ISO/IEC 27001:2005
BAŞ DENETÇİ EĞİTİMİ
(IRCA Reference Number:A17293)
Excel Partnership IRCA Reference Number: A17293 |
 |
Konu
Bu 5 günlük eğitim üçüncü taraf bilgi güvenliği yönetim sistemi denetimi konusunda anlayış ve bilgi sağlar. Bir denetimin amacı hata bulmak değil iyileştirme fırsatlarını belirlemektir. Eğitimde etkin bir denetimin planlanması, yapılandırılması, gerçekleştirilmesi ve bulguların değerlendirilmesi ve iletimi öğretilir. Eğitim canlı bir denetimin aşamalarını izleyecek biçimde tasarlanmış olup denetim görüşmelerinin simülasyonu ve kapanış toplantısının canlandırılmasını içermektedir.
BU eğitim IRCA (UK) tarafından belgelendirilmiştir. IRCA onay numarası A17293 olan bu eğitim IRCA Denetçi Kayıt Programı (IRCA Auditor Registration Scheme) kapsamında kayıtlı olmak isteyen katılımcılar için aranan eğitim şartlarını karşılamaktadır. Şartlar bir sınavı içermekte olup eğitimi başarıyla tamamlayan katılımcılar başarı sertifikasına hak kazanırlar.
Ana Başlıklar
• ISO/IEC 27001 ve diğer bilgi güvenliği standartlarının tarhiçesine bakış
• Bir denetim sistemi kapsamsamında denetim uygulamalarına giriş
• Denetim prosesinde denetçinin rolü
• Genel BGYS’nin etkinliği ve risklerin gözden geçirilmesinde yönetimin rolü
• Süreç bazlı denetim planlaması ve yönetimi
• Kaynaklar ve zaman planlaması
• Soru listelerinin kullanımı
• Denetim ekiplerinin seçimi
• Denetimin yürütülmesi – beceriler, teknikler ve denetçi yetkinliği
• Denetim bulgularının öneminin değerlendirilmesi
• Denetim raporunun sunumu ve iletimi
• Uygunsuzluklar ve düzeltici faaliyetlerle güvenliğin iyileştirilmesi
• Üçüncü taraf denetimin yönetimi
• Belgelendirme süreci
Faydaları
• Kuruluşun önemli BGYS kontrollerinin gerçekleştirilmesi ve risk yönetimi yeteneğinin denetlenmesi yetkinliğinin geliştirilmesi
• BGYS denetimlerinin amacı ve denetçinin sürekli iyileştirme sağlaması konusundaki rölünün öneminin anlaşılması
• Üçüncü taraf olarak BGYS’ye ve onun belgelendirme için uygunluğuna bakış ve birinci taraf denetçilerin mükemmelliğe ulaşmada gerekli ortamın oluşturulmasına nasıl yardımcı olacağı konusundaki bir dizi becerinin geliştirilmesi
Süre
• 5 gün
Kimler katılabilir
• BGYS kayıtlı baş denetçisi olmak isteyen kişiler
• Kuruluşlarını ISO/IEC 27001:2005 belgelendirmesine hazırlayan yönetciler
Bu eğitimde konu edilen tüm içeriği tam olarak öğrenebilmek için ISO/IEC 27001:2005 konusuna yabancı olmamak gereklidir.
Eğitim teknikleri
Eğitime katılanların üst seviyede katılımcı olmalarını gerektiren eğitim eğitmenler, vaka çalışmaları, interaktif çalıştaylar ve açık tartışmaları içererek, edinilecek pratik deneyimle katılımcılara ileri seviyede bireysel rehberlik ve eğitim alma fırsatı sunmaktadır.
Takip faaliyeti
Katılımcıların şirket içinde gerçekleştirecekleri iç denetimlerinin gözlenmesi yoluyla pratik saha eğitimi sağlanabilir.
|