Tedarikçi Güvenliği Eğitimi (3 Gün)

Bu eğitimin amacı, kurumların tedarikçi ve dışhizmet sağlayıcılarını bilgi güvenliği, gizlilik (KVKK), hizmet sürekliliği(ISO 22301), BT hizmet yönetimi (ISO 20000), yönetişim ve kontrol (COBIT 2019),sözleşme yönetimi, risk analizi, denetim ve izleme açılarından uçtan uca,standartlara uyumlu ve güvenli bir şekilde yönetebilmesini sağlamaktır.

Eğitim İçeriği

Öğrenme Hedefleri

1) Tedarikçi güvenliği yaşam döngüsünü yönetebilme
2) Tedarikçileri risk seviyelerine göre sınıflandırabilme
3) ISO 27001:2022 gerekliliklerini uygulayabilme
4) KVKK uyumlu veri işleme & sözleşme maddelerini belirleyebilme
5) ISO 20000 ve ISO 22301 açısından tedarikçi rollerini anlayabilme
6) Güvenlik değerlendirme formu oluşturabilme
7) KPI/KRI göstergeleri ile tedarikçi performansını izleyebilme
8) Tedarikçi denetimi gerçekleştirebilme

Gün 1 – Temel Çerçeve & Yaşam Döngüsü

• Tedarikçi güvenliği temelleri
• Tedarikçi Yaşam Döngüsü (TPRM Life Cycle)
• Tedarikçi risk türleri
• Risk sınıflandırma kriterleri
• Workshop: Süreç haritalama ve risk sınıflandırma

Gün 2 – Güvenlik Değerlendirme & Sözleşme Yönetimi

• ISO 27001 tedarikçi kontrolleri
• KVKK gereklilikleri
• Sözleşme güvenlik maddeleri
• ISO 20000 & ISO 22301 bağlantıları
• Workshop: Sözleşme güvenlik maddeleri yazımı

Gün 3 – İzleme, Denetim, KPI ve TPRM Tasarımı

• Tedarikçi izleme & SLA takibi
• KPI & KRI tasarımı
• Tedarikçi denetimi
• Workshop: Tedarikçi denetimi simülasyonu
• TPRM Framework tasarımı (final çalışma)

Eğitime Kimlerin Katılması Önerilir?

• Bilgi Güvenliği ekipleri
• BT yöneticileri
• Satınalma departmanı
• Uyum / Regülasyon ekipleri
• İş birimi yöneticileri (Vendor Owner)
• İç denetim
• İç kontrol
• Risk yönetimi
• CIO/CISO ekipleri

Eğitim Metodolojisi

Eğitim aşağıdaki yöntemlerle yürütülür:
• Anlatım + Görsel modelleme
• Gerçek olay incelemeleri (SolarWinds, vb.)
• Senaryo / case study çalışması
• Kontrol listesi uygulamaları
• İnteraktif soru–cevap

Daha fazla bilgi için

“Kabul Et” seçeneğine tıklayarak sitede gezinmeyi geliştirmek, site kullanımını analiz etmek ve pazarlama çabalarımıza yardımcı olmak amacıyla tüm çerezlerin cihazınızda saklanmasını kabul etmiş olursunuz.