ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Uygulama Eğitimi

  • Eğitim Tipi: Classroom / Virtual Classroom / Online
  • Süre: 3 Gün

Son yıllarda yaşanan bilgi güvenliği ihlalleri ve bu ihlallerin yarattığı ciddi sonuçlar, kurumlar için bilginin korunmasının stratejik bir öncelik haline gelmesine neden olmuştur.

Bilgi Güvenliği Yönetim Sistemi (BGYS), kişileri, süreçleri ve bilgi teknolojilerini kapsayan bütünsel bir yapıdır.
ISO/IEC 27001 standardına dayanan bu sistem, kurumların bilgilerini güvenli, sürdürülebilir ve ölçülebilir şekilde korumasını sağlar.

Bu eğitimin amacı, katılımcılara ISO/IEC 27001 standardına uygun bir BGYS’nin nasıl kurulacağı, uygulanacağı ve sürdürüleceği konusunda kapsamlı bilgi kazandırmaktır.
Eğitim, aynı zamanda ISO/IEC 27002 kontrol setine uygun pratik uygulamalarla desteklenir.

Bu eğitimi dilediğiniz tarih ve lokasyonda organize edebiliriz. Bize Ulaşın!

Önkoşullar

Bu eğitime katılmak için herhangi bir ön bilgi veya sertifika gerekmemektedir.
Bilgi güvenliği veya IT yönetimi alanında genel bilgi sahibi olmak faydalıdır.

Kimler Katılmalı

  • Bilgi güvenliği yöneticileri ve uzmanları

  • BT yöneticileri ve sistem sorumluları

  • Denetçiler ve uyum uzmanları

  • ISO 27001 belgelendirme sürecine hazırlanan kurum temsilcileri

  • Risk yönetimi veya iç denetim ekipleri

Neler Öğreneceksiniz

Bu eğitimi tamamladığınızda:

  • Kuruluşunuzda etkin bir Bilgi Güvenliği Yönetim Sistemi (BGYS) kurma sürecini öğrenirsiniz.

  • ISO/IEC 27001 standardının gerekliliklerini ve ISO/IEC 27002 kontrollerinin nasıl uygulanacağını kavrarsınız.

  • Eğitmeninizin sunduğu örnekler ve pratiklerle kendi kurumunuz için uygulanabilir bir BGYS projesi planı geliştirebilirsiniz.

Eğitim İçeriği

Bilgi Güvenliği ve ISO 27001’e Giriş

  • Bilgi güvenliğinin tarihçesi

  • ISO/IEC 27000 serisi standartlarına genel bakış

  • ISO 27001’in yapısı, gereklilikleri ve kapsamı

Bilgi Güvenliği Politikası ve Kapsam Tanımı

  • Bilgi güvenliği politikasının oluşturulması

  • BGYS kapsamının tanımlanması

  • Paydaş ve süreç analizi

Varlık Yönetimi ve Değerleme

  • Bilgi varlıklarının tanımlanması

  • Varlık değerleme yöntemleri

  • Risk ve etkilerin belirlenmesi

Risk Yönetimi ve Kontroller

  • Risk analizi ve değerlendirme yöntemleri

  • Kontrol hedeflerinin ve kontrollerin seçimi

  • ISO/IEC 27002 kontrol seti uygulamaları

Politika, Prosedür ve Belgelendirme

  • Politika, standart ve prosedür geliştirme

  • BGYS belgeleme gereklilikleri

  • BGYS dokümantasyon yapısı

Belgelendirme Süreci

  • Belgelendirme denetimi adımları

  • İç denetim ve sürekli iyileştirme süreci

  • Sertifikasyon kuruluşu ile etkileşim

BGYS Projesi Uygulama Planı

  • Uygulama adımlarının planlanması

  • Zaman çizelgesi, kaynak ve sorumlulukların belirlenmesi

  • Sürekli izleme ve performans ölçümü



Eğitimlerle ilgili bilgi almak ve diğer tüm sorularınız için bize ulaşın!
Sitemizi kullanarak çerezlere (cookie) izin vermektesiniz. Detaylı bilgi için Çerez Politika'mızı inceleyebilirsiniz.