ISO/IEC 27001 iç tetkikçi eğitimi; bilgi güvenliği yönetim sistemi iç denetimlerini planlayacak ve yürütecek kişileri yetiştirir. Ek A kontrollerinin ve risk işlemenin denetimini, kanıt toplama ve raporlamayı uygulamalı kazandırır. Katılımcılara iç tetkikçi katılım/başarı belgesi düzenlenir.
ISO/IEC 27001 iç tetkikçi eğitimi, ISO 19011 denetim ilkelerini temel alarak bilgi güvenliği yönetim sisteminin iç denetimine odaklanır. Eğitim; denetim programı ve planı, bilgi güvenliği odaklı soru listeleri, standart maddelerinin (4-10) denetimi, bilgi güvenliği risk değerlendirme/işleme sürecinin ve uygulanabilirlik bildirgesinin (SoA) denetimi, Ek A kontrollerinin uygulanmasının denetimi (erişim kontrolü, kriptografi, fiziksel güvenlik, tedarikçi ilişkileri, olay yönetimi, iş sürekliliği vb.), kanıt toplama, uygunsuzlukların değerlendirilmesi ve raporlanması ile düzeltici faaliyet takibi başlıklarını kapsar. Eğitim, vaka çalışmaları ve denetim tatbikatlarıyla pekiştirilir.
Eğitim; bilgi güvenliği/BT ve kalite ekipleri, BGYS iç denetimi yapacak süreç sorumluları için uygundur; ISO 27001 temel bilgisi (veya temel eğitim) önerilir. Eğitim sonunda iç tetkikçi katılım/başarı belgesi düzenlenir. İç tetkik, ISO 27001'in zorunlu gerekliliğidir; belgeli kuruluşların yetkin BGYS iç tetkikçilerine ihtiyacı vardır. Sistem Patent Kalite eğitimi verir ve iç denetimlerin QMS yazılımıyla dijital yürütülmesinde destek sağlayabilir.
Not: Eğitimi Sistem Patent Kalite (Akademi) verir; katılımcılara katılım/başarı belgesi düzenlenir. Eğitim, ilgili ISO belgesini (sertifikasyonu) tek başına sağlamaz; belgelendirme akredite bir belgelendirme kuruluşunun denetimiyle alınır ve eğitim bu sürece hazırlar. Başdenetçi (Lead Auditor) türü uluslararası tanınan sertifikalar, eğitimin akredite/onaylı (ör. Exemplar Global/IRCA) olmasına bağlıdır. Süre ve kapsam ihtiyaca göre belirlenir ().
Denetim tekniği için mutlak BT uzmanlığı gerekmez; ancak Ek A'daki teknolojik kontrollerin denetimi için temel bir bilgi güvenliği farkındalığı faydalıdır. Eğitim, denetim metodolojisi ile kontrol denetimini birlikte ele alır.
Uygulanabilirlik bildirgesi (SoA), kuruluşun hangi Ek A kontrollerini neden uyguladığını/uygulamadığını gösterir. İç denetim, SoA'daki kararların risk değerlendirmesiyle tutarlılığını ve kontrollerin gerçekten uygulanıp uygulanmadığını denetler; bu, BGYS denetiminin merkezindedir.
Evet; iç tetkikçi katılım/başarı belgesi, kişinin kuruluş içinde ISO 27001 iç denetimi yapabilmesi için gereken eğitimi aldığını gösterir. Uluslararası akredite denetçi unvanı için akredite başdenetçi eğitimleri gereklidir.
Genellikle 1-2 gün olarak planlanır; süre içeriğe ve katılımcı düzeyine göre değişebilir. Kesin süre ihtiyaç analizine göre belirlenir.
Eğitimi ekibinize göre kurgulayalım; ayrıca kurumsal eğitim yazılımı (LMS) ile eğitimleri atayıp tamamlanmayı ve katılım belgelerini tek platformdan izleyin.