25+ yıllık sektör tecrübesiyle Türkiye genelinde hizmet

Yönetim Sistemi Eğitimleri

ISO 27001 Bilgi Güvenliği
Eğitimleri

Bilgi güvenliği risklerini, kontrolleri ve yönetim sistemi gerekliliklerini bütünsel olarak öğrenin.

Programın amacı ve odağı

ISO 27001 Bilgi Güvenliği bilgisini
uygulamayla ilişkilendirin.

ISO/IEC 27001 şartlarını bilgi varlıkları, risk yönetimi, kontrol seçimi ve yönetim sistemi uygulamalarıyla birlikte değerlendirmek. Programın kapsamı, katılımcıların mevcut bilgi seviyesi ve kuruluşun hedefleri dikkate alınarak yapılandırılır.

01Bilgi güvenliği risk yönetimi
02BGYS şartları ve roller
03Kontrollerin seçimi ve izlenmesi

Güncel standart ve kaynak

Programın dayandığı
güncel teknik çerçeve.

GÜNCEL DURUMISO/IEC 27001:2022 + Amd 1:2024

Üçüncü baskı ve iklim değişikliği tadili yürürlüktedir. Program BGYS şartlarını güncel sürüm üzerinden ele alır.

Katılımcı profili ve kazanım

Bu eğitime
kimler katılabilir?

Katılımcıların bilgi varlıkları, riskler, kontroller ve yönetim sistemi şartları arasındaki bağlantıyı kurabilmesi hedeflenir.

Bilgi güvenliği ve BT ekipleriSüreç ve risk sorumlularıBGYS kuracak veya geliştirecek yöneticiler

Eğitim seçenekleri

İhtiyacınıza uygun
eğitimi seçin.

01

ISO 27001 Temel Eğitimi

Bilgi güvenliği yönetim sistemi şartlarını ve risk temelli kontrol yaklaşımını katılımcılara aktarmak.

EĞİTİM İÇERİĞİ
  • Bilgi güvenliğinin temel kavramları
  • ISO/IEC 27001 (TS EN ISO/IEC 27001) standardının yapısı ve şartları
  • BGYS kapsamı ve bağlamı
  • Liderlik, planlama ve destek
  • Bilgi güvenliği risk değerlendirmesi
  • Risk işleme ve kontrol seçimi
  • Ek A kontrol yapısı
  • Performans değerlendirme ve iyileştirme
UYGULAMALI ÇALIŞMA

Örnek bilgi varlığı için tehdit, zafiyet, risk ve kontrol ilişkisinin kurulması.

02

ISO 27001 Dokümantasyon Eğitimi

BGYS için gerekli dokümante edilmiş bilginin risk yönetimi ve seçilen kontrollerle tutarlı biçimde yapılandırılmasını sağlamak.

EĞİTİM İÇERİĞİ
  • BGYS doküman yapısı
  • Varlık envanteri ve risk kayıtları
  • Risk işleme planı
  • Uygulanabilirlik Bildirgesi
  • Politika ve prosedürler
  • Kontrol uygulama kanıtları
  • Doküman ve kayıt kontrolü
UYGULAMALI ÇALIŞMA

Risk kaydı ile Uygulanabilirlik Bildirgesi arasındaki izlenebilirliğin örneklenmesi.

03

ISO 27001 İç Tetkik Eğitimi

BGYS şartlarının ve bilgi güvenliği kontrollerinin uygulanmasını değerlendirecek iç tetkik yaklaşımını kazandırmak.

EĞİTİM İÇERİĞİ
  • ISO 19011 (TS EN ISO 19011) Yönetim Sistemlerini Denetleme Kılavuzu ve tetkik prensipleri
  • Tetkik programı, kapsamı ve planının hazırlanması
  • Soru listeleri ve objektif delil toplama
  • Açılış ve kapanış toplantıları
  • Bulguların değerlendirilmesi ve uygunsuzluk yazımı
  • Tetkik raporu, düzeltici faaliyet ve takip
UYGULAMALI ÇALIŞMA

Riskler, kontroller ve uygulama kanıtları üzerinden örnek tetkik ve bulgu yazma çalışması.

UYGULAMALI ÇALIŞMA

Varlık, risk, kontrol ve kanıt ilişkisini kuran örnek çalışmalar kuruluşun bilgi işleme yapısına göre uyarlanabilir.

Eğitim yaklaşımı

Kuruluşun ihtiyacına göre
uyarlanabilir program.

01
İhtiyaç analizi

Katılımcı profili, mevcut bilgi seviyesi ve beklenen uygulama çıktıları belirlenir.

02
İçerik uyarlama

Program sektöre, süreçlere ve talep edilen örnek çalışma kapsamına göre yapılandırılır.

03
Uygulamalı aktarım

Konuya uygun örnekler, sorular ve çalışmalarla öğrenme desteklenir.

04
Öğrenmenin değerlendirilmesi

Soru-cevap, örnek çalışma ve katılımcı geri bildirimiyle programın hedefleri gözden geçirilir.

Program planlama ve belge

Süre, kapsam ve yöntem
ihtiyaca göre belirlenir.

Eğitim süresi, içerik derinliği, katılımcı sayısı ve uygulama yöntemi; kuruluşun ihtiyacı analiz edilerek teklif aşamasında netleştirilir.

Yüz YüzeOnlineHibritKuruma ÖzelGenel Katılıma Açık
KATILIM SERTİFİKASIEğitiminizi belgelendirin.

Eğitimi tamamlayan katılımcılara ESS Kalite Danışmanlık tarafından katılım sertifikası düzenlenir.

Danışmanlık ve uygulama desteği

Bu konuda yalnızca eğitim değil,
danışmanlık desteği de alabilirsiniz.

Kuruluşunuzdaki uygulamanın kurulması, geliştirilmesi ve iyileştirilmesi için ihtiyacınıza özel uzman desteği sunuyoruz.

Sık sorulan sorular

Merak edilenler

Eğitim kuruma özel düzenlenebilir mi?+

Evet. İçerik, örnekler ve uygulama çalışmaları kuruluşun sektörü, süreçleri ve hedeflerine göre uyarlanabilir.

Eğitim hangi yöntemlerle yapılabilir?+

Kuruluşun ihtiyacına ve program kapsamına göre yüz yüze, online veya hibrit eğitim planlanabilir.

Eğitim süresi ne kadardır?+

Süre; kapsam, katılımcı seviyesi ve uygulama yoğunluğuna göre ihtiyaç analizi sonrasında belirlenir.

Eğitim sonunda belge veriliyor mu?+

Evet. Eğitimi tamamlayan katılımcılara ESS Kalite Danışmanlık tarafından katılım sertifikası düzenlenir.

Eğitim yalnızca bilgi teknolojileri ekiplerine mi yöneliktir?+

Hayır. Bilgi güvenliği insan, süreç ve teknolojiyi birlikte kapsadığı için yöneticiler, süreç sahipleri ve bilgi varlığı sorumluları da programa dâhil edilebilir.

İlk adımı birlikte atalım

ISO 27001 Bilgi Güvenliği
eğitim programını
ekibinizin ihtiyacına göre
birlikte planlayalım.

WhatsApp