ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi


Eğitimin Amacı

ISO 27001 Bilgi Güvenliği Yönetim Sistemi'nin bir uzantısı olan ISO 27701 Kişisel Veri Yönetim Sistemi (KVYS/PIMS) standardının gerekliliklerini öğretmek ve kuruluşların kişisel verileri uluslararası standartlarda yönetmesini sağlamaktır. Eğitim sonunda katılımcılar; KVKK ve GDPR gibi yasal düzenlemelerle uyumlu bir veri gizliliği çerçevesi kurgulama, veri gizliliği etki analizi yapma ve tasarım yoluyla gizlilik prensiplerini iş süreçlerine entegre etme yetkinliği kazanacaklardır.

Eğitimin Süresi

ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi programı 1 gün sürelidir.

Özet Eğitim İçeriği

  • ISO 27701 Nedir? ISO 27001 ve ISO 29100 ile İlişkisi
  • PIMS (Privacy Information Management System) Temel Kavramları ve Prensipleri
  • Veri Sorumlusu (Controller) ve Veri İşleyen (Processor) İçin Özel Gereklilikler
  • ISO 27001 Maddelerinin Veri Gizliliği Perspektifiyle Genişletilmesi
  • Veri Gizliliği Etki Analizi (DPIA): Risklerin Belirlenmesi ve Değerlendirilmesi
  • Tasarım Yoluyla Gizlilik (Privacy by Design) ve Varsayılan Olarak Gizlilik
  • Kişisel Veri Envanteri Oluşturma ve Veri Akış Haritalama
  • İlgili Kişi (Veri Sahibi) Haklarının Yönetimi ve Yanıtlanma Süreçleri
  • Veri İhlali Bildirim Prosedürleri ve Standart Gereklilikleri
  • ISO 27701 Dokümantasyon Yapısı ve Kayıt Yönetimi
  • İç Denetim ve Yönetimin Gözden Geçirmesi Süreçlerinde Veri Gizliliği
  • Vaka Analizleri: ISO 27701 Kurulumu ve Belgelendirme Süreci Deneyimleri

Hedef Kitle

Bilgi güvenliği yöneticileri, veri koruma görevlileri (DPO), KVKK/GDPR uyum sorumluları, BT müdürleri, iç denetçiler, hukuk müşavirleri ve veri gizliliği yönetim sistemini kurmak veya denetlemekle sorumlu tüm profesyoneller bu eğitimden fayda sağlayabilirler.

Beklenen Kazanımlar

ISO 27701 Kişisel Veri Yönetim Sistemi eğitimi programını tamamlayan katılımcılar;

  • ISO 27001 sertifikasını, kapsamlı bir veri gizliliği yönetim sistemine (PIMS) dönüştürebilecek,
  • KVKK ve GDPR gibi karmaşık yasal düzenlemelere uyumu yönetim sistemi disipliniyle kolaylaştıracak,
  • Kişisel verilerin işlenmesi süreçlerindeki riskleri sistematik olarak analiz edip minimize edebilecek,
  • Uluslararası ticarette güven veren "onaylanmış veri gizliliği" standartlarına uyum sağlayacak,
  • Veri ihlali olasılığını düşürürken, olası ihlallerde yasal sorumluluklarını standartlar çerçevesinde yerine getirebileceklerdir.

Eğitimin Yapısı

Eğitim, ISO 27001 altyapısı üzerine inşa edilen modüler bir yapıdadır. Katılımcılar; eğitim sırasında örnek bir "Veri Gizliliği Etki Analizi (DPIA)" çalışması yapar ve veri sorumlusu/işleyen rollerine göre kontrol listeleri oluştururlar. İnteraktif sunumlar ve karşılaştırmalı analizler (Standart vs. Kanun) ile süreç somutlaştırılır.

Eğitim Dokümantasyonu

Tüm eğitim dokümantasyonu KUM-CPM yazılımı üzerinden internet ortamında yayınlanacaktır. Katılımcılar eğitim sonunda kendilerine verilecek olan erişim bilgileri ile eğitim sunumu, ISO 27701 kontrol listeleri, DPIA şablonları ve veri envanteri örneklerini görüntüleyebilir ve indirebilirler.

Sertifika

ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi programını tamamlayan katılımcılar uluslararası geçerli Türkçe/İngilizce "Eğitim Sertifikası" almaya hak kazanacaklardır. Eğitim sertifikaları elektronik ortamda PDF formatında düzenlenerek katılımcılara sunulacaktır.

Öön Şartlar

Bu eğitim programına katılım için ISO 27001 Bilgi Güvenliği Yönetim Sistemi hakkında temel bilgi sahibi olunması zorunludur. Kuruluşun KVKK uyum süreci hakkında bilgi sahibi olmak eğitimin verimliliğini artıracaktır.


Yaklaşan Eğitim Tarihleri

Şu an için açılması planlanmış ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi programı bulunmamaktadır.
Düzenlenecek ilk eğitim programı için şimdiden rezervasyon yaptırabilirsiniz.

Rezervasyon yap

Kurumsal Eğitim Teklifi

ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi programını kuruluşunuza özel olarak düzenleyebiliriz.
İçeriği ve formatını ihtiyaçlarınıza göre özelleştirerek maksimum faydayı sağlayın!

Paylaş
Takip edin!

Ne Dediler ?

Fiziksel güvenlik ve çevre kontrollerinin BGYS ile bağlantısını bu kadar detaylı beklemiyordum. Teşekkürler KUM LTD.

İç tetkikçi eğitimindeki simülasyonlar, denetimlerde nelere odaklanmamız gerektiğini çok net bir şekilde ortaya koydu.

Teknik personelimiz için hazırlanan uygulamalı modüller, günlük operasyonlarımızdaki güvenlik açıklarını fark etmemizi sağladı.

ISO 27001'in sadece bir sertifika değil, sürdürülebilir bir güvenlik kültürü olduğunu bu eğitimle çok net anladık.

Akbank THY Mercedes-Benz Samsung Turkcell Ford Tüpraş Arçelik Toyota Vodafone Petkim Borusan Shell HP Hyundai SOCAR Havelsan Zorlu Enerji Kardemir Erdemir İsdemir Tofaş Aygaz İGDAŞ Anadolu Grubu Opet DYO Vestel Doğuş Total Danone Renault ABB Finansbank STFA İpragaz
* Bu bölümdeki görüşler; eğitim sonunda katılımcılar tarafından doldurulan memnuniyet anketleri ile kurumsal projeler sonrası ilgili yöneticilerden alınan geri bildirimlerden anonimleştirilerek derlenmiştir.

Daha Fazla Bilgi Edinin!

Tümünü Gör
Kriz Anında Ayakta Kalmak: İş Sürekliliği Planlamasının 5 Temel Adımı

Bir BT müdürü şöyle anlatmıştı: "Siber saldırı olduğunda iş sürekliliği planımızı açtık, ama yazıcı çalışmıyordu. Planı dijital ortamda sakladığımız için kriz anında okuyamadık." Bu hikaye gülünç görü... Devamı

Veri İhlali Sonrası 72 Saat: KVKK Bildirim Yükümlülüğünde Yapılan 5 Kritik Hata

KVKK'nın 12. maddesi, kişisel veri güvenliğini tehdit eden bir ihlal yaşandığında veri sorumlusuna 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yükümlülüğü getiriyor. Kâğıt üzerinde net g... Devamı

ISO 22301 Nedir? İş Sürekliliği Yönetim Sistemine Giriş

2011 yılının Mart ayında Japonya'yı vuran deprem ve tsunami, yalnızca can kaybına yol açmadı — küresel tedarik zincirlerini aylar boyunca felç etti. Japonya'daki fabrikalara bağımlı otomotiv ve elektr... Devamı

Siber Saldırılara Karşı Kurumsal Direnç: BCI ve ISO 27001 Entegrasyonu

2023 yılında küresel siber saldırı maliyeti 8 trilyon doları aştı. IBM'in Cost of a Data Breach Report 2024 verilerine göre tek bir veri ihlalinin ortalama kurumsal maliyeti 4,88 milyon dolara yükseld... Devamı