ISO 27701 Kişisel Veri Gizliliği Yönetim Sistemi Eğitimleri
Kişisel veri koruma bilincini oluşturun. KVKK uyum yetkinliğini kazanın. Gizlilik kültürünü güçlendirin.
Son güncelleme:
Eğitim Programlarımız
ISO 27701 Kişisel Veri Gizliliği Yönetim Sistemi kapsamında iki farklı eğitim programı sunuyoruz.
ISO 27701 Farkındalık Eğitimi
Farkındalık
Kuruluşun tüm çalışanlarına yönelik kişisel veri koruma farkındalık programıdır. Kişisel verilerin korunmasının neden önemli olduğunu, KVKK kapsamında çalışanların sorumluluklarını ve günlük iş süreçlerinde dikkat edilmesi gereken kuralları anlaşılır bir dille aktarır.
Kime Hitap Eder?
- Tüm çalışanlar Kişisel veri işleyen kuruluşlarda görev yapan her seviyedeki personel.
- İnsan kaynakları personeli Çalışan ve aday kişisel verilerini yoğun olarak işleyen İK ekipleri.
- Müşteri ilişkileri ve satış ekipleri Müşteri kişisel verilerini toplayan ve işleyen personel.
- BT personeli Kişisel veri içeren sistemlerin yönetiminden sorumlu teknik ekipler.
Eğitim İçeriği
Kişisel veri kavramı ve özel nitelikli kişisel veriler, KVKK’nın temel ilkeleri ve yükümlülükleri, kişisel veri işleme şartları ve hukuki dayanaklar, aydınlatma yükümlülüğü ve açık rıza, veri sahibinin hakları ve başvuru süreci, kişisel veri güvenliği tedbirleri (teknik ve idari), kişisel veri ihlali ve bildirim yükümlülüğü.
ISO 27701 standardının amacı ve ISO 27001 ile ilişkisi, veri sorumlusu ve veri işleyen kavramları, kişisel veri envanteri ve veri akış haritası, üçüncü taraflara veri aktarımı kuralları, veri saklama ve imha süreçleri, günlük iş süreçlerinde kişisel veri koruma kuralları (e-posta, dosya paylaşımı, arşivleme, imha), gerçek ihlal örnekleri ve alınan dersler.
ISO 27701 İç Denetçi Eğitimi
İç Denetçi
ISO 19011 standardına dayalı olarak kişisel veri gizliliği yönetim sistemi iç denetimlerini planlama, yürütme ve raporlama yetkinliğini kazandıran uygulamalı eğitim programıdır. ISO 27001 iç denetçi bilgisi üzerine inşa edilen bu program, kişisel veri gizliliğine özgü denetim yetkinliği kazandırır.
Kime Hitap Eder?
- ISO 27001 iç denetçileri Mevcut BGYS iç denetçi yetkinliklerini kişisel veri gizliliği alanına genişletmek isteyen profesyoneller.
- KVKK uyum sorumluları Kuruluşlarında kişisel veri koruma süreçlerinin etkinliğini denetlemekle sorumlu personel.
- Veri koruma görevlileri (DPO) Kişisel veri koruma süreçlerinin denetiminden sorumlu profesyoneller.
- Hukuk ve uyum ekipleri KVKK uyumunu teknik açıdan denetlemek isteyen hukuk ve uyum departmanı çalışanları.
Eğitim İçeriği
ISO 27701 standardının gereksinimlerine genel bakış, ISO 27001 üzerine eklenen gizlilik kontrolleri, veri sorumlusu ve veri işleyen kontrol setlerinin incelenmesi, kişisel veri envanteri ve veri akış haritasının denetimi, aydınlatma metinleri ve açık rıza süreçlerinin denetimi, veri sahibi başvuru süreçlerinin denetimi.
Kişisel veri ihlali bildirim süreçlerinin denetimi, veri işleyen sözleşmelerinin denetimi, veri saklama ve imha süreçlerinin denetimi, KVKK uyumunun ISO 27701 kontrolleriyle eşleştirilerek denetlenmesi, gizlilik etki değerlendirmesi (PIA/DPIA) kayıtlarının incelenmesi.
Denetim planlaması ve kontrol listesi hazırlama, denetim teknikleri, bulguların sınıflandırılması, uygunsuzluk yazımı, denetim raporu hazırlama, düzeltici faaliyet takibi.
Uygulamalı atölye çalışması: kişisel veri koruma senaryoları üzerinde denetim planı hazırlama, veri envanteri ve aydınlatma metinlerinin denetimi, ihlal bildirim sürecinin denetimi, bulgu yazımı ve raporlama pratiği.
Neden Kale Belgelendirme?
-
Sektöre özelleştirilmiş içerik
Kurum içi eğitimlerde içerik, kurumunuzun kişisel veri işleme faaliyetlerine, sektörüne ve KVKK uyum seviyesine göre özelleştirilir.
-
Uygulamalı yaklaşım
Eğitimlerin önemli bir bölümü atölye çalışmasına ayrılır. Gerçek kişisel veri koruma senaryoları üzerinde denetim pratiği yapılır.
-
Entegre bakış açısı
ISO 27701 denetim yetkinliği, ISO 27001 bilgi güvenliği gereksinimleriyle birlikte ele alınır. KVKK yükümlülükleri ile ISO 27701 kontrolleri eşleştirilerek bütünleşik bir denetim becerisi kazandırılır.
Sıkça Sorulan Sorular
Hangi eğitimi seçmeliyim?
Tüm personelinize kişisel veri koruma bilinci kazandırmak istiyorsanız Farkındalık Eğitimi uygundur. Kuruluşunuzda ISO 27701 iç denetçisi olarak görev alacaksanız veya KVKK uyum denetimi yürütecekseniz İç Denetçi Eğitimi gereklidir.
İç denetçi eğitimi için ISO 27001 bilgisi gerekli mi?
ISO 27701, ISO 27001’in bir uzantısıdır. İç denetçi eğitiminden tam verim alabilmek için ISO 27001 standardı hakkında temel düzeyde bilgi sahibi olmanız veya ISO 27001 iç denetçi eğitimini tamamlamış olmanız önerilir.
Eğitim sonunda katılım belgesi veriliyor mu?
Evet. Tüm eğitim programlarımızda başarılı katılımcılara katılım belgesi verilir.
Kurum içi eğitim düzenlenebilir mi?
Evet. Tüm eğitim programlarımız kurum içi olarak düzenlenebilir. İçerik kurumunuzun kişisel veri işleme faaliyetlerine ve ihtiyaçlarına göre özelleştirilir.
Kişisel veri koruma yetkinliğinizi güçlendirin, bugün başlayın.
Eğitim takvimi ve kurum içi eğitim talepleriniz için bize ulaşın.
İlgili Eğitimlerimiz
-
Bilgi Güvenliği ve Teknoloji Danışmanlık
ISO 27701 Kişisel Veri Gizliliği Yönetim Sistemi Danışmanlığı
Kişisel verileri koruyun. KVKK uyumunu güçlendirin. Güven inşa edin.
-
Kalite Eğitim
ISO 10002 Müşteri Memnuniyeti ve Şikayet Yönetimi Eğitimleri
Şikayet yönetimi bilincini oluşturun. Müşteri odaklı denetim yetkinliğini kazanın. Memnuniyet kültürünü güçlendirin.
-
Yönetişim Eğitim
ISO 37001 Rüşvetle Mücadele Yönetim Sistemi Eğitimleri
Rüşvetle mücadele bilincini oluşturun. Denetim yetkinliğini kazanın. Kurumsal dürüstlük kültürünü güçlendirin.
-
Bilgi Güvenliği ve Teknoloji Eğitim
ISO 22301 İş Sürekliliği Yönetim Sistemi Eğitimleri
İş sürekliliği bilincini oluşturun. Kesintilere hazırlıklı olun. Kurumsal dayanıklılığı güçlendirin.