ISO/IEC 27001

Bilgi Güvenliği Yönetim Sistemi

İç Tetkik / İç Denetçi Eğitimi

Eğitimin Amacı

ISO/IEC 27001 İç Tetkik / İç Denetçi Eğitimi, kuruluşlarda kurulmuş olan Bilgi Güvenliği Yönetim Sistemi’nin;

  • standarda uygunluğunun,
  • etkinliğinin,
  • sürekliliğinin

tarafsız, sistematik ve planlı bir şekilde değerlendirilmesini sağlayacak iç tetkikçilerin yetiştirilmesini amaçlar.

Bu eğitim, katılımcılara iç denetim planlama, uygulama, raporlama ve takip yetkinliği kazandırmayı hedefler.

İç Tetkik Nedir?

İç tetkik;
kuruluşun kendi bünyesinde, bağımsızlık ve tarafsızlık ilkeleri gözetilerek yürütülen,
Bilgi Güvenliği Yönetim Sistemi’nin performansını değerlendirmeye yönelik bir denetim faaliyetidir.

ISO/IEC 27001 standardı, iç tetkiklerin düzenli aralıklarla yapılmasını zorunlu kılar.

Eğitim Kimler İçin Uygundur?

Bu eğitim özellikle;

  • ISO/IEC 27001 kapsamında iç tetkik yapacak personel
  • Bilgi güvenliği yöneticileri ve sorumluları
  • Kalite / BGYS temsilcileri
  • İç denetçi olarak görev almak isteyenler
  • Danışmanlar
  • Belgelendirme sürecine hazırlanan kuruluş çalışanları

için uygundur.

Eğitimin Kuruluşunuza Sağlayacağı Faydalar

  • ISO/IEC 27001 iç tetkik gerekliliklerinin doğru anlaşılması
  • Denetimlerin plansız ve yüzeysel yapılmasının önüne geçilmesi
  • Bulguların doğru sınıflandırılması (uygunsuzluk, gözlem vb.)
  • Sürekli iyileştirme kültürünün desteklenmesi
  • Dış denetimlerde sürprizlerin azaltılması
  • Sistem zayıflıklarının erken tespit edilmesi

Eğitim İçeriği

  1. İç Tetkikin ISO/IEC 27001’deki Yeri
  • Standardın iç tetkik gereklilikleri
  • İç tetkikin amacı ve kapsamı
  • Tetkik sıklığı ve planlama yaklaşımı
  1. İç Tetkik Prensipleri
  • Tarafsızlık
  • Gizlilik
  • Kanıta dayalı yaklaşım
  • Profesyonel tutum
  1. İç Tetkikçi Rol ve Sorumlulukları
  • İç tetkikçinin yetkinliği
  • Bağımsızlık ilkesi
  • Etik kurallar
  1. İç Tetkik Programının Oluşturulması
  • Yıllık iç tetkik planı
  • Kapsam, kriter ve yöntem belirleme
  • Risk odaklı tetkik yaklaşımı
  1. Tetkik Öncesi Hazırlık
  • Doküman inceleme
  • Kontrol listelerinin hazırlanması
  • Tetkik planının oluşturulması
  1. Tetkikin Gerçekleştirilmesi
  • Açılış toplantısı
  • Saha tetkiki
  • Kanıt toplama teknikleri
  • Soru sorma ve gözlem yapma
  1. Tetkik Bulguları
  • Uygunluk
  • Uygunsuzluk
  • Gözlem ve iyileştirme fırsatları
  • Bulguların doğru ifade edilmesi
  1. Tetkik Raporlaması
  • Tetkik raporunun hazırlanması
  • Bulguların net ve objektif yazımı
  • Kapanış toplantısı
  1. Düzeltici Faaliyet ve Takip
  • Düzeltici faaliyetlerin değerlendirilmesi
  • Kapanış doğrulaması
  • İç tetkik döngüsünün tamamlanması

Eğitim Süresi ve Yöntemi

  • Teorik anlatım
  • Uygulama örnekleri
  • Senaryo bazlı tetkik çalışmaları

(Eğitim içeriği kuruluşun faaliyet alanına göre uyarlanabilir.)

Sınav ve Belgelendirme

Eğitim sonunda yapılacak yazılı sınavda başarılı olan katılımcılara:

“ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi
İç Tetkik / İç Denetçi Sertifikası”

verilir.

Sınava katılmayan veya başarılı olamayan katılımcılara Katılım Sertifikası düzenlenir.

Gerekli Ön Bilgi

Bu eğitime katılabilmek için ISO/IEC 27001 Temel Eğitimine katılmış olmak veya standarda genel düzeyde hâkim olmak önerilir.

Anatolia Akademi Yaklaşımı

Anatolia Akademi, iç tetkik eğitimlerinde:

  • Gerçek denetim uygulamalarını,
  • Akreditasyon ve belgelendirme beklentilerini,
  • Saha deneyimlerini

esas alarak, uygulanabilir ve sürdürülebilir bir iç denetim yetkinliği kazandırmayı hedefler.

📩 ISO/IEC 27001 İç Tetkik / İç Denetçi Eğitimi hakkında detaylı bilgi almak ve başvuru yapmak için bizimle iletişime geçebilirsiniz.