ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi eğitimleri, farkındalık eğitimi, uygulama eğitimi, iç tetkikçi eğitimi, mevcut durum analizi, iç denetim, risk değerlendirme ve belgelendirme denetimine hazırlık hizmetleri.
ULUSTECH AKADEMİ
ISO

ISO/IEC 27001 Eğitim ve Denetim

Bilgi Güvenliğinizi Standartlardan Sürdürülebilir Bir Yönetim Sistemine Dönüştürün

Eğitimden Uygulamaya, İç Denetimden Denetim Hazırlığına

Ulustech; ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi kapsamında kurumların bilgi güvenliği yetkinliğini geliştirmesine, mevcut durumunu değerlendirmesine ve denetim süreçlerine sistematik biçimde hazırlanmasına destek olur.

Amacımız yalnızca denetime hazırlanmak değil; yaşayan, uygulanabilir ve sürdürülebilir bir bilgi güvenliği kültürü oluşturmaktır.

Eğitim
Farkındalık ve Yetkinlik
Analiz
Mevcut Durum ve Boşluk Analizi
Denetim
İç Tetkik ve Kontrol
Hazırlık
Belgelendirme Denetimine Hazırlık
BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ

ISO/IEC 27001 Neden Önemlidir?

Bilgi güvenliği yalnızca teknik sistemlerin korunmasından ibaret değildir. İnsan, süreç, teknoloji, fiziksel güvenlik, tedarikçi ilişkileri, erişim yetkileri, iş sürekliliği ve risk yönetimi birlikte ele alınmalıdır.

ISO/IEC 27001, kurumların bilgi güvenliği risklerini sistematik biçimde tanımlamasına, değerlendirmesine, uygun kontrolleri uygulamasına ve bu yapıyı sürekli iyileştirmesine yönelik bir yönetim sistemi yaklaşımı sunar.

Ulustech olarak standardı yalnızca dokümantasyon olarak değil, kurumun günlük operasyonlarına entegre edilmesi gereken bir yönetim sistemi olarak ele alıyoruz.

ISO/IEC 27001 HİZMETLERİ

Eğitimden Denetim Hazırlığına Uçtan Uca Destek

Kurumunuzun mevcut olgunluk seviyesine göre tek bir hizmetten kapsamlı bir ISO/IEC 27001 gelişim programına kadar destek sunabiliriz.

ISO 27001 Farkındalık Eğitimi

Çalışanların bilgi güvenliği sorumluluklarını, temel riskleri ve kurum politikalarını anlamalarını sağlar.

ISO 27001 Uygulama Eğitimi

Standardın maddeleri, risk yönetimi, kontroller, dokümantasyon ve BGYS uygulama yaklaşımı detaylandırılır.

İç Tetkikçi Eğitimi

İç tetkik planlama, kanıt toplama, görüşme, uygunsuzluk tespiti ve raporlama yaklaşımı aktarılır.

Mevcut Durum Analizi

Mevcut uygulamalar ISO/IEC 27001 gereklilikleriyle karşılaştırılarak güçlü ve geliştirilmesi gereken alanlar belirlenir.

İç Denetim

BGYS uygulamalarının etkinliği, prosedürlere uyum ve standardın gereklilikleri bağımsız bir bakış açısıyla değerlendirilir.

Denetim Hazırlığı

Belgelendirme denetimi öncesinde eksikler, kanıtlar, dokümantasyon ve uygulama durumu bütünsel olarak gözden geçirilir.

ISO 27001 EĞİTİMLERİ

Kurumunuzun İhtiyacına Uygun Eğitim Programları

Eğitim içeriği katılımcı profiline, sorumluluk seviyesine ve kurumunuzun BGYS olgunluğuna göre uyarlanabilir.

1. ISO/IEC 27001:2022 Farkındalık Eğitimi

Bilgi güvenliği, temel tehditler, çalışan sorumlulukları, kurum politikaları, parola ve erişim güvenliği, sosyal mühendislik ve güvenli çalışma alışkanlıkları.

2. ISO/IEC 27001:2022 Uygulama Eğitimi

BGYS kapsamı, bağlam, liderlik, planlama, risk değerlendirme, kontroller, performans değerlendirme, dokümantasyon ve sürekli iyileştirme yaklaşımı.

3. ISO/IEC 27001 İç Tetkikçi Eğitimi

Tetkik programı oluşturma, kapsam belirleme, soru hazırlama, objektif kanıt toplama, uygunsuzluk yazımı, raporlama ve takip faaliyetleri.

DENETİM VE HAZIRLIK SÜRECİ

Mevcut Durumdan Denetim Hazırlığına

Kurumun mevcut yapısını değerlendiriyor, riskleri ve geliştirilmesi gereken alanları belirleyerek sistematik bir iyileştirme süreci oluşturuyoruz.

1
Analiz

Mevcut yapı değerlendirilir

2
Risk

Riskler ve kontroller incelenir

3
İyileştirme

Eksikler için aksiyon oluşturulur

4
İç Tetkik

Sistem uygulaması kontrol edilir

5
Hazırlık

Denetim öncesi son kontrol

KAPSAMLI DEĞERLENDİRME

Hangi Alanları Değerlendiriyoruz?

Bilgi güvenliğini yalnızca BT altyapısı üzerinden değil, kurumun tamamını kapsayan bir yönetim sistemi olarak değerlendiriyoruz.

BGYS Kapsamı Risk Yönetimi Bilgi Varlıkları Erişim Kontrolü İnsan Kaynakları Güvenliği Tedarikçi Güvenliği Olay Yönetimi İş Sürekliliği Fiziksel Güvenlik Teknik Kontroller Politika ve Prosedürler Sürekli İyileştirme
KİMLER İÇİN UYGUN?

Bilgi Güvenliğini Sistematik Olarak Yönetmek İsteyen Kurumlar İçin

Yeni bir BGYS kurmak, mevcut yapısını geliştirmek veya ISO/IEC 27001 denetimine hazırlanmak isteyen farklı büyüklükteki kurumlar için uyarlanabilir.

Holdingler Teknoloji Şirketleri Üretim Finans Enerji Lojistik Kamu Kurumları Üniversiteler KOBİ'ler

Denetime Hazır Olmak Yetmez, Sisteminiz Yaşamalı

ISO/IEC 27001 çalışmalarında amaç yalnızca doküman oluşturmak veya denetim gününü başarıyla tamamlamak değildir. Bilgi güvenliği yaklaşımının günlük operasyonlarda uygulanabilir ve ölçülebilir hale gelmesi gerekir.

Ulustech olarak eğitim, analiz ve denetim çalışmalarını bu sürdürülebilirlik yaklaşımıyla ele alıyoruz.

BİLGİ GÜVENLİĞİ YAPINIZI BİRLİKTE DEĞERLENDİRELİM

ISO/IEC 27001 Eğitim veya Denetim Talebinizi İletin

Mevcut durumunuzu ve hedefinizi bizimle paylaşın. Kurumunuz için farkındalık eğitimi, uygulama eğitimi, iç tetkik, mevcut durum analizi veya denetim hazırlığı seçeneklerinden uygun çalışma modelini birlikte oluşturalım.

Bilgi güvenliğini bir denetim projesi olmaktan çıkarıp sürdürülebilir bir kurumsal yapıya dönüştürelim.