Eğitim İçeriği
I. Bilgi Güvenliğine Giriş
1. Sistematik bilgi güvenliği yönetimi
2. Kuruma getirilen faydalar ve ek değerler
II. ISO 27001 gereksinimleri genel bakış
1. Standartın gereksinimleri nelerdir?
2. Hangi konulara özel dikkat etmek gerekir?
3. Dokümantasyon gerekliliklerinin belirlenmesi
4. Ek A genel bakış
III. ISO 27001 gereksinimlerine uygun Bilgi Güvenliği Yönetim Sistemi
1. ISO 27001'e göre Bilgi Güvenliği Yönetim Sistemi elemanları
2. ISO 27001 gerekliliklerinin yorumlanması ve analiz edilmesi konusundaki alıştırmalar
IV. Denetimler – genel bilgiler
1. Denetime giriş
2. Tam denetim
3. Denetim kriterleri
4. Denetim türleri
V. Denetim planlaması ve hazırlığı
1. Denetim kriteri ve kapsamı
2. Denetçilere ekibin seçilmesi
3. İç denetimler için süreç yaklaşımı
4. Kontrol soru listesi oluşturma konusundaki önemli yönler
5. ISO 19011:2018'e göre bir denetim yapma
6. Pratik alıştırmalar
VI. Denetim yürütme – yerinde denetim yürütmeye kurallar
1. Denetim teknikleri
2. Obje kanıtları
3. Uyum dışı durumların ve bunları kanıtlanabilir hale getirme konusunda kimliklendirme
4. Suyu sulayan denetçinin yetkinlikleri
5. Pratik alıştırmalar
VII. Denetim sonuçlarının belgelenmesi
1. Uyum dışı durumların becerikli formülasyonu
2. Uyum dışı durumları belgelleme
3. Fikirlerin ve iyileştirme potansiyellerinin kimliklendirilmesi ve belgellenmesi
4. Denetim Sonuçlarının Özeti – Denetim Raporu
5. Pratik alıştırmalar
VIII. Etkili son denetim faaliyetleri
1. Tazmin ve tazmin eylemlerinin başlatılması ile ilgili sorumluluklar
2. Uyum dışı durumların nedenlerini kesin olarak belirlemenin önemi
3. Tazmin eylemleri tanımlama
4. Eylemlerin etkinliğinin değerlendirilmesi
5. Fikirler ve iyileştirme potansiyellerine ilişkin son denetim faaliyetleri
6. Pratik alıştırmalar
IX. Tartışma ve özeti
Kurs İçin Gerekli Önbilgiler
Hedef Kitle
- 27001:2023 Baş Denetçisi pozisyonuna hazırlanmış bireyler
- Konuya ilgilenen herkes