ISO/IEC 27001:2022
ISO/IEC 27001 bilgi güvenliği yönetim sistemi başdenetçi eğitimi
ISO/IEC 27001 başdenetçi eğitimi, bilgi güvenliği yönetim sistemlerini (BGYS) ISO 19011 ilkelerine ve belgelendirme tetkiklerinin kurallarına göre tetkik etmek isteyen profesyoneller için hazırlanmış bir programdır; herkese açık veya kuruma özel olarak düzenlenebilir. Risk değerlendirmesinden Ek A kontrollerine kadar sistemin kanıta dayalı olarak nasıl değerlendirileceğini uygulamalı olarak ele alır.
Eğitimin amacı
Eğitim, katılımcıların ISO/IEC 27001 şartlarını bir başdenetçinin gözüyle yorumlamasını ve bir BGYS tetkikini baştan sona yönetebilmesini amaçlar. Odak noktası kontrolleri tasarlamak değil; kuruluşun bilgi güvenliği risklerini nasıl belirlediğini, işlediğini ve kontrollerin etkinliğini nasıl izlediğini objektif kanıtlarla, tarafsız biçimde değerlendirmektir.
Program ISO/IEC 27001:2022’yi ve BGYS belgelendirmesi yapan kuruluşlara yönelik ek şartları belirleyen ISO/IEC 27006-1:2024’ü esas alır. Kuruluşunuzu ISO/IEC 27001 belgelendirmesine hazırlamak istiyorsanız ISO/IEC 27001 danışmanlığı hizmetimizi inceleyebilirsiniz.
Kimler katılmalı?
- Belgelendirme kuruluşlarında denetçi olarak görev almayı hedefleyen profesyoneller
- Tedarikçi ve hizmet sağlayıcı güvenlik tetkikleri yürüten bilgi güvenliği uzmanları
- İç tetkik programını yöneten bilgi güvenliği yöneticileri ve BT denetim uzmanları
- Risk, uyum ve siber güvenlik alanlarında tetkik bilgisini derinleştirmek isteyen uzmanlar
Eğitim içeriği
ISO/IEC 27001 şartları
BGYS şartlarının tetkik bakış açısıyla ele alınması: kapsam ve bağlam, liderlik, bilgi güvenliği risk değerlendirmesi ve risk işleme, Uygulanabilirlik Bildirgesi, performans değerlendirme ve iyileştirme.
Ek A kontrollerinin tetkiki
Organizasyonel, insana yönelik, fiziksel ve teknolojik kontrollerin uygulandığının ve etkin olduğunun politika, kayıt, yapılandırma kanıtı ve görüşmelerle doğrulanması.
ISO 19011 tetkik ilkeleri
ISO 19011:2026 rehberliğinde tetkik ilkeleri, tetkik programının yönetimi ve denetçinin davranışı: dürüstlük, adil sunum, gerekli mesleki özen, gizlilik, bağımsızlık ile kanıta ve riske dayalı yaklaşım.
Üçüncü taraf tetkik süreci
ISO/IEC 17021-1 ve ISO/IEC 27006-1 çerçevesinde belgelendirme tetkiklerinin yapısı: 1. ve 2. aşama tetkikler, gözetim ve yeniden belgelendirme tetkikleri ve belgelendirme kararının tetkik ekibinden bağımsız verilmesi.
Tetkik planlama, yürütme ve bulgu yazımı
Kapsam ve kriterlerin belirlenmesi, tetkik planının hazırlanması, gizli bilgilere erişimin ve uzaktan tetkik yöntemlerinin planlanması; uygunsuzlukların açık, kanıta dayalı ve ilgili şarta bağlı biçimde yazılması ve tetkik raporu.
Tetkik ekibini yönetme
Görev dağılımı, teknik uzmanlarla çalışma, ekip içi iletişim, zaman yönetimi ve tetkik sırasında karşılaşılan zor durumların ele alınması.
Rol yapma ve vaka çalışmaları
Kurgusal bir kuruluşun risk değerlendirmesinin, Uygulanabilirlik Bildirgesinin ve erişim yönetimi kayıtlarının tetkiki ile görüşme ve bulgu yazma alıştırmaları.
Öğrenme kazanımları
- ISO/IEC 27001 şartlarını ve Ek A kontrollerini tetkik kriteri olarak yorumlamak
- Risk değerlendirmesi ile Uygulanabilirlik Bildirgesi arasındaki tutarlılığı değerlendirmek
- Kontrollerin etkinliğine ilişkin objektif tetkik kanıtı toplamak
- Uygunsuzlukları açık ve doğrulanabilir biçimde yazmak
- Açılış ve kapanış toplantılarını yönetmek, tetkik raporu hazırlamak
- Bir tetkik ekibini gizlilik kurallarına uygun ve tarafsız biçimde yönlendirmek
Sınav, belge ve takvim
Eğitimin süresi, takvimi ve yöntemi ile sınav koşulları eğitim programında ve kayıt sırasında bildirilir. Eğitimi tamamlayan katılımcılara HENA tarafından katılım sertifikası, sınavda başarılı olan katılımcılara ise başarı sertifikası verilir; hangi koşullarla hangi sertifikanın verileceği programda açıkça belirtilir.
Başdenetçi eğitimi belgesi tek başına kişiyi bir belgelendirme kuruluşunun denetçisi yapmaz. Bir belgelendirme kuruluşunda BGYS denetçisi veya başdenetçisi olarak görev almak için ayrıca ilgili iş ve tetkik deneyimi ile o kuruluşun yetkinlik değerlendirmesi gibi şartların karşılanması gerekir.
Güncel eğitim takvimini öğrenmek veya kayıt olmak için teklif formunu doldurun ya da bizimle iletişime geçin.
Herkese açık veya kuruma özel
Bu eğitimi herkese açık sınıflarda veya kuruluşunuza özel (in-house) olarak düzenleyebiliriz. Kuruma özel eğitimlerde içerik, vaka çalışmaları ve örnekler sektörünüze ve süreçlerinize göre uyarlanabilir; iç tetkik ekibinizi ve tedarikçi denetimi yapacak personelinizi aynı programda yetiştirebilirsiniz.
Tedarikçilerinizin denetimini sizin adınıza yürütmemizi isterseniz tedarikçi denetimleri hizmetimizi inceleyebilirsiniz.
Sıkça sorulan sorular
ISO/IEC 27001 başdenetçi eğitimi belgesi beni denetçi yapar mı?
Tek başına hayır. Eğitim tetkik ilkelerini ve tekniklerini öğretir; bir belgelendirme kuruluşunda denetçi olarak görev almak için ayrıca deneyim ve o kuruluşun yetkinlik değerlendirmesi gerekir.
Eğitim için ileri düzey teknik bilişim bilgisi gerekir mi?
Eğitim bir sızma testi veya teknik güvenlik eğitimi değildir; ancak bilgi güvenliği kavramlarına ve BGYS şartlarına aşinalık, eğitimden daha fazla yararlanmanızı sağlar. Katılım ön koşulları eğitim programında belirtilir.
Eğitimi kuruluşumuza özel düzenleyebilir misiniz?
Evet. Eğitimi kuruluşunuza özel (in-house) olarak düzenleyebilir, vaka çalışmalarını sektörünüze göre uyarlayabiliriz. BGYS’nizin kurulması, Uygulanabilirlik Bildirgenizin hazırlanması ve belgelendirmeye hazırlık için ayrıca ISO/IEC 27001 danışmanlığı sunuyoruz.
İlgili hizmetler
- ISO/IEC 27001 danışmanlığıBilgi güvenliği yönetim sisteminizi risk temelli olarak kuruyor ve belgelendirme tetkikine hazırlıyoruz.
- Kurumsal eğitimlerBaşdenetçi, iç tetkikçi ve temel standart eğitimleri — herkese açık veya kurumunuza özel.
- ISO 9001 başdenetçi eğitimiKalite yönetim sistemi tetkiklerini planlamayı, yürütmeyi, raporlamayı ve bir tetkik ekibini yönetmeyi öğrenin.
Kurumunuz için doğru adımı birlikte planlayalım.
İhtiyacınızı kısaca anlatın; mevcut durumunuzu değerlendirip size özel bir yol haritası ve teklif hazırlayalım.