
SO 27001:2022 standardına uygun olarak bilgi varlıklarını, kontrolleri ve güvenlik politikalarını denetleyebilecek düzeye geleceksiniz. Risk bazlı denetim planı oluşturmayı, ISMS dokümantasyonunu incelemeyi ve ISO 19011'e uygun denetim teknikleriyle tarafsızlık, gizlilik ve etik kuralları doğrultusunda hareket etmeyi öğreneceksiniz.

Bu eğitimde bilgi güvenliği risklerinin kontrol altında tutulmasını sağlayacak iç denetim becerilerini kazanacaksınız. ISO 27001:2022 standardına uygun olarak bilgi varlıklarını, kontrolleri ve güvenlik politikalarını denetleyebilecek düzeye geleceksiniz. Risk bazlı denetim planı oluşturmayı, ISMS dokümantasyonunu incelemeyi ve ISO 19011'e uygun denetim teknikleriyle tarafsızlık, gizlilik ve etik kuralları doğrultusunda hareket etmeyi öğreneceksiniz. Eğitim sonunda bilgi güvenliği yönetim sistemlerini etkin şekilde denetleyebilen, kurumların sertifikasyon süreçlerine hazırlık yapabilen bir iç denetçi olacaksınız.
ISO 27001:2022 standardının yapısı, kapsamı, maddeleri ve temel prensipleri
Bilgi güvenliği politikalarının önemi ve süreç yaklaşımı
PDCA (Planla-Uygula-Kontrol Et-Önlem Al) döngüsünün BGYS'ye entegrasyonu
Bilgi güvenliği kontrolleri
Bilgi güvenliği risk yönetimi ve değerlendirme teknikleri
Risklerin tanımlanması, analiz edilmesi ve kabul edilebilir seviyeye indirilmesi
Risk değerlendirme teknikleri ve kontrol önlemleri
Kritik bilgi varlıklarının tespiti
Bilgi güvenliği politikaları, prosedürleri ve dokümantasyon yönetimi
Farkındalık programları ve çalışan eğitimlerinin önemi
Risk bazlı denetim planı oluşturma ve ISMS dokümantasyonunu inceleme yöntemleri
İç denetim süreci: planlama, yürütme ve raporlama
Denetim raporlarının hazırlanması ve takibi
Erişim kontrolü, şifreleme, yedekleme gibi kritik alanların denetimi
Güvenlik ihlalleri ve önleyici tedbirlerin kontrolü
ISO 19011:2018 denetim rehberi ve etik ilkeler
Denetçi yetkinlikleri ve profesyonel tutum
Etkili ve objektif iç denetçi olmanın temel kuralları
ISO 27001 sertifikasyon süreci ve uyumluluk takibi
Sertifikasyon aşamasında yapılması gerekenler
Sürekli iyileştirme ve BGYS'nin geleceği
Performans ölçüm yöntemleri ve iyileştirme teknikleri
Yeni nesil güvenlik yaklaşımları
Bilgi güvenliği yönetim sistemlerinde görev yapan profesyoneller
Kurum içi iç denetçi olarak görev almak isteyen çalışanlar
Bilgi teknolojileri ve siber güvenlik uzmanları
ISO 27001 sertifikasyonuna hazırlanan kurumların yöneticileri
Risk yönetimi ve uyumluluk alanında çalışan profesyoneller
Bilgi güvenliği farkındalığını artırmak isteyen herkes
Uluslararası akrediteli sertifika
Ahmet Soner
En yeni haberler, fırsatlar ve gelişmelerden haberdar olun.