SlideShare une entreprise Scribd logo
1  sur  9
ISO 27001 - COBIT
COBIT ile 27001 süreclerinin ölcülebilir ve gözlenebilir
yapilmasi
Soru
 Bilgi Güvenlik tedbirleriniz yeterli mi?
 Bilgi Güvenlik ve Bilgi Teknolojileri için ayirdiginiz
bütçe fazla mi / az mi?
 Süreçlerin düzgün ve verilmli çalistigini kontrol
edebiliyor musunuz?
 Süreçlerin çalismasi için personel sayiniz yeterli mi
/ Fazla mi?
 Tasarruf edebileceginiz noktlarin farkinda misiniz?
COBIT
 Bilgi Teknolojileri’nin şirketin iş (ticari) amaçlarına hizmet etmesi
gerektiğini benimser,
 BT stratejisi ile iş stratejisinin uyumunu sağlamaya çalışır,
 Bu özellikleriyle modern BT Yönetiminin kabul görmüş kurallarını
içerir,
 İçerisindeki 34 süreç ile neredeyse tüm BT fonksiyonlarını
kapsar,
 Diğer BT yönetimi standartları ile (ISO, ITIL, CMMI, MOF, vb)
uyumludur,
 Her sektörden ve her boyuttaki şirket tarafından kullanılabilir,
 Denetim, süreç iyileştirme, süreç yönetimi, ölçüm, karşılaştırma
vb farklı kullanım amaçları vardır.
TS ISO IEC 27001
 Risklerin saptanmasi
 Rislerin giderilmesi icin gereken yönetim sisteminin
kurulmasi
COBIT - 27001
COBIT ISO27001:2005
Fokus Kurumun ana işi ve IT
yönetişim
Risk yönetim yaklasimi ile
Güvenlik kontrollerinin nasil
yapilacagi
Paradigma IT Süreçlerinin planlamasi Bilgi Güvenligi Yönetim
Sistemi
Kapsam Tümlesik olarak
güvenliginde dikkate
alindigi IT Yönetisim
Sadece güvenligin
saglanmasini desteklyen
kilavuz
Yapi Tanimlanmis, ölcülebilen ve
gözlemlenebilen süreçler
Güvenlik hedefleri
ISO27001 Avantajlari
 Temel olarak Bilgi Güvenligi denetleme kilavuzu
 Bilgi Güvenligi bakimindan gerekli tüm kontrolleri
içerir
COBIT Avantajlari
 Bilgi Teknolojilerinde süreçlerin nasil kontrol
edilecegini tanimlar
 Süreçlerin gözlemlenebilmesi için kriterleri belirler
 Süreçlerdeki Sorumluklari net olarak tanimlar
COBIT ile 27001 uyumu
 27001’in öngördügü tüm kontroller uygulanir
 27001’in yönetim süreçleri COBIT ile
 gözlemlenir,
 performansi ölçülür
 ve PDCA döngüsünde CA kisminin hayata
gecirilmesini saglar.
Tesekkürler
Burak Güçer
CISSP, CISA, ISO27001LA

Contenu connexe

En vedette

درس في أهداف الشريعة ومقاصدها (3/5) | سعد السكندراني
درس في أهداف الشريعة ومقاصدها (3/5) | سعد السكندرانيدرس في أهداف الشريعة ومقاصدها (3/5) | سعد السكندراني
درس في أهداف الشريعة ومقاصدها (3/5) | سعد السكندرانيSaad_Iskandarani
 
Question 1 Evaluation
Question 1 EvaluationQuestion 1 Evaluation
Question 1 EvaluationUsman
 
1В класс
1В класс1В класс
1В классYanina
 
E-learning in ELT: are you using Moodle to its full potential?
E-learning in ELT: are you using Moodle to its full potential?E-learning in ELT: are you using Moodle to its full potential?
E-learning in ELT: are you using Moodle to its full potential?Przemyslaw Stencel
 
Наталья Керимова отзывы
Наталья Керимова отзывыНаталья Керимова отзывы
Наталья Керимова отзывыKerimova_Natalya
 
1 в класс Влияние шума
1 в класс Влияние шума1 в класс Влияние шума
1 в класс Влияние шумаYanina
 
活用ガイド|大容量ファイル転送 編|SmartBiz+
活用ガイド|大容量ファイル転送 編|SmartBiz+活用ガイド|大容量ファイル転送 編|SmartBiz+
活用ガイド|大容量ファイル転送 編|SmartBiz+SmartBiz+
 
Q6evaluation
Q6evaluationQ6evaluation
Q6evaluationUsman
 
BDDK penetration testing
BDDK penetration testingBDDK penetration testing
BDDK penetration testingBurak Gucer
 

En vedette (13)

درس في أهداف الشريعة ومقاصدها (3/5) | سعد السكندراني
درس في أهداف الشريعة ومقاصدها (3/5) | سعد السكندرانيدرس في أهداف الشريعة ومقاصدها (3/5) | سعد السكندراني
درس في أهداف الشريعة ومقاصدها (3/5) | سعد السكندراني
 
Question 1 Evaluation
Question 1 EvaluationQuestion 1 Evaluation
Question 1 Evaluation
 
1В класс
1В класс1В класс
1В класс
 
E-learning in ELT: are you using Moodle to its full potential?
E-learning in ELT: are you using Moodle to its full potential?E-learning in ELT: are you using Moodle to its full potential?
E-learning in ELT: are you using Moodle to its full potential?
 
Наталья Керимова отзывы
Наталья Керимова отзывыНаталья Керимова отзывы
Наталья Керимова отзывы
 
Digital Case Study
Digital Case StudyDigital Case Study
Digital Case Study
 
1 в класс Влияние шума
1 в класс Влияние шума1 в класс Влияние шума
1 в класс Влияние шума
 
Drweb curenet-manual-ru
Drweb curenet-manual-ruDrweb curenet-manual-ru
Drweb curenet-manual-ru
 
Η έννοια της Φιλίας στο Facebook
Η έννοια της Φιλίας στο FacebookΗ έννοια της Φιλίας στο Facebook
Η έννοια της Φιλίας στο Facebook
 
活用ガイド|大容量ファイル転送 編|SmartBiz+
活用ガイド|大容量ファイル転送 編|SmartBiz+活用ガイド|大容量ファイル転送 編|SmartBiz+
活用ガイド|大容量ファイル転送 編|SmartBiz+
 
Q6evaluation
Q6evaluationQ6evaluation
Q6evaluation
 
Chiropractic Care
Chiropractic CareChiropractic Care
Chiropractic Care
 
BDDK penetration testing
BDDK penetration testingBDDK penetration testing
BDDK penetration testing
 

Similaire à Cobit iso27001-process

Yazılım kalitesi ve Standartları
Yazılım kalitesi  ve Standartları Yazılım kalitesi  ve Standartları
Yazılım kalitesi ve Standartları İbrahim ATAY
 
70258490 24653319-erp-nin-abc-si
70258490 24653319-erp-nin-abc-si70258490 24653319-erp-nin-abc-si
70258490 24653319-erp-nin-abc-siseoneo
 
Sql Server2008 Yenilikleri
Sql Server2008 YenilikleriSql Server2008 Yenilikleri
Sql Server2008 YenilikleriÇözümPARK
 
EREACADEMY Bilisim Egitimleri Katalogu
EREACADEMY Bilisim Egitimleri KataloguEREACADEMY Bilisim Egitimleri Katalogu
EREACADEMY Bilisim Egitimleri KataloguEREACADEMY
 
Bpm yildiz tekno park 2019
Bpm yildiz tekno park 2019Bpm yildiz tekno park 2019
Bpm yildiz tekno park 2019Serkan Turkeli
 
ISO 9001:20015 Kalite Yönetim Sistemi
ISO 9001:20015 Kalite Yönetim SistemiISO 9001:20015 Kalite Yönetim Sistemi
ISO 9001:20015 Kalite Yönetim SistemiOKTAY ÖZDEMİR
 
İTÜ İşletme Fakültesi - E-ticarette Yazılım ve Altyapı
İTÜ İşletme Fakültesi - E-ticarette Yazılım ve AltyapıİTÜ İşletme Fakültesi - E-ticarette Yazılım ve Altyapı
İTÜ İşletme Fakültesi - E-ticarette Yazılım ve AltyapıMurat Kader
 
Mustafa Değerli - 2013 - UYMS 2013 Makale - Yazılım veya Yazılım-Yoğun Sistem...
Mustafa Değerli - 2013 - UYMS 2013 Makale - Yazılım veya Yazılım-Yoğun Sistem...Mustafa Değerli - 2013 - UYMS 2013 Makale - Yazılım veya Yazılım-Yoğun Sistem...
Mustafa Değerli - 2013 - UYMS 2013 Makale - Yazılım veya Yazılım-Yoğun Sistem...Dr. Mustafa Değerli
 
KOSGEB KOBİ Proje Eğitim Semineri Sunumu Sinop 2015
KOSGEB KOBİ Proje Eğitim Semineri Sunumu Sinop 2015KOSGEB KOBİ Proje Eğitim Semineri Sunumu Sinop 2015
KOSGEB KOBİ Proje Eğitim Semineri Sunumu Sinop 2015Sinop Müdürlüğü
 
HRM İK METRİKLERİ TANITIM SLAYTLARI
HRM İK METRİKLERİ TANITIM SLAYTLARIHRM İK METRİKLERİ TANITIM SLAYTLARI
HRM İK METRİKLERİ TANITIM SLAYTLARIHRM Consulting
 
HRM İK METRİKLERİ TANITIM SLAYTLARI
HRM İK METRİKLERİ TANITIM SLAYTLARIHRM İK METRİKLERİ TANITIM SLAYTLARI
HRM İK METRİKLERİ TANITIM SLAYTLARIHRM Consulting
 
Üretim Yöneticisi Geliştirme Programı
Üretim Yöneticisi Geliştirme ProgramıÜretim Yöneticisi Geliştirme Programı
Üretim Yöneticisi Geliştirme ProgramıDr. Lutfi Apiliogullari
 
Yazılım veya Yazılım-Yoğun Sistem Mühendisliği İş Süreçleri Açısından Yüksek ...
Yazılım veya Yazılım-Yoğun Sistem Mühendisliği İş Süreçleri Açısından Yüksek ...Yazılım veya Yazılım-Yoğun Sistem Mühendisliği İş Süreçleri Açısından Yüksek ...
Yazılım veya Yazılım-Yoğun Sistem Mühendisliği İş Süreçleri Açısından Yüksek ...Dr. Mustafa Değerli
 

Similaire à Cobit iso27001-process (20)

BTRISK ISO27001 UYGULAMA EGITIMI SUNUMU
BTRISK ISO27001 UYGULAMA EGITIMI SUNUMUBTRISK ISO27001 UYGULAMA EGITIMI SUNUMU
BTRISK ISO27001 UYGULAMA EGITIMI SUNUMU
 
Yazılım kalitesi ve Standartları
Yazılım kalitesi  ve Standartları Yazılım kalitesi  ve Standartları
Yazılım kalitesi ve Standartları
 
70258490 24653319-erp-nin-abc-si
70258490 24653319-erp-nin-abc-si70258490 24653319-erp-nin-abc-si
70258490 24653319-erp-nin-abc-si
 
Sql Server2008 Yenilikleri
Sql Server2008 YenilikleriSql Server2008 Yenilikleri
Sql Server2008 Yenilikleri
 
EREACADEMY Bilisim Egitimleri Katalogu
EREACADEMY Bilisim Egitimleri KataloguEREACADEMY Bilisim Egitimleri Katalogu
EREACADEMY Bilisim Egitimleri Katalogu
 
BTRisk Yazılım Güvenliği Yönetimi Eğitimi
BTRisk Yazılım Güvenliği Yönetimi EğitimiBTRisk Yazılım Güvenliği Yönetimi Eğitimi
BTRisk Yazılım Güvenliği Yönetimi Eğitimi
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Bpm yildiz tekno park 2019
Bpm yildiz tekno park 2019Bpm yildiz tekno park 2019
Bpm yildiz tekno park 2019
 
ISO 9001:20015 Kalite Yönetim Sistemi
ISO 9001:20015 Kalite Yönetim SistemiISO 9001:20015 Kalite Yönetim Sistemi
ISO 9001:20015 Kalite Yönetim Sistemi
 
İTÜ İşletme Fakültesi - E-ticarette Yazılım ve Altyapı
İTÜ İşletme Fakültesi - E-ticarette Yazılım ve AltyapıİTÜ İşletme Fakültesi - E-ticarette Yazılım ve Altyapı
İTÜ İşletme Fakültesi - E-ticarette Yazılım ve Altyapı
 
MART - www.martgeldi.com - Bilgi Teknolojileri (IT) Eğitimlerimiz
MART -  www.martgeldi.com - Bilgi Teknolojileri (IT) EğitimlerimizMART -  www.martgeldi.com - Bilgi Teknolojileri (IT) Eğitimlerimiz
MART - www.martgeldi.com - Bilgi Teknolojileri (IT) Eğitimlerimiz
 
ERP Seçim Rehberi
ERP Seçim RehberiERP Seçim Rehberi
ERP Seçim Rehberi
 
Mustafa Değerli - 2013 - UYMS 2013 Makale - Yazılım veya Yazılım-Yoğun Sistem...
Mustafa Değerli - 2013 - UYMS 2013 Makale - Yazılım veya Yazılım-Yoğun Sistem...Mustafa Değerli - 2013 - UYMS 2013 Makale - Yazılım veya Yazılım-Yoğun Sistem...
Mustafa Değerli - 2013 - UYMS 2013 Makale - Yazılım veya Yazılım-Yoğun Sistem...
 
KOSGEB KOBİ Proje Eğitim Semineri Sunumu Sinop 2015
KOSGEB KOBİ Proje Eğitim Semineri Sunumu Sinop 2015KOSGEB KOBİ Proje Eğitim Semineri Sunumu Sinop 2015
KOSGEB KOBİ Proje Eğitim Semineri Sunumu Sinop 2015
 
Erp
ErpErp
Erp
 
YÖNETİM BİLGİ SİSTEMİ
YÖNETİM BİLGİ SİSTEMİYÖNETİM BİLGİ SİSTEMİ
YÖNETİM BİLGİ SİSTEMİ
 
HRM İK METRİKLERİ TANITIM SLAYTLARI
HRM İK METRİKLERİ TANITIM SLAYTLARIHRM İK METRİKLERİ TANITIM SLAYTLARI
HRM İK METRİKLERİ TANITIM SLAYTLARI
 
HRM İK METRİKLERİ TANITIM SLAYTLARI
HRM İK METRİKLERİ TANITIM SLAYTLARIHRM İK METRİKLERİ TANITIM SLAYTLARI
HRM İK METRİKLERİ TANITIM SLAYTLARI
 
Üretim Yöneticisi Geliştirme Programı
Üretim Yöneticisi Geliştirme ProgramıÜretim Yöneticisi Geliştirme Programı
Üretim Yöneticisi Geliştirme Programı
 
Yazılım veya Yazılım-Yoğun Sistem Mühendisliği İş Süreçleri Açısından Yüksek ...
Yazılım veya Yazılım-Yoğun Sistem Mühendisliği İş Süreçleri Açısından Yüksek ...Yazılım veya Yazılım-Yoğun Sistem Mühendisliği İş Süreçleri Açısından Yüksek ...
Yazılım veya Yazılım-Yoğun Sistem Mühendisliği İş Süreçleri Açısından Yüksek ...
 

Cobit iso27001-process

  • 1. ISO 27001 - COBIT COBIT ile 27001 süreclerinin ölcülebilir ve gözlenebilir yapilmasi
  • 2. Soru  Bilgi Güvenlik tedbirleriniz yeterli mi?  Bilgi Güvenlik ve Bilgi Teknolojileri için ayirdiginiz bütçe fazla mi / az mi?  Süreçlerin düzgün ve verilmli çalistigini kontrol edebiliyor musunuz?  Süreçlerin çalismasi için personel sayiniz yeterli mi / Fazla mi?  Tasarruf edebileceginiz noktlarin farkinda misiniz?
  • 3. COBIT  Bilgi Teknolojileri’nin şirketin iş (ticari) amaçlarına hizmet etmesi gerektiğini benimser,  BT stratejisi ile iş stratejisinin uyumunu sağlamaya çalışır,  Bu özellikleriyle modern BT Yönetiminin kabul görmüş kurallarını içerir,  İçerisindeki 34 süreç ile neredeyse tüm BT fonksiyonlarını kapsar,  Diğer BT yönetimi standartları ile (ISO, ITIL, CMMI, MOF, vb) uyumludur,  Her sektörden ve her boyuttaki şirket tarafından kullanılabilir,  Denetim, süreç iyileştirme, süreç yönetimi, ölçüm, karşılaştırma vb farklı kullanım amaçları vardır.
  • 4. TS ISO IEC 27001  Risklerin saptanmasi  Rislerin giderilmesi icin gereken yönetim sisteminin kurulmasi
  • 5. COBIT - 27001 COBIT ISO27001:2005 Fokus Kurumun ana işi ve IT yönetişim Risk yönetim yaklasimi ile Güvenlik kontrollerinin nasil yapilacagi Paradigma IT Süreçlerinin planlamasi Bilgi Güvenligi Yönetim Sistemi Kapsam Tümlesik olarak güvenliginde dikkate alindigi IT Yönetisim Sadece güvenligin saglanmasini desteklyen kilavuz Yapi Tanimlanmis, ölcülebilen ve gözlemlenebilen süreçler Güvenlik hedefleri
  • 6. ISO27001 Avantajlari  Temel olarak Bilgi Güvenligi denetleme kilavuzu  Bilgi Güvenligi bakimindan gerekli tüm kontrolleri içerir
  • 7. COBIT Avantajlari  Bilgi Teknolojilerinde süreçlerin nasil kontrol edilecegini tanimlar  Süreçlerin gözlemlenebilmesi için kriterleri belirler  Süreçlerdeki Sorumluklari net olarak tanimlar
  • 8. COBIT ile 27001 uyumu  27001’in öngördügü tüm kontroller uygulanir  27001’in yönetim süreçleri COBIT ile  gözlemlenir,  performansi ölçülür  ve PDCA döngüsünde CA kisminin hayata gecirilmesini saglar.