Programın amacı ve odağı
ISO 27001 Bilgi Güvenliği bilgisini
uygulamayla ilişkilendirin.
ISO/IEC 27001 şartlarını bilgi varlıkları, risk yönetimi, kontrol seçimi ve yönetim sistemi uygulamalarıyla birlikte değerlendirmek. Programın kapsamı, katılımcıların mevcut bilgi seviyesi ve kuruluşun hedefleri dikkate alınarak yapılandırılır.
Güncel standart ve kaynak
Programın dayandığı
güncel teknik çerçeve.
Üçüncü baskı ve iklim değişikliği tadili yürürlüktedir. Program BGYS şartlarını güncel sürüm üzerinden ele alır.
Katılımcı profili ve kazanım
Bu eğitime
kimler katılabilir?
Katılımcıların bilgi varlıkları, riskler, kontroller ve yönetim sistemi şartları arasındaki bağlantıyı kurabilmesi hedeflenir.
Eğitim seçenekleri
İhtiyacınıza uygun
eğitimi seçin.
ISO 27001 Temel Eğitimi
Bilgi güvenliği yönetim sistemi şartlarını ve risk temelli kontrol yaklaşımını katılımcılara aktarmak.
- Bilgi güvenliğinin temel kavramları
- ISO/IEC 27001 (TS EN ISO/IEC 27001) standardının yapısı ve şartları
- BGYS kapsamı ve bağlamı
- Liderlik, planlama ve destek
- Bilgi güvenliği risk değerlendirmesi
- Risk işleme ve kontrol seçimi
- Ek A kontrol yapısı
- Performans değerlendirme ve iyileştirme
Örnek bilgi varlığı için tehdit, zafiyet, risk ve kontrol ilişkisinin kurulması.
ISO 27001 Dokümantasyon Eğitimi
BGYS için gerekli dokümante edilmiş bilginin risk yönetimi ve seçilen kontrollerle tutarlı biçimde yapılandırılmasını sağlamak.
- BGYS doküman yapısı
- Varlık envanteri ve risk kayıtları
- Risk işleme planı
- Uygulanabilirlik Bildirgesi
- Politika ve prosedürler
- Kontrol uygulama kanıtları
- Doküman ve kayıt kontrolü
Risk kaydı ile Uygulanabilirlik Bildirgesi arasındaki izlenebilirliğin örneklenmesi.
ISO 27001 İç Tetkik Eğitimi
BGYS şartlarının ve bilgi güvenliği kontrollerinin uygulanmasını değerlendirecek iç tetkik yaklaşımını kazandırmak.
- ISO 19011 (TS EN ISO 19011) Yönetim Sistemlerini Denetleme Kılavuzu ve tetkik prensipleri
- Tetkik programı, kapsamı ve planının hazırlanması
- Soru listeleri ve objektif delil toplama
- Açılış ve kapanış toplantıları
- Bulguların değerlendirilmesi ve uygunsuzluk yazımı
- Tetkik raporu, düzeltici faaliyet ve takip
Riskler, kontroller ve uygulama kanıtları üzerinden örnek tetkik ve bulgu yazma çalışması.
Varlık, risk, kontrol ve kanıt ilişkisini kuran örnek çalışmalar kuruluşun bilgi işleme yapısına göre uyarlanabilir.
Eğitim yaklaşımı
Kuruluşun ihtiyacına göre
uyarlanabilir program.
Katılımcı profili, mevcut bilgi seviyesi ve beklenen uygulama çıktıları belirlenir.
Program sektöre, süreçlere ve talep edilen örnek çalışma kapsamına göre yapılandırılır.
Konuya uygun örnekler, sorular ve çalışmalarla öğrenme desteklenir.
Soru-cevap, örnek çalışma ve katılımcı geri bildirimiyle programın hedefleri gözden geçirilir.
Program planlama ve belge
Süre, kapsam ve yöntem
ihtiyaca göre belirlenir.
Eğitim süresi, içerik derinliği, katılımcı sayısı ve uygulama yöntemi; kuruluşun ihtiyacı analiz edilerek teklif aşamasında netleştirilir.
Eğitimi tamamlayan katılımcılara ESS Kalite Danışmanlık tarafından katılım sertifikası düzenlenir.
Danışmanlık ve uygulama desteği
Bu konuda yalnızca eğitim değil,
danışmanlık desteği de alabilirsiniz.
Kuruluşunuzdaki uygulamanın kurulması, geliştirilmesi ve iyileştirilmesi için ihtiyacınıza özel uzman desteği sunuyoruz.
Sık sorulan sorular
Merak edilenler
Eğitim kuruma özel düzenlenebilir mi?+
Evet. İçerik, örnekler ve uygulama çalışmaları kuruluşun sektörü, süreçleri ve hedeflerine göre uyarlanabilir.
Eğitim hangi yöntemlerle yapılabilir?+
Kuruluşun ihtiyacına ve program kapsamına göre yüz yüze, online veya hibrit eğitim planlanabilir.
Eğitim süresi ne kadardır?+
Süre; kapsam, katılımcı seviyesi ve uygulama yoğunluğuna göre ihtiyaç analizi sonrasında belirlenir.
Eğitim sonunda belge veriliyor mu?+
Evet. Eğitimi tamamlayan katılımcılara ESS Kalite Danışmanlık tarafından katılım sertifikası düzenlenir.
Eğitim yalnızca bilgi teknolojileri ekiplerine mi yöneliktir?+
Hayır. Bilgi güvenliği insan, süreç ve teknolojiyi birlikte kapsadığı için yöneticiler, süreç sahipleri ve bilgi varlığı sorumluları da programa dâhil edilebilir.
