Bu eğitimin amacı; Bilgi Güvenliği temel kavramları, Risk Analizi ve Bilgi Güvenliği Yönetim Sistem Standardının on temel prensibinin yorumlanarak etkin bir bilgi güvenlik yönetim sisteminin oluşturulması çalışmalarına katkı sağlamak; Bilgi Güvenliği Yönetim Sistemleri Dokümantasyonu içinde yer alan Bilgi Güvenliği Politikası ve Bilgi Güvenliği Hedefleri, Bilgi Güvenliği El Kitabı, standardın öngördüğü Prosedürleri, Uygulanabilirlik Bildirgesi, Risk Tablosu, Programlar, proseslerin etkin planlanması, uygulanması ve kontrolünü sağlamak için kuruluşun ihtiyaç duyduğu dokümanların hazırlanmasını sağlamaktır.
Kimler Katılmalı?
BT yönetişim, risk yönetimi ve denetimi
SOME personeli
Süreç ve Standardizasyon uzmanları
Tüm BT Personeli
ISO 27001‘e ilgi duyan ve kendini geliştirmek isteyen tüm teknik uzmanlar
Program
• Bilgi ve Bilgi Güvenliği Kavramları, Terimler
• Risk Analizi
• TS ISO/IEC 27001 Standardın Maddelerinin Yorumlanması
• Güvenlik Kontrolleri ve Önlemler
• Dokümantasyon
• Bilgi Güvenliği El Kitabı
• Prosedürler
• Uygulanabilirlik Bildirgesi
• Risk Tablosu (Risk Değerlendirme, Risk Analizi, Risk Yönetimi, Uygulama-WorkShop)
• Destek Dokümanlar (Prosedürler, Politikalar, Formlar vs)
• Belgelendirme Süreci
• ISO 27001 EK A Kontrolleri