<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>iso 27001 belgesi nasıl alınır arşivleri | YBS-Yonetim Bilişim Sistemleri</title>
	<atom:link href="http://www.ybsis.net/tag/iso-27001-belgesi-nasil-alinir/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.ybsis.net/tag/iso-27001-belgesi-nasil-alinir/</link>
	<description>Akıllı Süreçler Tasarlar</description>
	<lastBuildDate>Sat, 05 Aug 2017 17:48:14 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.8</generator>

<image>
	<url>http://www.ybsis.net/wp-content/uploads/2017/08/YBS-150x155-100x100.png</url>
	<title>iso 27001 belgesi nasıl alınır arşivleri | YBS-Yonetim Bilişim Sistemleri</title>
	<link>https://www.ybsis.net/tag/iso-27001-belgesi-nasil-alinir/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardı Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır? Standart Maddeleri Nelerdir?</title>
		<link>http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir</link>
					<comments>http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Fri, 30 Jun 2017 16:10:55 +0000</pubDate>
				<category><![CDATA[Danışmanlık]]></category>
		<category><![CDATA[ISO 27001 Belgesi]]></category>
		<category><![CDATA[İSO Standartları Danışmanlık]]></category>
		<category><![CDATA[iso 27001 belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi ankara]]></category>
		<category><![CDATA[iso 27001 belgesi fiyatı]]></category>
		<category><![CDATA[iso 27001 belgesi istanbul]]></category>
		<category><![CDATA[iso 27001 belgesi KOSGEB Desteği]]></category>
		<category><![CDATA[iso 27001 belgesi nasıl alınır]]></category>
		<category><![CDATA[iso 27001 bilgi güvenliği yönetim sistemi]]></category>
		<category><![CDATA[iso 27001 türkak]]></category>
		<guid isPermaLink="false">https://www.isokaliteyazilimi.com/?p=901</guid>

					<description><![CDATA[<p>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Nedir? ISO 27001 Bilgi Güvenliği Yönetim Sistemi bilgi varlıklarına ilişkin süreç tabanlı risklerin düşünüldüğü yönetim standardıdır. Bilgi güvenliği;</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardı Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır? Standart Maddeleri Nelerdir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Nedir?</strong></span></h1>
<p style="text-align: justify;"><strong><img decoding="async" fetchpriority="high" class="size-medium wp-image-811 alignleft" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/iso-belgesi-yazilim-egitim-standart-danismanlik-156-300x300.jpg" alt="" width="300" height="300">ISO 27001 Bilgi Güvenliği Yönetim Sistemi</strong> bilgi varlıklarına ilişkin süreç tabanlı risklerin düşünüldüğü yönetim standardıdır. Bilgi güvenliği; kurumsal bilgi varlıklarına ait gerçekleşebilecek risklerden doğabilecek zararı minimize etmek ve herhangi bir sebepten doğabilecek kesinti durumlarında kurum/kuruluş ana faaliyetlerinin devamlılığını sağlamayı hedefler. Bu hedefler için de kurumsal bilgi varlığının <strong>gizlilik, bütünlük ve erişilebilirliğini </strong>göz önünde bulundurur. Kurum/kuruluş bilgi varlıklarında karşılaşılabilecek riskler değerlendirilerek bertaraf edilmesini amaçlamaktadır.</p>
<p style="text-align: justify;"><strong>ISO 27001, Bilgi Güvenliği Yönetimi Sistemi standart</strong> şartlarını sağlamak için yapılması gereken adımların tanımlandığı denetlenebilir uluslararası tek standarttır.</p>
<p style="text-align: justify;">Bu kapsamda <strong>Bilgi Güvenliği ISO 27001 standardında</strong> “Doğruluk, açıklanabilirlik, inkâr edememe ve güvenilirlik gibi özellikleri kapsayan, bilginin gizliliği, bütünlüğü ve kullanılabilirliğinin korunması” olarak tanımlanmıştır.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Tarihi Gelişimi Nasıl Olmuştur?</strong></span></h1>
<p style="text-align: justify;">Bilgi varlığının korunması için minimumda yapılması gerekli olan güvenlik önlemlerini belli bir çerçevede sunar. ISO 27001, Uluslararası Standardizasyon Örgütü (ISO) ile Uluslararası Elektroteknik Komisyonu (IEC) tarafından kurulan Birleşik Teknik Komite’ye bağlı bir alt organizasyon tarafından oluşturulmuş olan 27000 bilgi güvenliği standartları ailesinin Bilgi Teknolojisi – Güvenlik Teknikleri – Bilgi Güvenliği Yönetim Sistemleri – Gereksinimler başlığına sahip denetlenebilir/belgelenebilir standardıdır. Bilgi güvenliğinin yönetimsel olarak kurulumu ve belgelendirilmesi bu standart üzerinden yapılmaktadır.</p>
<p style="text-align: justify;">Bilgi güvenliği standardı dünyada ilk olarak 1995 yılında BSI (İngiliz Standartlar Enstitüsü) girişimleri ile temelleri atılarak bir İngiliz Standardı BS7799 olarak yayınlanmıştır. 2000 yılında, ISO tarafından ISO 17799 olarak yayınlanmıştır. Ülkemizde ise TSE tarafından 2002 yılında kabul edilmiş ve yayınlanmıştır. 2005 yılında revizyona gidilerek standart ISO 27001 halini almıştır. Standart son halini ise 2013 yılı Kasım ayında alarak ISO 27001:2013 olmuştur. Şuan son güncel versiyonu ISO 27001:2013 Bilgi güvenliği Yönetim Sistemi Standardı geçerlidir.</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Standardının Faydaları Nelerdir?</strong></span></h1>
<ul>
<li style="text-align: justify;">Sektör bağımsız olup, her türlü büyüklükteki kurum için uygulanabilir.</li>
<li style="text-align: justify;">İç denetimlerin bağımsızlığının ve etkinliğinin sağlanması ile kurumsal yönetişim ve iş sürekliliği ihtiyaçlarını karşılar.</li>
<li style="text-align: justify;">Yasa ve Mevzuatlara uyumun sağlandığını gösterir.</li>
<li style="text-align: justify;">Müşteri bilgilerinin güvenliğine gösterilen önem ile rekabet avantajı ve kurumsal itibarı güçlendirir.</li>
<li style="text-align: justify;">Kurumsal risklerin ön görüldüğünü ve bu riskleri en aza indirgemek için çalışma yapıldığını gösterir.</li>
<li style="text-align: justify;">Teknik ve teknoloji bağımlı bir standart değildir. Belli bir ürün ve ya bilgi teknolojisi ile ilgilenmez.</li>
</ul>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi Maddeleri Nelerdir?</strong></span></h1>
<p style="text-align: justify;"><strong>1 Kapsam </strong></p>
<p style="text-align: justify;"><strong>2 Atıf yapılan standard ve/veya dokümanlar</strong></p>
<p style="text-align: justify;"><strong>3 Terimler ve tarifler </strong></p>
<p style="text-align: justify;"><strong>4 Kuruluşun bağlamı </strong></p>
<p style="text-align: justify; padding-left: 30px;">4.1 Kuruluşun ve bağlamının anlaşılması</p>
<p style="text-align: justify; padding-left: 30px;">4.2 İlgili tarafların ihtiyaç ve beklentilerinin anlaşılması</p>
<p style="text-align: justify; padding-left: 30px;">4.3 Bilgi güvenliği yönetim sisteminin kapsamının belirlenmesi</p>
<p style="text-align: justify; padding-left: 30px;">4.4 Bilgi güvenliği yönetim sistemi</p>
<p style="text-align: justify;"><strong>5 Liderlik </strong></p>
<p style="text-align: justify; padding-left: 30px;">5.1 Liderlik ve bağlılık</p>
<p style="text-align: justify; padding-left: 30px;">5.2 Politika</p>
<p style="text-align: justify; padding-left: 30px;">5.3 Kurumsal roller, sorumluluklar ve yetkiler</p>
<p style="text-align: justify;"><strong>6 Planlama </strong></p>
<p style="text-align: justify; padding-left: 30px;">6.1 Risk ve fırsatları ele alan faaliyetler</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Bilgi güvenliği amaçları ve bu amaçları başarmak için planlama</p>
<p style="text-align: justify;"><strong>7 Destek </strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1 Kaynaklar</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Yeterlilik</p>
<p style="text-align: justify; padding-left: 30px;">7.3 Farkındalık</p>
<p style="text-align: justify; padding-left: 30px;">7.4 İletişim</p>
<p style="text-align: justify; padding-left: 30px;">7.5 Yazılı bilgiler</p>
<p style="text-align: justify;"><strong>8 İşletim </strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1 İşletimsel planlama ve kontrol</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Bilgi güvenliği risk değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">8.3 Bilgi güvenliği risk işleme</p>
<p style="text-align: justify;"><strong>9 Performans değerlendirme </strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1 İzleme, ölçme, analiz ve değerlendirme</p>
<p style="text-align: justify; padding-left: 30px;">9.2 İç tetkik</p>
<p style="text-align: justify; padding-left: 30px;">9.3 Yönetimin gözden geçirmesi</p>
<p style="text-align: justify;"><strong>10 İyileştirme </strong></p>
<p style="text-align: justify; padding-left: 30px;">10.1 Uygunsuzluk ve düzeltici faaliyet</p>
<p style="text-align: justify; padding-left: 30px;">10.2 Sürekli iyileştirme</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi EK-A Kontrol Maddeleri</strong></span></h1>
<p style="text-align: justify;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardının EK-1 Kontrol maddelerinde 113 Madde tanımlanmıştır. Bu maddeler şunlardır;</p>
<p style="text-align: justify;"><strong>5 Güvenlik Politikası</strong></p>
<p style="text-align: justify;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1 Bilgi güvenliği politikası</p>
<p style="text-align: justify; padding-left: 60px;">5.1.1 Bilgi güvenliği politika dokümanı</p>
<p style="text-align: justify; padding-left: 60px;">5.1.2 Bilgi güvenliği politikasını gözden geçirme</p>
<p style="text-align: justify;"><strong>6 Bilgi Güvenliği Organizasyonu</strong></p>
<p style="text-align: justify;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6.1 İç organizasyon</p>
<p style="text-align: justify; padding-left: 60px;">6.1.1 Yönetimin bilgi güvenliğine bağlılığı</p>
<p style="text-align: justify; padding-left: 60px;">6.1.2 Bilgi güvenliği koordinasyonu</p>
<p style="text-align: justify; padding-left: 60px;">6.1.3 Bilgi güvenliği sorumluluklarının tahsisi</p>
<p style="text-align: justify; padding-left: 60px;">6.1.4 Bilgi işleme tesisleri için yetki prosesi</p>
<p style="text-align: justify; padding-left: 60px;">6.1.5 Gizlilik anlaşmaları</p>
<p style="text-align: justify; padding-left: 60px;">6.1.6 Otoritelerle iletişim</p>
<p style="text-align: justify; padding-left: 60px;">6.1.7 Özel ilgi grupları ile iletişim</p>
<p style="text-align: justify; padding-left: 60px;">6.1.8 Bilgi güvenliğinin bağımsız gözden geçirmesi</p>
<p style="text-align: justify; padding-left: 30px;">6.2 Dış taraflar</p>
<p style="text-align: justify; padding-left: 60px;">6.2.1 Dış taraflarla ilgili riskleri tanımlama</p>
<p style="text-align: justify; padding-left: 60px;">6.2.2 Müşterilerle ilgilenirken güvenliği ifade etme</p>
<p style="text-align: justify; padding-left: 60px;">6.2.3 Üçüncü taraf anlaşmalarında güvenliği ifade etme</p>
<p style="text-align: justify;"><strong>7 Varlık Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">7.1 Varlıkların sorumluluğu</p>
<p style="text-align: justify; padding-left: 60px;">7.1.1 Varlıkların envanteri</p>
<p style="text-align: justify; padding-left: 60px;">7.1.2 Varlıkların sahipliği</p>
<p style="text-align: justify; padding-left: 60px;">7.1.3 Varlıkların kabul edilebilir kullanımı</p>
<p style="text-align: justify; padding-left: 30px;">7.2 Bilgi sınıflandırması</p>
<p style="text-align: justify; padding-left: 60px;">7.2.1 Sınıflandırma kılavuzu</p>
<p style="text-align: justify; padding-left: 60px;">7.2.2 Bilgi etiketleme ve işleme</p>
<p style="text-align: justify;"><strong>8 İnsan Kaynakları Güvenliği</strong></p>
<p style="text-align: justify; padding-left: 30px;">8.1 İstihdam öncesi</p>
<p style="text-align: justify; padding-left: 60px;">8.1.1 Roller ve sorumluluklar</p>
<p style="text-align: justify; padding-left: 60px;">8.1.2 Tarama</p>
<p style="text-align: justify; padding-left: 60px;">8.1.3 İstihdam koşulları</p>
<p style="text-align: justify; padding-left: 30px;">8.2 Çalışma esnasında</p>
<p style="text-align: justify; padding-left: 60px;">8.2.1 Yönetim sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">8.2.2 Bilgi güvenliği farkındalığı, eğitim ve öğretimi</p>
<p style="text-align: justify; padding-left: 60px;">8.2.3 Disiplin prosesi</p>
<p style="text-align: justify; padding-left: 30px;">8.3 İstihdamın sonlandırılması veya değiştirilmesi</p>
<p style="text-align: justify; padding-left: 60px;">8.3.1 Sonlandırma sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">8.3.2 Varlıkların iadesi</p>
<p style="text-align: justify; padding-left: 60px;">8.3.3 Erişim haklarının kaldırılması</p>
<p style="text-align: justify;"><strong>9 Fiziksel ve Çevresel Güvenlik</strong></p>
<p style="text-align: justify; padding-left: 30px;">9.1 Güvenli alanlar</p>
<p style="text-align: justify; padding-left: 60px;">9.1.1 Fiziksel güvenlik çevresi</p>
<p style="text-align: justify; padding-left: 60px;">9.1.2 Fiziksel giriş kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">9.1.3 Ofisler, odalar ve olanakları korumaya alma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.4 Dış ve çevresel tehditlere karşı koruma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.5 Güvenli alanlarda çalışma</p>
<p style="text-align: justify; padding-left: 60px;">9.1.6 Açık erişim, dağıtım ve yükleme alanları</p>
<p style="text-align: justify; padding-left: 30px;">9.2 Teçhizat güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.1 Teçhizat yerleştirme ve koruma</p>
<p style="text-align: justify; padding-left: 60px;">9.2.2 Destek hizmetleri</p>
<p style="text-align: justify; padding-left: 60px;">9.2.3 Kablolama güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.4 Teçhizat bakımı</p>
<p style="text-align: justify; padding-left: 60px;">9.2.5 Kuruluş dışındaki teçhizatın güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">9.2.6 Teçhizatın güvenli olarak elden çıkarılması ya da tekrar kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">9.2.7 Mülkiyet çıkarımı</p>
<p style="text-align: justify;"><strong>10 Haberleşme ve İşletim Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">10.1 Operasyonel prosedürler ve sorumluluklar</p>
<p style="text-align: justify; padding-left: 60px;">10.1.1 Dokümante edilmiş işletim prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.1.2 Değişim yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.1.3 Görev ayrımları</p>
<p style="text-align: justify; padding-left: 60px;">10.1.4 Geliştirme, test ve işletim olanaklarının ayrımı</p>
<p style="text-align: justify; padding-left: 30px;">10.2 Üçüncü taraf hizmet sağlama yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.2.1 Hizmet sağlama</p>
<p style="text-align: justify; padding-left: 60px;">10.2.2 Üçüncü taraf hizmetleri izleme ve gözden geçirme</p>
<p style="text-align: justify; padding-left: 60px;">10.2.3 Üçüncü taraf hizmetlerdeki değişiklikleri yönetme</p>
<p style="text-align: justify; padding-left: 30px;">10.3 Sistem planlama ve kabul</p>
<p style="text-align: justify; padding-left: 60px;">10.3.1 Kapasite planlama</p>
<p style="text-align: justify; padding-left: 60px;">10.3.2 Sistem kabulü</p>
<p style="text-align: justify; padding-left: 30px;">10.4 Kötü niyetli ve mobil koda karşı koruma</p>
<p style="text-align: justify; padding-left: 60px;">10.4.1 Kötü niyetli koda karşı kontroller</p>
<p style="text-align: justify; padding-left: 60px;">10.4.2 Mobil koda karşı kontroller</p>
<p style="text-align: justify; padding-left: 30px;">10.5 Yedekleme</p>
<p style="text-align: justify; padding-left: 60px;">10.5.1 Bilgi yedekleme</p>
<p style="text-align: justify; padding-left: 30px;">10.6 Ağ güvenliği yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.6.1 Ağ kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">10.6.2 Ağ hizmetleri güvenliği</p>
<p style="text-align: justify; padding-left: 30px;">10.7 Ortam işleme</p>
<p style="text-align: justify; padding-left: 60px;">10.7.1 Taşınabilir ortam yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">10.7.2 Ortamın yok edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">10.7.3 Bilgi işleme prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.7.4 Sistem dokümantasyonu güvenliği</p>
<p style="text-align: justify; padding-left: 30px;">10.8 Bilgi değişimi</p>
<p style="text-align: justify; padding-left: 60px;">10.8.1 Bilgi değişim politikaları ve prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">10.8.2 Değişim anlaşmaları</p>
<p style="text-align: justify; padding-left: 60px;">10.8.3 Aktarılan fiziksel ortam</p>
<p style="text-align: justify; padding-left: 60px;">10.8.4 Elektronik mesajlaşma</p>
<p style="text-align: justify; padding-left: 60px;">10.8.5 İş bilgi sistemleri</p>
<p style="text-align: justify; padding-left: 30px;">10.9 Elektronik ticaret hizmetleri</p>
<p style="text-align: justify; padding-left: 60px;">10.9.1 Elektronik ticaret</p>
<p style="text-align: justify; padding-left: 60px;">10.9.2 Çevrimiçi işlemler</p>
<p style="text-align: justify; padding-left: 60px;">10.9.3 Herkese açık bilgi</p>
<p style="text-align: justify; padding-left: 30px;">10.10 İzleme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.1 Denetim kaydetme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.2 Sistem kullanımını izleme</p>
<p style="text-align: justify; padding-left: 60px;">10.10.3 Kayıt bilgisinin korunması</p>
<p style="text-align: justify; padding-left: 60px;">10.10.4 Yönetici ve operatör kayıtları</p>
<p style="text-align: justify; padding-left: 60px;">10.10.5 Hata kaydı</p>
<p style="text-align: justify; padding-left: 60px;">10.10.6 Saat senkronizasyonu</p>
<p style="text-align: justify;"><strong>11 Erişim Kontrolü</strong></p>
<p style="text-align: justify; padding-left: 30px;">11.1 Erişim kontrolü için iş gereksinimi</p>
<p style="text-align: justify; padding-left: 60px;">11.1.1 Erişim kontrolü politikası</p>
<p style="text-align: justify; padding-left: 30px;">11.2 Kullanıcı erişim yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.1 Kullanıcı kaydı</p>
<p style="text-align: justify; padding-left: 60px;">11.2.2 Ayrıcalık yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.3 Kullanıcı parola yönetimi</p>
<p style="text-align: justify; padding-left: 60px;">11.2.4 Kullanıcı erişim haklarının gözden geçirilmesi</p>
<p style="text-align: justify; padding-left: 30px;">11.3 Kullanıcı sorumlulukları</p>
<p style="text-align: justify; padding-left: 60px;">11.3.1 Parola kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">11.3.2 Gözetimsiz kullanıcı teçhizatı</p>
<p style="text-align: justify; padding-left: 60px;">11.3.3 Temiz masa ve temiz ekran politikası</p>
<p style="text-align: justify; padding-left: 30px;">11.4 Ağ erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.4.1 Ağ hizmetlerinin kullanımına ilişkin politika</p>
<p style="text-align: justify; padding-left: 60px;">11.4.2 Dış bağlantılar için kullanıcı kimlik doğrulama</p>
<p style="text-align: justify; padding-left: 60px;">11.4.3 Ağlarda teçhizat tanımlama</p>
<p style="text-align: justify; padding-left: 60px;">11.4.4 Uzak tanı ve yapılandırma portu koruma</p>
<p style="text-align: justify; padding-left: 60px;">11.4.5 Ağlarda ayrım</p>
<p style="text-align: justify; padding-left: 60px;">11.4.6 Ağ bağlantı kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.4.7 Ağ yönlendirme kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">11.5 İşletim sistemi erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.5.1 Güvenli oturum açma prosedürleri</p>
<p style="text-align: justify; padding-left: 60px;">11.5.2 Kullanıcı kimlik tanımlama ve doğrulama</p>
<p style="text-align: justify; padding-left: 60px;">11.5.3 Parola yönetim sistemi</p>
<p style="text-align: justify; padding-left: 60px;">11.5.4 Yardımcı sistem programlarının kullanımı</p>
<p style="text-align: justify; padding-left: 60px;">11.5.5 Oturum zaman aşımı</p>
<p style="text-align: justify; padding-left: 60px;">11.5.6 Bağlantı süresinin sınırlandırılması</p>
<p style="text-align: justify; padding-left: 30px;">11.6 Uygulama ve bilgi erişim kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">11.6.1 Bilgi erişim kısıtlaması</p>
<p style="text-align: justify; padding-left: 60px;">11.6.2 Hassas sistem yalıtımı</p>
<p style="text-align: justify; padding-left: 30px;">11.7 Mobil bilgi işleme ve uzaktan çalışma</p>
<p style="text-align: justify; padding-left: 60px;">11.7.1 Mobil bilgi işleme ve iletişim</p>
<p style="text-align: justify; padding-left: 60px;">11.7.2 Uzaktan çalışma</p>
<p style="text-align: justify;"><strong>12 Bilgi Sistemleri Edinim, Geliştirme ve Bakımı</strong></p>
<p style="text-align: justify; padding-left: 30px;">12.1 Bilgi sistemlerinin güvenlik gereksinimleri</p>
<p style="text-align: justify; padding-left: 60px;">12.1.1 Güvenlik gereksinimleri analizi ve belirtimi</p>
<p style="text-align: justify; padding-left: 30px;">12.2 Uygulamalarda doğru işleme</p>
<p style="text-align: justify; padding-left: 60px;">12.2.1 Giriş verisi geçerleme</p>
<p style="text-align: justify; padding-left: 60px;">12.2.2 İç işleme kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">12.2.3 Mesaj bütünlüğü</p>
<p style="text-align: justify; padding-left: 60px;">12.2.4 Çıkış verisi geçerleme</p>
<p style="text-align: justify; padding-left: 30px;">12.3 Kriptografik kontroller</p>
<p style="text-align: justify; padding-left: 60px;">12.3.1 Kriptografik kontrollerin kullanımına ilişkin politika</p>
<p style="text-align: justify; padding-left: 60px;">12.3.2 Anahtar yönetimi</p>
<p style="text-align: justify; padding-left: 30px;">12.4 Sistem dosyalarının güvenliği</p>
<p style="text-align: justify; padding-left: 60px;">12.4.1 Operasyonel yazılımın kontrolü</p>
<p style="text-align: justify; padding-left: 60px;">12.4.2 Sistem test verisinin korunması</p>
<p style="text-align: justify; padding-left: 60px;">12.4.3 Program kaynak koduna erişim kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">12.5 Geliştirme ve destekleme proseslerinde güvenlik</p>
<p style="text-align: justify; padding-left: 60px;">12.5.1 Değişim kontrol prosedürleri&nbsp;</p>
<p style="text-align: justify; padding-left: 60px;">12.5.2 İşletim sistemindeki değişikliklerden sonra teknik gözden geçirme&nbsp;</p>
<p style="text-align: justify; padding-left: 60px;">12.5.3 Yazılım paketlerindeki değişikliklerdeki kısıtlamalar</p>
<p style="text-align: justify; padding-left: 60px;">12.5.4 Bilgi sızması</p>
<p style="text-align: justify; padding-left: 60px;">12.5.5 Dışarıdan sağlanan yazılım geliştirme</p>
<p style="text-align: justify;">12.6 Teknik açıklık yönetimi&nbsp;</p>
<p style="text-align: justify; padding-left: 30px;">12.6.1 Teknik açıklıkların kontrolü</p>
<p style="text-align: justify;"><strong>13 Bilgi Güvenliği İhlal Olayı Yönetimi</strong></p>
<p style="text-align: justify; padding-left: 30px;">13.1 Bilgi güvenliği olayları ve zayıflıklarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.1.1 Bilgi güvenliği olaylarının rapor edilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.1.2 Güvenlik zayıflıklarının rapor edilmesi&nbsp;</p>
<p style="text-align: justify; padding-left: 30px;">13.2 Bilgi güvenliği ihlal olayları ve iyileştirmelerin yönetilmesi</p>
<p style="text-align: justify; padding-left: 60px;">13.2.1 Sorumluluklar ve prosedürler</p>
<p style="text-align: justify; padding-left: 60px;">13.2.2 Bilgi güvenliği ihlal olaylarından öğrenme</p>
<p style="text-align: justify; padding-left: 60px;">13.2.3 Kanıt toplama</p>
<p style="text-align: justify;"><strong>14 İş Sürekliliği Yönetimi </strong></p>
<p style="text-align: justify; padding-left: 30px;">14.1 İş sürekliliği yönetiminin bilgi güvenliği hususları</p>
<p style="text-align: justify; padding-left: 60px;">14.1.1 Bilgi güvenliğini iş sürekliliği yönetim prosesine dahil etme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.2 İş sürekliliği ve risk değerlendirme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.3 Bilgi güvenliğini içeren süreklilik planlarını geliştirme ve gerçekleştirme</p>
<p style="text-align: justify; padding-left: 60px;">14.1.4 İş sürekliliği planlama çerçevesi</p>
<p style="text-align: justify; padding-left: 60px;">14.1.5 İş sürekliliği planlarını test etme, sürdürme ve yeniden değerlendirme</p>
<p style="text-align: justify;"><strong>15 Uyum</strong></p>
<p style="text-align: justify; padding-left: 30px;">15.1 Yasal gereksinimlerle uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.1.1 Uygulanabilir yasaları tanımlanma</p>
<p style="text-align: justify; padding-left: 60px;">15.1.2 Fikri mülkiyet hakları (IPR)</p>
<p style="text-align: justify; padding-left: 60px;">15.1.3 Kurumsal kayıtların korunması</p>
<p style="text-align: justify; padding-left: 60px;">15.1.4 Veri koruma ve kişisel bilgilerin gizliliği</p>
<p style="text-align: justify; padding-left: 60px;">15.1.5 Bilgi işleme olanaklarının kötüye kullanımını önleme</p>
<p style="text-align: justify; padding-left: 60px;">15.1.6 Kriptografik kontrolleri düzenleme</p>
<p style="text-align: justify; padding-left: 30px;">15.2 Güvenlik politikaları ve standartlarla uyum ve teknik uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.2.1 Güvenlik politikaları ve standartlarla uyum</p>
<p style="text-align: justify; padding-left: 60px;">15.2.2 Teknik uyum kontrolü</p>
<p style="text-align: justify; padding-left: 30px;">15.3 Bilgi sistemleri denetim hususları</p>
<p style="text-align: justify; padding-left: 60px;">15.3.1 Bilgi sistemleri denetim kontrolleri</p>
<p style="text-align: justify; padding-left: 60px;">15.3.2 Bilgi sistemleri denetim araçlarının korunması</p>
<h1 style="text-align: justify;"><span style="font-size: 14pt; color: #ff6600;">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi Alınırken KOSGEB Desteklerinden Yararlanılabilir mi? Şartları Nedir? Nasıl Başvurulur.</span></h1>
<p style="text-align: justify;"><img decoding="async" class=" wp-image-1380 alignright" src="https://www.ybsis.net/wp-content/uploads/2017/06/kosgeb-logo.jpg" alt="" width="268" height="178">ISO 27001 Bilgi Güvenliği belgesini kuruluşunuza ilk defa alıyorsanız ve KOBİ tanımına giriyor iseniz ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi için KOSGEB’ten destek alabilirsiniz. KOSGEB Genel Destek Programı İçerisinde Belgelendirme Desteğine başvuru yapabilirsiniz.</p>
<p style="text-align: justify;">Kosgeb Tarafından Belgelendirme Desteği Şartları şu şekildedir;</p>
<p style="text-align: justify;"><strong>8.11. BELGELENDİRME DESTEĞİ</strong></p>
<p style="text-align: justify;"><strong>8.11.1. Destek Unsurları</strong></p>
<p style="text-align: justify;"><img decoding="async" class="wp-image-905 alignright" src="https://www.isokaliteyazilimi.com/wp-content/uploads/2017/06/turkak-logo-300x295.jpg" alt="" width="277" height="272">(1) İşletmelerin; <strong>Türk Standartları Enstitüsü (TSE), Türk Akreditasyon Kurumu (TÜRKAK) ve TÜRKAK tarafından akredite edilmiş kurum/kuruluşlardan akredite oldukları konularda alacakları ürün, sistem, personel, laboratuvar akreditasyon belgeleri ve TÜRKAK tarafından her hangi bir konuda akredite edilen belgelendirme kuruluşlarından alacakları İş Sağlığı ve Güvenliği Yönetim Sistemi (OHSAS) belgesine ilişkin giderlere destek verilir.</strong> Bu destek belge için ödenen ücreti (müracaat ve dosya inceleme, tetkik, denetim, belge ücreti) kapsar.</p>
<p style="text-align: justify;">(2) Daha önce herhangi bir konuda sistem belgesi almış olan işletmelere aynı sistem belgesi konusunda destek sağlanmaz. Ayrıca belge yenilemeye destek verilmez.433 (3) <strong>Her bir belge için destek üst limiti 2.500 (ikibinbeşyüz) TL’yi</strong>, ISO/IEC 15408, ISO/IEC 19790, ISO/IEC 24759, ISO/IEC 15504, TS 13298, ISO 9241-151, ISO/IEC 25051, ISO/IEC 40500:2012, ISO/IEC 12207 ve ISO/IEC 15288 kapsamlarındaki belgeler için ise destek üst limiti 10.000 (onbin) TL’yi geçemez.</p>
<p style="text-align: justify;">Olarak tanımlanmıştır. Bu kapsamda ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi TÜRKAK onaylı olarak alınması durumunda belge ücretinin %60 oranında kosgeb tarafından (%60 ücretin 2500TL yi geçemez) ödenecektir. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Belgesi için ödenecek danışmanlık, Eğitim veya yazılım için KOSGEB desteği bulunmamaktadır.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/">ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardı Belgesi Nedir? Nasıl Alınır? Neler Yapılmalıdır? Standart Maddeleri Nelerdir?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-27001-bilgi-guvenligi-yonetim-sistemi-standardi-belgesi-nedir-nasil-alinir-neler-yapilmalidir-standart-maddeleri-nelerdir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001:2013 Belgesi Alabilmek İçin Neler Yapılır? Nasıl Yapılır?</title>
		<link>http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir</link>
					<comments>http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/#respond</comments>
		
		<dc:creator><![CDATA[Ferhat]]></dc:creator>
		<pubDate>Sun, 28 May 2017 19:53:47 +0000</pubDate>
				<category><![CDATA[ISO 27001 Belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi]]></category>
		<category><![CDATA[iso 27001 belgesi nasıl alınır]]></category>
		<category><![CDATA[iso 27001 standardı]]></category>
		<category><![CDATA[penetrasyon]]></category>
		<guid isPermaLink="false">http://isokaliteyazilimi.com/?p=379</guid>

					<description><![CDATA[<p>ISO 27001 bilgi güvenliği yönetim sistemi belgesi Alabilmek için Teknik Açıklık Kontrolü Nasıl Yapılmalıdır? ISO 27001:2013 madde A.12.6 Teknik Açıklık Yönetimi maddesi gereği ISO</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/">ISO 27001:2013 Belgesi Alabilmek İçin Neler Yapılır? Nasıl Yapılır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: justify;"><span style="color: #ff9900;"><strong>ISO 27001</strong> bilgi güvenliği yönetim sistemi belgesi Alabilmek için Teknik Açıklık Kontrolü Nasıl Yapılmalıdır?</span></h4>
<p style="text-align: justify;"><strong>ISO 27001</strong>:2013 madde A.12.6 Teknik Açıklık Yönetimi maddesi gereği <strong>ISO 27001</strong> belgesi alacak kuruluşlar Server sistemlerinin açıklıklarını tarama yapmalı ve bu açıklıkların neler olduğunu raporlaması gerekmektedir. Bunun için şuanda kullanılan açık kaynak kodlu ve ücretsiz <a href="http://www.tenable.com/products/nessus/evaluate">Nessus</a> yazılımı kullanılabilir. Yapacağınız teknik açıklık kontrolünde DDos atakları SQL injection, Parola kontrolü, eski pluginler, port açıklıkları vb.. konuları içermelidir. Ayrıca sosyal mühendislik uygulanarak bilgi sistemleri kullanıcılarının parola ve şifre paylaşımları konusundaki bilinçliliği de ölçülmelidir. Yapılan teknik taramadan sonra çıkan açıklıklar risk değerlendirmede ela alınmalı ve yüksek çıkan riskleri için planlamalar oluşturulmalıdır.</p>
<h3 style="text-align: justify;"><span style="color: #ff9900;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sistemi ve Sistem Odasının Fiziksel Güvenlik alt yapısı nasıl olmalıdır.</span></h3>
<p style="text-align: justify;"><span style="color: #0000ff;">Giriş Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odasına girişler kontrollümü?(Kart Okuyucu, Avuç içi damar okuyucu veya Şifreli Giriş Var mı?</li>
<li>Sistem odası girişleri Loglanmakta mıdır?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Çıkış Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası çıkışları loglanıyor mu?</li>
<li>Sistem odası kapısı açil bir durum karşısında dışarı doğru açılıyor mu?</li>
<li>Sistem odası kapısında Push sistemi mevcut mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Su Baskını Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası yapının orta katında mı?</li>
<li>Su basmasına karşı su tahliye yolları planlanmış mı?</li>
<li>Sistem odası zemini yerden yükseltilmiş mi?(15-20 cm)</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Isı Toz ve Nem Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Sistem odası Kliması mevcut mu?</li>
<li>Klima sistemi Devre dışı kalmasına yönelik tedbir mevcut mu?</li>
<li>Homojen olarak oda sıcaklığı ayarlanmış mı?</li>
<li>İlgili yerlerde Isı ölçerler mevcut mu?(odanın büyüklüğüne göre zeminde tavanda, kabinde ölçüm)</li>
<li>Oda sıcaklığı 10-40 C arasında mı?</li>
<li>Sıcaklığın aşılması durumunda uyarı sistemi mevcut mu?</li>
<li>Nem Ölçerler mevcut mu?</li>
<li>Sunucular Toza karşı korunuyor mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Yangın Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Yangın Algılama sistemi mevcut mu?</li>
<li>Gazlı Yangın Söndürücü Kullanılıyor mu?(FM200 Vb..)</li>
<li>Yangın Söndürme siteminin basınç kontrolü mevcut mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Enerji Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Enerji kabloları Kablo kanalı ile korunmakta mı?</li>
<li>Elektrik Kesintisine karşı UPS sistemi mevcut mu? Kapasitesi Yeterlimi?</li>
<li>Enerji Yedekleme sistemi mevcut mu?(Jeneratör Alt Yapısı var mı?)</li>
<li>UPS çalışması sırasında oluşan manyetik alandan Serverler korunabilmekte mi?</li>
<li>Topraklama Yapılmış mı? Ölçüm Sonuçlarına göre önlemler yeterlimi?</li>
<li>Zemin antistatik özelliklere sahip mi?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Deprem Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Kabinler Yere veya Duvara sabitlenmiş mi?</li>
<li>Kabinler arası yerleşim uygun mu? Havalandırma Şartlarına uygun tasarlanmış mı?</li>
<li>Depreme Yönetmeliği şartları sağlanıyor mu?</li>
</ul>
<p style="text-align: justify;"><span style="color: #0000ff;">Kablolama Kontrolü</span></p>
<ul style="text-align: justify;">
<li>Kablolarda etiketlemeler yapılmış mı?</li>
<li>Kablolar kablo kanalı ile korunmakta mı?</li>
<li>Haşerelere karşı kablolar korumaya alınmış mı?</li>
<li>Kablolar düzenli bir şekilde duruyor mu?</li>
</ul>
<h4 style="text-align: justify;"><span style="color: #ff9900;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sisteminde Sistem odası istenen şartları sağlamıyor yine de belge alınabilir mi?</span></h4>
<p style="text-align: justify;"><strong>ISO 27001 Bilgi Güvenliği Yönetim Sistemi</strong> için &nbsp;Sistem odası için birçok şart istenmektedir fakat ISO 27001 standardı bir yönetim standardı olması sebebiyle olabilecek eksiklikleri kuruluşların fark edip bu eksiklikler için plan yapmaları istenmektedir. Yani istenen şart sistem odası ile ilgili risk değerlendirme yapılmalı ve çok riskli bir durum söz konusu olmadığı durumda (majör bir eksiklik yok ise)&nbsp; belge almaya engel değildir. Zaten belgenin amacı eksikliklerinizi fark edip bunları gidermek için plan yapmaktır. Dolayısıyla sistem odası için yapacağınız risk değerlendirmede yüksek çıkan riskler için plan, program, sorumlu ve bütçeleme yapıp bu plan çerçevesinde ilerlemeniz belge almanıza engel değildir.</p>
<h3 style="text-align: justify;"><span style="color: #ff6600;"><strong>ISO 27001</strong> Bilgi Güvenliği Yönetim Sisteminde Active Directory Kullanılmıyor yine de belge alınabilir mi?</span></h3>
<p style="text-align: justify;"><strong>ISO 27001</strong> Kuruluşun büyüklüğü göz önüne alınarak yapılan risk değerlendirme sonucu eğer bir domain yapısı kullanmamanız çok ciddi bir risk oluşturmuyor ise belge alabilirsiniz. Örneğin 5 kişinin çalıştığı bir şirkette çok fala gizli bilginin olmadığı bu kuruluşta bir domain yapısı olmaması çok riskli değildir. Fakat 500 kişinin çalıştığı ve çok gizli verilerin olduğu, Ar-ge çalışmalarının yapıldığı bir kuruluşta domain yapısı olmadan 500 kullanıcıyı yönetmek imkânsız olacağından Active Directory yapısının kurulması gerekmektedir.</p>
<h3 style="text-align: justify;"><span style="color: #ff6600;">ISO 27001 Bilgi Güvenliği Yönetim Sisteminde Felaket Kurtarma Merkezi Kurmak Zorunluluğu var mı?</span></h3>
<p style="text-align: justify;">Yine tüm bu soruların cevabı risk değerlendirme sonucu verilebilir. Yukarıdaki örnekte de bahsettiğimiz gibi 5-10 kişinin çalıştığı bir kuruluşun verilerini yedeklenmemesi çok riskli olmayabilir ve FKM kurmak zorunda olmayabilir. Fakat bir banka iseniz sisteminizden saniyeler içinde binlerce veri işleniyorsa. Anlık bir veri kaybı dahi sizin için çok riskli ise FKM kurma zorunluluğunuz olacaktır.</p>
<p><a rel="nofollow" href="http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/">ISO 27001:2013 Belgesi Alabilmek İçin Neler Yapılır? Nasıl Yapılır?</a> yazısı ilk önce <a rel="nofollow" href="http://www.ybsis.net">YBS-Yonetim Bilişim Sistemleri</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://www.ybsis.net/iso-27001-2013-belgesi-alabilmek-icin-neler-yapilir-nasil-yapilir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
