<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.denetik.com/blogs/author/fatih/feed" rel="self" type="application/rss+xml"/><title>Denetik - Blog by Fatih</title><description>Denetik - Blog by Fatih</description><link>https://www.denetik.com/blogs/author/fatih</link><lastBuildDate>Mon, 18 May 2026 04:59:50 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[ISO/IEC 27006-1:2024 STANDARDI GEÇİŞ DUYURUSU]]></title><link>https://www.denetik.com/blogs/post/iso-iec-27006-1-2024-standardi-geçi̇ş-duyurusu</link><description><![CDATA[ISO/IEC 27006-1:2024-Bilgi güvenliği yönetim sistemlerinin denetim ve belgelendirmesini sağlayan kuruluşlar için şartlar-Bölüm 1 standardı Mart 2024’t ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_adjXKRZlSKC68-51gAtCJw" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_yweu9pkDSO6VvK40D_q_Qw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_s1xewbdXTNKrSTEXLNtJqA" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_16-YbVl4SNKHa1_UUHIHgQ" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h2
 class="zpheading zpheading-align-center " data-editor="true"><span style="color:inherit;">ISO/IEC 27006-1:2024 STANDARDI GEÇİŞ DUYURUSU</span></h2></div>
<div data-element-id="elm_5pnGQ4gDT-uGOH-ltj-QFA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><p>ISO/IEC 27006-1:2024-Bilgi güvenliği yönetim sistemlerinin denetim ve belgelendirmesini sağlayan kuruluşlar için şartlar-Bölüm 1 standardı Mart 2024’te yayımlanmıştır. Uluslararası Akreditasyon Forumu (IAF) ilgili standardın geçişi için gerekli olan şartları IAF MD 29:2024 dokümanında belirlemiştir.</p><p>Kuruluşumuzun BGYS faaliyetlerinde yer alan personellerinin ve ilgili dokümantasyonunun bu revizyona uygunluk sağlama sürecinin en geç 31 Mart 2026 tarihine kadar tamamlanacağını tüm müşterilerimize ve diğer ilgili taraflara duyururuz.</p><p><br/></p><p><span style="color:inherit;font-weight:400;">27006-1:2024’in Getirdiği Temel Değişiklikler:</span></p><ul><li style="text-align:left;">Uzaktan denetimlere ilişkin gereksinimlerin iyileştirildi;</li><ul><li style="text-align:left;"><span style="color:inherit;">Uzaktan denetimin dağıtımına ilişkin yeni gereksinimler eklendi</span></li><li style="text-align:left;"><span style="color:inherit;">Uzaktan denetim uygulamasının kapsamı ve etkinliğinin denetim raporuna dahil edilmesi gereksinimi eklendi</span></li><li style="text-align:left;"><span style="color:inherit;">Uzaktan denetim faaliyetlerinin planlanan yerinde denetim süresinin %30’undan fazlasını oluşturması halinde AB’den onay alınması zorunluluğu kaldırıldı</span></li><li style="text-align:left;">&nbsp;Az sayıda veya hiç fiziksel ilgili sahaya sahip olmayan müşteriler için denetim raporunda ve sertifika belgesinde, müşterinin faaliyetlerinin uzaktan yürütüldüğünün belirtilmesi gerekliliği eklendi.</li></ul><li>ISO/IEC 27006:2015’teki Ek B, Ek C olarak yeniden adlandırıldı.</li><li>Denetim süresi hesaplama gereksinimlerinin güncellendi (Ek C);</li><ul><li>Belirli özdeş faaliyetleri gerçekleştiren kişiler kavramı tanıtıldı ve bu yeni kavram kullanılarak başlangıçtaki kişi sayısının nasıl belirleneceği gereksinimi tanımlandı.</li><li>Kapsam genişletmeleri için denetim süresine ilişkin yeni gereksinimler tanımlandı.</li><li>Birden fazla sahanın denetim süresinin hesaplanmasına yönelik yaklaşımlar açıklığa kavuşturuldu.</li></ul><li>ISO/IEC 27006:2015’teki Ek C, Ek D olarak yeniden adlandırıldı.</li><li>ISO/IEC 27006:2015’in Ek D’si, ISO/IEC 27001:2022’nin Ek A’sında listelenen bilgi güvenliği kontrolleriyle uyumlu hale getirilerek ISO/IEC 27006-1:2024’ün Ek E’si olarak aktarıldı. Tablo D, Tablo E olarak yeniden adlandırıldı</li><li>BGYS sertifikasyon dokümanlarında diğer standartlara atıfta bulunulmasına ilişkin gereklilikler daha açık bir şekilde tanımlandı</li><li>ISO/IEC 17021-1 ile daha iyi uyum sağlayarak gereksiz tekrarlar kaldırıldı. Örneğin, 5.2, 7.1.3, 9.3.2.2 ve 9.4 (ISO/IEC 27006-1:2024) maddeleri güncellendi.</li><li>BGYS Denetçilerinin iş deneyimi ve eğitimine ilişkin niceliksel zorunluluk kaldırıldı. (örneğin, 4 yıllık tam zamanlı pratik işyeri deneyimi)</li></ul><div><br/></div><div style="color:inherit;"><p>ISO/IEC 27006-1′ in 2024 baskısında denetim süresi belirleme gereklilikleri değiştiğinden, DENETİK ile mevcut sertifikalı müşterilerimiz arasındaki sözleşmenin revize edilmesi gerekebilir.</p><div style="color:inherit;"><p>Değişiklikler ile ilgili detaylı bilgiler için bizimle iletişime geçebilirsiniz.</p></div></div></div></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Thu, 26 Dec 2024 10:55:23 +0300</pubDate></item><item><title><![CDATA[YÖNETİM SİSTEMİ STANDARTLARINA İKLİM DEĞİŞİKLİĞİ HUSUSLARININ EKLENMESİNE İLİŞKİN IAF/ISO ORTAK TEBLİĞİ HAKKINDA]]></title><link>https://www.denetik.com/blogs/post/iklim-degisikligi</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/images/photo-1515344905723-babc01aac23d.png"/>YÖNETİM SİSTEMİ STANDARTLARINA İKLİM DEĞİŞİKLİĞİ HUSUSLARININ EKLENMESİNE İLİŞKİN IAF/ISO ORTAK TEBLİĞİ HAKKINDA]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_E1um9B7lQbS4q-6r2jnNnA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_ii-smR55SLCzRzkO5ngOIQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_jXYVh1vtRY2GybB76QaHrg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Y-SDHrcnT-iNfhVp9rf9Ww" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><p style="color:inherit;"><br></p><p style="color:inherit;text-align:left;">Uluslararası Standart Teşkilatı (ISO), “Londra İklim Değişikliği Deklarasyonu'nu” desteklemek amacıyla İklim Değişikliğinin yönetim sisteminin amaçlanan sonuçlarına ulaşma kabiliyeti üzerindeki etkisini dikkate alma ihtiyacını değerlendirerek bir dizi mevcut yönetim sistemi standardına iki yeni metin ifadesinin eklenmesine ve geliştirilmekte/revize edilmekte olan tüm yeni standartlara da dahil edilmesine karar verdi.</p><p style="color:inherit;text-align:left;">ISO XXXXX/AMD1:2024 Standartları 23.02.2024 tarihinde yayınlandı.<br><br></p><p><span style="color:inherit;"></span></p><div style="text-align:left;"><div><span style="color:inherit;"><span style="text-decoration-line:underline;"><a href="/files/Yonetim-Sistemlerine-Iklim-Degisikligi-Hususlarinin-Eklenmesine-Iliskin-Bilgilendirme-Kilavuz.pptx" rel="" download="">İklim Değişikliğinin Yönetim Sistemi Revizyonları Kılavuzu</a></span></span></div></div><p></p><p></p><div style="text-align:left;"><br></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 01 Mar 2024 10:00:00 +0300</pubDate></item><item><title><![CDATA[ISO 27001:2022 GEÇİŞ PLANI]]></title><link>https://www.denetik.com/blogs/post/iso-27001-2022-gecis-plani</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/images/information security Transition.jfif"/>ISO 27001:2022 GEÇİŞ PLANI]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_BwMUleSKTo6QG0TRd5uyeg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_cX-xg9FQSP2DqUedvBRjUQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_RBMg0wqaSZmM7drO26knkg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_gyNJTiAFS6KYYaTLcVSsQg" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><p><b><u>ISO 27001:2022 Bilgi Güvenliği yönetim sistemi Geçiş Duyurusu</u></b></p><p><b><u>&nbsp;</u></b></p><p style="text-align:left;">ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Standardı revize edilerek&nbsp;25 Ekim 2022‘de yayımlanmıştır.</p><p style="text-align:left;">Geçiş için verilen&nbsp;3 yıllık&nbsp;süre,&nbsp;31.10.2025&nbsp;tarihinde dolacaktır. Bu tarihten sonra ISO/IEC 27001:2013 belgelerinin bir geçerliliği kalmayacak ve süreç ilk belgelendirme başvurusu olarak sıfırdan başlatılacaktır.</p><p><b>ISO 27001:2022 Geçiş Planı</b></p><p><b>İlk Kez Belge Almak İçin Başvuran Kuruluşlar</b></p><p style="text-align:left;">01.11.2023 tarihi itibariyle ilk belgelendirme denetimleri ISO/IEC 27001:2022’ye göre yapılmaya başlanacaktır.</p><p style="text-align:left;">ISO/IEC 27001:2013’e göre yapılan ilk belgelendirme başvuruları 31.10.2023 tarihine kadar kabul edilecek olup 01.11.2023 tarihinden itibaren yalnızca ISO/IEC 27001:2022’ye göre yapılan ilk belgelendirme başvuruları kabul edilecektir<b>.</b></p><p><b>&nbsp;</b></p><p><b>Belgeli Kuruluşlar</b></p><p style="text-align:left;">DENETİK&nbsp; tarafından ISO/IEC 27001:2013’e göre belgelendirilmiş tüm kuruluşların geçişi, geçişi tamamladığını beyan ettiği tarihi takiben gerçekleştirilecek gözetim/yeniden belgelendirme denetimleri ile yapılacaktır. Geçişin gözetim denetimi esnasında yapılması durumunda, gözetim denetiminin süresine 1 gün; yeniden belgelendirme denetimi ile yapılacak olması durumunda ise 0,5 gün; ilave edilerek denetim gerçekleştirilecektir .Kuruluşunuzun, planlı denetimlere ek bir geçiş denetimi talep etmesi durumunda minimum 1 gün süreyle gerçekleştirilecektir.</p><p style="text-align:left;"><span style="color:inherit;text-align:center;">01.11.2023 tarihinden itibaren ilk belgelendirme ve yeniden belgelendirme denetimleri yalnızca ISO/IEC 27001:2022’ye göre yapılacaktır</span><b style="color:inherit;text-align:center;">.</b></p><p><b><u>Değişikliklere Uyum İçin Öneriler</u></b></p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Yeni Standart şartlarını karşılamak üzere farklılıkların belirlenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>&nbsp;Uygulama planının geliştirilmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>&nbsp;Organizasyonu etkileyen ilgili kişilere uygun eğitimin verilmesi ve farkındalık sağlanması</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Mevcut dokümantasyonun, ISO/IEC 27001:2022 standardı ile gelen değişiklikler doğrultusunda güncellenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Uygulanabilirlik beyanının (SoA) güncellenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Varsa Risk Tedavi Planının Güncellenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Geçiş ile ilgili olarak DENETİK ile bağlantıya geçilmesi</p><p style="text-align:left;"><span style="color:inherit;text-align:center;"><br/></span></p><p style="text-align:left;"><span style="color:inherit;text-align:center;"><a href="/files/gecis_klavuz.pptx" rel="" download="">ISO 27001:2022&nbsp; Geçiş Klavuzu yayındanır.</a></span></p></div><p style="text-align:left;"><br/></p></div></div></div></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 01 Mar 2024 10:00:00 +0300</pubDate></item><item><title><![CDATA[SÜRDÜRÜLEBİLİRLİK]]></title><link>https://www.denetik.com/blogs/post/surdurulebilirlik</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/images/surdurulebilirlik.png"/>SÜRDÜRÜLEBİLİRLİK]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_UoNjHBevT269C9k3MAlgrA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_eoMLV9tSQuK4tY8fyQJD7g" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_0_XlawA2QpumARR8zLkGJw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_7p_dknZASryuXBK6jkLvew" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><p><br></p><p style="text-align:left;">Sürdürülebilirlik, günümüz iş dünyasının ayrılmaz bir parçasıdır. Çevresel, sosyal ve ekonomik dengenin sağlanması, firmaların uzun vadeli başarısı ve topluma olan katkısının anahtarıdır.</p><p style="text-align:left;"><span style="color:inherit;">Denetik Belgelendirme, sürdürülebilirlik ilke ve uygulamalarını şekillendirerek, hem kendi faaliyetlerinde hem de hizmet verdiği müşterilerde bu değerlerin yayılmasını amaçlar.</span><br></p><p style="text-align:left;"><b><br></b></p><p style="text-align:center;"><b><span style="font-size:18px;">Sürdürülebilirlikte ISO Standartlarının Önemi</span></b></p><p style="text-align:center;"><b><br></b></p><p style="text-align:left;"><b>ISO 14001&nbsp;</b><b>Uygulamalarımız;</b>&nbsp;İşletmelerin çevresel etkilerini daha etkin bir şekilde yönetmeleri ve iyileştirmeleri amacıyla tasarlanmış uluslararası bir standarttır. ISO 14001, çevre yönetim politikalarının geliştirilmesi, çevresel risklerin tespit edilmesi, hedeflerin netleştirilmesi ve sürekli iyileştirme yaklaşımlarının uygulanmasını kapsar. İşletmelerin doğal kaynak kullanımını optimize etmelerine ve çevresel zararı en aza indirmelerine yardımcı olur, böylece çevresel sürdürülebilirlik hedeflerine ulaşmalarını destekler.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 50001 Uygulamalarımız;</b>&nbsp;Enerji Yönetim Sistemleri, İşletmelerin enerji performanslarını optimize etmeleri için geliştirilmiş uluslararası bir standarttır. ISO 50001, enerji yönetim politikalarının oluşturulmasından enerji tüketiminin izlenmesine, enerji verimliliğini artıracak stratejilerin belirlenmesinden tasarruf projelerinin hayata geçirilmesine kadar geniş bir süreç yelpazesini kapsar. İşletmelerin enerji maliyetlerini azaltırken aynı zamanda sürdürülebilirlik hedeflerine ulaşmalarına ve çevresel etkilerini minimize etmelerine katkı sağlar.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 45001 Uygulamalarımız;</b>&nbsp;ISO 45001, iş sağlığı ve güvenliği yönetim sistemleri alanında dünya genelinde kabul gören bir standart olup, işletmelerin sürdürülebilirlik hedeflerine ulaşmalarında kritik bir rol oynar. Bu standart, iş kazalarını ve meslek hastalıklarını önlemek için gerekli politika ve süreçlerin hayata geçirilmesini sağlayarak, güvenli ve sağlıklı bir çalışma ortamı oluşturur. ISO 45001, çalışanların sağlığını ve güvenliğini ön planda tutarken, işletmelere sürdürülebilir iş operasyonları gerçekleştirme fırsatı sunar. Böylece işletmeler, hem iş gücü verimliliğini artırır hem de uzun vadeli sürdürülebilir kalkınmaya katkıda bulunur.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 26000 Uygulamalarımız;&nbsp;</b>İşletmelerin sosyal sorumluluklarını daha etkin bir şekilde yerine getirmelerine yardımcı olan kapsamlı bir rehberdir. ISO 26000, iş etiği, insan haklarına saygı, çalışma koşullarının iyileştirilmesi, çevresel sürdürülebilirlik, toplumsal gelişim ve şeffaflık gibi temel unsurları ele alır. İşletmelere sürdürülebilir kalkınma hedeflerine ulaşma ve toplumsal sorumluluklarını yerine getirme konusunda stratejik bir çerçeve sunarak, kurumsal itibarı ve paydaş güvenini artırmalarına olanak tanır<b>.</b></p><p style="text-align:left;"><b>&nbsp;</b></p><p style="text-align:left;"><b>ISO 37001 Uygulamalarımız;&nbsp;</b>Yolsuzlukla mücadele amacıyla oluşturulmuş uluslararası bir yönetim sistemi standardıdır. ISO 37001 işletmelerin yolsuzluk risklerini tanımlamalarına, önleyici tedbirler geliştirmelerine ve yolsuzluğa karşı etkili kontroller içeren bir yönetim sistemi kurmalarına olanak tanır. İş etiği ve dürüstlük ilkelerine dayalı bir yönetim yapısı oluşturarak, kurumsal sürdürülebilirliğe ve güvenilirliğe katkı sağlar<b>.</b></p><p style="text-align:left;"><b>&nbsp;</b></p><p style="text-align:left;"><b>ISO 37301 Uygulamalarımız;&nbsp;</b>Bir kuruluşun yasal, etik ve sosyal sorumluluklarına uyum sağlama kapasitesini güçlendiren uluslararası bir standarttır. ISO 37301 uyum yönetimi süreçlerinin etkin şekilde hayata geçirilmesine olanak tanıyarak, işletmelerin yasal ve etik risklerini en aza indirir. İş sürekliliği ve kurumsal sürdürülebilirlik açısından hayati bir rol oynar ve şirketlerin güvenilir, sorumlu bir yönetim yaklaşımı benimsemelerini destekler.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 27001 Uygulamalarımız;&nbsp;</b>Bilgi güvenliğini sağlamak amacıyla oluşturulmuş uluslararası bir standarttır. ISO 27001, işletmelerin bilgi varlıklarını koruyarak, bilgi güvenliği risklerini sistematik bir şekilde yönetmelerine yardımcı olur.&nbsp; Yalnızca bilgi güvenliğini sağlamakla kalmaz, aynı zamanda iş süreçlerinin kesintisiz ve sürdürülebilir bir şekilde devam etmesine de katkıda bulunur, böylece kurumsal risk yönetimi ve operasyonel güvenliği güçlendirir.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 22301 Uygulamalarımız;</b>&nbsp;işletmelerin iş sürekliliğini sağlamak ve olası kesintilere karşı hazırlıklı olmalarını temin etmek için geliştirilmiş uluslararası bir standarttır. Bu standart, iş sürekliliği yönetim politikalarının oluşturulması, risklerin ve iş kesintisi senaryolarının belirlenmesi, acil durum planlarının hazırlanması ve bu süreçlerin sürekli iyileştirilmesini kapsar. ISO 22301, işletmelerin beklenmedik durumlara karşı operasyonlarını korumasını ve kesintilerin etkilerini en aza indirerek faaliyetlerine hızlıca geri dönmelerini sağlar.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 20000-1 Uygulamalarımız;&nbsp;</b>&nbsp;Bilgi Teknolojisi Hizmet Yönetimi standardı, sürdürülebilirlik hedeflerini destekleyen önemli bir çerçeve sunar. Bu standart, IT hizmetlerinin verimli bir şekilde yönetilmesini sağlayarak kaynakların optimal kullanımını teşvik eder ve çevresel etkilerin azaltılmasına katkıda bulunur. ISO 20000-1, süreçlerin sürekli iyileştirilmesini ve müşteri ihtiyaçlarına uygun hizmet sunumunu garanti altına alırken, aynı zamanda sürdürülebilir IT operasyonları oluşturarak iş sürekliliğini sağlar. Böylece işletmeler, sürdürülebilirlik ilkelerine uygun olarak IT hizmet yönetimini optimize ederken çevresel ve operasyonel sürdürülebilirliği güçlendirir.</p></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 01 Mar 2024 10:00:00 +0300</pubDate></item></channel></rss>