ISO/IEC 27001 temel eğitimi; bilgi güvenliği yönetim sisteminin (BGYS) mantığını, bilgi güvenliği risk yönetimini, Ek A kontrollerini ve standart gerekliliklerini kazandırır. Eğitimi Sistem Patent Kalite verir; katılımcılara katılım belgesi düzenlenir. Eğitim, ISO 27001 belgelendirmesine hazırlar.
ISO/IEC 27001 temel eğitimi; bilgi güvenliğinin üç temel ilkesi (gizlilik, bütünlük, erişilebilirlik) ve bilgi güvenliği yönetim sisteminin gereklilikleriyle başlar. Eğitim; kuruluşun bağlamı ve ilgili taraflar, liderlik ve bilgi güvenliği politikası, bilgi güvenliği risk değerlendirme ve işleme süreci, uygulanabilirlik bildirgesi (SoA), Ek A kontrol setinin yapısı ve kategorileri (organizasyonel, kişilere ilişkin, fiziksel, teknolojik kontroller), destek ve farkındalık, operasyon, izleme-ölçme, iç denetim, yönetimin gözden geçirmesi ve sürekli iyileştirme başlıklarını kapsar. Standart maddeleri (4-10) ve Ek A kontrolleri örneklerle açıklanır; katılımcıların kendi bilgi varlıkları ve riskleriyle ilişkilendirmesi sağlanır. Güncel ISO/IEC 27001 sürümü ve güncellenen Ek A kontrol yapısı esas alınır.
Eğitim; bilgi işlem ve bilgi güvenliği ekipleri, kalite ekipleri, süreç sorumluları, yöneticiler ve BGYS'yi anlamak isteyen çalışanlar için uygundur; ön koşul gerektirmez. Eğitim sonunda katılım/başarı belgesi düzenlenir. ISO 27001 eğitimi, kuruluşun ISO 27001 belgesini tek başına sağlamaz; belgelendirme akredite kuruluşun denetimiyle alınır. Sistem Patent Kalite hem eğitimi verir hem de ISO 27001 belgelendirme sürecinde danışmanlık sağlayabilir (bkz. ISO 27001 Belgesi sayfamız). Ayrıca çalışan bilgi güvenliği farkındalığı, kurumsal eğitim yazılımı (LMS) ile tüm personele yaygınlaştırılabilir.
Not: Eğitimi Sistem Patent Kalite (Akademi) verir; katılımcılara katılım/başarı belgesi düzenlenir. Eğitim, ilgili ISO belgesini (sertifikasyonu) tek başına sağlamaz; belgelendirme akredite bir belgelendirme kuruluşunun denetimiyle alınır ve eğitim bu sürece hazırlar. Başdenetçi (Lead Auditor) türü uluslararası tanınan sertifikalar, eğitimin akredite/onaylı (ör. Exemplar Global/IRCA) olmasına bağlıdır. Süre ve kapsam ihtiyaca göre belirlenir ().
Ek A, ISO/IEC 27001'in bilgi güvenliği kontrollerini içeren referans setidir (organizasyonel, kişilere ilişkin, fiziksel ve teknolojik kontroller). Kuruluş, risk değerlendirmesine göre hangi kontrolleri uygulayacağını uygulanabilirlik bildirgesinde (SoA) gerekçeleriyle belirler. Eğitim bu yapıyı öğretir.
Evet, katılımcılara katılım/başarı belgesi düzenlenir. Bu, kuruluşun ISO 27001 sertifikası değildir; belgelendirme akredite belgelendirme kuruluşunun denetimiyle alınır.
ISO 27001 bilgi güvenliğini yönetir ve KVKK'nın gerektirdiği teknik/idari tedbirleri güçlendirir; ancak KVKK ayrı bir hukuki yükümlülüktür. İkisi birbirini tamamlar; kurumlar çoğu zaman her ikisini birlikte ele alır.
Genellikle 1-2 gün olarak planlanır; süre içeriğe ve katılımcı düzeyine göre değişebilir. Kesin süre ihtiyaç analizine göre belirlenir.
Eğitimi ekibinize göre kurgulayalım; ayrıca kurumsal eğitim yazılımı (LMS) ile eğitimleri atayıp tamamlanmayı ve katılım belgelerini tek platformdan izleyin.