px;">15.1 Yasal gereksinimlerle uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.1.1 Uygulanabilir yasaları tanımlanma</p>
<p style="text-align: justify; padding-left: 60px;">15.1.2 Fikri mülkiyet hakları (IPR)</p>
<p style="text-align: justify; padding-left: 60px;">15.1.3 Kurumsal kayıtların korunması</p>
<p style="text-align: justify; padding-left: 60px;">15.1.4 Veri koruma ve kişisel bilgilerin gizliliği</p>
<p style="text-align: justify; padding-left: 60px;">15.1.5 Bilgi işleme olanaklarının kötüye kullanımını önleme</p>
<p style="text-align: justify; padding-left: 60px;">15.1.6 Kriptografik kontrolleri düzenleme</p>
<p style="text-align: justify; padding-left: 30px;">15.2 Güvenlik politikaları ve standartlarla uyum ve teknik uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.2.1 Güvenlik politikaları ve standartlarla uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.2.2 Teknik uyum kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">15.3 Bilgi sistemleri denetim hususları</p>
<p style="text-align: justify; padding-left: 60px;">15.3.1 Bilgi sistemleri denetim kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">15.3.2 Bilgi sistemleri denetim araçlarının korunması</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Alınırken KOSGEB Desteklerinden Yararlanılabilir mi? Şartları Nedir? Nasıl Başvurulur.</span></h1>
<p style="text-align: justify;"><img decoding="async" loading="lazy" class=" wp-image-1380 alignright" src="https://www.ybsis.net/wp-content/uploads/2017/06/kosgeb-logo.jpg" alt="" width="268" height="178">ISO 27001 Bilgi Güvenliği belgesini kuruluşunuza ilk defa alıyorsanız ve KOBİ tanımına giriyor iseniz ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi için KOSGEB’ten destek alabilirsiniz. KOSGEB Genel Destek Programı İçerisinde Belgelendirme Desteğine başvuru yapabilirsiniz.</p>
<p style="text-align: justify;">Kosgeb Tarafından Belgelendirme Desteği Şartları şu şekildedir;</p>
<p style="text-align: justify;"><strong>8.11. BELGELENDİRME DESTEĞİ</strong></p>
<p style="text-align: justify;"><strong>8.11.1. Destek Unsurları</strong></p>
<p style="text-align: justify;"><img decoding="async" loading="lazy" class="wp-image-905 alignright" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/turkak-logo-300x295.jpg" alt="" width="277" height="272">(1) İşletmelerin; <strong>Türk Standartları Enstitüsü (TSE), Türk Akreditasyon Kurumu (TÜRKAK) ve TÜRKAK tarafından akredite edilmiş kurum/kuruluşlardan akredite oldukları konularda alacakları ürün, sistem, personel, laboratuvar akreditasyon belgeleri ve TÜRKAK tarafından her hangi bir konuda akredite edilen belgelendirme kuruluşlarından alacakları İş Sağlığı ve Güvenliği Yönetim Sistemi (OHSAS) belgesine ilişkin giderlere destek verilir.</strong> Bu destek belge için ödenen ücreti (müracaat ve dosya inceleme, tetkik, denetim, belge ücreti) kapsar.</p>
<p style="text-align: justify;">(2) Daha önce herhangi bir konuda sistem belgesi almış olan işletmelere aynı sistem belgesi konusunda destek sağlanmaz. Ayrıca belge yenilemeye destek verilmez.433 (3) <strong>Her bir belge için destek üst limiti 2.500 (ikibinbeşyüz) TL’yi</strong>, ISO/IEC 15408, ISO/IEC 19790, ISO/IEC 24759, ISO/IEC 15504, TS 13298, ISO 9241-151, ISO/IEC 25051, ISO/IEC 40500:2012, ISO/IEC 12207 ve ISO/IEC 15288 kapsamlarındaki belgeler için ise destek üst limiti 10.000 (onbin) TL’yi geçemez.</p>
<p style="text-align: justify;">Olarak tanımlanmıştır. Bu kapsamda ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi TÜRKAK onaylı olarak alınması durumunda belge ücretinin %60 oranında kosgeb tarafından (%60 ücretin 2500TL yi geçemez) ödenecektir. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi için ödenecek danışmanlık, Eğitim veya yazılım için KOSGEB desteği bulunmamaktadır.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardı Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır? Standart Maddeleri Nelerdir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 45001 İş Sağlığı Ve Güvenliği Yönetim Sistemi Belgesi Nedir</title>
		<link>http://www.ybsis.net/iso-45001-is-sagligi-ve-guvenligi-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-45001-is-sagligi-ve-guvenligi-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir</link>
					<comments>http://www.ybsis.net/iso-45001-is-sagligi-ve-guvenligi-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Wed, 21 Jun 2017 15:36:08 +0000</pubDate>
				<category><![CDATA[Danışmanlık]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[OHSAS 18001 Belgesi]]></category>
		<category><![CDATA[iso 45001 belgesi]]></category>
		<category><![CDATA[ISO 45001 Belgesi Ankara]]></category>
		<category><![CDATA[ISO 45001 Belgesi İstanbul]]></category>
		<category><![CDATA[ISO 45001 Standardı]]></category>
		<category><![CDATA[Ohsas 18001]]></category>
		<category><![CDATA[Ohsas 18001 Belgesi]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=887</guid>

					<description><![CDATA[<p>ISO 45001 İş Sağlığı Ve Güvenliği Yönetim Sistemi Belgesi Nedir? OHSAS 18001 İş Sağlığı ve Güvenliği Yönetim Sistemi Belgesinin gelecekte yerini alacak olan ve</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-45001-is-sagligi-ve-guvenligi-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/">ISO 45001 İş Sağlığı Ve Güvenliği Yönetim Sistemi Belgesi Nedir</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h1><span style="font-size: 24pt; color: #ff6600;">ISO 45001 İş Sağlığı Ve Güvenliği Yönetim Sistemi Belgesi Nedir?</span></h1>
<p style="text-align: justify;">OHSAS 18001 İş Sağlığı ve Güvenliği Yönetim Sistemi Belgesinin gelecekte yerini alacak olan ve İş Sağlığı ve Güvenliği Yönetim Sistemleri (OHSAS) için artık <strong>ISO</strong> standardı haline gelecek olan standarttır.<br />
<strong>ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemi&nbsp;Belgesi</strong> Standardı OHSAS 18001&#8217;i geçersiz kılacaktır, diğer yönetim sistemleriyle entegrasyonunu her zamankinden daha kolay hale getirecektir;&nbsp;Annex- SL olarak bilinen yapıya uyumluluğu yapılmış olunup ve doğrudan ISO 9001:2015 Kalite Yönetim Sistemi ve ISO 14001:2015 Çevre Yönetim Sistemi sürümleri ile uyumlu hale getirilecektir.&nbsp;&nbsp;</p>
<h1><span style="font-size: 18pt; color: #ff6600;">ISO 45001 İLE İLGİLİ UYGULAMALAR VE GEÇİŞ SÜRECİ NASIL OLACAKTIR.</span></h1>
<p style="text-align: justify;">OHSAS 18001 sertifikasına sahipseniz sertifikanın geçerliliğini korumak için <strong>ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemine</strong> geçmeniz gerekecektir.&nbsp;<strong>ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemine</strong> 2017 sonlarında yayınlanması bekleniyor, bu nedenle geçiş planlanması için çok zaman olacaktır.&nbsp;Taslak Standardı İngilizce versiyonunu aşağıdan indirebilirsiniz.&nbsp;</p>
<p><a href="https://www.isokaliteyazilimi.com/?ddownload=891">ISO 45001 ISG Taslak Standardını Buraya Tıklayarak İndirebilirsiniz&#8230;</a></p>
<h1>&nbsp;</h1>
<h1><span style="font-size: 18pt; color: #ff6600;">ISO 45001 İSG Standart Maddeleri Nelerdir</span></h1>
<p>1.KAPSAM<br />
2 ATIF YAPILAN STANDARTLAR<br />
3 TERİMLER TARİFLER<br />
4 ORGANİZASYON YAPISI<br />
5 LİDERLİK<br />
6 PLANLAMA<br />
7 DESTEK<br />
8 OPERASYON<br />
9 PERFORMANS DEĞERLENDİRME<br />
10 İYİLEŞTİRME</p>
<p style="text-align: justify;">ISG yönetim sisteminin amacı: güvenli ve sağlıklı bir çalışma ortamının yönetilmesi, kanunlara ve yönetmeliklere uygun yürütülmesi.<a href="https://www.isokaliteyazilimi.com/category/iso-belgesi-danismanlik/iso-belgesi/iso-9001-belgesi/"> ISO 9001:2015 Kalite Yönetim Sistemi</a> ve <a href="https://www.isokaliteyazilimi.com/category/iso-belgesi-danismanlik/iso-belgesi/iso-14001-belgesi/">ISO 14001:2015 Çevre Yönetim Sistemi</a> ile uyumlu hale getirilmesi amacıyla güncellenmektedir.</p>
<p>&nbsp;</p>
<h1><span style="font-size: 18pt; color: #ff6600;">ISO 45001 ZAMAN ÇİZELGESİ</span></h1>
<p><img decoding="async" loading="lazy" class="size-full wp-image-1375 aligncenter" src="https://www.ybsis.net/wp-content/uploads/2017/06/ISO-45001-Zaman-Cizelgesi.jpg" alt="" width="600" height="257"></p>
<h1><span style="color: #ff6600; font-size: 18pt;"><strong>İSG&nbsp;Yönetim Sisteminin Getirdiği Avantajlar Nelerdir?</strong></span></h1>
<ul>
<li>Her boyuttaki, her sektördeki kuruluşun ihtiyaçlarına cevap verebilir.</li>
<li>ISO 9001 veya ISO 14001 ‘e entegre bir sistem kurulabilmesi avantajı ile doküman &nbsp;tasarrufu sağlar.</li>
<li>Çalışanlarla ilgili iş kazaları, meslek hastalıkları ve işgücü kaybı azalır.</li>
<li>iş sağlığı ve iş güvenliği ile ilgili risklerini kontrol altına alır ve sürekli iyileştirmeye yönlendirir.</li>
<li>Firma imajını güçlendirir.</li>
<li>Çalışanların motivasyonunu arttırır.</li>
<li>Kaza maliyetlerini düşürür</li>
<li>Davalara ve para cezalarına sebep olabilecek kaza riskini azaltır.</li>
</ul>
<h1><span style="font-size: 18pt; color: #ff6600;"><strong>ISO 45001 İSG&nbsp;Yönetim Sistemi Kurulması Süreci Nasıl Yapılır</strong></span></h1>
<p><span style="color: #333399;"><strong>1 – Mevcut İSG Durumunun Tespiti</strong></span></p>
<p style="text-align: justify;">Öncelikle&nbsp;mevcut işlerle ilgili risklerin ve tehlikelerin belirlenmesi, kanuni ve diğer gerekliliklere karşı durum tespiti, mevcut iş sağlığı ve iş güvenliği uygulamaları /kontrolleri ve geçmişte yaşanan iş kazaları, ramak kala olaylar ve mesleki hastalıkları belirlenir.</p>
<p><span style="color: #333399;"><strong>2 – İSG&nbsp;Yönetim Sistemi İş Planının Belirlenmesi</strong></span></p>
<p style="text-align: justify;">İş sağlığı ve iş güvenliği yönetim sistemi faaliyetlerini organize edecek takımın ve bu takıma destek verecek diğer birimlerin zaman ve gücünü en etkin şekilde kullanabilmek için ele alınacak konuların ve sorumluların belirlenmesi ve bunun bir iş planına dökülmesi aşamasıdır. Bu plan, belli peryotlarda gözden geçirilir ve gerekiyorsa güncellenir.</p>
<p><span style="color: #333399;"><strong>3 – İSG Eğitimleri</strong></span></p>
<p style="text-align: justify;"><strong>ISO 45001 İş sağlığı ve iş güvenliği yönetim sistemi</strong> eğitimi önce en önemli olan veya yönetici çalışanlara tanıtılır. Diğer çalışanlara ise seviyelerine, yetki ve sorumluluklarına uygun bir formatta aktarılır. Ancak bu şekilde mevcut kaynaklarımızı (eğitimci, eğitime katılan ve ilgili maliyetler) etkin bir şekilde kullanmış ve herkesi gereksiz detaylara boğmamış olursunuz.</p>
<p><span style="color: #333399;"><strong>4 – İSG&nbsp;Yönetim Sisteminin Kurulması</strong></span></p>
<p style="text-align: justify;">Kuruluş ile&nbsp;ilgili pratik uygulama genellikle kuruluşun büyüklüğüne göre çalışma ekipleri oluşturmaktır. Bu ekiplerin önderliğinde risk değerlendirme metodu belirlenir ve tolere edilemeyecek durumdaki tehlikeler tespit edilir.Kuruluşun iş sağlığı ve iş güvenliği açısından risklerini belirleyen bir politika üst yönetim tarafından oluşturulur. Kabul edilemeyecek seviyedeki risklerle ilgili hedef ve bu hedeflere yönelik bir iş sağlığı ve güvenliği yönetim programı hazırlanır. Tehlikeleri kontrol altına alacak iş yöntemleri belirlenir. Olabilecek acil durumlar, önlemler ve olması durumunda yapılması gereken faaliyetler belirlenir. Acil durum prosedür ve planları hazırlanır. İSG performans parametreleri tespit edilir.</p>
<p><span style="color: #333399;"><strong>5 – İSG İç Tetkiklerin Gerçekleştirilmesi</strong></span></p>
<p style="text-align: justify;">İş sağlığı ve iş güvenliği yönetim sistemi oluşumunun tamamlandığı kararı verildikten sonra alt sistemlerin planlandığı gibi çalışıp çalışmadığının, birbirleri ile uyumunun, etkinliğinin kontrol edildiği iç tetkikler yapılır. Burada tespit edilen uygunsuzluklar / gelişmeye açık alanlar bir plan dahilinde ele alınır.</p>
<p><span style="color: #333399;"><strong>6–İSG Yönetimin Gözden Geçirmesi</strong></span></p>
<p style="text-align: justify;">Üst Yönetim İSG yönetim sistemini; iç tetkikleri, hedefleri, düzeltici/ önleyici faaliyetleri, prosesleri ve onların performanslarını, müşteri şikayetleri ve memnuniyetlerini, iyileştirme çalışmalarını, kaynak ihtiyaçlarını gözden geçirir, sistemin etkinliğini ve sürekliliğini sağlar.</p>
<p>&nbsp;</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-45001-is-sagligi-ve-guvenligi-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/">ISO 45001 İş Sağlığı Ve Güvenliği Yönetim Sistemi Belgesi Nedir</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-45001-is-sagligi-ve-guvenligi-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 14001:2015 Çevre Yönetim Sistemi Belgesi Nedir?</title>
		<link>http://www.ybsis.net/iso-14001-2015-cevre-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-14001-2015-cevre-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir</link>
					<comments>http://www.ybsis.net/iso-14001-2015-cevre-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Thu, 08 Jun 2017 15:44:34 +0000</pubDate>
				<category><![CDATA[Danışmanlık]]></category>
		<category><![CDATA[ISO 14001:2015 Belgesi]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[iso 14001 Ankara]]></category>
		<category><![CDATA[iso 14001 Belgesi]]></category>
		<category><![CDATA[iso 14001 Çevre Yönetim Sistemi]]></category>
		<category><![CDATA[iso 14001 danışmanlık]]></category>
		<category><![CDATA[iso 14001 doküman]]></category>
		<category><![CDATA[iso 14001 istanbul]]></category>
		<category><![CDATA[iso 14001 yazılımı]]></category>
		<category><![CDATA[iso 14001:2015 belgesi]]></category>
		<category><![CDATA[iso 14001:2015 Standardı]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=821</guid>

					<description><![CDATA[<p>ISO 14001:2015 Çevre Yönetim Sistemi Nedir? ISO 14001 Çevre Yönetim Sistemi, bütün üretim ve hizmet sektöründe, ürünün/hizmetin ilk aşamasından müşteriye ulaşana kadar geçen her</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-14001-2015-cevre-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/">ISO 14001:2015 Çevre Yönetim Sistemi Belgesi Nedir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 14001:2015 Çevre Yönetim Sistemi Nedir?</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 14001 Çevre Yönetim Sistemi</strong>, bütün üretim ve hizmet sektöründe, ürünün/hizmetin ilk aşamasından müşteriye ulaşana kadar geçen her süreçte çevresel etkilerin dikkate alınarak üretimin/hizmetin gerçekleştirilmesini sağlayan sistematik bir yaklaşımdır. <strong>ISO&nbsp;14001:2015 Standardı Çevre Yönetim Sistemi Belgesi</strong> , bir şirketin çevresel performansının kontrol altına alınması ve sürekli geliştirilmesi sağlayan uluslararası bir standarttır.<span style="font-family: Arial;">&nbsp;</span></p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 14001:2015 Çevre Yönetim Sistemi (ÇYS) Ne işe Yarar?</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 14001:2015 Standardı Çevre Yönetim Sistemi Belgesi</strong>nin amacı, kuruluşlara çevreyi korumak ve sosyoekonomik ihtiyaçlarla denge içerisinde değişen çevre şartlarına tepki vermek için bir çerçeve sağlamaktır. <strong>ISO</strong>&nbsp;<strong>14001:2015 Standardı Çevre Yönetim Sistemi Belgesi</strong>, kuruluşların kendi yönetim sistemi için belirlediği amaçlanan çıktılarına erişmek için kuruluşlara şartlar belirler.</p>
<p style="text-align: justify;">Çevre yönetimi sistemi sistematik bir yaklaşım olup, üst yönetime sürekli doğru bilgi sağlayarak kısa, orta ve uzun hedeflerin ulaşılmasına katkı sağlamaktadır. Bu amaçla <strong>ISO 14001:2015 Standardı Çevre Yönetim Sistemi Belgesi</strong> kuruluşlara sağlayacağı fayda şu şekildedir;</p>
<p style="padding-left: 30px; text-align: justify;">a) Olumsuz çevresel etkilerin önlenmesi veya hafifletilmesi ile çevreyi korur,</p>
<p style="padding-left: 30px; text-align: justify;">b) Çevresel şartların potansiyel olumsuz etkilerinin kuruluş üzerinde hafifletir,</p>
<p style="padding-left: 30px; text-align: justify;">c) Kuruluşa yasal yükümlülüklerinin yerine getirmesinde yardımcı olur,</p>
<p style="padding-left: 30px; text-align: justify;">d)Kuruluşun Çevresel performansını artırır,</p>
<p style="padding-left: 30px; text-align: justify;">e) Çevresel etkilerin, yaşam döngüsü içerisinde istem dışı şekilde artmasını önleyebilecek bir yaşam döngüsü yaklaşımı kullanarak, kuruluşun ürün ve hizmetlerinin; tasarımının, imalatının, dağıtımının, tüketiminin ve elden çıkarılmasının kontrol altına alınmasını sağlar,</p>
<p style="padding-left: 30px; text-align: justify;">f)&nbsp;<strong>ISO 14001:2015 Standardı Çevre Yönetim Sistemi Belgesi</strong> kuruluşun pazardaki pozisyonunu güçlendiren çevresel olarak sağlam alternatiflerin sonuçları olabilecek finansal ve operasyonel faydalar sağlar,</p>
<p style="padding-left: 30px; text-align: justify;">g)İlgili taraflarla çevre bilgilerinin paylaşılmasını ve çevre bilincinin artmasını sağlar.</p>
<p style="padding-left: 30px; text-align: justify;">h)Müşterilerde güven duygusunu arttırır.</p>
<p style="padding-left: 30px; text-align: justify;">i) Ulusal ve uluslararası düzeyde kabul edilmeyi sağlar.</p>
<p style="padding-left: 30px; text-align: justify;">j) Rekabet gücünü arttırır.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>&nbsp;ISO 14001 Çevre Yönetim Sistemi Prensipleri Nelerdir?</strong></span></h1>
<p style="text-align: justify; padding-left: 30px;"><strong>1.Yükümlülük Altına Girme ve Politika</strong>:&nbsp;Kuruluş çevre politikasını tayin etmeli ve çevre yönetim sistemine bağlılık taahhüdünde bulunmalıdır.</p>
<p style="text-align: justify; padding-left: 30px;"><strong>2.Planlama</strong>:&nbsp;Kuruluş faaliyet, ürün ve hizmetlerinin çevre boyutlarını belirlemeli, bunların önemli olanlarını seçmelidir. Taahhütlerini gerçekleştirmek için amaç ve hedefler tespit etmeli, bu amaç ve hedeflere ulaşmak için gerçekleştireceği faaliyetleri programlamalıdır.</p>
<p style="text-align: justify; padding-left: 30px;"><strong>3.Uygulama ve İşlem</strong>:&nbsp;Kuruluş, çevre politikasını gerçekleştirmek, amaç ve hedeflerine ulaşabilmek maksadıyla etkin bir uygulamada bulunabilmek için gerekli yetenek ve imkanlarla birlikte bir destek mekanizması geliştirmelidir.</p>
<p style="text-align: justify; padding-left: 30px;"><strong>4.Kontrol ve Düzeltici Faaliyet</strong>:&nbsp;Kuruluş, çevre icraatını ve bu icraattaki başarı derecesini ölçmeli, izleyip değerlendirmelidir.</p>
<p style="text-align: justify; padding-left: 30px;"><strong>5.Gözden Geçirme ve Geliştirme</strong>:&nbsp;Kuruluş, genel çevre icraatını ve bu icraattaki genel başarı derecesini geliştirmek amacıyla,&nbsp;çevre yönetim&nbsp;sistemini gözden geçirmeli ve sürekli olarak geliştirmelidir.</p>
<h1><span style="color: #ff6600; font-size: 14pt;"><strong>ISO 14001 Standart Serisinde hangi standartlar var?</strong></span></h1>
<p>TS EN ISO 14000 Serisi Standartları Şunlardır:</p>
<p style="padding-left: 30px;">* ISO 14001 Çevre Yönetim Sistemi-Özellikler ve Kullanım Kılavuzu</p>
<p style="padding-left: 30px;">* ISO 14004 Çevre Yönetimi &#8211; Çevre Yönetim Sistemleri- Prensipler, Sistemler ve Destekleyici Teknikler İçin Genel Kılavuz</p>
<p style="padding-left: 30px;">* ISO 14020 Çevre Etiketleri ve Beyanları-Genel Prensipler</p>
<p style="padding-left: 30px;">* ISO 14031 Çevre Yönetimi-Çevre Performans Değerlendirmesi-Kılavuz</p>
<p style="padding-left: 30px;">* ISO 14040 Çevre Yönetimi &#8211; Hayat Boyu Değerlendirme Genel Prensipler ve Uygulamalar</p>
<p style="padding-left: 30px;">* ISO 19011 Kalite ve Çevre Tetkiki İçin Kılavuz</p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong>ISO 14001:2015 Standart Maddeleri Nedir?</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 14001:2015 Çevre Yönetim Sistemi</strong>&nbsp;10 Maddeden oluşmaktadır.</p>
<p style="text-align: justify;"><strong>1 Kapsam </strong></p>
<p style="text-align: justify;"><strong>2 Atıf yapılan standard ve/veya dokümanlar </strong></p>
<p style="text-align: justify;"><strong>3 Terimler ve tarifler </strong></p>
<p style="text-align: justify;"><strong>4 Kuruluşun bağlamı </strong></p>
<p style="padding-left: 30px; text-align: justify;">4.1 Kuruluş ve bağlamının anlaşılması</p>
<p style="padding-left: 30px; text-align: justify;">4.2 İlgili tarafların ihtiyaç ve beklentilerinin anlaşılması</p>
<p style="padding-left: 30px; text-align: justify;">4.3 Çevre yönetim sisteminin kapsamının belirlenmesi</p>
<p style="padding-left: 30px; text-align: justify;">4.4 Çevre yönetim sistemi</p>
<p style="text-align: justify;"><strong>5 Liderlik </strong></p>
<p style="padding-left: 30px; text-align: justify;">5.1 Liderlik ve taahhüt</p>
<p style="padding-left: 30px; text-align: justify;">5.2 Çevre politikası</p>
<p style="padding-left: 30px; text-align: justify;">5.3 Kurumsal görev, yetki ve sorumluluklar</p>
<p style="text-align: justify;"><strong>6 Planlama </strong></p>
<p style="padding-left: 30px; text-align: justify;">6.1 Risk ve fırsat belirleme faaliyetleri</p>
<p style="padding-left: 60px; text-align: justify;">6.1.1 Genel</p>
<p style="padding-left: 60px; text-align: justify;">6.1.2 Çevre boyutları</p>
<p style="padding-left: 60px; text-align: justify;">6.1.3 Uygunluk yükümlülükleri</p>
<p style="padding-left: 60px; text-align: justify;">6.1.4 Planlama faaliyeti</p>
<p style="padding-left: 30px; text-align: justify;">6.2 Çevre amaçları ve bunlara ulaşmak için planlama</p>
<p style="padding-left: 60px; text-align: justify;">6.2.1 Çevre amaçları</p>
<p style="padding-left: 60px; text-align: justify;">6.2.2 Çevre amaçlarına ulaşmak için faaliyetlerin planlanması</p>
<p style="text-align: justify;"><strong>7 Destek </strong></p>
<p style="padding-left: 30px; text-align: justify;">7.1 Kaynaklar</p>
<p style="padding-left: 30px; text-align: justify;">7.2 Yeterlilik</p>
<p style="padding-left: 30px; text-align: justify;">7.3 Farkındalık</p>
<p style="padding-left: 30px; text-align: justify;">7.4 İletişim</p>
<p style="padding-left: 60px; text-align: justify;">7.4.1 Genel</p>
<p style="padding-left: 60px; text-align: justify;">7.4.2 İç iletişim</p>
<p style="padding-left: 60px; text-align: justify;">7.4.3 Dış iletişim</p>
<p style="padding-left: 30px; text-align: justify;">7.5 Dokümante edilmiş bilgi</p>
<p style="padding-left: 60px; text-align: justify;">7.5.1 Genel</p>
<p style="padding-left: 60px; text-align: justify;">7.5.2 Oluşturma ve güncelleme</p>
<p style="padding-left: 60px; text-align: justify;">7.5.3 Dokümante edilmiş bilginin kontrolü</p>
<p style="text-align: justify;"><strong>8 Operasyon </strong></p>
<p style="padding-left: 30px; text-align: justify;">8.1 Operasyonel planlama ve kontrol</p>
<p style="padding-left: 30px; text-align: justify;">8.2 Acil duruma hazır olma ve müdahale</p>
<p style="text-align: justify;"><strong>9 Performans değerlendirme </strong></p>
<p style="padding-left: 30px; text-align: justify;">9.1 İzleme, ölçme, analiz ve değerlendirme</p>
<p style="padding-left: 60px; text-align: justify;">9.1.1 Genel</p>
<p style="padding-left: 60px; text-align: justify;">9.1.2 Uygunluğun değerlendirilmesi</p>
<p style="padding-left: 30px; text-align: justify;">9.2 İç tetkik</p>
<p style="padding-left: 60px; text-align: justify;">9.2.1 Genel</p>
<p style="padding-left: 60px; text-align: justify;">9.2.2 İç tetkik programı</p>
<p style="padding-left: 30px; text-align: justify;">9.3 Yönetimin gözden geçirmesi</p>
<p style="text-align: justify;"><strong>10 İyileştirme </strong></p>
<p style="padding-left: 30px; text-align: justify;">10.1 Genel</p>
<p style="padding-left: 30px; text-align: justify;">10.2 Uygunsuzluk ve düzeltici faaliyet</p>
<p style="padding-left: 30px; text-align: justify;">10.3 Sürekli iyileşme</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 14001 Çevre Yönetim Sistemi Belgesi Nasıl Alınır? Başvuru Nasıl Yapılır?</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 14001:2015 Çevre Yönetim Sistemi</strong>&nbsp;Standardına göre standart istekleri karşılanmalı ve eksiksiz uygulanıyor olmalıdır.&nbsp;<strong>ISO 14001:2015 Çevre Yönetim Sistemi</strong>nin istemiş olduğu dokümanların hazırlanmış ve çalışanlar tarafından ulaşılabiliyor olması gerekmektedir. tüm bu istek ve şartları yerine getirildikten sonra Akredite olmuş kuruluşlara başvuru yapılarak fiyat tekliflerinin alınmalıdır. Daha sonra uygun belgelendirme kuruluşu ile anlaşılmalı ve denetime girilmelidir. Denetim gerçekleşmesi sonucunda belgelendirme kuruluşu&nbsp;<strong>ISO 14001:2015 Çevre Yönetim Sistemi</strong>&nbsp;standart maddelerinin kuruluşta karşılandığı kanaatine ulaşılırsa belgelendirme kuruluşu tarafından&nbsp;<strong>ISO 14001:2015 Çevre Yönetim Sistemi</strong>&nbsp;belgesi düzenlenerek tarafınıza yollanmaktadır.</p>
<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong>ISO 14001:2015 Çevre Yönetim Sistemi Ücreti Nedir?&nbsp;Fiyatı Nedir?</strong></span></h1>
<p style="text-align: justify;"><strong>ISO 14001:2015 Çevre Yönetim Sistemi</strong>&nbsp;belgesinin alınabilmesi için <span style="color: #00ccff;"><strong>3 çeşit</strong></span> maliyetten bahsedebiliriz.</p>
<p style="text-align: justify;"><strong><span style="color: #00ccff;">1.Maliyet</span> :</strong>&nbsp;<strong>ISO 14001:2015 Çevre Yönetim Sistemi Danışmanlık ve Eğitim Ücreti (İsteğe Bağlı Maliyet)</strong></p>
<p style="text-align: justify;"><strong>ISO 14001:2015 Çevre Yönetim Sistemi Standardı Belgesi</strong> konusunda tecrübeniz yada eğitimli bir personeliniz yok ise bu konuda danışmanlık ve eğitim hizmeti almanız en doğru olanı olacaktır. bu ücret zorunlu bir ücret olmayıp isterseniz böyle bir hizmeti satınalmak zorunda değilsiniz.</p>
<p style="text-align: justify;"><strong><span style="color: #00ccff;">2.Maliyet</span>:</strong>&nbsp;<strong>ISO 14001:2015 Çevre Yönetim Sistemi Yazılım Ücreti&nbsp;(İsteğe Bağlı Maliyet)</strong></p>
<p style="text-align: justify;"><strong>ISO 14001:2015 Çevre Yönetim Sistemi Standardı Belgesi</strong>ni eski düzen word, Ecxell formları ile yönetmek çok kullanışlı bir yöntem değildir. bu sebeple ISO 14001:2015 Çevre Yönetim Sistemi Standart gerekliliklerini karşılamak için <strong>ISO 14001 Çevre Yönetim Sistemi</strong> Yazılımı satınalarak sistemi kurmanızı öneririz. Bu maliyet <strong>ISO 14001:2015 Çevre Yönetim Sistemi Belgesi</strong> almanızda zorunlu bir maliyet değildir. Dilerseniz bu hizmeti almayabilirsiniz.</p>
<p style="text-align: justify;"><strong><span style="color: #00ccff;">3.Maliyet</span> :</strong>&nbsp;<strong>ISO 14001:2015 Çevre Yönetim Sistemi Belge Ücreti (Zorunlu Maliyet)</strong></p>
<p style="text-align: justify;"><strong>ISO 14001 Çevre Yönetim Sistemi Belgesi</strong>ni alabilmeniz için akredite olmuş kuruluşlar ile iletişime geçilerek hizmet satınalınması gerekmektedir. Belgelendirme kuruluşu tarafından kuruluşunuzda denetim yapılmalı ve denetim sonucu uygun ise Akredite Belgelendirme kuruluşu tarafından ISO 14001:2015 Çevre Yönetim Sistemi Belgesi düzenlenerek tarafınıza gönderilir.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;">ISO 14001:2015 Çevre Yönetim Sistemi için Hangi Dokümanlar Hazırlanmalı?</span></h1>
<p style="text-align: justify;"><strong>ISO 14001:2015 Çevre Yönetim Sistemi Standardı Belgesi</strong> kapsamında hazırlanması gereken dokümanlara e-ticaret bölümümüzden satınalma yaparak&nbsp;<strong>ISO 14001:2015 Çevre Yönetim Sistemi Standardı Belgesi</strong> dokümanlarını hazırlayabilirsiniz.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-14001-2015-cevre-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/">ISO 14001:2015 Çevre Yönetim Sistemi Belgesi Nedir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-14001-2015-cevre-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 9001:2015 Kalite Yönetim Sistemi Belgesi Nedir?</title>
		<link>http://www.ybsis.net/iso-9001-2015-kalite-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-9001-2015-kalite-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir</link>
					<comments>http://www.ybsis.net/iso-9001-2015-kalite-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Thu, 08 Jun 2017 12:29:29 +0000</pubDate>
				<category><![CDATA[Danışmanlık]]></category>
		<category><![CDATA[ISO 9001:2015 Belgesi]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[iso 9001 ankara]]></category>
		<category><![CDATA[iso 9001 belgesi]]></category>
		<category><![CDATA[iso 9001 belgesi nasıl alınır]]></category>
		<category><![CDATA[iso 9001 danışmanlık]]></category>
		<category><![CDATA[iso 9001 standart maddeleri]]></category>
		<category><![CDATA[iso 9001:2015 belgesi]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=778</guid>

					<description><![CDATA[<p>ISO 9001:2015 Kalite Yönetim Sistemi Nedir? ISO 9001 Kalite Yönetim Sistemi Tanımını kısaca: Verimli hizmet sunmaktır. Verimli çalışmak ve Ürün/Hizmetin güvenilir sonuçlar dayanarak sunulması</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-9001-2015-kalite-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/">ISO 9001:2015 Kalite Yönetim Sistemi Belgesi Nedir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><span style="color: #ff6600; font-size: 18pt;"><strong>ISO 9001:2015 Kalite Yönetim Sistemi Nedir?</strong></span></h1>
<p style="text-align: justify;"><span style="font-size: 12pt;"><strong>ISO 9001 Kalite Yönetim Sistemi</strong> Tanımını kısaca: Verimli hizmet sunmaktır. Verimli çalışmak ve Ürün/Hizmetin güvenilir sonuçlar dayanarak sunulması anlamına gelir. I<strong>SO 9001 Kalite Yönetim Sistemi</strong> Müşterilerin istek ve beklentilerine üst düzeyde yanıt vermektir. Bütün paydaşlar ihtiyaç ve beklentilerini kartşılamaktır.</span></p>
<h2 style="text-align: justify;"><span style="font-size: 14pt;"><strong><span style="color: #ff6600;">ISO 9001:2015 Kalite Yönetim Sistemi (KYS) Ne işe Yarar ?</span></strong></span></h2>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">a) Kuruluşun daha iyi yönetilmesini sağlar.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">b) Çalışanların kaliteye ortak olmalarını sağlar.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">c) Müşteri beklentilerinin daha iyi algılanmasını ve memnuniyetinin artmasını sağlar.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">d) Kalitesizlikten kaynaklanan kayıpları azaltır.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">e) Sürekli iyileştirme için bir alt yapı oluşturur.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">f) Ürün/Hizmet kalitesinin sürekliliğini sağlar.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">g) Müşteriyi etkileyen faaliyetlerin izlenmesini ve kontrolünü sağlar.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">h) Kuruluşun iç iletişimini arttırır.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">ı) Kurumsallaşma yolunda önemli bir adımdır.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">i)Müşterilerde güven duygusunu arttırır.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">j) Ulusal ve uluslararası düzeyde kabul edilmeyi sağlar.</span></p>
<p style="padding-left: 30px;"><span style="font-size: 12pt;">k) Rekabet gücünü arttırır.</span></p>
<h2 style="text-align: justify;"><span style="color: #ff6600; font-size: 14pt;"><strong>TS EN ISO 9000 KYS Standartları&nbsp;Nelerdir?</strong></span></h2>
<p style="text-align: justify; padding-left: 30px;"><strong>a) TS EN ISO 9001:2015 Kalite Yönetim Sistemleri</strong>-Şartlar</p>
<p style="text-align: justify; padding-left: 30px;">b) TS EN ISO 9000:2008 Kalite Yönetim Sistemleri-temel Kavramlar, Terimler</p>
<p style="text-align: justify; padding-left: 30px;">c) TS EN ISO 9004:2008 Kalite Yönetim Sistemi Performansının İyileştirilmesi İçin Kılavuz</p>
<p style="text-align: justify; padding-left: 30px;">d) TS EN ISO 19011:2012 Kalite Ve Çevre Tetkiki İçin Kılavuz</p>
<h2 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>&nbsp;</strong><strong>ISO 9001 Kalite Yönetim Sistemi Prensipleri Nelerdir?</strong></span></h2>
<p style="text-align: justify; padding-left: 30px;">1.Müşteri odaklılık</p>
<p style="text-align: justify; padding-left: 30px;">2.Liderlik</p>
<p style="text-align: justify; padding-left: 30px;">3.Çalışanların katılımı</p>
<p style="text-align: justify; padding-left: 30px;">4.Süreç yaklaşımı</p>
<p style="text-align: justify; padding-left: 30px;">5.Sistem yaklaşımı</p>
<p style="text-align: justify; padding-left: 30px;">6.Sürekli iyileştirme</p>
<p style="text-align: justify; padding-left: 30px;">7.Verilere dayalı karar verme</p>
<p style="text-align: justify; padding-left: 30px;">8.Paydaş ihtiyaç ve beklentilerini karşılama</p>
<h2 style="text-align: justify;"><span style="font-size: 14pt;"><strong><span style="color: #ff6600;">ISO 9001:2015 Standart Maddeleri Nedir?</span></strong></span></h2>
<p style="text-align: justify;"><strong>ISO 9001:2015 Kalite Yönetim Sistemi</strong> 10 Maddeden oluşmaktadır.</p>
<p style="text-align: justify;"><span style="color: #000000;">0 </span>Giriş</p>
<p style="text-align: justify;">1 Kapsam :</p>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>4. Organizasyonun Kapsamı</strong></span></p>
<ul style="text-align: justify;">
<li>4.1. Organizasyon ve Etkileyen Unsurların Anlaşılması</li>
<li>4.2. İlgili Tarafların İhtiyaç ve Beklentilerinin Anlaşılması</li>
<li>4.3 Kalite Yönetim Sisteminin Kapsamının Belirlenmesi</li>
<li>4.4 Kalite Yönetim Sistemi ve Prosesleri</li>
</ul>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>5. Liderlik</strong></span></p>
<p style="text-align: justify;">5.1. Liderlik ve Taahhüt</p>
<ul style="text-align: justify;">
<li>5.1.1. Genel</li>
<li>5.1.2. Müşteri Odaklılık</li>
<li>5.2. Kalite Politikası</li>
<li>5.2.1. Kalite Politikasının Oluşturulması</li>
<li>5.2.2. Kalite Politikasının İletişimi</li>
<li>5.3. Görevler, Sorumluluklar ve Yetkiler</li>
</ul>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>6. Kalite Yönetim Sistemi için Planlama</strong></span></p>
<ul style="text-align: justify;">
<li>6.1. Risk ve fırsatları Yönelik Yapılacaklar</li>
<li>6.2. Kalite Hedefleri ve Ulaşmak için Yapılacaklar</li>
<li>6.3. Değişikliklerin Yönetimi</li>
</ul>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>7. Destek</strong></span></p>
<ul style="text-align: justify;">
<li>7.1. Kaynaklar</li>
<li>7.1.1 Genel</li>
<li>7.1.2 Çalışanlar</li>
<li>7.1.3 Altyapı</li>
<li>7.1.4 Proseslerin Operasyonu için (Gerekli) Ortam</li>
<li>7.1.5 İzleme ve Ölçüm Kaynakları</li>
<li>7.1.6 Kurumsal Bilgi</li>
<li>7.2. Yetkinlikler</li>
<li>7.3. Farkındalık</li>
<li>7.4. İletişim</li>
<li>7.5. Yazılı Bilgi (Dokümante edilmiş bilgi)</li>
<li>7.5.1 Genel</li>
<li>7.5.2 Oluşturulması ve Güncellenmesi</li>
<li>7.5.3 Yazılı Bilginin Kontrolü</li>
</ul>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>8. Operasyon</strong></span></p>
<ul style="text-align: justify;">
<li>8.1. Operasyon Planlama ve Kontrol</li>
<li>8.2. Pazar İhtiyaçlarının Belirlenmesi ve Müşteri ile Etkileşim</li>
<li>8.2.1. Müşteri ile İletişim</li>
<li>8.2.2 Ürün ve Hizmetlerle ilgili Şartların Belirlenmesi</li>
<li>8.2.3 Ürün ve Hizmetlerle ilgili Şartların Gözden Geçirilmesi</li>
<li>8.2.4 Ürün ve Hizmetlerle ilgili Şartların Değiştirilmesi</li>
<li>8.3. Ürün ve Hizmetlerin Tasarımı ve Geliştirilmesi</li>
<li>8.3.1 Genel</li>
<li>8.3.2 Tasarım ve Geliştirmenin Planlanması</li>
<li>8.3.3 Tasarım ve Geliştirmenin Girdileri</li>
<li>8.3.4 Tasarım ve Geliştirmenin Kontrolü</li>
<li>8.3.5 Tasarım ve Geliştirmenin Çıktıları</li>
<li>8.3.6 Tasarım ve Geliştirme Değişiklikleri</li>
<li>8.4. Dış Proses, Ürün ve Hizmetlerin Teminin Kontrolü</li>
<li>8.4.1. Genel</li>
<li>8.4.2. Kontrolün tip ve kapsamı</li>
<li>8.4.3 Dış Sağlayıcılar için Bilgiler</li>
<li>8.5. Ürün ve Hizmetlerin Sağlanması</li>
<li>8.5.1 Ürün ve Hizmet Sağlamanın Kontrolü</li>
<li>8.5.2 Tarımlama ve İzlenebilirlik</li>
<li>8.5.3 Müşterilere ve Dış Sağlayıcılara Ait Mülkler</li>
<li>8.5.4 Muhafaza</li>
<li>8.5.5 Sevkiyat Sonrası Hizmetler</li>
<li>8.5.6 Değişikliklerin Kontrolü</li>
<li>8.6. Ürün ve Hizmetlerin Serbest Bırakılmas</li>
<li>8.7. Uygun Olmayan Ürün ve Hizmetlerin Kontrolü</li>
</ul>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>9. Performans Değerlendirme</strong></span></p>
<ul style="text-align: justify;">
<li>9.1. İzleme, Ölçüm, Analiz ve Değerlendirme</li>
<li>9.1.1 Genel</li>
<li>9.1.2 Müşteri Memnuniyeti</li>
<li>9.1.3 Analiz ve Değerlendirme</li>
<li>9.2 İç Tetkik</li>
<li>9.3 Yönetimin Gözden Geçirmesi</li>
<li>9.3.1 Genel</li>
<li>9.3.2 Yönetimin Gözden Geçirmesi Girdileri</li>
<li>9.3.3 Yönetimin Gözden Geçirmesi Çıktıları</li>
</ul>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>10. İyileştirme</strong></span></p>
<ul style="text-align: justify;">
<li>10.1. Genel</li>
<li>10.2. Uygunsuzluk ve Düzeltici Faaliyet</li>
<li>10.3. Sürekli İyileştirme</li>
</ul>
<p style="text-align: justify;"><span style="font-size: 14pt;"><strong><span style="color: #ff6600;">ISO 9001 Kalite Yönetim Sistemi Belgesi Nasıl Alınır? Başvuru Nasıl Yapılır?</span></strong></span></p>
<p style="text-align: justify;"><strong>ISO 9001:2015 Kalite Yönetim Sistemi</strong> Standardına göre standart istekleri karşılanmalı ve eksiksiz uygulanıyor olmalıdır. <strong>ISO 9001:2015 Kalite Yönetim Sistemi</strong>nin istemiş olduğu dokümanların hazırlanmış ve çalışanlar tarafından ulaşılabiliyor olması gerekmektedir. tüm bu istek ve şartları yerine getirildikten sonra Akredite olmuş kuruluşlara başvuru yapılarak fiyat tekliflerinin alınmalıdır. Daha sonra uygun belgelendirme kuruluşu ile anlaşılmalı ve denetime girilmelidir. Denetim gerçekleşmesi sonucunda belgelendirme kuruluşu&nbsp;<strong>ISO 9001:2015 Kalite Yönetim Sistemi</strong> standart maddelerinin kuruluşta karşılandığı kanaatine ulaşılırsa belgelendirme kuruluşu tarafından <strong>ISO 9001:2015 Kalite Yönetim Sistemi</strong> belgesi düzenlenerek tarafınıza yollanmaktadır.</p>
<h2><span style="color: #ff6600; font-size: 14pt;">ISO 9001:2015 Kalite Yönetim Sistemi Ücreti Nedir?&nbsp;Fiyatı Nedir?</span></h2>
<p><img decoding="async" loading="lazy" class="wp-image-568 alignleft" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/05/iso-belgesi-yazilim-egitim-standart-danismanlik-73-300x300.jpg" alt="" width="149" height="149"></p>
<p style="text-align: justify;"><strong>ISO 9001:2015 Kalite Yönetim Sistemi</strong> belgesinin alınabilmesi için 3 çeşit maliyetten bahsedebiliriz.</p>
<p style="text-align: justify;"><span style="color: #00ccff;"><strong>1.Maliyet :</strong></span> <strong>ISO 9001:2015 Kalite Yönetim Sistemi Danışmanlık ve Eğitim Ücreti (İsteğe Bağlı Maliyet)</strong></p>
<p style="text-align: justify;">ISO 9001:2015 Kalite yönetim sistemi konusunda tecrübeniz yada eğitimli bir personeliniz yok ise bu konuda danışmanlık ve eğitim hizmeti almanız en doğru olanı olacaktır. bu ücret zorunlu bir ücret olmayıp isterseniz böyle bir hizmeti satınalmak zorunda değilsiniz.</p>
<p style="text-align: justify;"><strong><span style="color: #00ccff;">2.Maliyet:</span></strong> <strong>ISO 9001:2015 Kalite Yönetim Sistemi Yazılım Ücreti&nbsp;(İsteğe Bağlı Maliyet)</strong></p>
<p style="text-align: justify;">ISO 9001:2015 Kalite Yönetim sistemini eski düzen word, Ecxell formları ile yönetmek çok kullanışlı bir yöntem değildir. bu sebeple ISO 9001:2015 Kalite Yönetim Sistemi Standart gerekliliklerini karşılamak için ISO 9001 Kalite Yönetim Sistemi Yazılımı satınalarak sistemi kurmanızı öneririz. Bu maliyet ISO 9001:2015 Kalite Yönetim Sistemi Belgesi almanızda zorunlu bir maliyet değildir. Dilerseniz bu hizmeti almayabilirsiniz.</p>
<p style="text-align: justify;"><strong><span style="color: #00ccff;">3.Maliyet :</span></strong> <strong>ISO 9001:2015 Kalite Yönetim Sistemi Belge Ücreti (Zorunlu Maliyet)</strong></p>
<p style="text-align: justify;">ISO 9001 Kalite Yönetim Sistemi Belgenizi alabilmeniz için akredite olmuş kuruluşlar ile iletişime geçilerek hizmet satınalınması gerekmektedir. Belgelendirme kuruluşu tarafından kuruluşunuzda denetim yapılmalı ve denetim sonucu uygun ise Akredite Belgelendirme kuruluşu tarafından ISO 9001:2015 Kalite Yönetim Sistemi Belgesi düzenlenerek tarafınıza gönderilir.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-9001-2015-kalite-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/">ISO 9001:2015 Kalite Yönetim Sistemi Belgesi Nedir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-9001-2015-kalite-yonetim-sistemi-belgesi-nedir-standart-maddeleri-nedir-nasil-alinir-ucreti-nedir-nasil-basvuru-yapilir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 9001:2015 Revizyonuna Göre Değişikliklerin Planlanması Nedir?</title>
		<link>http://www.ybsis.net/iso-9001-2015-neler-degisti-degisikliklerin-planlanmasi-nedir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-9001-2015-neler-degisti-degisikliklerin-planlanmasi-nedir</link>
					<comments>http://www.ybsis.net/iso-9001-2015-neler-degisti-degisikliklerin-planlanmasi-nedir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Mon, 29 May 2017 20:18:37 +0000</pubDate>
				<category><![CDATA[ISO 9001:2015 Belgesi]]></category>
		<category><![CDATA[iso 9001 ankara]]></category>
		<category><![CDATA[iso 9001 belgesi]]></category>
		<category><![CDATA[iso 9001 danışmanlık]]></category>
		<category><![CDATA[iso 9001 değişikliklerin yönetilmesi]]></category>
		<category><![CDATA[iso 9001 istanbul]]></category>
		<category><![CDATA[iso 9001-2015 belgesi]]></category>
		<guid isPermaLink="false">http://isokaliteyazilimi.com/?p=23</guid>

					<description><![CDATA[<p>ISO 9001:2015 Standardı&#160;malumunuz yenilendi ve artık yavaş yavaş uygulanmaya başlanıyor. Bu kapsamda &#160;6.3 Değişikliklerin planlanması&#160;maddesine göre neler yapılması gerekiyor.&#160;6.3 Değişikliklerin Planlanması maddesinde ifade aşağıdaki</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-9001-2015-neler-degisti-degisikliklerin-planlanmasi-nedir/">ISO 9001:2015 Revizyonuna Göre Değişikliklerin Planlanması Nedir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>ISO 9001:2015 Standardı</strong>&nbsp;malumunuz yenilendi ve artık yavaş yavaş uygulanmaya başlanıyor. Bu kapsamda &nbsp;<strong>6.3 Değişikliklerin planlanması</strong>&nbsp;maddesine göre neler yapılması gerekiyor.&nbsp;<strong>6.3 Değişikliklerin Planlanması</strong> maddesinde ifade aşağıdaki gibidir.</p>
<p style="text-align: justify;"><strong>6.3 Değişikliklerin planlanması</strong></p>
<p style="text-align: justify;">Kuruluş kalite yönetim sisteminde değişiklik ihtiyacı tespit ederse, değişiklikler planlı şekilde&nbsp;gerçekleştirilmelidir (bk. Madde 4.4).</p>
<p style="text-align: justify;">Kuruluş aşağıdakileri değerlendirmelidir:</p>
<ol style="text-align: justify;">
<li><strong>a)</strong> Değişikliklerin amaçları ve potansiyel sonuçlarını,</li>
<li><strong>b)</strong> Kalite yönetim sistemini bütünlüğünü,</li>
<li><strong>c)</strong> Kaynakların varlığını,</li>
<li><strong>d)</strong> Yetki ve sorumlulukların belirlenmesi veya yeniden belirlenmesini.</li>
</ol>
<p style="text-align: justify;">Bu açıklamaya göre uygulanan&nbsp;<strong>ISO 9001:2015 Kalite Yönetim Sistemi Belgesinde</strong>&nbsp;&nbsp;bir değişiklik yapmayı düşünüyorsanız. Bu değişiklik proses değişikliği, ürün değişikliği, hizmet değişikliği, yeni teknoloji kullanımı vb her türlü değişiklik göz önüne alınarak oluşabilecek risklerin değerlendirilmesi, risklerin nasıl bertaraf edileceği, hangi kaynakların kullanılacağı ve bu değişiklik aşamasında hangi birimlerin kontrolünden veya onayından geçileceğine dair bir plan yapılması gerektiği ifade ediliyor. Dolayısıyla&nbsp;<strong>ISO 9001:2015 Standardı</strong>na göre bir değişiklik yönetim süreci tasarlanmalı ve belirli birimlerin onayından geçecek bir süreç tasarlanmalı.&nbsp;<strong>ISO 20000-1 Hizmet Yönetim Standardı</strong>nda bu madde zaten uygulanan bir maddeydi. Bu sebeple ISO 20000-1 Standardındaki Değişiklik Yönetim Sürecini&nbsp;<strong>ISO 9001:2015 Kalite Yönetim Sistemi</strong>&nbsp;Standardına göre uyarlanması düşünülebilir.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-9001-2015-neler-degisti-degisikliklerin-planlanmasi-nedir/">ISO 9001:2015 Revizyonuna Göre Değişikliklerin Planlanması Nedir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-9001-2015-neler-degisti-degisikliklerin-planlanmasi-nedir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001:2013 Belgesi Alabilmek İçin Neler Yapılır? Nasıl Yapılır?</title>
		<link>http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir</link>
					<comments>http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Sun, 28 May 2017 19:53:47 +0000</pubDate>
				<category><![CDATA[ISO 27001 Belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi nasıl alınır]]></category>
		<category><![CDATA[iso 27001 standardı]]></category>
		<category><![CDATA[penetrasyon]]></category>
		<guid isPermaLink="false">http://isokaliteyazilimi.com/?p=379</guid>

					<description><![CDATA[<p>ISO 27001 bilgi güvenliği yönetim sistemi belgesi Alabilmek için Teknik Açıklık Kontrolü Nasıl Yapılmalıdır? ISO 27001:2013 madde A.12.6 Teknik Açıklık Yönetimi maddesi gereği ISO</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/">ISO 27001:2013 Belgesi Alabilmek İçin Neler Yapılır? Nasıl Yapılır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: justify;"><span style="color: #ff9900;"><strong>ISO 27001</strong> bilgi güvenliği yönetim sistemi belgesi Alabilmek için Teknik Açıklık Kontrolü Nasıl Yapılmalıdır?</span></h4>
<p style="text-align: justify;"><strong>ISO 27001</strong>:2013 madde A.12.6 Teknik Açıklık Yönetimi maddesi gereği <strong>ISO 27001</strong> belgesi alacak kuruluşlar Server sistemlerinin açıklıklarını tarama yapmalı ve bu açıklıkların neler olduğunu raporlaması gerekmektedir. Bunun için şuanda kullanılan açık kaynak kodlu ve ücretsiz <a href="http://www.tenable.com/products/nessus/evaluate">Nessus</a> yazılımı kullanılabilir. Yapacağınız teknik açıklık kontrolünde DDos atakları SQL injection, Parola kontrolü, eski pluginler, port açıklıkları vb.. konuları içermelidir. Ayrıca sosyal mühendislik uygulanarak bilgi sistemleri kullanıcılarının parola ve şifre paylaşımları konusundaki bilinçliliği de ölçülmelidir. Yapılan teknik taramadan sonra çıkan açıklıklar risk değerlendirmede ela alınmalı ve yüksek çıkan riskleri için planlamalar oluşturulmalıdır.</p>
<h3 style="text-align: justify;"><span style="color: #ff9900;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sistemi ve Sistem Odasının Fiziksel Güvenlik alt yapısı nasıl olmalıdır.</span></h3>
<p style="text-align: justify;"><span style="color: #0000ff;">Giriş Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odasına girişler kontrollümü?(Kart Okuyucu, Avuç içi damar okuyucu veya Şifreli Giriş Var mı?</li>
<li>Sistem odası girişleri Loglanmakta mıdır?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Çıkış Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası çıkışları loglanıyor mu?</li>
<li>Sistem odası kapısı açil bir durum karşısında dışarı doğru açılıyor mu?</li>
<li>Sistem odası kapısında Push sistemi mevcut mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Su Baskını Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası yapının orta katında mı?</li>
<li>Su basmasına karşı su tahliye yolları planlanmış mı?</li>
<li>Sistem odası zemini yerden yükseltilmiş mi?(15-20 cm)</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Isı Toz ve Nem Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası Kliması mevcut mu?</li>
<li>Klima sistemi Devre dışı kalmasına yönelik tedbir mevcut mu?</li>
<li>Homojen olarak oda sıcaklığı ayarlanmış mı?</li>
<li>İlgili yerlerde Isı ölçerler mevcut mu?(odanın büyüklüğüne göre zeminde tavanda, kabinde ölçüm)</li>
<li>Oda sıcaklığı 10-40 C arasında mı?</li>
<li>Sıcaklığın aşılması durumunda uyarı sistemi mevcut mu?</li>
<li>Nem Ölçerler mevcut mu?</li>
<li>Sunucular Toza karşı korunuyor mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Yangın Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Yangın Algılama sistemi mevcut mu?</li>
<li>Gazlı Yangın Söndürücü Kullanılıyor mu?(FM200 Vb..)</li>
<li>Yangın Söndürme siteminin basınç kontrolü mevcut mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Enerji Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Enerji kabloları Kablo kanalı ile korunmakta mı?</li>
<li>Elektrik Kesintisine karşı UPS sistemi mevcut mu? Kapasitesi Yeterlimi?</li>
<li>Enerji Yedekleme sistemi mevcut mu?(Jeneratör Alt Yapısı var mı?)</li>
<li>UPS çalışması sırasında oluşan manyetik alandan Serverler korunabilmekte mi?</li>
<li>Topraklama Yapılmış mı? Ölçüm Sonuçlarına göre önlemler yeterlimi?</li>
<li>Zemin antistatik özelliklere sahip mi?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Deprem Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Kabinler Yere veya Duvara sabitlenmiş mi?</li>
<li>Kabinler arası yerleşim uygun mu? Havalandırma Şartlarına uygun tasarlanmış mı?</li>
<li>Depreme Yönetmeliği şartları sağlanıyor mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Kablolama Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Kablolarda etiketlemeler yapılmış mı?</li>
<li>Kablolar kablo kanalı ile korunmakta mı?</li>
<li>Haşerelere karşı kablolar korumaya alınmış mı?</li>
<li>Kablolar düzenli bir şekilde duruyor mu?</li>
</ul>
<h4 style="text-align: justify;"><span style="color: #ff9900;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sisteminde Sistem odası istenen şartları sağlamıyor yine de belge alınabilir mi?</span></h4>
<p style="text-align: justify;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi</strong> için &nbsp;Sistem odası için birçok şart istenmektedir fakat ISO 27001 standardı bir yönetim standardı olması sebebiyle olabilecek eksiklikleri kuruluşların fark edip bu eksiklikler için plan yapmaları istenmektedir. Yani istenen şart sistem odası ile ilgili risk değerlendirme yapılmalı ve çok riskli bir durum söz konusu olmadığı durumda (majör bir eksiklik yok ise)&nbsp; belge almaya engel değildir. Zaten belgenin amacı eksikliklerinizi fark edip bunları gidermek için plan yapmaktır. Dolayısıyla sistem odası için yapacağınız risk değerlendirmede yüksek çıkan riskler için plan, program, sorumlu ve bütçeleme yapıp bu plan çerçevesinde ilerlemeniz belge almanıza engel değildir.</p>
<h3 style="text-align: justify;"><span style="color: #ff6600;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sisteminde Active Directory Kullanılmıyor yine de belge alınabilir mi?</span></h3>
<p style="text-align: justify;"><strong>ISO 27001</strong> Kuruluşun büyüklüğü göz önüne alınarak yapılan risk değerlendirme sonucu eğer bir domain yapısı kullanmamanız çok ciddi bir risk oluşturmuyor ise belge alabilirsiniz. Örneğin 5 kişinin çalıştığı bir şirkette çok fala gizli bilginin olmadığı bu kuruluşta bir domain yapısı olmaması çok riskli değildir. Fakat 500 kişinin çalıştığı ve çok gizli verilerin olduğu, Ar-ge çalışmalarının yapıldığı bir kuruluşta domain yapısı olmadan 500 kullanıcıyı yönetmek imkânsız olacağından Active Directory yapısının kurulması gerekmektedir.</p>
<h3 style="text-align: justify;"><span style="color: #ff6600;">ISO 27001 Bilgi Güvenliği Yönetim Sisteminde Felaket Kurtarma Merkezi Kurmak Zorunluluğu var mı?</span></h3>
<p style="text-align: justify;">Yine tüm bu soruların cevabı risk değerlendirme sonucu verilebilir. Yukarıdaki örnekte de bahsettiğimiz gibi 5-10 kişinin çalıştığı bir kuruluşun verilerini yedeklenmemesi çok riskli olmayabilir ve FKM kurmak zorunda olmayabilir. Fakat bir banka iseniz sisteminizden saniyeler içinde binlerce veri işleniyorsa. Anlık bir veri kaybı dahi sizin için çok riskli ise FKM kurma zorunluluğunuz olacaktır.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/">ISO 27001:2013 Belgesi Alabilmek İçin Neler Yapılır? Nasıl Yapılır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001:2013 Belgesi Almak İçin Alt Yapı Nasıl Olmalıdır.</title>
		<link>http://www.ybsis.net/iso-27001-belgesi-almak-icin-alt-yapi-nasil-olmalidir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-27001-belgesi-almak-icin-alt-yapi-nasil-olmalidir</link>
					<comments>http://www.ybsis.net/iso-27001-belgesi-almak-icin-alt-yapi-nasil-olmalidir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Sun, 05 Feb 2017 19:53:47 +0000</pubDate>
				<category><![CDATA[İSO Belgeleri Danışmanlık]]></category>
		<category><![CDATA[bgys]]></category>
		<category><![CDATA[Bilgi Güvenliği]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[iso 27001 ankara]]></category>
		<category><![CDATA[iso 27001 belgesi]]></category>
		<category><![CDATA[iso 27001 bilgi güvenliği yönetim sistemi]]></category>
		<category><![CDATA[iso 27001 istanbul]]></category>
		<guid isPermaLink="false">http://www.ybsis.net/?p=379</guid>

					<description><![CDATA[<p>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Alabilmek için Teknik Açıklık Kontrolü Nasıl Yapılmalıdır? ISO 27001:2013 madde A.12.6 Teknik Açıklık Yönetimi maddesi gereği ISO</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-belgesi-almak-icin-alt-yapi-nasil-olmalidir/">ISO 27001:2013 Belgesi Almak İçin Alt Yapı Nasıl Olmalıdır.</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: justify;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Alabilmek için Teknik Açıklık Kontrolü Nasıl Yapılmalıdır?</h4>
<p style="text-align: justify;"><strong>ISO 27001:2013</strong> madde A.12.6 Teknik Açıklık Yönetimi maddesi gereği <strong>ISO 27001 belgesi</strong> alacak kuruluşlar Server sistemlerinin açıklıklarını tarama yapmalı ve bu açıklıkların neler olduğunu raporlaması gerekmektedir. Bunun için şuanda kullanılan açık kaynak kodlu ve ücretsiz <a href="http://www.tenable.com/products/nessus/evaluate">Nessus</a> yazılımı kullanılabilir. Yapacağınız teknik açıklık kontrolünde DDos atakları SQL injection, Parola kontrolü, eski pluginler, port açıklıkları vb.. konuları içermelidir. Ayrıca sosyal mühendislik uygulanarak bilgi sistemleri kullanıcılarının parola ve şifre paylaşımları konusundaki bilinçliliği de ölçülmelidir. Yapılan teknik taramadan sonra çıkan açıklıklar risk değerlendirmede ela alınmalı ve yüksek çıkan riskleri için planlamalar oluşturulmalıdır.</p>
<h3 style="text-align: justify;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi ve Sistem Odasının Fiziksel Güvenlik alt yapısı nasıl olmalıdır.</h3>
<p style="text-align: justify;"><span style="color: #0000ff;">Giriş Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odasına girişler kontrollümü?(Kart Okuyucu, Avuç içi damar okuyucu veya Şifreli Giriş Var mı?</li>
<li>Sistem odası girişleri Loglanmakta mıdır?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Çıkış Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası çıkışları loglanıyor mu?</li>
<li>Sistem odası kapısı açil bir durum karşısında dışarı doğru açılıyor mu?</li>
<li>Sistem odası kapısında Push sistemi mevcut mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Su Baskını Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası yapının orta katında mı?</li>
<li>Su basmasına karşı su tahliye yolları planlanmış mı?</li>
<li>Sistem odası zemini yerden yükseltilmiş mi?(15-20 cm)</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Isı Toz ve Nem Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası Kliması mevcut mu?</li>
<li>Klima sistemi Devre dışı kalmasına yönelik tedbir mevcut mu?</li>
<li>Homojen olarak oda sıcaklığı ayarlanmış mı?</li>
<li>İlgili yerlerde Isı ölçerler mevcut mu?(odanın büyüklüğüne göre zeminde tavanda, kabinde ölçüm)</li>
<li>Oda sıcaklığı 10-40 C arasında mı?</li>
<li>Sıcaklığın aşılması durumunda uyarı sistemi mevcut mu?</li>
<li>Nem Ölçerler mevcut mu?</li>
<li>Sunucular Toza karşı korunuyor mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Yangın Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Yangın Algılama sistemi mevcut mu?</li>
<li>Gazlı Yangın Söndürücü Kullanılıyor mu?(FM200 Vb..)</li>
<li>Yangın Söndürme siteminin basınç kontrolü mevcut mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Enerji Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Enerji kabloları Kablo kanalı ile korunmakta mı?</li>
<li>Elektrik Kesintisine karşı UPS sistemi mevcut mu? Kapasitesi Yeterlimi?</li>
<li>Enerji Yedekleme sistemi mevcut mu?(Jeneratör Alt Yapısı var mı?)</li>
<li>UPS çalışması sırasında oluşan manyetik alandan Serverler korunabilmekte mi?</li>
<li>Topraklama Yapılmış mı? Ölçüm Sonuçlarına göre önlemler yeterlimi?</li>
<li>Zemin antistatik özelliklere sahip mi?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Deprem Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Kabinler Yere veya Duvara sabitlenmiş mi?</li>
<li>Kabinler arası yerleşim uygun mu? Havalandırma Şartlarına uygun tasarlanmış mı?</li>
<li>Depreme Yönetmeliği şartları sağlanıyor mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Kablolama Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Kablolarda etiketlemeler yapılmış mı?</li>
<li>Kablolar kablo kanalı ile korunmakta mı?</li>
<li>Haşerelere karşı kablolar korumaya alınmış mı?</li>
<li>Kablolar düzenli bir şekilde duruyor mu?</li>
</ul>
<h4 style="text-align: justify;">ISO 27001 Bilgi Güvenliği Yönetim Sisteminde Sistem Odasının İstenen Şartları Sağlamıyor Yine de ISO 27001 Belgesi alınabilir mi?</h4>
<p style="text-align: justify;">Sistem odası için birçok şart istenmektedir fakat <strong>ISO 27001</strong> standardı bir yönetim standardı olması sebebiyle olabilecek eksiklikleri kuruluşların fark edip bu eksiklikler için plan yapmaları istenmektedir. Yani istenen şart sistem odası ile ilgili risk değerlendirme yapılmalı ve çok riskli bir durum söz konusu olmadığı durumda (majör bir eksiklik yok ise)&nbsp; belge almaya engel değildir. Zaten belgenin amacı eksikliklerinizi fark edip bunları gidermek için plan yapmaktır. Dolayısıyla sistem odası için yapacağınız risk değerlendirmede yüksek çıkan riskler için plan, program, sorumlu ve bütçeleme yapıp bu plan çerçevesinde ilerlemeniz belge almanıza engel değildir.</p>
<h3 style="text-align: justify;">ISO 27001 Bilgi Güvenliği Yönetim Sisteminde Active Directory Kullanılmıyor yine de belge alınabilir mi?</h3>
<p style="text-align: justify;">Kuruluşun büyüklüğü göz önüne alınarak yapılan risk değerlendirme sonucu eğer bir domain yapısı kullanmamanız çok ciddi bir risk oluşturmuyor ise belge alabilirsiniz. Örneğin 5 kişinin çalıştığı bir şirkette çok fala gizli bilginin olmadığı bu kuruluşta bir domain yapısı olmaması çok riskli değildir. Fakat 500 kişinin çalıştığı ve çok gizli verilerin olduğu, Ar-ge çalışmalarının yapıldığı bir kuruluşta domain yapısı olmadan 500 kullanıcıyı yönetmek imkânsız olacağından Active Directory yapısının kurulması gerekmektedir.</p>
<h3 style="text-align: justify;">ISO 27001 Bilgi Güvenliği Yönetim Sisteminde Felaket Kurtarma Merkezi Kurmak Zorunluluğu var mı?</h3>
<p style="text-align: justify;">Yine tüm bu soruların cevabı risk değerlendirme sonucu verilebilir. Yukarıdaki örnekte de bahsettiğimiz gibi 5-10 kişinin çalıştığı bir kuruluşun verilerini yedeklenmemesi çok riskli olmayabilir ve FKM kurmak zorunda olmayabilir. Fakat bir banka iseniz sisteminizden saniyeler içinde binlerce veri işleniyorsa. Anlık bir veri kaybı dahi sizin için çok riskli ise FKM kurma zorunluluğunuz olacaktır.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-belgesi-almak-icin-alt-yapi-nasil-olmalidir/">ISO 27001:2013 Belgesi Almak İçin Alt Yapı Nasıl Olmalıdır.</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-27001-belgesi-almak-icin-alt-yapi-nasil-olmalidir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
