ISO 27001 Bilgi Güvenliği Yönetim Sistemlerinin kurulumunu gerçekleştirecek veya kuruluş içerisinde bu sistemin etkin yürütülmesinde önemli rol oynayacak kişilere yönelik ileri düzey eğitimdir. Bu eğitim programında, ISO27001 BGYS kurulumu ve etkin çalışması için en önemli öğelerden biri olan Risk Analizi konusu ele alınmaktadır.
Eğitimde, ISO27001 Bilgi Güvenliği standardının risk analizi ile ilgili şartları incelenmekte, risk analizi sürecinin yönetimine ilişkin standart ve metotlar öğrenilmektedir.
Eğitim sonunda katılımcılar, ISO27001’e uygun bir risk analizi süreci ile ilgili temel kavramları ve yaklaşımları öğrenmiş olacaklar, uygulanabilecek metodlar ve bu metodların avantaj-dezavantajları konusunda bilgi ve deneyim sahibi olacaklardır.
ISO27001 BGYS Risk Analizi Eğitim programı 1 gün sürelidir.
Bilgi Güvenliğinde Risk yönetimi, kuruluşun risklerini kontrol altına almak ve yönetmek amacıyla koruyucu önlemlerin maliyetlerinin dengelenmesi ve organizasyonun hedeflerine ulaşması için gerekli kritik sistemlerin korunması gibi konularda kuruluşa yarar sağlayan bir süreçtir.
Bu süreç anahatlarıyla; risk analizi, risk işleme ve değerlendirme ve takip alt süreçlerinden oluşur.
Risk Analizi, sadece ISO27001 standardı değil CobiT, Basel II vb. tarafından da talep edilmektedir.
gibi konulardaki teorik bilgileri, örnek olayları, yaşanmış tecrübeleri, tartışma konularını, soru ve cevapları içermektedir.
Şirket içerisinde ISO27001 BGYS Risk Yönetim Sisteminin kurulması ve geliştirilmesinden sorumlu çalışanlar ve yöneticiler ile BGYS risk analizi faaliyetlerine katılan çalışanlar bu eğitimden fayda sağlayabileceklerdir.
Risk işleme seçenekleri şunlar olabilir:
a) Riske yol açan faaliyetle başlamama ve devam etmeme kararıyla riskten kaçınma,
b) Bir fırsatı takip etmek için riskin alınması veya artırılması,
c) Risk kaynağını ortadan kaldırma,
d) İhtimali değiştirme,
e) Sonuçları değiştirme,
f) Başka bir taraf veya taraflarla riski paylaşma (sözleşmeler ve riski finans etme dahil) ve
g) Bilgilendirilmiş karar ile riski alıkoymak.
ISO27001 BGYS Risk Analizi Eğitim programını tamamlayan katılımcılar;
Konu ile ilgili temel teorik bilgiler sunum ile katılımcılara aktarılmaktadır. Teorik bilgilerin daha kolay anlaşılabilmesi için katılımcı sektörlerine uygun örneklemeler yapılmaktadır. Katılımcıların uygulama becerisi kazanabilmesi ve öğrendiklerini günlük iş hayatına aktarabilmesi için tartışma konuları ve grup çalışmaları gerçekleştirilmektedir.
Eğitim, tamamen interaktif bir şekilde gerçekleştirilmekte; katılımcıların aktif katılımı sağlanarak hem konuların daha iyi anlaşılması sağlanmakta, hem de tecrübe paylaşımı sağlanmaktadır.
Tüm eğitim dokümantasyonu KUM-CPM yazılımı üzerinden internet ortamında yayınlanacaktır. Katılımcılar eğitim sonunda kendilerine verilecek olan erişim bilgileri ile eğitim sunumu ve diğer eğitim dokümanlarını görüntüleyebilir ve indirebiliriler.
ISO27001 BGYS Risk Analizi Eğitim programını tamamlayan katılımcılar uluslararası geçerli Türkçe/İngilizce "Eğitim Sertifikası" almaya hak kazanacaklardır. Eğitim sertifikaları elektronik ortamda pdf formatında düzenlenerek eğitim sonrasında katılımcılara sunulacaktır.
Katılımcıların ISO27001 standardı konusunda bilgi sahibi olmaları fayda sağlayacaktır.
Şu an için açılması planlanmış ISO 27001 BGYS Risk Analizi Eğitimi programı bulunmamaktadır.
Düzenlenecek ilk eğitim programı için şimdiden rezervasyon yaptırabilirsiniz.
ISO 27001 BGYS Risk Analizi Eğitimi programını kuruluşunuza özel olarak düzenleyebiliriz.İçeriği ve formatını ihtiyaçlarınıza göre özelleştirerek maksimum faydayı sağlayın!
ISO 31000 standartlarının iş süreçlerimize entegrasyonu konusunda çok pratik ve uygulanabilir bir metodoloji sundular. Vaka analizleri ufuk açıcıydı.
İtibar riskinin nasıl yönetileceği ve kriz anında iletişimin risk azaltmadaki rolü üzerine harika bir modüldü.
İnsan kaynağı planlamasındaki riskleri ve yetenek kaybı olasılıklarını nasıl ölçebileceğimizi görmek İK vizyonumuzu değiştirdi.
Nicel risk analizi teknikleri ve Monte Carlo simülasyonu gibi karmaşık konuların bu kadar sade ve anlaşılır anlatılması büyük başarı.
Yazımızın 1.bölümünde stratejik yönetimde "paydaş" kavramını açıklamıştım. Bu 2.bölümünde ise paydaş kavramının ISO standartlarıyla ilişkisini açıklamaya çalışacağım. Böylece ISO tarafından ANNEX SL y... Devamı
"Veriye dayalı karar alıyoruz" cümlesi artık neredeyse her kurumun standart söyleminin parçası. Ama bu söylem, çoğu kurumun gerçekliğini tam yansıtmıyor. Veri kalitesi düşük, tanımlar tutarsız, sahipl... Devamı
İş dünyasında yaygın bir şekilde uygulanan ve bir çok kamu/özel sektör şirketi tarafından etkin bir şekilde kullanılan Stratejik Planlama; kuruluşların hayallerini, yani vizyonunu gerçekleştirebilmesi... Devamı
ISO 37000:2021 Kuruluşların Yönetişimi – Rehberlik, kuruluşlara ve yönetim organlarına, etik ve sorumlu bir şekilde davranırken etkin bir performans sergilemeleri için gereken araçları sağlar. Dünya ç... Devamı