Exemplar Global onaylı · 40 Saat (5 Gün) · Uzaktan Online. Alanında uzman ve deneyimli akredite Baş Denetçi eğitmenler tarafından verilmektedir.

Katılımcıların, ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi ve ISO 19011 denetim kılavuzu gereklilikleri doğrultusunda, temel denetim prensiplerini kavramalarını sağlamak; bilgi güvenliği risk yönetimi ve Ek A kontrolleri kapsamında Bilgi Güvenliği Yönetim Sistemi denetimlerini etkin bir şekilde planlama, yürütme, raporlama ve takip etme konusunda gerekli bilgi ve becerileri kazandırmak; uygulamalar ve vaka çalışmaları aracılığıyla teorik bilgilerini pratiğe dönüştürerek denetim yetkinliklerini geliştirmektir.
40 Saat (5 Gün) – Uzaktan Online
Kuruluşlarda ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi'nin etkin kurulmasını ve uygulanmasını sağlayacak yöneticiler, Bilgi Güvenliği Yönetim Sistemi'nin yürütülmesinde görev alan çalışanlar ve yöneticileri, bilgi teknolojileri ve siber güvenlik uzmanları, kurumsal risk ve uyumluluk ekipleri, kişisel verilerin korunması sorumluları, iç denetçiler, denetçiler ve denetçi adayları, danışmanlar.
Bu eğitime katılım için herhangi bir ön şart bulunmamakla birlikte, katılımcıların daha önce ISO/IEC 27001 Uygulama Eğitimi'ni almış olması önerilmektedir.
Alanında uzman ve deneyimli akredite Baş Denetçi eğitmenler tarafından verilmektedir.
• Bilgi güvenliği temel kavramları ve terminolojisi (ISO/IEC 27000)
• Bilgi güvenliği yönetim sistemi gereklilikleri (ISO/IEC 27001:2022)
◦ Kuruluşun bağlamı
◦ Liderlik
◦ Planlama (bilgi güvenliği risk değerlendirme ve risk işleme)
◦ Destek
◦ İşletim
◦ Performans değerlendirme
◦ İyileştirme
• Ek A bilgi güvenliği kontrolleri ve Uygulanabilirlik Beyanı (ISO/IEC 27002:2022)
◦ Organizasyonel kontroller
◦ İnsanlarla ilgili kontroller
◦ Fiziksel kontroller
◦ Teknolojik kontroller
• ISO 19011 Yönetim Sistemlerini Denetleme Kılavuzu, ISO/IEC 17021-1 Belgelendirme Prensipleri ve BGYS Belgelendirme Gereklilikleri
◦ Denetim kavramı, tipleri ve kaynak gerekliliği
◦ Denetçi sorumlulukları ve görevleri
◦ Bir denetimi planlama, yürütme, raporlama ve takip için denetçinin rolünün açıklanması
◦ Soru sorma, görüşme yapma, denetim bulguları, raporlama
◦ Bilgi güvenliği kontrollerinin etkinliğinin denetlenmesi ve objektif kanıt toplama
◦ Denetim psikolojisi ve zorlukları yönetme
◦ Uygunsuzluk tespiti, sınıflandırma
◦ Takip faaliyetleri
• Sınav