ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ TEMEL EĞİTİMİ ve İÇ DENETÇİ EĞİTİMİ
28 Ocak 2020

1. GÜN : ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ TEMEL EĞİTİMİ

Eğitimin Amacı

Veri kaybı, elektronik ticaret, şifreleme ve olası bilgi kayıplarının telafisine kadar işinizdeki riskleri sistem yönetimi gözüyle değerlendiren Kurumsal Bilgi Güvenliği Yönetim Sistemi, ISO standartlar serisinde Information Safety Management System (ISMS) adı altında ISO 27001 olarak yayınlanmıştır. Bu eğitimin amacı, katılımcılara Kurumsal Bilgi Güvenliği Yönetimi ISO 27001 Standardının temel yapısını ve kavramlarını tanıtmak, uygulama örnekleri vererek ve konu ile ilgili yönetim sistemi şartlarını açıklamaktır.


Eğitim İçeriği

  • Bilgi ve Bilgi Güvenliği Kavramları, Terimler
  • ISO/IEC 27001 Standardın Maddelerinin Yorumlanması 
  • Kuruluş ve bağlamının anlaşılması
  • Bilgi varlıklarının değerlerinin, sınıflarının ve özelliklerinin belirlenmesi
  • Planlama – Kurumsal Risk Analizi-Risk metodolojisinin belirlenmesi
  • Destek- Kaynakların yönetimi
  • Operasyon -Risk hesaplama ve önceliklendirmenin yapılması
  • Performans değerlendirme
  • İyileştirme-Risk işleme planlarının oluşturulması ve uygulanması
  • Bilgi güvenliği yönetim sistemi dokümantasyon gereksinimleri
  • ISO 27001:2013 EK-A Kontrolleri ve ISO 27002:2013 Standardına Genel Bakış

Kimler Katılabilir ?
Kuruluşlarında Bilgi Güvenliği Yönetim Sistemi kurmakta olan veya mevcut sistemlerini standart gereklerine göre geliştirmek ve düzenlemek için çalışan, kuruluşların yöneticileri ve konunun uzmanları.


 

2. GÜN : İÇ DENETÇİ EĞİTİMİ

Eğitimin Amacı

ISO 27001 denetimleri kuruluş içinde Bilgi Güvenliği Yönetim Sisteminin yeterliliğini, uygunluğunu ve etkinliğini denetlemek ve değerlendirmek için sistematik olarak içe bakışı sağlayan yönetim araçlarından biridir. İç denetimleri gerçekleştirecek denetçi adaylarının ISO 27001 standardını bir denetçi olarak yorumlayabilmeleri ve denetim tekniklerini bilmeleri kuruluşlarına katma değer sağlamak açısından gereklidir.


Eğitim İçeriği

  • Denetim nedir? Denetim standartları (ISO 19011)
  • ISO 27001:2013 Gereklilikleri
  • Bilgi güvenliği bilinci
  • Denetçi sorumluluk ve yetkileri
  • Denetim teknikleri
  • Planlama- Soru listesi hazırlama
  • Açılış toplantısı
  • Denetim uygulaması
  • Uygunsuzluk raporları- Raporlama
  • Kapanış toplantısı
  • Düzeltici faaliyet etkinlik değerlendirmesi
  • Standart maddelerinin uygulamaya geçirilmesi için uygulamalar, örnek uygulamalar
  • Sınav

Kimler Katılabilir ?

Kuruluşlarında Bilgi Güvenliği Yönetim Sistemi çalışmalarında yer alan veya kuruluş içi denetimlerde yer alacak olan tüm yönetici ve çalışanlar.


Eğitim Sonunda Verilecek Belge

1. Gün sonunda katılımcılar "Katılım Belgesi" almaya hak kazanırlar.

2. Gün sonunda yapılacak sınavda başarılı olmaları halinde “İç Tetkik Eğitim Sertifikası”;  başarılı olamayanlar ise “Katılım Belgesi” almaya hak kazanırlar.


Eğitim Süresi

2 GÜN / 16 Saat


Eğitim Tarihi ve Günleri

07 - 08 Mart  2020

Cumartesi - Pazar


Eğitim Saati

09.30 - 17.30


Eğitim Yeri

Haliç Yerleşkesi


Kontenjan

25 Kişi


Eğitim Ücreti

800 TL


Kayıt ve Havale olarak ödeme için TIKLAYINIZ

 


İletişim

 0 554 345 80 51

 0212 521 81 00 (2060-4265)