Skip to main content

> iso/iec_27002:2022

ISO/IEC 27002:2022

Bilgi Güvenliği, Siber Güvenlik ve Gizlilik Koruması — Bilgi Güvenliği Kontrolleri

SPEC // INSPECT: ISO/IEC 27002:2022REVIEWED: 2026-09-16
CATEGORY
JURISDICTIONINTERNATIONAL
MANDATORY LEVELTECHNICAL_STANDARD
LIFECYCLE STATUSCURRENT
YÖNETİCİ ÖZETİ PDF BRİFİNGİDAĞITIM KİLİTLİ
Fail-Closed Dağıtım Politikası: Cloudflare R2 CDN senkronizasyonu ve uzaktan SHA-256 doğrulaması tamamlanana kadar indirme denetimi kilitlidir.
[AI // ARCHITECTURAL SUMMARY]

ISO/IEC 27002:2022, ISO/IEC 27001'i destekleyen pratik uygulama kataloğudur. 93 kontrolün tamamını 5 nitelikli taksonomiyle açıklar: Kontrol Türü, Bilgi Güvenliği Nitelikleri (G-B-E), Siber Güvenlik Kavramları (NIST CSF hizalı), Operasyonel Yetenekler ve Güvenlik Alanları.

Kapsam ve Uygulanabilirlik

Kurumsal ve sektörel bilgi güvenliği kontrollerinin tasarlanması ve uygulanması için referans rehberdir.

Kapsam Dışı Sınırlar

Tek başına doğrudan sertifikasyon standardı değildir; kuruluşlar ISO 27001'e göre sertifikalandırılırken 27002'yi uygulama rehberi olarak kullanır.

Ana Kontrol ve Yönetişim Maddeleri

control-8-28

Güvenli Kodlama

İç ve dış kaynaklı yazılım geliştirmede uygulanan güvenli kodlama ilkelerinin kurulması.

control-8-9

Konfigürasyon Yönetimi

Donanım, yazılım ve bulut varlıkları için standart sıkılaştırılmış konfigürasyonların kurulması ve izlenmesi.

[AUDIT // VERIFIABLE EVIDENCE CHECKLIST]

Denetçi Huzurunda Sunulması Zorunlu Kanıtlar

  • [✓]ISO 27002 kontrol kodlarına atıfta bulunan Standart Operasyonel Prosedürler (SOP)
  • [✓]İşletim sistemi, veritabanı ve bulut için Sıkılaştırılmış Konfigürasyon Şablonları
  • [✓]Operasyonel kontrollere göre eşleştirilmiş zafiyet değerlendirme raporları
[LEADERSHIP TAKEAWAY // CTO & VP OF ENGINEERING DIRECTIVE]
Mühendislik iş listenizi etiketlemek için ISO 27002 niteliklerini kullanın. PR'ları ve görevleri güvenlik nitelikleriyle eşleştirmek, denetlenebilirliği tasarımla doğal hale getirir.
PRIMARY SOURCES & AUTHORITY

Sıkça Sorulan Sorular

Bir kurum doğrudan ISO 27002 sertifikası alabilir mi?

Hayır. ISO 27002 bir rehber standarttır; resmi denetim ve sertifikasyon yalnızca ISO/IEC 27001 üzerinden yürütülür.