HEDEFİ:
Günümüz dijital dünyasında bilgi varlıklarının korunması, siber tehditlerin yönetilmesi ve veri güvenliğinin sağlanması kuruluşlar için kritik bir gereklilik haline gelmiştir. ISO 27001 standardı, bilgi güvenliğinin sistematik bir şekilde yönetilmesini sağlar. Bu eğitim ile katılımcılara ISO 27001 standardının temel prensiplerini aktarmak, bilgi güvenliği risklerini yönetebilme yetkinliği kazandırmak ve etkin bir bilgi güvenliği yönetim sistemi kurma becerisi geliştirmek hedeflenmektedir.
KAPSAMI:
· Giriş
· Bilgi Güvenliği Temel Kavramları (Gizlilik, Bütünlük, Erişilebilirlik)
· ISO 27001 Standardının Yapısı
· Bilgi Güvenliği Yönetim Sistemi (BGYS) Nedir?
· Risk Yönetimi Yaklaşımı
· Varlık Envanteri ve Sınıflandırma
· Risk Analizi ve Risk Değerlendirme
· Kontroller ve ISO 27001 Ek A Yapısı
· Erişim Kontrolü ve Yetkilendirme
· Olay Yönetimi ve İhlal Süreçleri
· Dokümantasyon Yapısı
· İç Denetim ve Yönetimin Gözden Geçirmesi
· Sürekli İyileştirme Yaklaşımı
· Uygulama Örnekleri ve Çalıştaylar
KATILIMCILAR:
Bilgi işlem yöneticileri, IT uzmanları, kalite yöneticileri, risk yönetimi ekipleri, iç denetçiler ve bilgi güvenliği süreçlerinde görev alan tüm çalışanlar
KATILIMCI SAYISI:
En az 8, en fazla 20 kişi
ÖN BİLGİ ŞARTI:
Yok (temel IT bilgisi tercih sebebidir)
EĞİTİM SÜRESİ:
2 gün
KAZANIMLAR:
· ISO 27001 standardının şartlarını bilme
· Bilgi güvenliği risklerini tanımlayabilme
· Risk analizi ve değerlendirme yapabilme
· Bilgi varlıklarını koruma yöntemlerini öğrenme
· Etkin bir BGYS kurma ve uygulama
· Bilgi güvenliği farkındalığını artırma
· Denetimlere hazır bir sistem oluşturma
NOT:
Eğitimin en az %70’ine katılanlara katılım belgesi verilir. Daha fazla bilgi için iletişime geçiniz.