1
RİSK ANALİZİ DÜZELTİCİ FAALİYET YÖNETİMİ OLAY YÖNETİMİ İÇ DENETİM BİLGİ GÜVENLİĞİ GEREKSİNİMLERİNİ BELİRLE DÜZELTİCİ FAALİYET YÖNETİMİ RİSK ANALİZİ KAPSAMI TANIMLA VARLIKLARI BELİRLE ZAFİYETLERİ DEĞERLENDİR TEHDİTLERİ BELİRLE BİLGİLERİ BELİRLE İŞ SÜREÇLERİNİ BELİRLE UYGULANABİLİRLİK BİLDİRGESİ RİSK PROFİLİ TEHDİT PROFİLİ İÇ DENETİM RİSK PROFİLİ KONTROL SORULARINI SEÇ BGYS SORULARINI ATA DENETİMİ GERÇEKLEŞTİR KANITLARI KAYDET DENETİMİ ONAYLA KAPANMIŞ DF’LERİ ATA DÜZELTİCİ FAALİYET YÖNETİMİ KONTROL GÜVENCESİ OLAY/ZAYIFLIK TANIMLA KÖK NEDEN BELİRLE DÜZELTİCİ FAALİYET YÖNETİMİ TEHDİT PROFİLİ İLGİLİ VARLIKLARI BELİRLE OLAY YÖNETİMİ DÜZELTİCİ FAALİYETLERİ KAPAT DÜZELTİCİ FAALİYET YÖNETİMİ DÜZELTİCİ FAALİYET TANIMLA SORUMLU BELİRLE HEDEF TARİH BELİRLE DÜZELTİCİ FAALİYETLERİ TAKİP ET BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ info@btrisk.com www.btrisk.com DÜZELTİCİ FAALİYET YÖNETİMİ İÇ DENETİM RİSK ANALİZİ OLAY YÖNETİMİ Politika ve Prosedürler Güvenlik Altyapısı Güvenlik Operasyonları Yönetimi Gözden Geçirme Çalışmaları Sızma Testleri Farkındalık Eğitimleri KONTROL SORULARI VARLIK KATEGORİLERİ TEHDİTLER KONTROL SORULARI BGYS SORULARI VARLIKLAR OLAY/ZAYIFLIK KAYITLARI BİLGİ GÜVENLİĞİ GEREKSİNİMLERİ HAZIR VERİ SETLERİ Risk Azaltıcı Faaliyetler Denetim Planlama Denetim Planlama Tehdit Olasılıkları Tamamlanmış Faaliyetler Tamamlanmış Faaliyetler Kontrol Yetersizlikleri Bulgular

BTRWatch ISO27001 GRC Software

Embed Size (px)

DESCRIPTION

BTRWatch is a software developed by BTRisk for easy compliance with ISO27001 and other IT compliance requirements.

Citation preview

Page 1: BTRWatch ISO27001 GRC Software

RİSKANALİZİ

DÜZELTİCİFAALİYETYÖNETİMİ

OLAYYÖNETİMİ

İÇ DENETİM

BİLGİ GÜVENLİĞİGEREKSİNİMLERİNİ

BELİRLE

DÜZELTİCİFAALİYETYÖNETİMİ

RİSK ANALİZİ

KAPSAMITANIMLA

VARLIKLARIBELİRLE

ZAFİYETLERİDEĞERLENDİR

TEHDİTLERİBELİRLE

BİLGİLERİ BELİRLE

İŞ SÜREÇLERİNİBELİRLE

UYGULANABİLİRLİKBİLDİRGESİ

RİSK PROFİLİ

TEHDİT PROFİLİ

İÇ DENETİM

RİSK PROFİLİ

KONTROLSORULARINI

SEÇ

BGYS SORULARINI

ATA

DENETİMİGERÇEKLEŞTİR

KANITLARIKAYDET

DENETİMİONAYLA

KAPANMIŞDF’LERİ ATA

DÜZELTİCİFAALİYETYÖNETİMİ

KONTROLGÜVENCESİ

OLAY/ZAYIFLIKTANIMLA

KÖK NEDEN BELİRLE

DÜZELTİCİ FAALİYETYÖNETİMİ

TEHDİTPROFİLİ

İLGİLİ VARLIKLARI

BELİRLE

OLAY YÖNETİMİ

DÜZELTİCİFAALİYETLERİ

KAPAT

DÜZELTİCİ FAALİYET YÖNETİMİ

DÜZELTİCİFAALİYETTANIMLA

SORUMLUBELİRLE

HEDEF TARİHBELİRLE

DÜZELTİCİFAALİYETLERİ

TAKİP ET

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ[email protected] www.btrisk.com

DÜZELTİCİFAALİYETYÖNETİMİ

İÇ DENETİM

RİSKANALİZİ

OLAYYÖNETİMİ

Politika veProsedürler

Güvenlik Altyapısı

Güvenlik Operasyonları

Yönetimi Gözden Geçirme

Çalışmaları

Sızma Testleri

Farkındalık Eğitimleri

KONTROLSORULARI

VARLIKKATEGORİLERİ TEHDİTLERKONTROL

SORULARI

BGYSSORULARI

VARLIKLAR OLAY/ZAYIFLIKKAYITLARI

BİLGİ GÜVENLİĞİGEREKSİNİMLERİ

HAZIR VERİ SETLERİ

Risk AzaltıcıFaaliyetler

DenetimPlanlama

DenetimPlanlama

TehditOlasılıkları

TamamlanmışFaaliyetler

Tamamlanmış

Faaliyetler

Kontro

l

Yete

rsizli

kleriBulgular