IP Ek A

IP Ek A (Annex A)
IP Ek A, ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi standardının normatif ekidir. Bu ek, ISO/IEC 27002 standardından türetilmiş bilgi güvenliği kontrollerinin referans listesini içerir.
Temel Özellikler:

Bilgi güvenliği risklerini ele almak için kullanılabilecek kontrollerin kapsamlı listesi
ISO/IEC 27001:2022 versiyonunda 4 ana tema altında 93 kontrol içerir
Organizasyonların risk değerlendirmesi sonucunda uygulanabilir kontrolleri seçmesi için referans görevi görür
Uygulanabilirlik Bildirgesi (Statement of Applicability) hazırlanırken kullanılır

Kontrol Temaları (ISO/IEC 27001:2022):

Organizasyonel kontroller (37 kontrol)
Kişisel kontroller (8 kontrol)
Fiziksel kontroller (14 kontrol)
Teknolojik kontroller (34 kontrol)

Uygulama Alanları:

Bilgi güvenliği yönetim sistemi kurulumu ve belgelendirmesi
Risk işleme planlarının oluşturulması
Güvenlik kontrollerinin seçimi ve uygulanması
İç ve dış denetimlerde kontrol değerlendirmesi

JG8FHu