Merhaba,
ISO 27001 standardı, veri işlemenin bulunduğu, hassas verilerin bulunduğu 
alanları, hassasiyetine göre bir fiziksel güvenlik çevresinde korunmasını 
ister. Hepimizin bildiği gibi sistem odaları ile çalışma ofisleri birbirinden 
farklı hassasiyette olduğu için sistem odalarına erişimi sınırlandırırız.

Siz de Bilgi güvenliği ekibinizin faaliyet alanı içinde özellikle olay / vaka 
bildirimlerini karşılamak, vaka araştırması, delil inceleme, denetim, bulgu 
takibi gibi konular bulunuyorsa bu tür bilgilerin, ekranlarınızın, çalışma 
alanındaki farklı kişiler tarafından görüntülenmesi soruna yol açacaksa, kendi 
içinizde yaptığınız sesli görüşmeler gizli / hassas içerik barındırıyorsa, 
alanınızı ayırmayı değerlendirmelisiniz.

Her ISO 27001 denetçisi, fiziksel güvenlik denetimi sırasında özellikle iç 
denetim, vaka soruşturma,Ik - bordro gibi ekiplerin ayrı fiziksel güvenlik 
önlemleri alınmış izole alanlarda çalışma durumunu denetleyecektir.

Bilginize,

Boyner Grup Innovation Lab | Information Security Manager
Eski Büyükdere Caddesi Oycan Plaza,
34398 Istanbul/Maslak
www.boynergrup.com<http://www.boynergrup.com/>

From: Liste [mailto:[email protected]] On Behalf Of Hamit Altindag
Sent: 26 March, 2018 10:33
To: [email protected]
Subject: [NetsecTR] Bilgi güvenliği ekibinin kapalı bir mekanda/odada bulunması 
zorunluluğu hakkında

Merhaba,

Çalıştığım şirkette bilgi güvenliği ekibinin/müdürlüğünün kapalı bir çalışma 
alanı bulunmuyor. Araştırdığım/bildiğim kadarıyla da herhangi bir kanun veya 
yönetmelikte böyle bir zorunluluktan da bahsedilmiyor.

Bilginin gizliliği, bütünlüğü ve erişebilirliği, ISO27001 denetimleri, KVK 
süreçleri, Adli Bilişim Süreçleri veya ismini bilmediğim bilgi güvenliği ile 
ilgili herhangi bir  standart, yönetmelik, prosedür, risk veya süreç referans 
gösterilerek böyle bir talepte bulunmak niyetindeyiz Yardım masasıyla yan yana 
olan bir bilgi güvenliği ekibi bana çok güvenli gelmiyor. Güvenlik önce gelir 
(Safety First) demeyi biliyoruz ama konu bilgi güvenliğine gelince bu tür bir 
yaklaşım bana kabul edilemez gibi geliyor.

Bu konuda daha önce tecrübesi olan veya tavsiyede bulunmak isteyen kişilerin 
yardımını bekliyoruz. İnanıyorum ki düzgün referansları doğru bir ihtiyaç ile 
birleştirip iletebilirsek kapalı bir çalışma ortamında işimizi güvenli bir 
şekilde icra edebiliriz.

Yardımlarınız için şimdiden teşekkür ederim.

Not: Çalıştığım şirket ISO27001 ve KVK'ya tabidir.
-------------------------------------------------
Firmanızın Siber Risk Skorunu Öğrenmek İster misiniz?
https://www.bgasecurity.com/siber-risk-skor-karti-ve-karnesi/

-------------------------------------------------

Cevap