ISO 27001 Bilgi Güvenliği Yönetim Sistemi Eğitimleri
Bilgi güvenliği bilincini oluşturun. Denetim yetkinliğini kazanın. Kurumsal güvenlik kültürünü güçlendirin.
Son güncelleme:
Eğitim Programlarımız
ISO 27001 Bilgi Güvenliği Yönetim Sistemi kapsamında üç farklı eğitim programı sunuyoruz. Her program, katılımcıların ihtiyaç ve deneyim seviyesine göre tasarlanmıştır.
Bilgi Güvenliği Farkındalık Eğitimi
Farkındalık
Kuruluşun tüm çalışanlarına yönelik temel bilgi güvenliği farkındalık programıdır. Bilgi güvenliğinin yalnızca BT departmanının değil, her çalışanın sorumluluğu olduğunu somut örneklerle aktarır. ISO 27001 standardı, tüm personelin düzenli olarak bilgi güvenliği farkındalık eğitimi almasını gerektirir.
Kime Hitap Eder?
- Tüm çalışanlar Bilgi güvenliği yönetim sistemi kapsamındaki kuruluşlarda görev yapan her seviyedeki personel.
- Yeni işe başlayanlar Kuruluşun bilgi güvenliği kurallarını ve politikalarını tanıması gereken yeni personel.
- Yöneticiler Ekiplerinde bilgi güvenliği bilincini güçlendirmekle sorumlu birim yöneticileri.
Eğitim İçeriği
Bilgi güvenliği kavramı (gizlilik, bütünlük, erişilebilirlik), bilgi varlıkları ve bunların korunmasının önemi, günlük iş hayatında bilgi güvenliği tehditleri (oltalama, sosyal mühendislik, zararlı yazılımlar, yetkisiz erişim), parola güvenliği ve kimlik doğrulama, e-posta ve internet kullanım güvenliği, mobil cihaz ve uzaktan çalışma güvenliği, fiziksel güvenlik kuralları (temiz masa, temiz ekran, ziyaretçi yönetimi).
Bilgi sınıflandırma ve etiketleme, kişisel verilerin korunması (KVKK temel bilgiler), bilgi güvenliği olaylarının raporlanması (kime, nasıl, ne zaman), sosyal medya kullanımında güvenlik, kuruluşun bilgi güvenliği politikası ve çalışan sorumlulukları, güncel tehdit örnekleri ve gerçek vaka analizleri.
ISO 27001 İç Denetçi Eğitimi
İç Denetçi
ISO 19011 standardına dayalı olarak bilgi güvenliği yönetim sistemi iç denetimlerini planlama, yürütme ve raporlama yetkinliğini kazandıran uygulamalı eğitim programıdır. Katılımcılar eğitim sonunda kuruluşlarında BGYS iç denetçisi olarak görev alabilecek donanıma sahip olur.
Kime Hitap Eder?
- İç denetçi adayları Kuruluşlarında ISO 27001 iç denetçisi olarak görevlendirilecek veya görevlendirilmesi planlanan çalışanlar.
- BGYS sorumluları ve koordinatörleri Bilgi güvenliği yönetim sistemi koordinasyonundan sorumlu olan ve denetim süreçlerini yönetecek personel.
- BT ve bilgi güvenliği uzmanları Teknik altyapıya sahip olup denetim yetkinliğini de kazanmak isteyen profesyoneller.
- Mevcut iç denetçiler ISO 27001:2022 güncellemelerine uyum sağlamak ve bilgi becerilerini güncellemek isteyen deneyimli iç denetçiler.
Eğitim İçeriği
ISO 27001:2022 standardının gereksinimlerine genel bakış (Madde 4-10), Ek-A kontrol yapısı (93 kontrol, 4 tema: organizasyonel, insan, fiziksel, teknolojik), ISO 27001:2022 ile 2013 arasındaki temel farklar, risk değerlendirmesi ve Uygulanabilirlik Bildirgesi (SoA) kavramları.
ISO 19011:2018 Yönetim Sistemleri Denetim Kılavuzu, denetim ilkeleri, denetim programının yönetimi, denetim planlaması (denetim planı, kontrol listesi hazırlama), BGYS denetiminde dikkat edilmesi gereken alanlar (erişim kontrol, olay yönetimi, değişiklik yönetimi, iş sürekliliği, tedarikçi güvenliği).
Denetim teknikleri (görüşme, gözlem, doküman inceleme, teknik kontrol doğrulama, log inceleme), bulguların sınıflandırılması, uygunsuzluk yazımı (objektif kanıt, referans kriter, bulgu ifadesi), denetim raporu hazırlama, düzeltici faaliyet takibi ve etkinlik değerlendirmesi.
Uygulamalı atölye çalışması: gerçek veya gerçeğe yakın senaryolar üzerinde denetim planı hazırlama, Ek-A kontrolleri için kontrol listesi oluşturma, rol oyunu ile denetim görüşmesi, bulgu yazımı ve raporlama pratiği.
ISO 27001 Baş Denetçi Eğitimi
Baş Denetçi
Bilgi güvenliği yönetim sistemi denetim ekibini yönetme, karmaşık denetim senaryolarını ele alma ve belgelendirme denetimi seviyesinde denetim yürütme yetkinliği kazandıran ileri düzey eğitim programıdır.
Kime Hitap Eder?
- Deneyimli iç denetçiler BGYS iç denetim deneyimini bir üst seviyeye taşımak ve denetim ekibi liderliği yetkinliği kazanmak isteyen profesyoneller.
- Belgelendirme denetçisi adayları Belgelendirme kuruluşlarında ISO 27001 denetçisi olarak çalışmak isteyen profesyoneller.
- Bilgi güvenliği yöneticileri Kuruluşlarının BGYS’sini üst düzeyde yönetme ve belgelendirme denetimlerini koordine etme sorumluluğu olan yöneticiler.
- Danışmanlar Müşterilerine ISO 27001 danışmanlığı ve denetim hizmeti sunmak isteyen profesyoneller.
Eğitim İçeriği
ISO 27001:2022 standardının tüm gereksinimlerinin derinlemesine incelenmesi, Ek-A’daki 93 kontrolün detaylı analizi, 11 yeni kontrolün (tehdit istihbaratı, bulut güvenliği, veri sızıntısı önleme, güvenli kodlama vb.) denetim yaklaşımı, ISO 27002:2022 rehberliği, risk yönetimi metodolojilerinin denetimi (ISO 27005 referansıyla).
ISO 19011:2018 ve ISO 17021-1 çerçevesinde denetim yönetimi, baş denetçinin rol ve sorumlulukları, denetim ekibi oluşturma ve yönetme, denetim kapsamının belirlenmesi, risk temelli denetim planlaması, teknik kontrollerin denetimi (ağ güvenliği, erişim kontrol, kriptografi, yedekleme, log yönetimi).
İleri denetim teknikleri, karmaşık ve çatışmalı denetim senaryolarının yönetimi, çoklu lokasyon ve entegre sistem denetimi yaklaşımı, majör ve minör uygunsuzluk ayrımı, denetim bulgularının sentezlenmesi ve sonuçlandırılması, kapsamlı denetim raporu yazımı, belgelendirme kararı sürecinin anlaşılması.
Yoğun uygulamalı çalışma: vaka çalışmaları, ekip halinde tam BGYS denetim simülasyonu, Ek-A kontrollerinin denetimi, açılış ve kapanış toplantısı yönetimi, bulguların sunumu ve savunulması.
Neden Kale Belgelendirme?
-
Sektöre özelleştirilmiş içerik
Kurum içi eğitimlerde içerik, kurumunuzun sektörüne, bilgi varlıklarına ve BGYS olgunluk seviyesine göre özelleştirilir. Örnekler ve denetim senaryoları sizin alanınızdan seçilir.
-
Uygulamalı yaklaşım
Eğitimlerin önemli bir bölümü atölye çalışmasına ve denetim simülasyonlarına ayrılır. Katılımcılar gerçek senaryolar üzerinde Ek-A kontrollerinin denetimi, bulgu yazımı ve raporlama pratiği yapar.
-
Güncel içerik
Eğitim içeriği ISO 27001:2022 ve Ek-A’daki 93 kontrolün tamamını kapsar. 2013’ten 2022’ye geçiş farkları, 11 yeni kontrol ve Amendment 1 (iklim değişikliği) gereksinimleri dahildir.
Sıkça Sorulan Sorular
Hangi eğitimi seçmeliyim?
Tüm personelinize genel bilgi güvenliği bilinci kazandırmak istiyorsanız Farkındalık Eğitimi uygundur. Kuruluşunuzda iç denetçi olarak görev alacaksanız İç Denetçi Eğitimi gereklidir. Denetim ekibi liderliği veya ileri düzey denetim yetkinliği hedefliyorsanız Baş Denetçi Eğitimi size uygundur.
Farkındalık eğitimi ne sıklıkla tekrarlanmalı?
ISO 27001 standardı, bilgi güvenliği farkındalık eğitiminin düzenli olarak tekrarlanmasını gerektirir. Yaygın uygulama yılda en az bir kez tüm personele farkındalık eğitimi verilmesidir. Yeni işe başlayan personel ise oryantasyon sürecinde eğitim almalıdır.
İç denetçi eğitimine katılmak için ön koşul var mı?
Zorunlu bir ön koşul yoktur. Ancak ISO 27001 standardı ve bilgi güvenliği kavramları hakkında temel düzeyde bilgi sahibi olmanız eğitimden alacağınız verimi artırır.
Eğitim sonunda katılım belgesi veriliyor mu?
Evet. Tüm eğitim programlarımızda başarılı katılımcılara katılım belgesi verilir.
Kurum içi eğitim düzenlenebilir mi?
Evet. Tüm eğitim programlarımız kurum içi olarak düzenlenebilir. İçerik kurumunuzun sektörüne, bilgi varlıklarına ve ihtiyaçlarına göre özelleştirilir.
Bilgi güvenliği yetkinliğinizi güçlendirin, bugün başlayın.
Eğitim takvimi ve kurum içi eğitim talepleriniz için bize ulaşın.
İlgili Eğitimlerimiz
-
Bilgi Güvenliği ve Teknoloji Danışmanlık
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Danışmanlığı
Bilgi varlıklarınızı koruyun. Müşteri güvenini kazanın. Yasal yükümlülüklerinizi karşılayın.
-
Çevre ve Enerji Eğitim
ISO 14001 Çevre Yönetim Sistemi Eğitimleri
Çevre bilincini oluşturun. Denetim yetkinliğini kazanın. Sürdürülebilirlik kültürünü güçlendirin.
-
İSG ve Güvenlik Eğitim
ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemi Eğitimleri
İSG bilincini oluşturun. Denetim yetkinliğini kazanın. Güvenli çalışma kültürünü güçlendirin.
-
Kalite Eğitim
ISO 9001 Kalite Yönetim Sistemi Eğitimleri
Kalite bilincini oluşturun. Denetim yetkinliğini kazanın. Sürekli iyileştirme kültürünü güçlendirin.