ISO/IEC 27001
Bilgi Güvenliği Yönetim Sistemi Temel Eğitimi
Eğitimin Amacı
ISO/IEC 27001 standardı, kuruluşların sahip olduğu bilgilerin
gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde korunmasını sağlayan
uluslararası bir Bilgi Güvenliği Yönetim Sistemi (BGYS) standardıdır.
Bu temel eğitim; ISO/IEC 27001 standardının yapısını, terminolojisini ve temel gerekliliklerini doğru şekilde anlamayı amaçlar.
Katılımcılar, bilgi güvenliğinin yalnızca teknik bir konu olmadığını;
organizasyon, süreç ve yönetim boyutlarıyla ele alınması gereken sistematik bir yapı olduğunu kavrar.
Eğitim Kimler İçin Uygundur?
Bu eğitim özellikle;
- Bilgi güvenliği süreçlerinde görev alan personel
- Kalite, bilgi güvenliği veya uyum yöneticileri
- ISO/IEC 27001 belgelendirme sürecine hazırlanan kuruluş temsilcileri
- BT yöneticileri ve teknik ekipler
- Danışmanlar ve denetçi adayları
- Bilgi güvenliği yönetim sistemini ilk kez öğrenmek isteyenler
için uygundur.
Eğitimin Kuruluşunuza Sağlayacağı Faydalar
- ISO/IEC 27001 standardının temel mantığını doğru kavrama
- Bilgi güvenliğinin yönetim sistemi yaklaşımıyla ele alınmasını anlama
- Risk temelli düşünme yapısına giriş
- Bilgi varlıklarının sistematik şekilde değerlendirilmesi
- Akreditasyon ve belgelendirme süreçleri için sağlam bir altyapı oluşturma
- Yanlış yorum ve eksik uygulamaların önüne geçme
Eğitim İçeriği
- Bilgi Güvenliğine Giriş
- Bilgi güvenliği nedir?
- Bilgi güvenliğinin kurumsal önemi
- Bilgi güvenliği ihlallerinin etkileri
- ISO/IEC 27001 Standardına Genel Bakış
- Standardın amacı ve kapsamı
- ISO/IEC 27001’in uygulanabilirliği
- Diğer yönetim sistemleriyle ilişkisi
- Temel Bilgi Güvenliği İlkeleri
- Gizlilik (Confidentiality)
- Bütünlük (Integrity)
- Erişilebilirlik (Availability)
- Yönetim Sistemi Yaklaşımı
- Planla – Uygula – Kontrol Et – Önlem Al (PUKÖ) döngüsü
- Süreç yaklaşımı
- Dokümante edilmiş bilgiler
- Risk Tabanlı Düşünme
- Bilgi güvenliği risk kavramı
- Risk değerlendirme yaklaşımına genel bakış
- Risk işleme mantığı
- Organizasyonel Yapı ve Sorumluluklar
- Roller ve sorumluluklar
- Yönetimin liderliği ve taahhüdü
- Bilgi güvenliği politikası
- Kontroller ve Uygulama Yaklaşımı
- Kontrol kavramına giriş
- Uygulanabilirlik yaklaşımı
- Sürekli iyileştirme anlayışı
- Bilgi Güvenliği Yönetim Sisteminin Sürdürülmesi
- İzleme ve gözden geçirme
- Performans değerlendirme
- Sistem bütünlüğünün korunması
Eğitim Süresi ve Yöntemi
- Teorik anlatım
- Standardın sadeleştirilmiş ve doğru yorumu
- Uygulamaya yönelik açıklayıcı örnekler
(Eğitim içeriği, kuruluşun faaliyet alanına göre uyarlanabilir.)
Eğitimin Sonunda Verilecek Belge
Eğitim süresinin tamamına katılan katılımcılara:
“ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi
Temel Eğitim Katılım Sertifikası”
verilir.
Bu eğitim sonunda sınav yapılmaz.
(Sınavlı programlar İç Denetçi / İç Tetkik eğitimleri kapsamında sunulmaktadır.)
Gerekli Ön Bilgi
Bu eğitim için herhangi bir ön bilgi şartı bulunmamaktadır.
Ancak ISO/IEC 27001 standardının önceden incelenmesi eğitimin verimini artırır.
Anatolia Akademi Yaklaşımı
Anatolia Akademi eğitimleri,
bilgi güvenliğini yalnızca teknik bir konu olarak değil,
kurumsal bir yönetim sistemi olarak ele alır.
Eğitim içerikleri;
belgelendirme ve denetim süreçlerinde karşılaşılan gerçek uygulamalar dikkate alınarak hazırlanır.
📩 ISO/IEC 27001 Temel Eğitimi hakkında detaylı bilgi almak ve başvuru yapmak için bizimle iletişime geçebilirsiniz.