<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.denetik.com/blogs/tag/teknoloji/feed" rel="self" type="application/rss+xml"/><title>Denetik - Blog #Teknoloji</title><description>Denetik - Blog #Teknoloji</description><link>https://www.denetik.com/blogs/tag/teknoloji</link><lastBuildDate>Mon, 18 May 2026 04:59:34 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[YÖNETİM SİSTEMİ STANDARTLARINA İKLİM DEĞİŞİKLİĞİ HUSUSLARININ EKLENMESİNE İLİŞKİN IAF/ISO ORTAK TEBLİĞİ HAKKINDA]]></title><link>https://www.denetik.com/blogs/post/iklim-degisikligi</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/images/photo-1515344905723-babc01aac23d.png"/>YÖNETİM SİSTEMİ STANDARTLARINA İKLİM DEĞİŞİKLİĞİ HUSUSLARININ EKLENMESİNE İLİŞKİN IAF/ISO ORTAK TEBLİĞİ HAKKINDA]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_E1um9B7lQbS4q-6r2jnNnA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_ii-smR55SLCzRzkO5ngOIQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_jXYVh1vtRY2GybB76QaHrg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Y-SDHrcnT-iNfhVp9rf9Ww" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><p style="color:inherit;"><br></p><p style="color:inherit;text-align:left;">Uluslararası Standart Teşkilatı (ISO), “Londra İklim Değişikliği Deklarasyonu'nu” desteklemek amacıyla İklim Değişikliğinin yönetim sisteminin amaçlanan sonuçlarına ulaşma kabiliyeti üzerindeki etkisini dikkate alma ihtiyacını değerlendirerek bir dizi mevcut yönetim sistemi standardına iki yeni metin ifadesinin eklenmesine ve geliştirilmekte/revize edilmekte olan tüm yeni standartlara da dahil edilmesine karar verdi.</p><p style="color:inherit;text-align:left;">ISO XXXXX/AMD1:2024 Standartları 23.02.2024 tarihinde yayınlandı.<br><br></p><p><span style="color:inherit;"></span></p><div style="text-align:left;"><div><span style="color:inherit;"><span style="text-decoration-line:underline;"><a href="/files/Yonetim-Sistemlerine-Iklim-Degisikligi-Hususlarinin-Eklenmesine-Iliskin-Bilgilendirme-Kilavuz.pptx" rel="" download="">İklim Değişikliğinin Yönetim Sistemi Revizyonları Kılavuzu</a></span></span></div></div><p></p><p></p><div style="text-align:left;"><br></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 01 Mar 2024 10:00:00 +0300</pubDate></item><item><title><![CDATA[ISO 27001:2022 GEÇİŞ PLANI]]></title><link>https://www.denetik.com/blogs/post/iso-27001-2022-gecis-plani</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/images/information security Transition.jfif"/>ISO 27001:2022 GEÇİŞ PLANI]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_BwMUleSKTo6QG0TRd5uyeg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_cX-xg9FQSP2DqUedvBRjUQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_RBMg0wqaSZmM7drO26knkg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_gyNJTiAFS6KYYaTLcVSsQg" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><p><b><u>ISO 27001:2022 Bilgi Güvenliği yönetim sistemi Geçiş Duyurusu</u></b></p><p><b><u>&nbsp;</u></b></p><p style="text-align:left;">ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Standardı revize edilerek&nbsp;25 Ekim 2022‘de yayımlanmıştır.</p><p style="text-align:left;">Geçiş için verilen&nbsp;3 yıllık&nbsp;süre,&nbsp;31.10.2025&nbsp;tarihinde dolacaktır. Bu tarihten sonra ISO/IEC 27001:2013 belgelerinin bir geçerliliği kalmayacak ve süreç ilk belgelendirme başvurusu olarak sıfırdan başlatılacaktır.</p><p><b>ISO 27001:2022 Geçiş Planı</b></p><p><b>İlk Kez Belge Almak İçin Başvuran Kuruluşlar</b></p><p style="text-align:left;">01.11.2023 tarihi itibariyle ilk belgelendirme denetimleri ISO/IEC 27001:2022’ye göre yapılmaya başlanacaktır.</p><p style="text-align:left;">ISO/IEC 27001:2013’e göre yapılan ilk belgelendirme başvuruları 31.10.2023 tarihine kadar kabul edilecek olup 01.11.2023 tarihinden itibaren yalnızca ISO/IEC 27001:2022’ye göre yapılan ilk belgelendirme başvuruları kabul edilecektir<b>.</b></p><p><b>&nbsp;</b></p><p><b>Belgeli Kuruluşlar</b></p><p style="text-align:left;">DENETİK&nbsp; tarafından ISO/IEC 27001:2013’e göre belgelendirilmiş tüm kuruluşların geçişi, geçişi tamamladığını beyan ettiği tarihi takiben gerçekleştirilecek gözetim/yeniden belgelendirme denetimleri ile yapılacaktır. Geçişin gözetim denetimi esnasında yapılması durumunda, gözetim denetiminin süresine 1 gün; yeniden belgelendirme denetimi ile yapılacak olması durumunda ise 0,5 gün; ilave edilerek denetim gerçekleştirilecektir .Kuruluşunuzun, planlı denetimlere ek bir geçiş denetimi talep etmesi durumunda minimum 1 gün süreyle gerçekleştirilecektir.</p><p style="text-align:left;"><span style="color:inherit;text-align:center;">01.11.2023 tarihinden itibaren ilk belgelendirme ve yeniden belgelendirme denetimleri yalnızca ISO/IEC 27001:2022’ye göre yapılacaktır</span><b style="color:inherit;text-align:center;">.</b></p><p><b><u>Değişikliklere Uyum İçin Öneriler</u></b></p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Yeni Standart şartlarını karşılamak üzere farklılıkların belirlenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>&nbsp;Uygulama planının geliştirilmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>&nbsp;Organizasyonu etkileyen ilgili kişilere uygun eğitimin verilmesi ve farkındalık sağlanması</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Mevcut dokümantasyonun, ISO/IEC 27001:2022 standardı ile gelen değişiklikler doğrultusunda güncellenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Uygulanabilirlik beyanının (SoA) güncellenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Varsa Risk Tedavi Planının Güncellenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Geçiş ile ilgili olarak DENETİK ile bağlantıya geçilmesi</p><p style="text-align:left;"><span style="color:inherit;text-align:center;"><br/></span></p><p style="text-align:left;"><span style="color:inherit;text-align:center;"><a href="/files/gecis_klavuz.pptx" rel="" download="">ISO 27001:2022&nbsp; Geçiş Klavuzu yayındanır.</a></span></p></div><p style="text-align:left;"><br/></p></div></div></div></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 01 Mar 2024 10:00:00 +0300</pubDate></item><item><title><![CDATA[SÜRDÜRÜLEBİLİRLİK]]></title><link>https://www.denetik.com/blogs/post/surdurulebilirlik</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/images/surdurulebilirlik.png"/>SÜRDÜRÜLEBİLİRLİK]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_UoNjHBevT269C9k3MAlgrA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_eoMLV9tSQuK4tY8fyQJD7g" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_0_XlawA2QpumARR8zLkGJw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_7p_dknZASryuXBK6jkLvew" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><p><br></p><p style="text-align:left;">Sürdürülebilirlik, günümüz iş dünyasının ayrılmaz bir parçasıdır. Çevresel, sosyal ve ekonomik dengenin sağlanması, firmaların uzun vadeli başarısı ve topluma olan katkısının anahtarıdır.</p><p style="text-align:left;"><span style="color:inherit;">Denetik Belgelendirme, sürdürülebilirlik ilke ve uygulamalarını şekillendirerek, hem kendi faaliyetlerinde hem de hizmet verdiği müşterilerde bu değerlerin yayılmasını amaçlar.</span><br></p><p style="text-align:left;"><b><br></b></p><p style="text-align:center;"><b><span style="font-size:18px;">Sürdürülebilirlikte ISO Standartlarının Önemi</span></b></p><p style="text-align:center;"><b><br></b></p><p style="text-align:left;"><b>ISO 14001&nbsp;</b><b>Uygulamalarımız;</b>&nbsp;İşletmelerin çevresel etkilerini daha etkin bir şekilde yönetmeleri ve iyileştirmeleri amacıyla tasarlanmış uluslararası bir standarttır. ISO 14001, çevre yönetim politikalarının geliştirilmesi, çevresel risklerin tespit edilmesi, hedeflerin netleştirilmesi ve sürekli iyileştirme yaklaşımlarının uygulanmasını kapsar. İşletmelerin doğal kaynak kullanımını optimize etmelerine ve çevresel zararı en aza indirmelerine yardımcı olur, böylece çevresel sürdürülebilirlik hedeflerine ulaşmalarını destekler.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 50001 Uygulamalarımız;</b>&nbsp;Enerji Yönetim Sistemleri, İşletmelerin enerji performanslarını optimize etmeleri için geliştirilmiş uluslararası bir standarttır. ISO 50001, enerji yönetim politikalarının oluşturulmasından enerji tüketiminin izlenmesine, enerji verimliliğini artıracak stratejilerin belirlenmesinden tasarruf projelerinin hayata geçirilmesine kadar geniş bir süreç yelpazesini kapsar. İşletmelerin enerji maliyetlerini azaltırken aynı zamanda sürdürülebilirlik hedeflerine ulaşmalarına ve çevresel etkilerini minimize etmelerine katkı sağlar.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 45001 Uygulamalarımız;</b>&nbsp;ISO 45001, iş sağlığı ve güvenliği yönetim sistemleri alanında dünya genelinde kabul gören bir standart olup, işletmelerin sürdürülebilirlik hedeflerine ulaşmalarında kritik bir rol oynar. Bu standart, iş kazalarını ve meslek hastalıklarını önlemek için gerekli politika ve süreçlerin hayata geçirilmesini sağlayarak, güvenli ve sağlıklı bir çalışma ortamı oluşturur. ISO 45001, çalışanların sağlığını ve güvenliğini ön planda tutarken, işletmelere sürdürülebilir iş operasyonları gerçekleştirme fırsatı sunar. Böylece işletmeler, hem iş gücü verimliliğini artırır hem de uzun vadeli sürdürülebilir kalkınmaya katkıda bulunur.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 26000 Uygulamalarımız;&nbsp;</b>İşletmelerin sosyal sorumluluklarını daha etkin bir şekilde yerine getirmelerine yardımcı olan kapsamlı bir rehberdir. ISO 26000, iş etiği, insan haklarına saygı, çalışma koşullarının iyileştirilmesi, çevresel sürdürülebilirlik, toplumsal gelişim ve şeffaflık gibi temel unsurları ele alır. İşletmelere sürdürülebilir kalkınma hedeflerine ulaşma ve toplumsal sorumluluklarını yerine getirme konusunda stratejik bir çerçeve sunarak, kurumsal itibarı ve paydaş güvenini artırmalarına olanak tanır<b>.</b></p><p style="text-align:left;"><b>&nbsp;</b></p><p style="text-align:left;"><b>ISO 37001 Uygulamalarımız;&nbsp;</b>Yolsuzlukla mücadele amacıyla oluşturulmuş uluslararası bir yönetim sistemi standardıdır. ISO 37001 işletmelerin yolsuzluk risklerini tanımlamalarına, önleyici tedbirler geliştirmelerine ve yolsuzluğa karşı etkili kontroller içeren bir yönetim sistemi kurmalarına olanak tanır. İş etiği ve dürüstlük ilkelerine dayalı bir yönetim yapısı oluşturarak, kurumsal sürdürülebilirliğe ve güvenilirliğe katkı sağlar<b>.</b></p><p style="text-align:left;"><b>&nbsp;</b></p><p style="text-align:left;"><b>ISO 37301 Uygulamalarımız;&nbsp;</b>Bir kuruluşun yasal, etik ve sosyal sorumluluklarına uyum sağlama kapasitesini güçlendiren uluslararası bir standarttır. ISO 37301 uyum yönetimi süreçlerinin etkin şekilde hayata geçirilmesine olanak tanıyarak, işletmelerin yasal ve etik risklerini en aza indirir. İş sürekliliği ve kurumsal sürdürülebilirlik açısından hayati bir rol oynar ve şirketlerin güvenilir, sorumlu bir yönetim yaklaşımı benimsemelerini destekler.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 27001 Uygulamalarımız;&nbsp;</b>Bilgi güvenliğini sağlamak amacıyla oluşturulmuş uluslararası bir standarttır. ISO 27001, işletmelerin bilgi varlıklarını koruyarak, bilgi güvenliği risklerini sistematik bir şekilde yönetmelerine yardımcı olur.&nbsp; Yalnızca bilgi güvenliğini sağlamakla kalmaz, aynı zamanda iş süreçlerinin kesintisiz ve sürdürülebilir bir şekilde devam etmesine de katkıda bulunur, böylece kurumsal risk yönetimi ve operasyonel güvenliği güçlendirir.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 22301 Uygulamalarımız;</b>&nbsp;işletmelerin iş sürekliliğini sağlamak ve olası kesintilere karşı hazırlıklı olmalarını temin etmek için geliştirilmiş uluslararası bir standarttır. Bu standart, iş sürekliliği yönetim politikalarının oluşturulması, risklerin ve iş kesintisi senaryolarının belirlenmesi, acil durum planlarının hazırlanması ve bu süreçlerin sürekli iyileştirilmesini kapsar. ISO 22301, işletmelerin beklenmedik durumlara karşı operasyonlarını korumasını ve kesintilerin etkilerini en aza indirerek faaliyetlerine hızlıca geri dönmelerini sağlar.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 20000-1 Uygulamalarımız;&nbsp;</b>&nbsp;Bilgi Teknolojisi Hizmet Yönetimi standardı, sürdürülebilirlik hedeflerini destekleyen önemli bir çerçeve sunar. Bu standart, IT hizmetlerinin verimli bir şekilde yönetilmesini sağlayarak kaynakların optimal kullanımını teşvik eder ve çevresel etkilerin azaltılmasına katkıda bulunur. ISO 20000-1, süreçlerin sürekli iyileştirilmesini ve müşteri ihtiyaçlarına uygun hizmet sunumunu garanti altına alırken, aynı zamanda sürdürülebilir IT operasyonları oluşturarak iş sürekliliğini sağlar. Böylece işletmeler, sürdürülebilirlik ilkelerine uygun olarak IT hizmet yönetimini optimize ederken çevresel ve operasyonel sürdürülebilirliği güçlendirir.</p></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 01 Mar 2024 10:00:00 +0300</pubDate></item><item><title><![CDATA[FELAKETLERDEN KORUNMAK VE İŞ SÜREKLİLİĞİ İÇİN; ISO 22301 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ]]></title><link>https://www.denetik.com/blogs/post/felaketlerden-korunmak-ve-i̇ş-sürekli̇li̇ği̇-i̇çi̇n-iso-2301-i̇ş-sürekli̇li̇ği̇-yöneti̇m-si̇stemi̇</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/yatirim.jpg"/>ISO 22301, kuruluşun maruz kalabileceği ve iş yapmasını engelleyecek olaylardan kurtarmak için bir yönetim sistemini planlamak, oluşturmak, iletmek, i ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_9Dn4AW7oT2GXMdZ9v1THyA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_2e_cWoVbRKatt959tif-6Q" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Krc35IgmSlKBaF8sin7dYg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_Krc35IgmSlKBaF8sin7dYg"].zpelem-col{ border-radius:1px; } </style><div data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q"].zpelem-heading { border-radius:1px; } </style><h2
 class="zpheading zpheading-align-center " data-editor="true"><div style="color:inherit;"><h2 style="margin-bottom:28px;font-size:18px;"><div style="color:inherit;"></div></h2><h2 style="margin-bottom:28px;font-size:28px;"><div style="color:inherit;"></div></h2></div><div><h1 style="font-size:48px;"><span style="font-size:18px;font-family:Roboto, sans-serif;color:rgb(0, 0, 0);">Felaketlerden Korunmak Ve İş Sürekliliği İçin; ISO 22301 İş Sürekliliği Yönetim Sistemi</span></h1></div></h2></div>
<div data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div><div><div><h2 style="margin-bottom:28px;font-size:28px;line-height:1.2;"><span style="font-family:Arimo, sans-serif;"><span style="font-size:15px;color:rgb(0, 0, 0);">ISO 22301, kuruluşun maruz kalabileceği ve iş yapmasını engelleyecek olaylardan kurtarmak için bir yönetim sistemini planlamak, oluşturmak, iletmek, izlemek ve sürekliliğini sağlamak üzere gereksinimleri belirlemek üzere oluşturulmuş bir standarttır.</span><br></span></h2><div style="color:inherit;font-size:13px;"><div style="text-align:left;"><div><span style="font-size:15px;font-family:Arimo, sans-serif;">ISO 22301, kuruluşun boyutu, organizasyonu ve sektörü açısından bağımsız, bütün kuruluşlara uygulanabilir bir yönetim sistemidir. Kuruluşun belirleyeceği kapsam özgündür ve kuruluşun yapısına, çalışma ortamına ve karmaşıklığına bağlıdır.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Niçin ISO 22301 İş Sürekliliği Yönetim sistemini uygulanır?</span></div><div><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Her kuruluş farklı sebeplerle iş sürekliliğini uygulamak isteyebilir. Başarılı uygulamalarda kuruluş, fayda sağlayacağını bilir ve buna uygun kararlılık gösterir.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliğine yönelik metriklere dayalı başarımın gözlemlenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği konusundaki gerekliliklerin belirlenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun iş planlarının hazırlanarak, tehditlere yönelik hazırlıkların yapılabilmesi</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliğini sağlamak için, gerçekçi ve uygun kaynak kullanımının sağlanması</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;">ISO 22301 İş Sürekliliği Yönetim Sistemi, farklı sektör, ölçek ve karmaşıklıktan kuruluşların başarı ile uygulayabilecekleri bir çerçevedir.</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş Sürekliliği Yönetim Sistemini planlamayı, oluşturmayı, uygulamayı ve korumayı,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Kuruluşun belirlediği iş sürekliliği ilkesine uymasını,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği yapısını diğer taraflara göstermeyi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Akredite bir kuruluş tarafından belgelendirmeyi</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Bu standardın gereklerine uygunluğunu kendi iş ortaklarına beyan etmeyi hedefler.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">ISO 22301:2012 Temel Bölümleri</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">ISO 22301’in standart maddeleri, ISO Guide 83 rehberine göre düzenlenmiştir. Söz konusu bölümler;</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 4: Organizasyon</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 5: Liderlik</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 6: Planlama</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 7: Destek</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 8: Uygulama</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 9: Performans değerlendirme</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 10: İyileştirme</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 4: Organizasyon</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Kuruluşun İş Sürekliliği amacını başarabilmesi için faaliyet göstermesi ile ilişkili iç ve dış unsurları değerlendirmek gerekmektedir.</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Organizasyonun etkinlikleri, işlevi, hizmetleri, ürünleri, işbirliği yaptığı kuruluşlar, tedarik zincirleri, ilişkilerine yönelik yıkıcı olayların gizil etkisi, İş sürekliliği politikası ile genel risk yönetim stratejileri de dahil olmak üzere şirketin amaç, hedefleri ve diğer konulardaki politikaları arasındaki bağlantı, kuruluşun risklere karşı açık olma derecesi. Sektör veya yapı kaynaklı eksiklikler.</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">İlgili tarafların beklenti ve gereksinimleri, Kuruluşun uygulaması zorunlu olduğu yasalar, mevzuat ve diğer gereklilikleri, İş sürekliliği kapsamının belirlenmesinde, kuruluşun stratejik hedefleri, ana ürünleri ve hizmetleri, risk toleransı, yasal ve kontrata bağlı yaptırımları bu bölümde değerlendirilmelidir.</span></p><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 5: Liderlik</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Üst yönetim, İş Sürekliliği Yönetim Sistemi gereklerinin yerine getirilmesi konusunda sürekli desteğini ve taahhüdünü göstermelidir. Yönetim kuruluşun hedeflerini ve amaçlarını yerine getirmek için kuruluş kaynakların kullanımını sağlamalıdır.</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Üst yönetimin sorumlulukları;</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS’nin, kuruluşun stratejik hedefleri ile uyumlu olmasını sağlamak,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS gerekliliklerini kuruluşun iş süreçleri ile bütünleştirmek,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS için gerekli kaynakları sağlamak,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş Sürekliliği yönetiminin etkin olmasının önemini ilgili taraflara iletmek,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS’nin başarımlarının, beklenen sonuçları karşılaması</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Sürekli gelişimi yönlendirmesi ve desteklemesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği politikasının oluşturulması ve iletilmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS planlarının oluşturulması</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Gerekli sorumlulukların belirlenmesi ve yetkilendirmenin yapılması,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 6: Planlama</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Bu madde, başarılı bir iş sürekliliği yapısının kuruluşta uygulanabilmesi için yapılacak planlamada nelerin bulunması gerektiğini açıklar. İSYS’nin hedef, tanımlanan risklerin kuruluş tarafından karşılanmasıdır. İş sürekliliği hedeflerinin karşılaması zorunlu olduğu konular;</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği politikası ile tutarlı olması,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Organizasyonun hedeflerine ulaşmak için gerekli ürün ve hizmetleri asgari seviyeye çekmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Ölçülebilirlik,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Kuruluşun geçerli olan gereksinimlerini dikkate alması,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun şekilde izlenmesi ve güncellenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 7: Destek</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Etkili bir iş sürekliliği yönetimi, gerekli kaynakların sürekli ve her uygulama aşamasında sağlanması ile başarılır. Bu kaynakların içinde, eğitim almış yeterliliğe sahip çalışanların bulunması, farkındalığın sağlanması ve iletişim ortamının oluşturulması bulunmaktadır.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Bu destek, doğru yönetilen dokümantasyon sistemi ile desteklenmelidir.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Örgütün iç ve dış iki iletişim biçimi, iletişimin içeriği, zamanlaması da dahil olmak üzere, bu bölümde ele alınmalıdır.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Dokümantasyonun oluşturulması, güncellenmesi ve kontrolü gereklilikleri bu bölümde belirtilmiştir.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>İş Etki Analizi (Business Impact Analysis (BIA)):&nbsp;</b>İş etki analizi, kuruluşun kritik süreçlerinin kabul edilebilir en düşük seviyede işletilmesi için önem taşıyan anahtar ürün ve hizmetlerin bağımlılığını belirlenmesini hedefler.</span></p><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>Risk denetimi:&nbsp;</b>ISO 22301 standardı, bu sürecin işletilmesi için ISO 31000 Risk Yönetimi Standardını referans olarak alır. Bu gerekliliğin hedefi, risk denetim sürecini kurmak, uygulamak ve korumak için dokümante edilmiş tanımlamaları, analizleri ve kuruluşta olan risk oluşturan unsurların değerlendirilmesini hedefler.</span></p><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>İş Sürekliliği Stratejisi:&nbsp;</b>İş etki analizi ve risk denetiminin sonuçları doğrultusunda elde edilen sonuçlar ışığında, kuruluşun kritik süreçlerine yönelik tehditleri önlemek için stratejiler geliştirilmelidir. Tecrübeler ve en iyi uygulamalar, kuruluşun iş sürekliliğini sağlayacak uygun göstergeleri olan stratejilerin oluşturulmasına yardımcı olabilir. İş sürekliliği stratejisi, bir kurumun kurumsal stratejinin ayrılmaz bir parçası olmalıdır.</span></p><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>İş Sürekliliği Prosedürü:&nbsp;</b>Kuruluş, iş sürekliliğine zarar verebilecek olaylara karşı iş sürekliliğini sağlayacak yöntemleri dokümante etmelidir. Bu yöntemler;</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun iç iletişim kurallarını belirlemeyi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Bir kesinti anında yapılacak uygulama adımlarını,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Beklenmeyen tehditler karşısında değişen iç ve dış koşullara karşı esnek bir yapıya sahip olmayı</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Potansiyel bozucu uygulamaların etkisine odaklanmayı,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Bağımsız olarak belirlenmiş varsayım ve analizlerin geliştirilmesini,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun azaltma faaliyetleri ile risk seviyelerinin düşürülmesini içermelidir.</span></div><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;"><span style="font-weight:700;">Sınama ve Test:</span>&nbsp;İş sürekliliği prosedürlerinin, iş sürekliliği hedefleri ile tutarlı olduğundan emin olmak için, kuruluş, düzenli olarak bu prosedürleri test etmelidir. Sınama ve testler, iş sürekliliği planları ile geçerliliği sorgulanmalı, seçilen stratejiler doğrultusunda istenen zaman dilimlerinde elde edilen sonuçların yeterliliği yönetim tarafından kabul edilen seviyede olması sağlanmalıdır.</span></p><div><div><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 9: Performans değerlendirme</span></div></div><div><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">İş Sürekliliği Yönetim sistemi oluşturulduktan sonra, sistem, geliştirilmesi amacı ile belirli zaman aralıkları ile gözlemlenmelidir. Gözlemlenmesi beklenen konular;</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği kapsamı, politikası ve hedeflerinin karşılanması,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Süreçlerin, yöntemlerin ve işlevlerin eylemlerinin başarımının ölçülmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• ISO 22301 standardı ve iş sürekliliği hedeflerine uygunluğun izlenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Planlanmış aralıklarla iç denetimler yaparak eksik İSYS başarımının izlenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Planlanmış aralıklarla, yönetim sisteminin gözden geçirme faaliyetinin gerçekleştirilmesi</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><div><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 10: İyileştirme</span></div></div><div><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Sürekli iyileştirme, kurum ve paydaşların faydasını arttırmak için kuruluştaki iş sürekliliğine yönelik süreçlerde güvenliğin ve verimliliğin arttırılması için yapılan faaliyetleridir.</span></div></div></div></div><div style="color:inherit;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><span style="text-align:left;color:inherit;">Kuruluş, iş sürekliliği politikası, hedefleri, denetim sonuçları, gözlemlenen olayların analizi, göstergelerin geliştirilmesi, düzeltici ve önleyici faaliyetler ve yönetimin gözden geçirme etkinliği ile yönetim sisteminin etkinliğini arttırabilir.</span><span style="text-align:left;color:inherit;">ik.com</span></span><br></div></div></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 01 Dec 2023 17:49:18 +0300</pubDate></item></channel></rss>