İnsan kaynakları, KVKK, tedarikçi denetimi ve belgelendirme danışmanlığı

ISO/IEC 27001:2022

ISO/IEC 27001 bilgi güvenliği yönetim sistemi başdenetçi eğitimi

ISO/IEC 27001 başdenetçi eğitimi, bilgi güvenliği yönetim sistemlerini (BGYS) ISO 19011 ilkelerine ve belgelendirme tetkiklerinin kurallarına göre tetkik etmek isteyen profesyoneller için hazırlanmış bir programdır; herkese açık veya kuruma özel olarak düzenlenebilir. Risk değerlendirmesinden Ek A kontrollerine kadar sistemin kanıta dayalı olarak nasıl değerlendirileceğini uygulamalı olarak ele alır.

Eğitimin amacı

Eğitim, katılımcıların ISO/IEC 27001 şartlarını bir başdenetçinin gözüyle yorumlamasını ve bir BGYS tetkikini baştan sona yönetebilmesini amaçlar. Odak noktası kontrolleri tasarlamak değil; kuruluşun bilgi güvenliği risklerini nasıl belirlediğini, işlediğini ve kontrollerin etkinliğini nasıl izlediğini objektif kanıtlarla, tarafsız biçimde değerlendirmektir.

Program ISO/IEC 27001:2022’yi ve BGYS belgelendirmesi yapan kuruluşlara yönelik ek şartları belirleyen ISO/IEC 27006-1:2024’ü esas alır. Kuruluşunuzu ISO/IEC 27001 belgelendirmesine hazırlamak istiyorsanız ISO/IEC 27001 danışmanlığı hizmetimizi inceleyebilirsiniz.

Kimler katılmalı?

  • Belgelendirme kuruluşlarında denetçi olarak görev almayı hedefleyen profesyoneller
  • Tedarikçi ve hizmet sağlayıcı güvenlik tetkikleri yürüten bilgi güvenliği uzmanları
  • İç tetkik programını yöneten bilgi güvenliği yöneticileri ve BT denetim uzmanları
  • Risk, uyum ve siber güvenlik alanlarında tetkik bilgisini derinleştirmek isteyen uzmanlar

Eğitim içeriği

  1. ISO/IEC 27001 şartları

    BGYS şartlarının tetkik bakış açısıyla ele alınması: kapsam ve bağlam, liderlik, bilgi güvenliği risk değerlendirmesi ve risk işleme, Uygulanabilirlik Bildirgesi, performans değerlendirme ve iyileştirme.

  2. Ek A kontrollerinin tetkiki

    Organizasyonel, insana yönelik, fiziksel ve teknolojik kontrollerin uygulandığının ve etkin olduğunun politika, kayıt, yapılandırma kanıtı ve görüşmelerle doğrulanması.

  3. ISO 19011 tetkik ilkeleri

    ISO 19011:2026 rehberliğinde tetkik ilkeleri, tetkik programının yönetimi ve denetçinin davranışı: dürüstlük, adil sunum, gerekli mesleki özen, gizlilik, bağımsızlık ile kanıta ve riske dayalı yaklaşım.

  4. Üçüncü taraf tetkik süreci

    ISO/IEC 17021-1 ve ISO/IEC 27006-1 çerçevesinde belgelendirme tetkiklerinin yapısı: 1. ve 2. aşama tetkikler, gözetim ve yeniden belgelendirme tetkikleri ve belgelendirme kararının tetkik ekibinden bağımsız verilmesi.

  5. Tetkik planlama, yürütme ve bulgu yazımı

    Kapsam ve kriterlerin belirlenmesi, tetkik planının hazırlanması, gizli bilgilere erişimin ve uzaktan tetkik yöntemlerinin planlanması; uygunsuzlukların açık, kanıta dayalı ve ilgili şarta bağlı biçimde yazılması ve tetkik raporu.

  6. Tetkik ekibini yönetme

    Görev dağılımı, teknik uzmanlarla çalışma, ekip içi iletişim, zaman yönetimi ve tetkik sırasında karşılaşılan zor durumların ele alınması.

  7. Rol yapma ve vaka çalışmaları

    Kurgusal bir kuruluşun risk değerlendirmesinin, Uygulanabilirlik Bildirgesinin ve erişim yönetimi kayıtlarının tetkiki ile görüşme ve bulgu yazma alıştırmaları.

Öğrenme kazanımları

  • ISO/IEC 27001 şartlarını ve Ek A kontrollerini tetkik kriteri olarak yorumlamak
  • Risk değerlendirmesi ile Uygulanabilirlik Bildirgesi arasındaki tutarlılığı değerlendirmek
  • Kontrollerin etkinliğine ilişkin objektif tetkik kanıtı toplamak
  • Uygunsuzlukları açık ve doğrulanabilir biçimde yazmak
  • Açılış ve kapanış toplantılarını yönetmek, tetkik raporu hazırlamak
  • Bir tetkik ekibini gizlilik kurallarına uygun ve tarafsız biçimde yönlendirmek

Sınav, belge ve takvim

Eğitimin süresi, takvimi ve yöntemi ile sınav koşulları eğitim programında ve kayıt sırasında bildirilir. Eğitimi tamamlayan katılımcılara HENA tarafından katılım sertifikası, sınavda başarılı olan katılımcılara ise başarı sertifikası verilir; hangi koşullarla hangi sertifikanın verileceği programda açıkça belirtilir.

Başdenetçi eğitimi belgesi tek başına kişiyi bir belgelendirme kuruluşunun denetçisi yapmaz. Bir belgelendirme kuruluşunda BGYS denetçisi veya başdenetçisi olarak görev almak için ayrıca ilgili iş ve tetkik deneyimi ile o kuruluşun yetkinlik değerlendirmesi gibi şartların karşılanması gerekir.

Güncel eğitim takvimini öğrenmek veya kayıt olmak için teklif formunu doldurun ya da bizimle iletişime geçin.

Herkese açık veya kuruma özel

Bu eğitimi herkese açık sınıflarda veya kuruluşunuza özel (in-house) olarak düzenleyebiliriz. Kuruma özel eğitimlerde içerik, vaka çalışmaları ve örnekler sektörünüze ve süreçlerinize göre uyarlanabilir; iç tetkik ekibinizi ve tedarikçi denetimi yapacak personelinizi aynı programda yetiştirebilirsiniz.

Tedarikçilerinizin denetimini sizin adınıza yürütmemizi isterseniz tedarikçi denetimleri hizmetimizi inceleyebilirsiniz.

Sıkça sorulan sorular

ISO/IEC 27001 başdenetçi eğitimi belgesi beni denetçi yapar mı?

Tek başına hayır. Eğitim tetkik ilkelerini ve tekniklerini öğretir; bir belgelendirme kuruluşunda denetçi olarak görev almak için ayrıca deneyim ve o kuruluşun yetkinlik değerlendirmesi gerekir.

Eğitim için ileri düzey teknik bilişim bilgisi gerekir mi?

Eğitim bir sızma testi veya teknik güvenlik eğitimi değildir; ancak bilgi güvenliği kavramlarına ve BGYS şartlarına aşinalık, eğitimden daha fazla yararlanmanızı sağlar. Katılım ön koşulları eğitim programında belirtilir.

Eğitimi kuruluşumuza özel düzenleyebilir misiniz?

Evet. Eğitimi kuruluşunuza özel (in-house) olarak düzenleyebilir, vaka çalışmalarını sektörünüze göre uyarlayabiliriz. BGYS’nizin kurulması, Uygulanabilirlik Bildirgenizin hazırlanması ve belgelendirmeye hazırlık için ayrıca ISO/IEC 27001 danışmanlığı sunuyoruz.

Kurumunuz için doğru adımı birlikte planlayalım.

İhtiyacınızı kısaca anlatın; mevcut durumunuzu değerlendirip size özel bir yol haritası ve teklif hazırlayalım.

WhatsApp