- 3- ISO 50001 - ENERJİ YÖNETİM SİSTEMİ
- Enerji yönetimi, güvenlikten, üretim kalite ve miktarından, çevresel sorumluluklardan taviz vermeden enerjinin verimli kullanımıdır. ISO 50001 Enerji Yönetim Sistemi Standardı, organizasyonların enerji verimliliğini yükseltmek için gerekli olan, süreç ve sistemleri oluşturmalarını, bu süreç ve sistemlerin uygulanmasını ve sürdürülebilirliğini sağlamaktadır. Standart tüm enerji türlerini kapsar. Kuruluşların tamamını etkin enerji yönetimine, maliyetlerin azaltılmasına ve çevreye karşı duyarlılığa teşvik eder.
- ISO 50001 Enerji Yönetim Sistemi'nin Faydaları Nelerdir
- a) Uygulamaya konulan projeler yardımıyla enerji tüketimini azaltır.
- b) Enerjiden kaynaklanan masrafları kontrol altında tutar ve azaltır.
- c) Mevcut cihaz ve ekipmanların kullanımını kontrol altında tutar.
- d) Enerji tüketiminin izlenmesi yoluyla performans hakkında bilgi edinilmesini sağlar.
- e) Verimliliğin artırılması ve yasalara uygunluğu sağlar.
- f) İsraftan kaynaklanan olumsuz çevre etkisini azaltır.
- g) Enerji bilinci ile ilgili olarak toplum içinde saygınlığı arttırır.
- h) Sera gazı emisyonlarının azaltılmasında katkı sağlar.
- i) Diğer yönetim sistemleri ile entegrasyonu halinde kaynak tasarrufu sağlar.
TS EN ISO 50001 2018 Enerji Yönetim Sistemi standardı, tüm kuruluşlar için uygundur. Kuruluşun büyüklüğü, sektörü ve coğrafi konumu önemli değildir. Ancak enerji ile doğrudan ilgili bir sektörde iş yapıyor iseniz ve sera gazı emisyonu konusunda uymanız gereken bazı yükümlülükler var ise bu standartla yakından ilgilisiniz.
- TS EN ISO 50001 Sisteminin Kurulumu İçin Gereklilikler
- a) Kuruluşun ihtiyaçlarının saptanması.
- b) Enerji politikasının kurulması ve enerji hedeflerinin belirlenmesi.
- c) Başlangıç için enerji ile ilgili konuların gözden geçirilmesi.
- d) Gerekli süreçlerin ve sorumlulukların belirlenmesi.
- e) Enerji hedeflerini doğrudan ilgilendiren kaynakların belirtilmesi.
- f) Enerjiyi gözlemleyebilecek ve analiz edebilecek metotların kurulması.
- g) Verimli enerji ve enerji performansı göstergelerinin tanımlanması.
- h) Operasyonel kontrol için etkili araçların kurulması.
- i) Verimli enerji kullanımı gelişiminin sürekli incelenmesi ve gözden geçirilmesi.
- Faydaları
- a) Üst yönetimin katılımını sağlar.
- b) Kuruluşun kendisine özel enerji yönetimi sistemi olmasını sağlar.
- c) Tasarruf sağlayacak unsurlara odaklanmayı sağlanır.
- d) Daha etkin süreç haritalarının oluşmasını sağlar.
- e) Uygulamada tutarlılık sağlar.
- f) Çalışanların eğitimli, yetkin ve sorumluluklarının farkında olmalarını sağlar.
- g) Enerji tüketiminde sapmalara sebep olan durumların ortaya çıkmasını sağlar.
- h) Risklerinin asgariye indirilmesini sağlar.
- i) Enerji tüketimini tahmin edilebilir hale getirir.
- j) Karar vermeyi kolaylaştıracak kesin bilgilerin elde edilmesini sağlar.
- k) Geliştirmeye açık alanlar ve zayıf yönlerin belirlenmesini ve faaliyetlerin başlatılmasını sağlar.
- l) Sürekli iyileştirmeye dair odaklanma sağlar.
- 4-ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi
- ISO 27001 Bilgi Güvenliği Yönetim Sistemi, kurumsal bilgi güvenliğinin sağlanmasında insanları, süreçleri ve bilgi sistemlerini içine alan ve üst yönetim tarafından desteklenen bir yönetim sistemidir. Bilgi varlıklarını korumak ve ilgili taraflara güven veren, yeterli ve orantılı güvenlik kontrollerini sağlamak için tasarlanmıştır. ISO 27001 Bilgi Güvenliği Yönetim Sistemi, kurumsal yapıyı, politikaları, planlama faaliyetlerini, sorumlulukları, uygulamaları, prosedürleri, prosesleri ve kaynakları içerir.
- ISO 27001 Neden Gereklidir
- Bir kuruluşun sadece teknik önlemlerle bilgi güvenliğini ve iş sürekliliğini korumasının mümkün olmadığı, bunun yanı sıra BGYS gibi bir takım önlem ve denetimlerin sağlanması gerektiği konusu tüm dünyada kabul edilmiş bir yaklaşımdır. BGYS çerçevesinde oluşturulacak güvenlik politikalarına üst yönetim ve tüm çalışanların destek vermesi ve şekilde uygulaması gerekmektedir. Ayrıca işbirliğinde bulunulan tüm kişi ve kuruluşların da bu politikalara uygun davranması güvenliği artırıcı bir faktördür.
- Tehditler
Bir bilgi varlığına kısmen ya da tamamen zarar vermek için yapılan girişimlere tehdit denir. Üç tip tehdit vardır. Bunlar; doğal tehditler, kasıtsız tehditler, kasıtlı tehditler.
- a) Kötü niyetli yazılımlar (virüsler, kurtlar, Truva atları).
- b) Hırsızlık.
- c) Kullanıcı kimliğinin maskelenmesi.
- d )Mesajların yanlış yönlendirilmesi.
- e) İletişim hatlarına / kablolarına zarar verilmesi.
- f) Saklama ortamının tahrip edilmesi.
- g) Dinleme (tele-kulak)
- h) Deprem, yangın, sel, yıldırım, sıcaklık ve nemdeki anormal değişiklikler
- i) Yazılımın yasadışı biçimde kullanımı.
- j) Ağ şebekesinin yetki dışı kullanımı.
- k) Bilerek zarar verme.
- k) Yazılım arızası.
ISO/IEC 27001; tehditlerin tespit edilerek risk değerlendirmesinin yapılmasına ve risklerin yönetilmesini sağlar.