Bu eğitim katılımcılara ISO/IEC 27001:2013 Bilgi Güvenliği Yönetimi Sistemi (BGYS) uyarlaması ve yönetimi ile ilgili en iyi pratikleri ve ISO 27002:2013 standardında yer alan 11 Bilgi Güvenliği kontrolü alanına ait en iyi pratikler üzerine bilgiler verir. Bu eğitim ayrıca ISO/IEC 27001 ve ISO 27002 standardının ISO 27003 (BGYS Uyarlama Rehberi), ISO 27004 (Bilgi Güvenliği Ölçümü) ve ISO 27005 (Bilgi Güvenliği Risk Yönetimi) standartları ile nasıl ilişkili olduğunun anlaşılmasını sağlar.
ISO/IEC 27001 Temelleri Eğitimi
ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) Temelleri
Özet
Eğitimin Hedefleri
- ISO/IEC 27001 Bilgi Güvenliği Yönetimi Sistemi uyarlamasını anlamak
- BGYS, risk yönetimi, kontroller ve organizasyon içerisindeki farklı paydaşların ihtiyaçların yasal uyumlulukları arasındaki ilişkileri anlamak
- BGYS’yi verimli bir şekilde yönetmek için gereken konseptleri, yaklaşımları, standartları, metotları ve teknikleri anlamak
- ISO/IEC 27001 uyarlamasına katkıda bulunabilecek gerekli bilgiyi kazanmak
Eğitimin Gündemi
1. Gün: ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemine (BGYS) Giriş
- ISO/IEC 27000 standartlar ailesine giriş
- Yönetim sistemleri ve süreç yaklaşımına giriş
- Bilgi Güvenliği temel prensipleri
- Genel Gereksinimler: ISO/IEC 27001 Clauses 4 – 8’in sunumu
- ISO/IEC 27001 çerçevesi uyarlama fazları
- Bilgi Güvenliği sürekli gelişimi
- ISO/IEC 27001 sertifika denetimi
2. Gün: ISO/IEC 27002 Bilgi Güvenliği Kontrollerinin Uyarlanması
- Bilgi Güvenliği kontrollerinin prensipleri ve dizaynı
- Bilgi Güvenliği kontrol ortamının dökümantasyonu
- Bilgi Güvenliği kontrollerinin gözden geçirilmesi ve izlenmesi
- ISO 27002 en iyi pratiklerine göre bilgi güvenliği kontrollerinin uyarlanması
Bu Eğitime Kimler Katılmalı?
- Bilgi Güvenliği takımı üyeleri
- BGYS ana süreçleri ile ilgili detaylı bilgi almak isteyen BT profesyonelleri
- ISO/IEC 27001 standardı uyarlamasında yer alan çalışanlar
- BGYS operasyonlarında yer alan teknik uzmanlar
- Denetçiler
- BT Yönetişim ve BT Risk Yönetiminden sorumlu CxO ünvanlı üst yönetim
Genel Bilgiler
Bu eğitime katılan tüm katılımcılar için;
- Teorik bilgilerin ve pratik örneklerin yer aldığı 100 sayfalık Öğrenci Çalışma kitabı verilir.
- Eğitime katılım sertifikası verilir.

Eğitimin Süresi
- 2 günlük sınıf eğitimi
- %75 teorik içerik
- %25 uygulama çalışmaları
Eğitim Yaklaşımı
Bu eğitim teorik ve pratik çalışmaları içermektedir:
- Gerçek olaylardan örneklenmiş ders oturumları
- Pratik örnekler
Ön Gereksinimler
Bu eğitime katılım için herhangi bir öngereksinim yoktur.