Eğitim İçeriği
Kamu Kurumları için Bilgi Güvenliğinin Temelleri
- Temel güvenlik ilkeleri ve hükümet organizasyonlarındaki önemi
- Günlük işlemlerde gizlilik, bütünlük ve kullanılabilirlik
- Kamu sektörü bilgilerine ve dijital hizmetlere etki eden yaygın tehditler
Yönetim, Politikalar ve Sorumluluklar
- Kurumsal ortamda güvenlik yönetimi
- Yöneticilerin, kullanıcıların, IT ekibinin, hizmet sahiplerinin ve tedarikçilerin rolleri
- Politikalar, standartlar, prosedürler ve hesap verebilirlik
Bilgi ve Hizmetler için Risk Yönetimi
- Varlıkların, tehditlerin, zayıf noktaların ve iş etkilerinin belirlenmesi
- Temel risk değerlendirmesi ve risk önceliklendirme
- Pratik tedbirlerin ve kontrollerin seçilmesi
Bilgi Sınıflandırması ve Veri Koruması
- Kurumsal bilgilerin duyarlılığı ve kullanımına göre sınıflandırılması
- Belgeler, kayıtlar, veritabanları ve paylaşılan dosyaların korunması
- Depolama, aktarma, saklama ve atma için iyi uygulamalar
Kimlik ve Erişim Yönetimi
- Kullanıcı hesapları, kimlik doğrulama ve yetkilendirme temelleri
- En az ayrıcalık, görevlerin ayrılması ve erişim gözden geçirme
- Erişim taleplerinin, değişikliklerin ve iptallerin yönetimi
Sistemler ve Dijital Hizmetlerin Güvenli Kullanımı
- E-posta, web sistemleri, uzaktan erişim ve paylaşılan platformların güvenli kullanımı
- Yaygın kullanıcı hataları ve bunlardan kaçınma yolları
- Günlük işlemler için daha güvenli uygulamalar
IT Hizmet Yönetimi Temelleri ve Güvenlik Entegrasyonu
- IT hizmetleri ile bilgi güvenliği arasındaki ilişki
- Hizmet tasarımında, teslimatında ve destekte güvenlik konuları
- Hizmet talepleri, olaylar, değişiklikler ve temel hizmet belgeleri
Olay Yönetimi ve Hizmet Sürdürürlüğü
- Güvenlik olaylarını ve hizmet kesintilerini tanma
- Bildirme, yükseltme, içerme, iletişim ve kurtarma adımları
- Yedekleme, kurtarma planlama ve kesintiler sırasında kullanılabilirliğin korunması
Güvenlik Bilincinin Artırılması, Uyum ve Geliştirme
- Phishing, sosyal mühendislik ve güvensiz davranışların tanınması
- Kurumsal politikalarla, denetim ihtiyaçlarıyla ve düzenleyici beklentilerle uyumlu çalışma
- Kontrollerin izlenmesi ve pratik geliştirme eylemlerinin belirlenmesi
Pratik Atölye ve Eylem Planlaması
- Kamu sektörü güvenlik ve hizmet yönetimi senaryosunun gözden geçirilmesi
- Risklerin belirlenmesi ve hizmet ve güvenlik iyileştirmelerinin önerilmesi
- Katılımcıların kendi sorumluluk alanları için bir eylem planının oluşturulması
Kurs İçin Gerekli Önbilgiler
- IT kavramları, ofis sistemleri ve kurumsal bilgilerin yönetimi konusunda temel bir anlayış
- Günlük işlerde bilgi sistemleri, e-posta, paylaşılan dosyalar ve çevrimiçi hizmetler kullanma deneyimi
- Programlama deneyimi gerekli değildir
Hedef Kitle
- Dijital bilgiler ve hizmetleri kullanma, yönetme veya gözetleme ile görev alan kamu sektörü çalışanları
- Hükümet kurumlarındaki IT personeli, sistem yöneticileri ve hizmet yönetimi personeli
- Dijital güvenlik ve hizmet kalitesi sorumluları olan yöneticiler, koordinatörler, denetçiler ve uyum personeli
Danışanlarımızın Yorumları (4)
Eğitmen yardımcıydı.
Attila - Lifial
Eğitim - Compliance and the Management of Compliance Risk
Yapay Zeka Çevirisi
Rapor ve kuralların ayarlanması.
Jack - CFNOC- DND
Eğitim - Micro Focus ArcSight ESM Advanced
Yapay Zeka Çevirisi
Basel hakkında öğrenme
Daksha Vallabh - Standard Bank of SA Ltd
Eğitim - Basel III – Certified Basel Professional
Yapay Zeka Çevirisi
Risk optimizasyonu diğer konulara göre daha açıktır
Munirah Alsahli - GOSI
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
Yapay Zeka Çevirisi