
TS EN ISO/IEC 27001:2023 Bilgi Güvenliği Yönetim Sistemi Eğitimi
Eğitimin Hedefi
-
Katılımcıları 27001 Standardı ve uygulamaları konusunda geliştirmek.
Ne Kazandırır?
-
Katılımcıların TS EN ISO/IEC 27001:2023 standardının temel yaklaşımını ve gerekliliklerini anlayarak kuruluşlarında etkin bir Bilgi Güvenliği Yönetim Sistemi kurma, uygulama, sürdürme ve iyileştirme konusunda bilgi ve yetkinlik kazanmalarını sağlamak.
-
Bilgi güvenliği risklerinin belirlenmesi, değerlendirilmesi ve işlenmesi ile uygun kontrollerin seçilmesi ve Bilgi Güvenliği Yönetim Sisteminin kuruluş süreçleriyle bütünleştirilmesini uygulamalarla açıklamak.
Eğitim İçeriği
1. TS EN ISO/IEC 27001:2023 ve Bilgi Güvenliği Yönetiminin Temelleri
-
TS EN ISO/IEC 27001:2023 standardının amacı, yapısı ve temel yaklaşımı
-
Bilgi güvenliği, siber güvenlik ve gizliliğin korunması kavramları
-
Gizlilik, bütünlük ve erişilebilirlik ilkeleri
-
Bilgi Güvenliği Yönetim Sisteminin kapsamı
-
Süreç yaklaşımı ve PUKÖ / PDCA döngüsü
-
Risk temelli düşünme
-
2024 İklim Değişikliği Değişiklikleri ve Yönetim Sistemine Etkileri
2. Standardın Yapısı
-
Kuruluşun Bağlamı
-
Liderlik
-
Planlama
-
Destek
-
Operasyon
-
Performans Değerlendirme
-
İyileştirme
-
Ek A Bilgi Güvenliği Kontrollerinin yapısı
3. Kuruluşun Bağlamı ve Liderlik
-
İç ve dış hususların belirlenmesi
-
İlgili tarafların ihtiyaç ve beklentileri
-
BGYS kapsamının belirlenmesi
-
Bilgi güvenliği politikası
-
Liderlik ve üst yönetimin sorumluluğu
-
Görev, yetki ve sorumlulukların belirlenmesi
4. Bilgi Güvenliği Risk Yönetimi
-
Bilgi varlıklarının belirlenmesi
-
Tehdit ve zafiyetlerin değerlendirilmesi
-
Bilgi güvenliği risklerinin tanımlanması
-
Risk analiz ve değerlendirme kriterleri
-
Risklerin değerlendirilmesi
-
Risk işleme seçenekleri
-
Risk işleme planının hazırlanması
-
Kabul edilebilir risk seviyesinin belirlenmesi
5. Bilgi Güvenliği Amaçları ve Kontroller
-
Bilgi güvenliği amaçlarının belirlenmesi
-
Kontrollerin seçilmesi
-
Uygulanabilirlik Bildirgesinin (SoA) hazırlanması
-
Ek A kontrollerinin yapısı
-
Organizasyonel kontroller
-
İnsan kontrolleri
-
Fiziksel kontroller
-
Teknolojik kontroller
6. Destek ve Dokümante Edilmiş Bilgi
-
Kaynakların yönetimi
-
Yetkinlik ve farkındalık
-
İletişim
-
Dokümante edilmiş bilginin oluşturulması ve kontrolü
-
BGYS politika ve prosedürlerinin yapılandırılması
-
Kayıtların yönetimi
7. BGYS'nin İşletilmesi
-
Operasyonel planlama ve kontrol
-
Bilgi güvenliği risk değerlendirmesinin uygulanması
-
Risk işleme planının uygulanması
-
Bilgi güvenliği olaylarının yönetimi
-
Tedarikçi ve üçüncü taraf güvenliği
-
Bilgi sistemlerinin güvenli geliştirilmesi ve işletilmesi
-
İş sürekliliği ve bilgi güvenliği
8. Performans Değerlendirme
-
İzleme, ölçme, analiz ve değerlendirme
-
Bilgi güvenliği performans göstergeleri
-
İç tetkik
-
Yönetimin gözden geçirmesi
-
Uygunluk ve etkinliğin değerlendirilmesi
9. İyileştirme
-
Uygunsuzlukların yönetimi
-
Kök neden analizi
-
Düzeltici faaliyet
-
Sürekli iyileştirme
10. Bilgi Güvenliği Yönetim Sisteminin Kurulması
-
Mevcut durum ve boşluk analizi
-
BGYS kapsamının oluşturulması
-
Varlık ve risk envanterinin hazırlanması
-
Risk işleme planının oluşturulması
-
Uygulanabilirlik Bildirgesinin hazırlanması
-
Gerekli dokümantasyonun oluşturulması
-
Sistemin uygulamaya alınması
-
İç tetkik ve yönetimin gözden geçirmesi
-
Belgelendirmeye hazırlık
Program Yapısı
-
Program, TS EN ISO/IEC 27001:2023 gerekliliklerini kapsam → varlıklar → riskler → kontroller → uygulama → performans → iyileştirme bütünlüğünde ele alır.
-
Standart gereklilikleri; risk değerlendirme, risk işleme, Uygulanabilirlik Bildirgesi ve bilgi güvenliği kontrol örnekleriyle açıklanır.
-
Katılımcıların standardın yalnızca maddelerini değil, kuruluşta uygulanabilir bir Bilgi Güvenliği Yönetim Sisteminin işleyişini anlamaları hedeflenir.
Kimler Katılmalı?
-
Bilgi güvenliği yöneticileri ve uzmanları
-
Bilgi teknolojileri yöneticileri ve uzmanları
-
Bilgi Güvenliği Yönetim Sistemi kurma veya geliştirme çalışmalarında görev alan çalışanlar
-
Risk yönetimi, iç kontrol ve uyum çalışmalarında görev alan çalışanlar
-
Kalite ve entegre yönetim sistemi yöneticileri
-
Süreç sahipleri ve bölüm yöneticileri
-
İç tetkikçi adayları
-
TS EN ISO/IEC 27001 belgelendirme çalışmalarına hazırlanan kuruluş çalışanları
Katılım Koşulları
-
Eğitim için özel bir ön koşul bulunmamaktadır.
-
Kuruluş süreçleri ve temel bilgi teknolojileri konusunda genel bilgi sahibi olunması eğitimden alınacak faydayı artıracaktır.
Program Süresi
-
Program toplam 2 gün olarak uygulanmaktadır.
Ölçme, Değerlendirme ve Sertifikasyon
-
Eğitim süresince bilgi varlığı, risk değerlendirme, risk işleme ve Uygulanabilirlik Bildirgesi örnekleri üzerinden uygulamalar gerçekleştirilir.
-
Programı tamamlayan katılımcılara Katılım Sertifikası düzenlenir.
