• EN
  • TR

BT 05 Bilgi Güvenliğinde Risk Yönetimi – ISO 27005 Eğitimi – 1 gün

  Katılımcı Profili

  • İşletme bünyesindeki risk yöneticileri ve risk yönetim takım üyeleri, IT Risk yöneticileri ve takım üyeleri, IT yöneticileri, bilgi güvenliği yöneticileri ve takım üyeleri, IT yöneticileri, IT ve risk yönetiminden sorumlu orta seviye organizasyon yöneticileri, iç kontrol ve denetim ekip üyeleri, IT uzmanları ve danışmanlar.

  Hedeflenen Sonuç

  • Risk yönetimi eğitimi bilgi teknolojileri alanında denetim yapacak kişiler için temel bir eğitimdir. Bilgi teknolojileri ile ilgili olarak tespit edilmiş veya raporlanmış her türlü zayıflığın değerlendirilmesi, gerekli kontrollerin geliştirilmesi ve kontrol etkinliğinin izlenmesi için risk yönetimi süreçlerinin bilinmesi gereklidir. Katılımcılar eğitimi tamamladıklarında temel risk kavramlarını ve bilgi güvenliği risk terminolojisini öğrenmiş, ISO27005 standardına göre bilgi güvenliği risk yönetimi yapabilecek seviyeye ulaşmış, bilgi güvenliğinde bağlam oluşturma, risk değerlendirme, risk işleme, risk kabulü, risk haberleşmesi, risk izleme ve iyileştirme yöntemlerini tanımış, bilgi güvenliği risk yönetimi sürecinin tüm bileşenleri için girdileri, aksiyonları ve uygulama ip uçlarını öğrenmiş, işletmelerinde bilgi güvenliği risk yönetimi süreci kurabilecek, denetleyebilecek, işletebilecek veya mevcut olan süreci iyileştirebilecek seviyeye geleceklerdir.

  Eğitim İçeriği

  • Temel risk kavramı ve bilgi güvenliği risk terminolojisi
  • Risk, varlık, açıklık, tehdit, kontrol
  • Bilgi güvenliği risk yönetimi sürecinin özeti ve ana bileşenlerinin tanıtımı
  • Bağlam (context) oluşturma, Risk değerlendirme, Risk işleme, Risk kabulü, Risk haberleşmesi, Risk izleme ve iyileştirme
  • Bağlam oluşturma
  • Sürecin girdileri, aksiyonları ve uygulama ipuçları
  • Temel Kriterlerin oluşturulması
  • Kapsam ve sınırlamalar
  • Bilgi güvenliği risk yönetimi organizasyonunun oluşturulması
  • Bilgi güvenliği risk değerlendirmesi (risk assessment)
  • Genel tanımlar, sürecin girdileri, aksiyonları ve uygulama ipuçları
  • Risk analizi
  • Risk tanımlama metodolojisi
  • Risk tahmini
  • Risk değerlemesi (Risk evaluation)
  • Sürecin girdileri, aksiyonları ve uygulama ipuçları
  • Bilgi güvenliği risk işleme
    • Risk işleme tanımları, sürecin girdileri, aksiyonları ve uygulama ipuçları
    • Risk azaltma
    • Risk transferi
    • Riskten kaçınma
  • Bilgi güvenliği risk kabulü
  • Bilgi güvenliği risk haberleşmesi
  • Bilgi güvenliği risk izleme ve gözden geçirme
    • Risk faktörlerinin izlenmesi ve gözden geçirilmesi
    • Risk yönetiminin gözden geçirilmesi ve iyileştirilmesi
  • Denenmiş, uygulanan bilgi güvenliği risk yönetimi metodoloji örnekleri

  Sertifika

  • Eğitimi tamamlayan tüm katılımcılara GLOBAL ALLIANCE ACADEMY tarafından “Bilgi Güvenliğinde Risk Yönetimi – ISO 27005 Eğitimi Katılım Sertifikası” verilecektir.
Danışmanlık

Türkiye’de ve uluslararası ofis ağı ile tüm dünyada nitelikli danışman kadrosuna sahip Global Alliance Register endüstriyel deneyim ve bilgi birikiminden mümkün olan tüm yönleri ile  yerel ve uluslararası müşterilerinin faydalanabilmesi amacıyla  yetkin danışmanlık…

Read More
Karbon ve Enerji Yönetimi

Yerel ve uluslararası uzman danışman ağıyla; sürdürülebilirlik merkezli çözümlere kendini adamış, müşterilerinin ve tüm paydaşlarının beklentilerini güvenilir ve zamanında karşılayan Karbon ve Enerji Yönetimi’nde uluslararası bir danışmanlık kuruluşuyuz… Global Alliance…

Read More
Uluslararası Bağımsız Gözetim ve Termin Kontrolü

Global Alliance Register tarafından 3. Taraf Bağımsız Gözetim Kuruluşu olarak sunulan uluslararası gözetim ve termin kontrolü hizmetleri; tasarım gözden geçirme ve doğrulama, malzeme gözetimi, tanımlama, imalat-içi ve son muayene gözetim hizmetleri gibi…

Read More
İnşaat Proje Yönetimi Müşavirlik Hizmetleri

Global Alliance Register yeni yatırım projelerinde proje başlangıcından tamamlanmasına kadar geçen tüm süreçleri kapsayan oldukça geniş bir spektrumda Uluslararası İnşaat Proje Yönetimi Müşavirlik Hizmetleri sunmaktadır. Global Alliance Register, “İnşaat Proje Yönetimi…

Read More
Eğitim

Eğitim, konferans, seminer ve çalıştaylar aracılığı ile Ulusal & Uluslararası Standartlar, Regülasyonlar, Yerel Mevzuat, Kurumsal & Bireysel Gelişim İnsan Kaynakları, Finans, ve Motivasyon konuları üzerine müşterilerine nitelikli çözümler sunan konusunda…

Read More