Eğitim İçeriği
I. ISO 27001 standartının gereksinimlerine uygun Bilgi Güvenliği Yönetim Sistemi
1. ISO 27001'e göre Bilgi Güvenliği Yönetim Sisteminin unsurları
2. ISO 27001 gereksinimlerinin yorumlanmasına ve analizine yönelik alıştırmalar
II. Denetimler – genel bilgiler
1. Tam denetim
2. Denetim türleri
III. Denetim planlaması ve hazırlığı
1. Denetim kriteri ve kapsamı
2. Denetçilere ait ekibin seçimi
3. İç denetimlere süreç yaklaşımı
4. Kontrol soru listesi oluşturma sırasında önemli noktalar
5. Pratik alıştırmalar
IV. Bir denetimi yürütme – yerinde bir denetim yürütme kuralları
1. Denetim teknikleri
2. Objeektif kanıtlar
3. Uyumsuzlukların ve bunları gösterme yeteneğinin belirlenmesi
4. Pratik alıştırmalar
V. Denetim sonuçlarını belgeleme
1. Eşzamanlılık formülasyonu becerisi
2. Uyumsuzlukların belgelenmesi
3. Farkındalıkların ve iyileştirme potansiyellerinin tanımlanması ve belgelenmesi
4. Denetim Sonuçları Özeti – Denetim Raporu
5. Pratik alıştırmalar
VI. Etkili pos-denetim etkinlikleri
1. Aykırı eylemler ve düzeltme eylemleri başlatma ile ilgili sorumluluklar
2. Uyumsuzlukların nedenlerinin doğru bir şekilde belirlenmesi önemini anlama
3. Düzeltme eylemlerini tanımlama
4. Eylemlerin etkinliğinin değerlendirmesi
5. Farkındalıklar ve iyileştirme potansiyelleri ile ilgili pos-denetim etkinlikleri
6. Pratik alıştırmalar
VII. Tartışma ve özeti
Kurs İçin Gerekli Önbilgiler
Hedef Kitle
- 27001:2023 İç Denetçisi pozisyonu için hazırlanacak olan kişiler
- Konuya ilgilenen herkes