ISO 27001 Bilgi Güvenliği Eğitimi

ISO 27001 Bilgi Güvenliği Yönetim Sistemi standartlarının tanıtılması, standarda uygun yönetim sistemi kurmak isteyen kuruluşların, standardın gereklilikleri konusunda bilgilendirilmesi için verilen eğitimdir. Bu konuda sertifikalanmak isteyen kurum ve kuruluşlar; bu standartların gerekliliklerini yerine getirmeli ve yetkili kuruluşlarca denetlenmelidir.

ISO 27001 Bilgi Güvenliği Eğitimine katılmak için herhangi bir ön koşul bulunmamaktadır.

Her kademe yönetici ile Bilgi Güvenliği Yönetim sistemini planlamak, kurmak ve uygulamakla sorumlu personel ve tüm çalışanlar

ISO 27001 Bilgi Güvenliği Eğitiminin içeriğinde aşağıdaki başlıklar bulunmaktadır:

  • Bilgi Güvenliği Yönetim Sisteminin Kapsamının Tanımlanması
  • Ekip oluşturulması ve Stratejinin Belirlenmesi
  • Eğitim İhtiyacının Değerlendirilmesi
  • Bilgi varlıklarının saptanması
  • Bilgi varlıklarının değerinin belirlenmesi
  • Risk belirlenmesi
  • Kontrollerden istenen güvence derecesinin belirlenmesi
  • Kontrol Hedeflerinin ve Kontrollerin Saptanması
  • Dokümantasyonun hazırlanması
  • Prosedürlerin ve dokümanların uygulamaya alınması
  • İç Denetimlerin yapılması
  • Yönetimin Gözden Geçirilmesinin yapılması
  • Belgelendirme dosyası taslağının hazırlanması
  • Bilgi Güvenliğini İş Devamlılığı Yönetim Sürecine Dahil Etme
  • İş sürekliliği ve Risk Değerlendirme
  • Bilgi Güvenliğini İçeren Süreklilik Planlarını Geliştirme ve Gerçekleştirme
  • İş Sürekliliği planlama çerçevesi
  • İş Sürekliliği Planlarının test edilmesi, bakımı ve yeniden değerlendirilmesi