ISO 27001 Farkındalık Eğitimi - Teknik Olmayan Çalışanlar


Eğitimin Amacı

ISO 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) kapsamında, teknik bir altyapıya sahip olmayan çalışanların bilgi güvenliği risklerini anlamalarını sağlamak ve kurumsal verilerin korunmasında bireysel sorumluluklarını fark ettirmektir. Eğitim sonunda katılımcılar; siber tehditleri tanıma, günlük iş süreçlerinde güvenli veri paylaşımı yapma ve kurumun bilgi güvenliği politikalarına uyum sağlama konusunda temel yetkinlikleri kazanacaklardır.

Eğitimin Süresi

ISO 27001 Farkındalık Eğitimi — Teknik Olmayan Çalışanlar programı yarım gün veya 1 tam gün sürelidir (kurumun derinlik tercihine göre uyarlanabilir).

Özet Eğitim İçeriği

  • Bilgi Nedir ve Neden Değerlidir? Bilginin Gizliliği, Bütünlüğü ve Erişilebilirliği (C-I-A)
  • ISO 27001 Nedir? Bir Standarttan Fazlası Olarak Bilgi Güvenliği Kültürü
  • Günlük Hayatta Bilgi Güvenliği: Temiz Masa ve Temiz Ekran İlkesi
  • Parola Güvenliği: Güçlü Şifre Oluşturma ve Çok Faktörlü Doğrulama (MFA)
  • Sosyal Mühendislik ve Phishing (Oltalama): İnsan Faktörü Nasıl İstismar Edilir?
  • E-posta ve İnternet Kullanımında Güvenlik Kuralları: Şüpheli Bağlantılar ve Ekler
  • Fiziksel Güvenlik: Ofis Giriş-Çıkışları, Ziyaretçi Yönetimi ve Çıktı Güvenliği
  • Mobil Cihaz ve Uzaktan Çalışma Güvenliği: VPN ve Güvensiz Wi-Fi Riskleri
  • Veri Sınıflandırma: Gizli, Kişisel ve Kamuoyu Bilgisi Arasındaki Farklar
  • KVKK ve ISO 27001 İlişkisi: Kişisel Verilerin Korunması Neden Önemli?
  • Bilgi Güvenliği İhlal Olaylarını Bildirme: Ne Zaman ve Kime Haber Verilmeli?
  • Sosyal Medya Kullanımında Kurumsal Bilgi Güvenliği

Hedef Kitle

İdari birim çalışanları, İnsan Kaynakları, Satın Alma, Satış ve Pazarlama ekipleri, Finans ve Muhasebe çalışanları ile BT departmanı dışında kalan ve kurumsal sistemleri/verileri kullanan tüm personel bu eğitimden fayda sağlayabilir.

Beklenen Kazanımlar

ISO 27001 Farkındalık eğitimi programını tamamlayan katılımcılar;

  • Bilgi güvenliğinin sadece "bilgisayarcıların işi" değil, herkesin sorumluluğu olduğunu kavrayacak,
  • Oltalama (Phishing) saldırılarını ve şüpheli durumları hızla fark ederek siber riskleri minimize edecek,
  • Kurumsal verileri kazara sızdırma veya kaybetme riskine karşı bilinçli hareket edecek,
  • ISO 27001 denetimlerinde sorulan farkındalık sorularına güvenle yanıt verebilecek,
  • Kurumun itibarını ve yasal uyum süreçlerini (KVKK vb.) korumada aktif rol üstleneceklerdir.

Eğitimin Yapısı

Eğitim, teknik terimlerden arındırılmış, günlük hayattan örnekler ve vaka çalışmaları içeren interaktif bir yapıdadır. Katılımcılar; gerçek oltalama e-postalarını ayırt etme alıştırmaları yapar ve "Siz olsaydınız ne yapardınız?" senaryoları üzerinden interaktif tartışmalara katılırlar. Eğitim sonunda kısa bir farkındalık testi uygulanarak öğrenilenlerin kalıcılığı ölçülür.

Eğitim Dokümantasyonu

Tüm eğitim dokümantasyonu KUM-CPM yazılımı üzerinden internet ortamında yayınlanacaktır. Katılımcılar eğitim sonunda kendilerine verilecek olan erişim bilgileri ile eğitim sunumu, "Güvenli Çalışma" el kitapçığı, parola yönetimi rehberi ve hızlı hatırlatma (infografik) kartlarını görüntüleyebilir ve indirebilirler.

Sertifika

ISO 27001 Farkındalık Eğitimi programını tamamlayan katılımcılar uluslararası geçerli Türkçe/İngilizce "Katılım Sertifikası" almaya hak kazanacaklardır. Eğitim sertifikaları elektronik ortamda PDF formatında düzenlenerek katılımcılara sunulacaktır.

Ön Şartlar

Bu eğitim programına katılım için herhangi bir teknik ön şart bulunmamaktadır. Temel bilgisayar okuryazarlığı yeterlidir.


Yaklaşan Eğitim Tarihleri

Şu an için açılması planlanmış ISO 27001 Farkındalık Eğitimi - Teknik Olmayan Çalışanlar programı bulunmamaktadır.
Düzenlenecek ilk eğitim programı için şimdiden rezervasyon yaptırabilirsiniz.

Rezervasyon yap

Kurumsal Eğitim Teklifi

ISO 27001 Farkındalık Eğitimi - Teknik Olmayan Çalışanlar programını kuruluşunuza özel olarak düzenleyebiliriz.
İçeriği ve formatını ihtiyaçlarınıza göre özelleştirerek maksimum faydayı sağlayın!

Paylaş
Takip edin!

Ne Dediler ?

Bu eğitim bana bambaşka ufuklar açtı. Üst yönetime verilen bir eğitim ancak bu kadar kısa, bu kadar öz, bu kadar verimli olabilir. Etkilendik, ilham aldık ve motive olduk.

Metin C*** Kurumsal Gelişim Direktörü | V*** A.Ş.

Çok iyi kurgulanmış bir eğitimdi, sanki oscarlık senaryosu olan bir film seyrettik. Eğitimin her saniyesi bir şey kattı. Her şey o kadar netti ki soracak sorumuz bile olmadı.

Burçak A*** S*** Sürdürülebilirlik ve YS. Müdürü | Z*** E*** A.Ş.

Vay canına! ISO standartlarını sevmeye başlayacağımı rüyamda görsem inanmazdım:)
Tüm KUM Eğitim ailesine teşekkürler.

Feyyaz K*** Finans Müdürü | R*** A.Ş.

Denetçiliği herşeye DÖF yazmak olarak bilirdik. Meğerse olay bambaşkaymış. Daha önce de denetçi eğitimlerine katılmıştım ama gerçek denetçiliğin ne olduğunu bu eğitimde anladım.

Neriman K*** R*** Kalite Güvence Md.Yrd. | M*** T*** Ltd.Ş.
THY Turkcell Mercedes Samsung Akbank Arçelik Borusan Vodafone Toyota Ford Shell Vestel OYAK Tüpraş Philips HP Ericsson Danone Doğuş Renault
THY Turkcell Mercedes Samsung Akbank Arçelik Borusan Vodafone Toyota Ford Shell Vestel OYAK Tüpraş Philips HP Ericsson Danone Doğuş Renault
NEDEN BİZ ?

Eğitim konusunda bir çok alternatif kuruluş ve bir çok alternatif eğitim programı mevcut. Bu alternatifler arasında doğru seçim yapabilmek oldukça zor.

Seçiminize yardımcı olabilmesi amacıyla herhangi bir yerden alabileceğiniz klasik ve birbirinin aynısı gibi görünen eğitim programlarında karşılaşabileceğiniz riskler, ve bu risklere karşı bizim yaklaşımlarımızı özetlemeye çalıştık.

Eğitim yaklaşımlarımız hakkında bilgi edinin.
EĞİTİM TÜRLERİ

Herkesin ve her kurumun eğitimle ilgili ihtiyaç ve beklentileri bir birinden farklıdır.

Biz de bu farklı ihtiyaç ve beklentileri tam olarak karşılamak üzere farklı eğitim türleri geliştirdik.

Eğitim türlerini inceleyerek sizin için en uygun çözümü seçebilirsiniz.

Eğitim türlerimiz hakkında bilgi edinin.