ISO 27001:2022 Temel Eğitimi

ISO 27001 Temel Eğitimi, bilgi güvenliği yönetim sisteminin temel kavramlarını, standart yapısını ve uygulama esaslarını aktaran kapsamlı bir programdır. Eğitimde bilgi güvenliğinin üç temel unsuru olan gizlilik, bütünlük ve erişilebilirlik ile risk yönetimi yaklaşımı, Ek-A kontrolleri (erişim denetimi, kriptografi, olay yönetimi) ve BGYS kurulum süreci ele alınmaktadır. Katılımcılar, bilgi varlıklarını sınıflandırmayı, güvenlik tehditlerini ve açıklıklarını değerlendirmeyi ve uygun kontrol önlemleri uygulamayı öğrenir. Eğitim; bilgi güvenliği sorumluları, BT yöneticileri ve kurumsal veri güvenliğini ISO 27001 çerçevesinde yönetmek isteyen tüm profesyonellere yöneliktir.

Anasayfa / Eğitimler / ISO 27001:2022 Temel Eğitimi
2 gün / 16 saat Norm Patent Akademi

Eğitimin Amacı

ISO 27001 Temel Eğitimi, bilgi güvenliği yönetim sistemlerinin (BGYS) temel kavramlarını ve ISO/IEC 27001:2022 standardının gerekliliklerini katılımcılara aktarmayı amaçlamaktadır. Eğitim; veri ihlallerinin, siber tehditlerin ve bilgi güvenliği risklerinin sistematik bir çerçeve içinde yönetilmesi için gereken bilgi birikimini kazandırır.

Eğitim İçeriği

  • ISO/IEC 27001:2022 standardının yapısı ve 2013 revizyonundan temel farklılıklar
  • Bilgi güvenliği temel kavramları: gizlilik, bütünlük, erişilebilirlik (CIA üçgeni)
  • Organizasyonun bağlamı, ilgili taraflar ve BGYS kapsamının belirlenmesi
  • Bilgi güvenliği risk değerlendirme ve risk işleme süreci
  • Ek A kontrolleri (ISO/IEC 27002:2022) ve kontrol seçim mantığı
  • Uygulanabilirlik bildirgesi (Statement of Applicability) hazırlanması
  • Bilgi güvenliği politikaları, farkındalık ve eğitim gereklilikleri
  • Olay yönetimi ve iş sürekliliği planlaması
  • İç denetim, yönetimin gözden geçirmesi ve sürekli iyileştirme

Kimler Katılmalı

Bilgi teknolojileri, bilgi güvenliği ve veri gizliliği alanında görev yapan yöneticiler ve uzmanlar; BGYS kurulum ekibi üyeleri; iç denetçi adayları; KVKK uyum süreçleriyle ilgilenen hukuk ve uyum ekipleri bu eğitimden faydalanabilir.

Kazanımlar

Katılımcılar; ISO/IEC 27001:2022 maddelerini yorumlayabilecek, bilgi varlıklarına yönelik riskleri değerlendirebilecek, uygulanabilirlik bildirgesi hazırlama sürecini anlayacak ve kuruluşlarında bilgi güvenliği kültürünün oluşturulmasına liderlik edebileceklerdir.