ISO 27001 Bilgi Güvenliği Yönetim Sistemi Eğitimi

Ön Koşul

  • Temel bilgi güvenliği kavramlarına aşinalık önerilir, ancak zorunlu değildir.

Eğitim Hakkında

ISO 27001, bir kuruluşun bilgi güvenliği yönetim sistemini (BGYS) kurmasını, uygulamasını, sürdürmesini ve sürekli olarak iyileştirmesini sağlayan uluslararası bir standarttır. Bu eğitim, katılımcılara ISO 27001 Bilgi Güvenliği Yönetim Sistemi’nin temel kavramlarını, gereksinimlerini ve nasıl uygulanacağını kapsamlı bir şekilde öğretmeyi amaçlar. Eğitimde, bir kuruluşun bilgi güvenliği risklerini nasıl yöneteceği ve bilgilerin gizliliği, bütünlüğü ve erişilebilirliğini nasıl sağlayacağı üzerinde durulacaktır. Ayrıca, ISO 27001 sertifikasyon sürecine dair detaylı bilgiler paylaşılacaktır.

Kimler Katılmalı?

  • Bilgi güvenliği profesyonelleri
  • IT yöneticileri ve çalışanları
  • Bilgi teknolojileri departmanında çalışanlar
  • Bilgi güvenliği yönetim sistemlerini uygulamak isteyen şirket yöneticileri
  • ISO 27001 sertifikasyonu almak isteyen işletmelerin temsilcileri

Eğitim İçeriği

  1. ISO 27001 Bilgi Güvenliği Yönetim Sistemine Giriş
    • Bilgi güvenliği yönetimi nedir ve neden önemlidir?
    • ISO 27001 standardının tarihçesi ve önemi
    • Bilgi güvenliği ile ilgili temel kavramlar (gizlilik, bütünlük, erişilebilirlik)
    • ISO 27001’in iş dünyasındaki yeri ve faydaları
  2. ISO 27001 Standardının Yapısı
    • ISO 27001 standardının maddeleri ve ana unsurları
    • Bilgi güvenliği yönetim sistemi politikaları ve prosedürleri
    • Risk değerlendirmesi ve risk yönetimi süreçleri
    • BGYS dokümantasyonu: Politikalar, prosedürler, iş akışları
  3. Bilgi Güvenliği Risk Yönetimi
    • Risk değerlendirme metodolojisi: Risk tanımlama, analiz ve değerlendirme
    • Risklerin sınıflandırılması ve önceliklendirilmesi
    • Risk azaltma, önleme ve yönetme stratejileri
    • Risk yönetimi ve fırsatları değerlendirme
  4. Bilgi Güvenliği Kontrolleri ve Uygulamalar
    • ISO 27001 Annex A’daki bilgi güvenliği kontrolleri
    • Fiziksel ve çevresel güvenlik, erişim kontrolü, şifreleme
    • Güvenlik olaylarının yönetimi ve olay müdahale süreçleri
    • Bilgi varlıklarının sınıflandırılması ve güvenlik kontrol mekanizmaları
  5. Bilgi Güvenliği İçin İnsan Kaynakları ve Bilinçlendirme
    • Bilgi güvenliğinde insan faktörü ve çalışanların rolü
    • Çalışanlara yönelik bilgi güvenliği bilinçlendirme ve eğitim programları
    • Güvenlik politikalarına uyum ve iç denetim süreçleri
    • Çalışan sorumlulukları ve işten ayrılma sürecinde bilgi güvenliği
  6. ISO 27001’in Uygulama Süreçleri
    • ISO 27001 sertifikasyon sürecine hazırlık
    • Sertifikasyon öncesi yapılması gereken iç denetimler
    • Sertifikasyon denetimi süreci ve dikkat edilmesi gerekenler
    • Sertifikasyon sonrası sürekli iyileştirme ve denetim süreçleri
  7. Olay Yönetimi ve İş Sürekliliği Planlaması
    • Bilgi güvenliği olaylarının yönetimi
    • Olay raporlama, olay müdahale ve iyileştirme süreçleri
    • İş sürekliliği ve felaket kurtarma planlarının oluşturulması
    • Bilgi güvenliği ihlalleri durumunda yapılacaklar
  8. ISO 27001 Sertifikasyonu ve Denetim Süreci
    • ISO 27001 sertifikasyon süreci: Aşamalar ve gereklilikler
    • Sertifikasyon denetimlerine hazırlık: İç denetimler ve dış denetim süreci
    • ISO 27001 belgesi almanın işletmelere getirdiği avantajlar
    • ISO 27001 sertifikasyonunun sürdürülmesi ve yeniden denetim

Eğitim Sonu Kazanımlar

  • ISO 27001 standardının temel gereksinimlerini ve yapısını anlama.
  • Bilgi güvenliği yönetim sistemini (BGYS) nasıl oluşturup uygulayacağınızı öğrenme.
  • Bilgi güvenliği risklerini etkin bir şekilde tanımlama, analiz etme ve yönetme becerisi kazanma.
  • ISO 27001 sertifikasyon sürecine hazırlanma ve denetim süreçlerini yönetme yetkinliği.
  • Bilgi güvenliği ihlallerini ve olaylarını yönetme becerisi kazanma.
  • Bilgi güvenliği süreçlerini sürekli olarak iyileştirme ve işletmede güvenliği sağlama yetkinliği.

Bu eğitim, bilgi güvenliği yönetim sistemi kurmak, uygulamak ve ISO 27001 sertifikasyonu almak isteyen profesyoneller için kapsamlı bir rehber sunar. Eğitim sonunda katılımcılar, işletmelerinde bilgi güvenliği yönetim sistemini etkin bir şekilde yönetme yeteneğine sahip olacaklardır.