ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ EĞİTİMİ
ISO 27001 Bilgi Güvenliği Yönetim Sistemi, bilgi varlıklarını korumak ve ilgili taraflara güven verecek şekilde yeterli güvenlik kontrollerini sağlamak için tasarlanmış uluslararası bir standart olarak kurumsal yapıyı, güvenlik politikalarını, risk değerlendirmesini ve risk eylem planlarını, sorumlulukları, uygulamaları, prosesleri ve prosedürleri içermektedir. Bu yönetim sisteminin birçok kuruluş için zorunlu hale getirilmesiyle beraber ilgili kuruluşlar ISO 27001 Bilgi Güvenliği Yönetim Sistemi belgesi almak için ayrı bir çalışma yürütmektedir. Belge alma sürecinde birçok önemli nokta olduğundan kuruluşlar, bünyesindeki bazı personellere bu konuda çeşitli eğitimler aldırmaktadır. Bu eğitimlerden biri de ISO 27001 Bilgi Güvenliği Yönetim Sistemi İç Denetçi Eğitimi olmaktadır.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Eğitimi Amacı Nedir?
Bu eğitim, kurumların ISO 27001 sertifikasına sahip olmasına kadar geçen bütün süreci en doğru şekilde planlamasına ve sertifika alındıktan sonra da kurum içerisinde doğru stratejilerin izlenmesine yardımcı olmaktadır.
Bu bakımdan ISO 27001 Bilgi Güvenliği Yönetim Sistemi Eğitimi ile kurumlar, şu hedefleri gerçekleştirmeye çalışmaktadır:
* Yönetim sisteminin kurulmasını ve sürekli olarak geliştirilmesi.
* Gerekli olan tüm temel dokümantasyon bilgisinin kazanılması.
* Standardın maddelerinin doğru şekilde anlaşılması, yorumlanması ve uygulanması.
* Yönetim sisteminin gerektirdiği doğru raporlama becerilerinin oluşturulması.
* ISO 27001 süreci ve bilgi güvenliği konusunda kurum içerisinde farkındalık kazandırılması.
İnternetin hayatımızda hızla önem kazanması güvenlik konularını da beraberinde getirmektedir. Bilgisayar programlarının ve internetin yaygınlaşması güvenlik zafiyeti nedeniyle kötü niyetli veya bilinçsiz kullanıcılar tarafından tehlikelere neden olmaktadır. 27001 Bilgi Güvenliği Yönetim Sistemi standardı, ister kamu ister özel olsun, ister üretim ister hizmet sektörü olsun her ölçekteki kuruluşa uygun, etkili bir güvenlik yönetim sisteminin gerekliliklerini ortaya koymaktadır. Bu kapsamda, kuruluşların geliştirecekleri yazılımlarda güvenlik unsurlarının yönetilmesi için rehber olabilecek bir standarttır.
ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ DANIŞMANLIĞI
Eğitimin hitap ettiği kitle, kurumlarda ISO 27001 sürecine dahil olan bütün personellerdir. Bu bakımdan, yönetim sisteminin uygulanmasında görev alan bütün kurum çalışanları, yöneticiler, danışmanlar; ISO 27001’in gerektirdiği raporlama işlemlerinden sorumlu kişiler, yönetim sisteminin süreçlerini kontrol eden kurum içi denetçiler ve denetçi adayları, ISO 27001 Bilgi Güvenliği Yönetim Sistemi Eğitimini almalıdırlar.
EKOL Belgelendirme Kuruluşu olarak bu eğitim kapsamında içeriğimiz şu şekilde sıralanmıştır:
* Bilgi güvenliği yönetimi tanımları ve kavramları
* Bilgi güvenliği yönetimi standartları ve ISO 27001’in gelişimi
* Standardın gereklilikleri
* Kalite yönetim standartlarıyla ilişkileri
* ISO 27001 Standardının maddeleri, açıklanması ve yorumlanması
* Bilgi güvenliği kontrol noktaları
* Güvenlik politikası
* Fiziksel ve çevresel güvenlik
* İnsan kaynakları güvenliği
* Haberleşme ve işletim yönetimi
* Bilgi Sistemleri edinim, geliştirme ve bakımı
* Örneklendirme
Eğitim Konuları
* Bilgi Güvenliği Yönetim Sistemi gereklilikleri
* Bilgi Güvenliği Yönetim Sistemi tanımları
* Bilgi Güvenliği Yönetim Sistemi dokümantasyon hazırlanması
* Bilgi Güvenliği Yönetim Sistemi riskleri belirleme ve yönetme
* Bilgi Güvenliği Yönetim Sistemi iç denetimi
* Bilgi Güvenliği Yönetim Sistemi gözden geçirme
“EKOL Belgelendirme Kuruluşu olarak ISO 27001 Bilgi Güvenliği Yönetim Sistemi Eğitim hizmetimizden yararlanmak ve detaylı bilgiye sahip olmak için bizlerle iletişime geçebilirsiniz.”
Güncelleme: 3 Şubat 2025
Kişisel Verilerin Korunması Ve İşlenmesi Genel Aydınlatma Metni
Veri Sorumlusunun Kimliği
Kişisel verileriniz veri sorumlusu sıfatıyla Ekol Belgelendirme tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca aşağıda açıklanan kapsamda işlenebilecektir.
Kişisel Verilerinizin İşlenme Amacı
Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun'un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, Ekol Belgelendirme tarafından aşağıda yer alan amaçlar doğrultusunda işlenebilecektir:
- Şirket'in insan kaynakları politikaları ve süreçlerinin planlanması ve icra edilmesi
- Şirket tarafından sunulan ürün ve hizmetlerden ilgili kişileri faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması ve ilgili iş süreçlerinin yürütülmesi
- Şirket tarafından sunulan ürün ve hizmetlerin ilgili kişilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek ilgili kişilere önerilmesi ve tanıtılması için gerekli olan aktivitelerin planlanması ve icrası
- Şirket tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi
- Şirket'in ticari ve/veya iş stratejilerinin planlanması ve icrası
- Şirket'in ve Şirket'le iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari-iş güvenliğinin temini
Kişisel Verilerinizin Aktarıldığı Taraflar Ve Aktarım Amaçları
Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun'un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, Ekol Belgelendirme tarafından aşağıda yer alan amaçlar doğrultusunda iş ortaklarımıza, tedarikçilerimize, Ekol Belgelendirme iştiraklerine, kanunen yetkili kamu kurumları ve kanunen yetkili özel kurumlara aktarılabilmektedir:
- Şirket'in insan kaynakları politikaları ve süreçlerinin planlanması ve icra edilmesi
- Şirket tarafından sunulan ürün ve hizmetlerden ilgili kişileri faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması ve ilgili iş süreçlerinin yürütülmesi
- Şirket tarafından sunulan ürün ve hizmetlerin ilgili kişilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek ilgili kişilere önerilmesi ve tanıtılması için gerekli olan aktivitelerin planlanması ve icrası
- Şirket tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi
- Şirket'in ticari ve/veya iş stratejilerinin planlanması ve icrası
- Şirket'in ve Şirket'le iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari-iş güvenliğinin temini
Kişisel Verilerinizin Toplanma Yöntemi Ve Hukuki Sebebi
Kişisel verileriniz Şirket faaliyetlerini yürütmek amacıyla farklı kanallarla; mevzuata ve Şirket politikalarına uyumun sağlanması hukuki sebeplerine dayanılarak toplanmaktadır. Toplanan kişisel verileriniz, Kanun'un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında işbu Aydınlatma Metninde belirtilen amaçlarla işlenebilmekte ve aktarılabilmektedir.
Kişisel Veri Sahibi Olarak Kanun'un 11. Maddesinde Sayılan Hakları
Kişisel veri sahibi olarak Kanun'un 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Kanun'a ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkması durumunda buna itiraz etme,
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.