ISO/IEC 27032 İnternet Güvenliği
ISO/IEC 27032, internet güvenliği ile web, ağ ve siber güvenlik arasındaki ilişkiyi açıklayan; paydaşların rollerini ve ortak riskleri ele alan rehberdir.
10 Saniyede İnternet Güvenliği
İnternet Güvenliği Standardı Nedir?
Standart; çevrim içi hizmetlerin bağımlılıklarını, internet paydaşlarının rollerini ve yaygın internet güvenliği konularını yüksek seviyede ele alır. Kuruluşların mevcut bilgi ve ağ güvenliği çalışmalarını daha bütünsel değerlendirmesine yardımcı olur.
ISO/IEC 27032 Kimler İçin Uygundur?
Çevrim İçi Hizmetler
BT ve Güvenlik Ekipleri
Hizmet Sağlayıcılar
İnternet Güvenliği Rehberinin Faydaları
- İnternet, web, ağ ve siber güvenlik kavramlarının ilişkisini netleştirir.
- Kurum içi ve dış paydaşların sorumluluklarını görünür hâle getirir.
- Yaygın internet tehditleri için yüksek seviyeli önlemler sunar.
- Tedarikçi ve dijital hizmet bağımlılıklarının değerlendirilmesini destekler.
- Güvenlik iş birliği ve bilgi paylaşımını güçlendirir.
ISO/IEC 27032 Nasıl Uygulanır?
Dijital Hizmet Envanteri
İnternete açık hizmetler, veri akışları ve bağımlılıklar belirlenir.
Paydaş Analizi
Kurum, kullanıcı, bulut, ağ, alan adı ve diğer sağlayıcı rolleri tanımlanır.
Risk Değerlendirmesi
Web, internet ve ağ kaynaklı tehditler değerlendirilir.
Kontroller
Koruma, izleme, olay bildirimi ve iş birliği düzeni uygulanır.
Gözden Geçirme
Değişen hizmetler ve tehditlere göre yaklaşım güncellenir.
İnternet Güvenliğinde En Sık Karşılaşılan Hatalar
Yalnız güvenlik duvarına odaklanmak
Dış bağımlılıkları görmemek
Sahipliği belirsiz bırakmak
Eski sürümü kullanmak
ISO/IEC 27032 Hakkında Sık Sorulan Sorular
ISO/IEC 27032 belgesi alınabilir mi?
Hayır; klasik yönetim sistemi belgesi değildir. Rehber standart olarak uygulanır.
ISO/IEC 27001'in yerine geçer mi?
Hayır. ISO/IEC 27001 kurumsal yönetim sistemi, ISO/IEC 27032 internet güvenliği rehberidir.
Siber güvenlik politikası hazırlamak için kullanılabilir mi?
Evet. Paydaş, rol ve internet riski analizi için temel sağlayabilir.
Teknik test zorunlu mudur?
Standart belirli bir test yöntemi zorunlu kılmaz; risklere göre uygun testler planlanmalıdır.