Hazırlıktan Olay Sonrası Öğrenmeye

ISO/IEC 27035 Bilgi Güvenliği Olay Yönetimi

ISO/IEC 27035, bilgi güvenliği olaylarına hazırlanmak, olayları tespit edip değerlendirmek, müdahale etmek ve edinilen derslerle sistemi geliştirmek için yapılandırılmış süreç sunar.

Siber olayın tespit ve müdahale aşamalarını temsil eden kurumsal görsel
Kısa Özet

10 Saniyede Olay Yönetimi

Standart ISO/IEC 27035 serisi
Tür Rehber standart
Ana Odak Bilgi güvenliği olayları
Aşamalar Hazırlık, tespit, müdahale, öğrenme
Kimler İçin Tüm kuruluşlar ve olay hizmetleri
Hedef Hızlı ve tutarlı müdahale

Bilgi Güvenliği Olay Yönetimi Nedir?

Standart; olay politikası, ekip rolleri, sınıflandırma, eskalasyon, kanıtların korunması, iletişim, müdahale ve olay sonrası değerlendirme için ortak bir çerçeve kurar. Küçük kuruluşlardan harici olay müdahale hizmeti sağlayıcılarına kadar uyarlanabilir.

TOEM Uzmanından Not
Bir olay planının kalitesi, gerçek olay anında kimin hangi kararı ne kadar sürede vereceğinin açık olmasıyla ölçülür. Yalnızca teknik ekip değil; hukuk, iletişim ve iş birimleri de hazırlanmalıdır.

ISO/IEC 27035 Kimler İçin Uygundur?

Kurumsal BT ve Güvenlik

Olay müdahale sürecini standartlaştırmak isteyen kuruluşlar.

SOC ve CSIRT Ekipleri

Alarmdan kapanışa kadar vaka yönetimini geliştiren ekipler.

Yönetilen Güvenlik Hizmetleri

Müşterileri adına olay izleyen ve müdahale eden sağlayıcılar.

Yapılandırılmış Olay Yönetiminin Faydaları

  • Olay ve zafiyet bildirimlerini ortak ölçütlerle sınıflandırır.
  • Müdahale rollerini, yetkileri ve eskalasyon yollarını netleştirir.
  • İş, hukuk, iletişim ve teknik ekiplerin koordinasyonunu güçlendirir.
  • Delil ve olay kayıtlarının bütünlüğünü destekler.
  • Olay sonrası kök neden ve öğrenme faaliyetlerini sisteme bağlar.

ISO/IEC 27035 Nasıl Uygulanır?

1

Hazırlık

Politika, ekip, rol, araç, iletişim ve olay sınıfları oluşturulur.

2

Tespit ve Bildirim

Alarm, kullanıcı bildirimi ve dış kaynaklardan gelen olaylar kayıt altına alınır.

3

Değerlendirme

Etki, kapsam, öncelik ve eskalasyon ihtiyacı belirlenir.

4

Müdahale

Sınırlama, giderme, kurtarma ve paydaş iletişimi yürütülür.

5

Öğrenme

Kök neden, performans ve düzeltici faaliyetlerle süreç iyileştirilir.

Önemli Ayrım
ISO/IEC 27035 bir SOC teknolojisi, sızma testi veya yönetim sistemi belgesi değildir. Olay yönetimi süreç rehberidir ve ISO/IEC 27001, iş sürekliliği ile hukuki bildirim yükümlülüklerini destekler.

Olay Yönetiminde En Sık Karşılaşılan Hatalar

Her alarmı olay saymak

Olay, olay adayı ve zafiyet için açık sınıflandırma ölçütleri gerekir.

Eskalasyonu geciktirmek

Etki ve süre eşikleri önceden tanımlanmalıdır.

Kanıtları değiştirmek

Toplama ve saklama adımları delil bütünlüğünü korumalıdır.

Ders çıkarmamak

Kapanan her önemli olay kök neden ve iyileştirme açısından incelenmelidir.

ISO/IEC 27035 Hakkında Sık Sorulan Sorular

ISO/IEC 27035 belgelendirilebilir mi?

Rehber standarttır; klasik bağımsız yönetim sistemi belgesi değildir.

ISO/IEC 27001 ile ilişkisi nedir?

ISO/IEC 27001'in olay yönetimi kontrollerinin uygulanması için ayrıntılı süreç rehberliği sağlar.

Küçük kuruluşlar kullanabilir mi?

Evet. Süreç kuruluşun büyüklüğü, riskleri ve kaynaklarına göre sadeleştirilebilir.

Tatbikat gerekli midir?

Etkili hazırlık için teknik ve yönetsel senaryoların düzenli tatbik edilmesi önerilir.