ISO 27001:2013 Bilgi Güvenliği Yönetim Sistemi Temel, Dokümantasyon ve İç Denetçi Eğitimi
Eğitimin Amacı
Eğitimin amacı, katılımcılara kuruluşlarında ISO 27001:2013 Bilgi Güvenliği Yönetim Sistemi’ nin sürekli geliştirilebilmesi için gerekli olan tüm temel, dokümantasyon bilgisini ve/veya tetkikçi bilgisi ve donanımını kazandırmak ve kuruluş içi denetçi yetiştirmek.
Eğitimin Süresi
24 saat (3 gün)
Eğitimin İçeriği
- Temel:
- Bilgi güvenliğine giriş: temel konular
- İş gereklilikleri: ticari ve yasal hususlar
- BGYS (Bilgi Güvenliği Yönetim Sistemi) standartlarına giriş: tarihi, gelişimi ve mevcut durumu
- Bir yönetim sisteminin geliştirilmesi ve uygulanması
- Politika
- Kapsam
- Yöntem
- Risk değerlendirmesi
- Risk yönetimi
- Uygulanabilirlik bildirisi
- Önemli başarı faktörleri
- Dokümantasyon:
- Bilgi güvenliği yönetim sisteminin doküman yapısı
- Bilgi güvenliği el kitabı-prosedürler
- Destek dokümanlar (talimatlar, formlar, listeler, planlar vb.)
- Hedefler
- İhtiyaç duyulan diğer dokümanlar
- Dokümanların dağıtımı ve kontrolü
- Pratik ve örnek çalışmalar
- İç Denetçi:
- ISO/IEC 27001:2013 standardını anlamanın, tetkikler için nasıl bir temel oluşturduğunun gösterilmesi
- Tetkik prensipleri
- Tetkikçiler ve ekip oluşturma
- Bir tetkik programının yönetilmesi
- Tetkik aktiviteleri
- Tetkikin başlatılması
- Tetkik için hazırlanma
- Tetkikin yapılması
- Tetkikin sonlandırılması
- Tetkikin takibi
- Tetkik dokümantasyonu
- Mizansen ve değerlendirme
- Denetçi Sınavı
Hedef Kitle
ISO 27001:2013 Bilgi Güvenliği Yönetim Sistemi’ ni uygulamaya başlayacak, geçiş yapacak olan kuruluş çalışanları veya uygulayan tüm sistem sorumluları ve yöneticiler, danışmanlar, denetçi adayları ve bu konuda kariyer yapmak isteyenler, Bilgi Güvenliği Yönetim Sistemi dahilinde, tüm kademelerdeki doküman oluşturmaktan sorumlu olan yöneticiler ve Bilgi Güvenliği Yönetim Temsilcisi.