1. GÜN : ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ TEMEL EĞİTİMİ
Eğitimin Amacı
Veri kaybı, elektronik ticaret, şifreleme ve olası bilgi kayıplarının telafisine kadar işinizdeki riskleri sistem yönetimi gözüyle değerlendiren Kurumsal Bilgi Güvenliği Yönetim Sistemi, ISO standartlar serisinde Information Safety Management System (ISMS) adı altında ISO 27001 olarak yayınlanmıştır. Bu eğitimin amacı, katılımcılara Kurumsal Bilgi Güvenliği Yönetimi ISO 27001 Standardının temel yapısını ve kavramlarını tanıtmak, uygulama örnekleri vererek ve konu ile ilgili yönetim sistemi şartlarını açıklamaktır.
Eğitim İçeriği
- Bilgi ve Bilgi Güvenliği Kavramları, Terimler
- ISO/IEC 27001 Standardın Maddelerinin Yorumlanması
- Kuruluş ve bağlamının anlaşılması
- Bilgi varlıklarının değerlerinin, sınıflarının ve özelliklerinin belirlenmesi
- Planlama – Kurumsal Risk Analizi-Risk metodolojisinin belirlenmesi
- Destek- Kaynakların yönetimi
- Operasyon -Risk hesaplama ve önceliklendirmenin yapılması
- Performans değerlendirme
- İyileştirme-Risk işleme planlarının oluşturulması ve uygulanması
- Bilgi güvenliği yönetim sistemi dokümantasyon gereksinimleri
- ISO 27001:2013 EK-A Kontrolleri ve ISO 27002:2013 Standardına Genel Bakış
Kimler Katılabilir ?
Kuruluşlarında Bilgi Güvenliği Yönetim Sistemi kurmakta olan veya mevcut sistemlerini standart gereklerine göre geliştirmek ve düzenlemek için çalışan, kuruluşların yöneticileri ve konunun uzmanları.
2. GÜN : İÇ DENETÇİ EĞİTİMİ
Eğitimin Amacı
ISO 27001 denetimleri kuruluş içinde Bilgi Güvenliği Yönetim Sisteminin yeterliliğini, uygunluğunu ve etkinliğini denetlemek ve değerlendirmek için sistematik olarak içe bakışı sağlayan yönetim araçlarından biridir. İç denetimleri gerçekleştirecek denetçi adaylarının ISO 27001 standardını bir denetçi olarak yorumlayabilmeleri ve denetim tekniklerini bilmeleri kuruluşlarına katma değer sağlamak açısından gereklidir.
Eğitim İçeriği
- Denetim nedir? Denetim standartları (ISO 19011)
- ISO 27001:2013 Gereklilikleri
- Bilgi güvenliği bilinci
- Denetçi sorumluluk ve yetkileri
- Denetim teknikleri
- Planlama- Soru listesi hazırlama
- Açılış toplantısı
- Denetim uygulaması
- Uygunsuzluk raporları- Raporlama
- Kapanış toplantısı
- Düzeltici faaliyet etkinlik değerlendirmesi
- Standart maddelerinin uygulamaya geçirilmesi için uygulamalar, örnek uygulamalar
- Sınav
Kimler Katılabilir ?
Kuruluşlarında Bilgi Güvenliği Yönetim Sistemi çalışmalarında yer alan veya kuruluş içi denetimlerde yer alacak olan tüm yönetici ve çalışanlar.
Eğitim Sonunda Verilecek Belge
1. Gün sonunda katılımcılar "Katılım Belgesi" almaya hak kazanırlar.
2. Gün sonunda yapılacak sınavda başarılı olmaları halinde “İç Tetkik Eğitim Sertifikası”; başarılı olamayanlar ise “Katılım Belgesi” almaya hak kazanırlar.
Eğitim Süresi
2 GÜN / 16 Saat
Eğitim Tarihi ve Günleri
07 - 08 Mart 2020
Cumartesi - Pazar
Eğitim Saati
09.30 - 17.30
Eğitim Yeri
Haliç Yerleşkesi
Kontenjan
25 Kişi
Eğitim Ücreti
800 TL
Kayıt ve Havale olarak ödeme için TIKLAYINIZ
İletişim
0 554 345 80 51
0212 521 81 00 (2060-4265)