top of page

TS EN ISO/IEC 27001:2023 Bilgi Güvenliği Yönetim Sistemi Eğitimi

 

 

Eğitimin Hedefi

  • Katılımcıları 27001 Standardı ve uygulamaları konusunda geliştirmek.

​​

Ne Kazandırır?

  • Katılımcıların TS EN ISO/IEC 27001:2023 standardının temel yaklaşımını ve gerekliliklerini anlayarak kuruluşlarında etkin bir Bilgi Güvenliği Yönetim Sistemi kurma, uygulama, sürdürme ve iyileştirme konusunda bilgi ve yetkinlik kazanmalarını sağlamak.

  • Bilgi güvenliği risklerinin belirlenmesi, değerlendirilmesi ve işlenmesi ile uygun kontrollerin seçilmesi ve Bilgi Güvenliği Yönetim Sisteminin kuruluş süreçleriyle bütünleştirilmesini uygulamalarla açıklamak.

Eğitim İçeriği

1. TS EN ISO/IEC 27001:2023 ve Bilgi Güvenliği Yönetiminin Temelleri

  • TS EN ISO/IEC 27001:2023 standardının amacı, yapısı ve temel yaklaşımı

  • Bilgi güvenliği, siber güvenlik ve gizliliğin korunması kavramları

  • Gizlilik, bütünlük ve erişilebilirlik ilkeleri

  • Bilgi Güvenliği Yönetim Sisteminin kapsamı

  • Süreç yaklaşımı ve PUKÖ / PDCA döngüsü

  • Risk temelli düşünme

  • 2024 İklim Değişikliği Değişiklikleri ve Yönetim Sistemine Etkileri

2. Standardın Yapısı

  • Kuruluşun Bağlamı

  • Liderlik

  • Planlama

  • Destek

  • Operasyon

  • Performans Değerlendirme

  • İyileştirme

  • Ek A Bilgi Güvenliği Kontrollerinin yapısı

3. Kuruluşun Bağlamı ve Liderlik

  • İç ve dış hususların belirlenmesi

  • İlgili tarafların ihtiyaç ve beklentileri

  • BGYS kapsamının belirlenmesi

  • Bilgi güvenliği politikası

  • Liderlik ve üst yönetimin sorumluluğu

  • Görev, yetki ve sorumlulukların belirlenmesi

4. Bilgi Güvenliği Risk Yönetimi

  • Bilgi varlıklarının belirlenmesi

  • Tehdit ve zafiyetlerin değerlendirilmesi

  • Bilgi güvenliği risklerinin tanımlanması

  • Risk analiz ve değerlendirme kriterleri

  • Risklerin değerlendirilmesi

  • Risk işleme seçenekleri

  • Risk işleme planının hazırlanması

  • Kabul edilebilir risk seviyesinin belirlenmesi

5. Bilgi Güvenliği Amaçları ve Kontroller

  • Bilgi güvenliği amaçlarının belirlenmesi

  • Kontrollerin seçilmesi

  • Uygulanabilirlik Bildirgesinin (SoA) hazırlanması

  • Ek A kontrollerinin yapısı

  • Organizasyonel kontroller

  • İnsan kontrolleri

  • Fiziksel kontroller

  • Teknolojik kontroller

6. Destek ve Dokümante Edilmiş Bilgi

  • Kaynakların yönetimi

  • Yetkinlik ve farkındalık

  • İletişim

  • Dokümante edilmiş bilginin oluşturulması ve kontrolü

  • BGYS politika ve prosedürlerinin yapılandırılması

  • Kayıtların yönetimi

7. BGYS'nin İşletilmesi

  • Operasyonel planlama ve kontrol

  • Bilgi güvenliği risk değerlendirmesinin uygulanması

  • Risk işleme planının uygulanması

  • Bilgi güvenliği olaylarının yönetimi

  • Tedarikçi ve üçüncü taraf güvenliği

  • Bilgi sistemlerinin güvenli geliştirilmesi ve işletilmesi

  • İş sürekliliği ve bilgi güvenliği

8. Performans Değerlendirme

  • İzleme, ölçme, analiz ve değerlendirme

  • Bilgi güvenliği performans göstergeleri

  • İç tetkik

  • Yönetimin gözden geçirmesi

  • Uygunluk ve etkinliğin değerlendirilmesi

9. İyileştirme

  • Uygunsuzlukların yönetimi

  • Kök neden analizi

  • Düzeltici faaliyet

  • Sürekli iyileştirme

10. Bilgi Güvenliği Yönetim Sisteminin Kurulması

  • Mevcut durum ve boşluk analizi

  • BGYS kapsamının oluşturulması

  • Varlık ve risk envanterinin hazırlanması

  • Risk işleme planının oluşturulması

  • Uygulanabilirlik Bildirgesinin hazırlanması

  • Gerekli dokümantasyonun oluşturulması

  • Sistemin uygulamaya alınması

  • İç tetkik ve yönetimin gözden geçirmesi

  • Belgelendirmeye hazırlık

 

Program Yapısı

  • Program, TS EN ISO/IEC 27001:2023 gerekliliklerini kapsam → varlıklar → riskler → kontroller → uygulama → performans → iyileştirme bütünlüğünde ele alır.

  • Standart gereklilikleri; risk değerlendirme, risk işleme, Uygulanabilirlik Bildirgesi ve bilgi güvenliği kontrol örnekleriyle açıklanır.

  • Katılımcıların standardın yalnızca maddelerini değil, kuruluşta uygulanabilir bir Bilgi Güvenliği Yönetim Sisteminin işleyişini anlamaları hedeflenir.

 

Kimler Katılmalı?

  • Bilgi güvenliği yöneticileri ve uzmanları

  • Bilgi teknolojileri yöneticileri ve uzmanları

  • Bilgi Güvenliği Yönetim Sistemi kurma veya geliştirme çalışmalarında görev alan çalışanlar

  • Risk yönetimi, iç kontrol ve uyum çalışmalarında görev alan çalışanlar

  • Kalite ve entegre yönetim sistemi yöneticileri

  • Süreç sahipleri ve bölüm yöneticileri

  • İç tetkikçi adayları

  • TS EN ISO/IEC 27001 belgelendirme çalışmalarına hazırlanan kuruluş çalışanları

 

Katılım Koşulları

  • Eğitim için özel bir ön koşul bulunmamaktadır.

  • Kuruluş süreçleri ve temel bilgi teknolojileri konusunda genel bilgi sahibi olunması eğitimden alınacak faydayı artıracaktır.

 

Program Süresi

  • Program toplam 2 gün olarak uygulanmaktadır.

Ölçme, Değerlendirme ve Sertifikasyon

  • Eğitim süresince bilgi varlığı, risk değerlendirme, risk işleme ve Uygulanabilirlik Bildirgesi örnekleri üzerinden uygulamalar gerçekleştirilir.

  • Programı tamamlayan katılımcılara Katılım Sertifikası düzenlenir.

BILGI-GUVENLIGI-27001-1024x727.jpg
bottom of page