İnsan kaynakları, KVKK, tedarikçi denetimi ve belgelendirme danışmanlığı

ISO/IEC 27001:2022

ISO/IEC 27001 bilgi güvenliği yönetim sistemi temel eğitimi

Bu eğitim, ISO/IEC 27001 bilgi güvenliği yönetim sistemi standardının amacını, yapısını ve şartlarını sade bir dille anlatır. Risk değerlendirmesi, Uygulanabilirlik Bildirgesi ve Ek A kontrolleri gibi temel kavramları tanımak isteyenler için bir başlangıç noktasıdır. Eğitimi herkese açık programlarımızda veya kurumunuza özel olarak düzenleyebiliriz.

Eğitimin amacı

ISO/IEC 27001, bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için bilgi güvenliği yönetim sistemi (BGYS) şartlarını belirler. Temel eğitim, bu şartların ne istediğini ve risk yaklaşımının sistemin merkezinde neden yer aldığını anlamanıza yardımcı olur.

Eğitim, 2024 tarihli iklim eylemi değişikliğiyle birlikte ISO/IEC 27001:2022’yi esas alır. Sistemi kuruluşunuzda kurmak ve belgelendirmeye hazırlanmak için ISO/IEC 27001 danışmanlığı sayfamızı, kişisel verilerin korunmasına ilişkin yükümlülükler için KVKK uyum danışmanlığı sayfamızı inceleyebilirsiniz.

Kimler katılmalı?

Eğitim, bilgi güvenliği yönetimi alanında önceden deneyimi olmayan katılımcılar düşünülerek hazırlanır. Değerli veya hassas bilgi işleyen her kuruluş ISO/IEC 27001 uygulayabildiğinden finans, sağlık, kamu, imalat ve profesyonel hizmetler gibi farklı alanlardan katılımcılara uygundur.

  • Bilgi teknolojileri, bilgi güvenliği ve siber güvenlik alanlarında çalışanlar
  • Kişisel verilerin korunması, uyum ve risk yönetimi alanlarında görev alanlar
  • Kuruluşunda bilgi güvenliğiyle ilgili sorumluluk üstlenen yöneticiler ve süreç sahipleri
  • Müşterilerinden bilgi güvenliği güvencesi talep edilen yazılım ve hizmet sağlayıcıların çalışanları
  • İleride iç tetkikçi veya başdenetçi eğitimlerine katılmayı planlayanlar

Eğitim içeriği

İçerik, standardın maddelerini ve Ek A’nın yapısını uygulamadan örneklerle ele alır. Amaç, yönetim sistemi şartları ile kontrollerin birbirine nasıl bağlandığını göstermektir; tek tek kontrollerin teknik uygulaması bu eğitimin konusu değildir. Kuruma özel eğitimlerde örnekler kuruluşunuzun bilgi varlıklarından ve süreçlerinden seçilebilir. Başlıca konular şunlardır:

  • Standardın amacı ve kapsamı: ISO/IEC 27001’in neyi amaçladığı, ISO/IEC 27000 ailesindeki yeri ve kontrollerin uygulanmasına rehberlik eden ISO/IEC 27002 ile ilişkisi.
  • Yapı: yönetim sistemi standartlarının ortak üst düzey yapısı, madde 4–10 ve Ek A.
  • Temel kavramlar: gizlilik, bütünlük ve erişilebilirlik; bilgi güvenliği riski, risk değerlendirme ve risk işleme, Uygulanabilirlik Bildirgesi.
  • Şartlara genel bakış: kuruluşun bağlamı (madde 4), liderlik (5), planlama ve risk yönetimi (6), destek (7), operasyon (8), performans değerlendirme (9) ve iyileştirme (10); organizasyonel, insana yönelik, fiziksel ve teknolojik olarak dört temada toplanan 93 Ek A kontrolü.
  • Belgelendirmeye giden yol: akredite bir belgelendirme kuruluşunun yaptığı 1. ve 2. aşama tetkikler, gözetim ve yeniden belgelendirmenin genel işleyişi. Adımların özeti belgelendirme danışmanlığı süreci sayfamızda yer alır.

Öğrenme kazanımları

Eğitimi tamamlayan katılımcıların şunları yapabilmesi hedeflenir:

  • ISO/IEC 27001’in amacını ve risk temelli BGYS yaklaşımını açıklamak
  • Risk değerlendirme, risk işleme ve Uygulanabilirlik Bildirgesi arasındaki ilişkiyi tanımak
  • Ek A kontrol temalarını ve ISO/IEC 27002’nin rolünü ayırt etmek
  • Belgelendirme sürecinin genel adımlarını tanımak

Sertifika, süre ve takvim

Eğitimi tamamlayan katılımcılara HENA tarafından katılım sertifikası verilir. Eğitimin süresi, takvimi, katılım biçimi ve eğitim sonunda bir değerlendirme yapılıp yapılmayacağı eğitim programında ve kayıt sırasında bildirilir. Katılım sertifikası eğitimin tamamlandığını gösterir; kişi belgelendirmesi yerine geçmez. Personel belgelendirmesi, ISO/IEC 17024’e göre akredite personel belgelendirme kuruluşlarınca yapılır. Diğer programlar için eğitimlerimiz sayfasına bakabilirsiniz.

Yaklaşan programları öğrenmek veya kurumunuza özel eğitim planlamak için teklif talebi gönderebilir ya da bizimle iletişime geçebilirsiniz.

Kuruma özel eğitim ve danışmanlık

Eğitimi kurumunuza özel olarak da düzenleyebiliriz. Kuruma özel eğitimlerde içerik bilgi varlıklarınıza ve risklerinize göre uyarlanır; isterseniz eğitim, ISO/IEC 27001 danışmanlık projesinin bir parçası olarak planlanır ve ekibiniz öğrendiklerini doğrudan kendi sisteminiz üzerinde uygular.

Sıkça sorulan sorular

ISO/IEC 27001 temel eğitimi için teknik bilgi gerekir mi?

Temel eğitim bir yönetim sistemi standardını tanıtır ve ileri düzey teknik bilgi gerektirecek şekilde tasarlanmaz. Varsa önerilen ön bilgi eğitim programında ve kayıt sırasında bildirilir.

Eğitimde kuruluşumuzun Uygulanabilirlik Bildirgesi hazırlanır mı?

Eğitimde Uygulanabilirlik Bildirgesi ve risk değerlendirmesi kavram olarak ve örneklerle anlatılır. Kuruluşunuza özel risk değerlendirmesi, Uygulanabilirlik Bildirgesi ve diğer dokümanlar ise ISO/IEC 27001 danışmanlığı projesi kapsamında ekibinizle birlikte hazırlanır.

Temel eğitim iç tetkikçi veya başdenetçi eğitiminin yerine geçer mi?

Hayır. Temel eğitim standardın şartlarını tanıtır; tetkik planlama ve yürütme becerileri iç tetkikçi ve başdenetçi eğitimlerinde ayrıca ele alınır.

Kurumunuz için doğru adımı birlikte planlayalım.

İhtiyacınızı kısaca anlatın; mevcut durumunuzu değerlendirip size özel bir yol haritası ve teklif hazırlayalım.

WhatsApp