Bağlantılı Dünyada Ortak Güvenlik

ISO/IEC 27032 İnternet Güvenliği

ISO/IEC 27032, internet güvenliği ile web, ağ ve siber güvenlik arasındaki ilişkiyi açıklayan; paydaşların rollerini ve ortak riskleri ele alan rehberdir.

Korunan internet ağı ve güvenli geçidi temsil eden kurumsal görsel
Kısa Özet

10 Saniyede İnternet Güvenliği

Standart ISO/IEC 27032
Tür Rehber standart
Kimler İçin İnternet kullanan kuruluşlar
Ana Odak İnternet güvenliği
Yaklaşım Paydaş ve iş birliği temelli
Hedef Ortak risklerin azaltılması

İnternet Güvenliği Standardı Nedir?

Standart; çevrim içi hizmetlerin bağımlılıklarını, internet paydaşlarının rollerini ve yaygın internet güvenliği konularını yüksek seviyede ele alır. Kuruluşların mevcut bilgi ve ağ güvenliği çalışmalarını daha bütünsel değerlendirmesine yardımcı olur.

TOEM Uzmanından Not
İnternet güvenliği kuruluş sınırında bitmez. Alan adı, barındırma, bulut, tedarikçi ve kullanıcı davranışı aynı hizmet zincirinin parçalarıdır.

ISO/IEC 27032 Kimler İçin Uygundur?

Çevrim İçi Hizmetler

Web sitesi, portal, platform veya dijital hizmet işleten kuruluşlar.

BT ve Güvenlik Ekipleri

İnternet bağımlılıklarını ortak risk yaklaşımında yöneten ekipler.

Hizmet Sağlayıcılar

Barındırma, ağ, güvenlik ve internet altyapısı sunan işletmeler.

İnternet Güvenliği Rehberinin Faydaları

  • İnternet, web, ağ ve siber güvenlik kavramlarının ilişkisini netleştirir.
  • Kurum içi ve dış paydaşların sorumluluklarını görünür hâle getirir.
  • Yaygın internet tehditleri için yüksek seviyeli önlemler sunar.
  • Tedarikçi ve dijital hizmet bağımlılıklarının değerlendirilmesini destekler.
  • Güvenlik iş birliği ve bilgi paylaşımını güçlendirir.

ISO/IEC 27032 Nasıl Uygulanır?

1

Dijital Hizmet Envanteri

İnternete açık hizmetler, veri akışları ve bağımlılıklar belirlenir.

2

Paydaş Analizi

Kurum, kullanıcı, bulut, ağ, alan adı ve diğer sağlayıcı rolleri tanımlanır.

3

Risk Değerlendirmesi

Web, internet ve ağ kaynaklı tehditler değerlendirilir.

4

Kontroller

Koruma, izleme, olay bildirimi ve iş birliği düzeni uygulanır.

5

Gözden Geçirme

Değişen hizmetler ve tehditlere göre yaklaşım güncellenir.

Önemli Ayrım
ISO/IEC 27032 teknik sızma testi standardı veya belgelendirilebilir yönetim sistemi değildir. Kuruluşların internet güvenliğine yönelik yüksek seviyeli kararlarını destekleyen rehberdir.

İnternet Güvenliğinde En Sık Karşılaşılan Hatalar

Yalnız güvenlik duvarına odaklanmak

Web, kimlik, kullanıcı ve tedarikçi riskleri de kapsanmalıdır.

Dış bağımlılıkları görmemek

Alan adı, DNS, barındırma ve bulut hizmetleri envantere alınmalıdır.

Sahipliği belirsiz bırakmak

Her dijital hizmet için iş ve teknik sahip tanımlanmalıdır.

Eski sürümü kullanmak

Güncel sürüm internet güvenliği odağıyla ele alınmalıdır.

ISO/IEC 27032 Hakkında Sık Sorulan Sorular

ISO/IEC 27032 belgesi alınabilir mi?

Hayır; klasik yönetim sistemi belgesi değildir. Rehber standart olarak uygulanır.

ISO/IEC 27001'in yerine geçer mi?

Hayır. ISO/IEC 27001 kurumsal yönetim sistemi, ISO/IEC 27032 internet güvenliği rehberidir.

Siber güvenlik politikası hazırlamak için kullanılabilir mi?

Evet. Paydaş, rol ve internet riski analizi için temel sağlayabilir.

Teknik test zorunlu mudur?

Standart belirli bir test yöntemi zorunlu kılmaz; risklere göre uygun testler planlanmalıdır.