Hangi Standart Neyi Kapsar: ISO 27001, OWASP ve KVKK
Standartları üç katman olarak düşünün. ISO/IEC 27001, şirketin bilgi güvenliği yönetim sistemini (BGYS) belgeleyen uluslararası standarttır; 2022 revizyonuyla kontrol sayısı 93'e indirildi ve kontroller kurumsal, insan, fiziksel ve teknolojik olmak üzere dört temada toplandı. OWASP Top 10 ise geliştirme sırasında uygulanır: SQL injection, kırık kimlik doğrulama ve hatalı yapılandırma gibi en sık istismar edilen açıkların güncel listesidir. KVKK'nın Kişisel Veri Güvenliği Rehberi Türkiye'de bağlayıcıdır ve erişim yönetimi, kriptografik kontroller, kayıt-izleme ile altyapı güvenliği başlıklarında somut tedbirler ister. Karar kriteri net: kişisel veri işliyorsanız KVKK tedbirleri zorunludur, kurumsal müşterilere veya ihracata çalışıyorsanız ISO 27001 güçlü bir referanstır, web tabanlı her yazılımda OWASP asgari çizgidir.







