F.05 Bilgi Teknolojileri Başvuru Formu

DN: F.05  •  YT: 10.02.2025  •  RN: 01  •  RT: 22.06.2026
A Kuruluş Bilgileri
B Belgelendirme Yönetim Sistemi Tercihiniz
Not: ISO 27701 taleplerinde, 27001 gözetim denetimden bağımsız olarak denetim talep edilmesi durumunda, ISO 27701 sertifikanızın geçerlilik tarihi ISO 27001 sertifikanızdaki gibi düzenlenecektir.
ISO 27001, ISO 27701 ve 20000-1 standartları taleplerinde sadece F.05 doldurulması, ISO 50001 başvurularında sadece F.06 doldurulması yeterlidir.
C 20000-1 Kapsamında Gerçekleştirilen Hizmetler
D Kuruluşunuzun 27701'e Göre Rolü
E Gizlilik Arz Eden Doküman / Bölüm / Uygulama / Tesisler
F BGYS Kapsamı İçindeki Prosesler-Departmanlar / Çalışan Sayıları
Tüm faaliyetler için yapılan başvurularda doldurulma zorunluluğu yoktur. Başvuruda bulunduğunuz kapsamda yazılı olarak bulunmasa dahi 27001 standart gerekliliklerinin sağlanması adına süreçlere dahil olan departmanlarınızın (İnsan Kaynakları, Satın alma, İdari İşler gibi) çalışan sayılarını ve süreç etkileşiminden dolayı kapsamda olmayan ancak süreçlerinizi etkileyen departmanlara ait etkin personel sayılarını da bildiriniz.
G Vardiya
H Yönetim Sistemleri İle İlgili Hususlar
I Tetkik Süresi Soruları
Tetkik sürelerinizin firmanıza uygun olarak hesaplanabilmesi için lütfen aşağıdaki soruları yanıtlayınız. Aşağıdaki bilgiler baş tetkikçi tarafından ilk saha denetiminde yerinde doğrulanacaktır. Verdiğiniz bilgilerde farklılık tespit edilmesi durumunda teklif ücretlerinde değişiklikler gerçekleşebilir. Başvurduğunuz yönetim sistemi için (*) ile işaretlenmiş kriterleri doldurmanız gerekmektedir.
(Yalnızca seçtiğiniz standartla ilgili sorular gösterilir.)
1. Firmanızda birçok farklı yapıda BT platformları, sunucular, işletim sistemleri, veri tabanları ve ağlar kullanılmakta mıdır?
2. Önemli faaliyetlerde ve büyük oranda (en az 2 dış kaynaklı proses) dış kaynaklı proses kullanılıyor mu? İlgili taraflara yüksek oranda bağımlılığa sahip misiniz?
3. Firmanızda belgelendirme kapsamında faaliyetlerin yürütülmesi sırasında çok sayıda teknolojik alan kullanımı (en az 10)
4. Ana ve/veya bilgi güvenliğini direk etkileyen faaliyetlerde kurum içi veya dış kaynak olarak bilgi sistem geliştirme faaliyeti uygulanıyor mu?
5. Afet kurtarma sahalarınız yüksek kullanılabilirlik gereksinimleri içermekte midir? Örneğin 7/24 hizmet, birkaç alternatif durum kurtarma sahası, birkaç data center
6. Faaliyetleriniz sırasında yüksek düzeyde yasal gereklilik uygulanıyor mu? (örneğin; telekomünikasyon, sağlık, enerji, finans sektörü gibi)
7. Belgelendirme kapsamınızın onaylanması için geçici sahaları ziyaret etmeyi gerektiren faaliyetlere sahip misiniz? (Kalıcı şubeler bu kapsamında dışındadır)
8. Karmaşık lokasyonlarda birden fazla çalışma sahalarında faaliyet gerçekleştiriyor musunuz?
9. Farklı dilde konuşan personellere sahip misiniz? Denetim sırasında tercüman gereksinimi bulunmakta mı? Dokümanlarınızın en azından bir kısmı farklı dillerde mi oluşturulmuş?
10. Birden fazla ana faaliyete sahip misiniz? (en az 3 ana faaliyet)
11. Yüksek risklere sahip proses/faaliyetlere sahip misiniz?
12. Varlık envanteri çalışmalarınız sonucunda tespit edilen kritik varlık sayınız 10'un üzerinde mi?
13. Süreçlerinizde işlenen gizli ve hassas bilgi hacmi yüksek mi?
14. Tek bir ana faaliyet mi yürütüyorsunuz?
15. Personelinizin önemli bir bölümü aynı ve/veya benzer ve basit görevleri yürütmekte midir?
16. Düşük risklere sahip proses/faaliyetlere sahip misiniz?
17. DTM SERT'den daha önce alınmış farklı sertifikalarınız var mı?
18. Farklı bir uygunluk değerlendirme kuruluşundan alınmış 27001, 27701 veya 20000-1 sertifikanız var mı?
19. Personelinize ait kişisel veriler yurt dışına çıkarılıyor/paylaşılıyor mu? Yurt dışında saklanıyor mu?
20. Firmanızda son 3 yıl içerisinde kişisel veri kaybı yaşandı mı?
21. Son 3 yıl içerisinde kişisel verilerin yönetimi ile ilgili dava, şikayet veya negatif geri bildirim alındı mı?
22. Satış ve pazarlama faaliyetleri için kişisel veri işliyor musunuz?
23. Personeliniz dışında kişilere ait veri işleme faaliyeti yürütüyor musunuz? (tedarikçi, müşteri, müşteri adına diğer kişiler gibi)
24. İlgili taraflar adına (örneğin müşteri) kişisel veri işleme faaliyeti yürütüyor musunuz? (örneğin çağrı merkezleri)
25. Verbis yükümlülüğünüz var mı?
26. Özel nitelikli kişisel veri işliyor musunuz?
27. HYS ve Hizmetlerinizdeki değişim oranı düşük olması.
28. HYS hizmetlerindeki değişim oranının yüksek olması.
29. Hizmetlerin sağlanması için çalışan; tedarikçiler, tedarikçi rolündeki iç gruplar veya müşteriler gibi ilgili taraflara düşük seviyede bağlılığa
J Yönetim Sistemi Entegrasyon Faktörleri
Aşağıdaki uygulama, doküman ve yönetim sistem yapılarını firmanızda oluşturulma ve kullanım açısından başvuruda bulunduğunuz standartlar kapsamında entegrasyon durumunu işaretleyiniz.
K Teknolojik Alanlar
Aşağıda listelenmiş olan teknolojik alanlardan firmanızda kullanılanları ve alt yapı gerekliliklerinden ve uygulamalardan kendi bünyenizde gerçekleştirdiklerinizi işaretleyiniz. Aşağıdakilerden farklı bir teknolojik alan kullanma durumunuzda diğer bölümünü işaretleyerek teknolojik alan tanımını yapınız.
Alt Yapı — Ağ Yönetimi
Alt Yapı — Güvenlik Yönetimi
Alt Yapı — Sistem Yönetimi
Uygulama Temini
Uygulama Yönetimi
Veri Yönetimi
Hizmet Yönetimi
Diğer
L Onay
İmza, başvuru kabulünden sonra resmî dokümanlar üzerinden ıslak/elektronik olarak alınacaktır.
Başvurunuz alınmıştır. En kısa sürede sizinle iletişime geçeceğiz.