
ISO 27001:2022 BGYS Daxili Auditor Təlimi
Təlim detalları
ISO 27001:2022 Daxili Auditor Təlimi; informasiya təhlükəsizliyi idarəetmə sistemlərinin qurulması, tətbiqi, izlənməsi, daxili audit proseslərinin həyata keçirilməsi və davamlı təkmilləşdirmə yanaşmasının dəstəklənməsi üzrə peşəkar səriştələrin formalaşdırılması məqsədilə hazırlanmışdır.
Proqram iştirakçılara yalnız ISO 27001:2022 standartının tələblərini öyrətməklə kifayətlənmir, eyni zamanda informasiya təhlükəsizliyi risklərinin idarə olunması, informasiya aktivlərinin qorunması, daxili auditin planlaşdırılması, auditin aparılması, uyğunsuzluqların idarə olunması, hesabatlandırma və audit izləmə prosesləri üzrə praktik bilik və bacarıqlar qazandırır.
Təlim ISO 19011 audit rəhbərləri, informasiya təhlükəsizliyi idarəetmə prinsipləri və beynəlxalq audit təcrübələri nəzərə alınaraq hazırlanmışdır. Proqramın məqsədi təşkilatların informasiya təhlükəsizliyi idarəetmə sistemlərini effektiv şəkildə qiymətləndirə biləcək peşəkar daxili auditorlar yetişdirməkdir.
✔ ISO 27001:2022 standartının tələbləri
✔ İnformasiya təhlükəsizliyi idarəetmə sistemi yanaşması
✔ İnformasiya təhlükəsizliyi risk idarəetmə yanaşması
✔ Risk əsaslı düşüncə yanaşması
✔ Daxili auditin planlaşdırılması və tətbiq texnikaları
✔ Açılış və bağlanış iclaslarının idarə olunması
✔ Uyğunsuzluqların müəyyən edilməsi və hesabatlandırma yanaşması
✔ ISO 19011 audit prinsipləri yanaşması
✔ Onlayn giriş – 24/7 təlim platforması
✔ Təlimçi dəstəyi
✔ Praktiki audit nümunələri və vaka analizləri
Tədris dili: İngilis, Türk
Təlim məzmunu
Bu təlim aşağıdakı şəxslər üçün uyğundur:
✔ İnformasiya təhlükəsizliyi üzrə peşəkarlar
✔ Daxili auditorlar
✔ İnformasiya texnologiyaları menecerləri
✔ Kibertəhlükəsizlik komandaları
✔ Uyğunluq və uyğunluq üzrə peşəkarlar
✔ Risk idarəetməsi üzrə peşəkarlar
✔ İdarəetmə sistemi üzrə məsləhətçilər
✔ ISO 27001 sistemini qurmaq və ya inkişaf etdirmək istəyən təşkilatlar
✔ İnformasiya təhlükəsizliyi sahəsində karyerasını inkişaf etdirmək istəyən peşəkarlar
Təlimin sonunda iştirakçılar:
✔ ISO 27001:2022 standartının tələblərini başa düşə bilər
✔ İnformasiya təhlükəsizliyi risklərini qiymətləndirə bilər
✔ İnformasiya aktivlərinin qorunması yanaşmasını şərh edə bilər
✔ Daxili auditləri planlaşdıra bilər
✔ Audit proseslərini peşəkar şəkildə həyata keçirə bilər
✔ Uyğunsuzluqları qiymətləndirə və hesabatlandıra bilər
✔ Düzəldici fəaliyyət proseslərini izləyə bilər
✔ Audit hesabatları hazırlaya bilər
✔ ISO 19011 audit yanaşmasını tətbiq edə bilər
✔ Davamlı təkmilləşdirmə yanaşmasına töhfə verə bilər
Təşkilatlar Üçün Faydalar
Bu təlim təşkilatlara aşağıdakı sahələrdə fayda verə bilər:
✔ İnformasiya təhlükəsizliyi göstəricilərinin inkişaf etdirilməsi
✔ İnformasiya təhlükəsizliyi risklərinin azaldılması
✔ Məlumat təhlükəsizliyinin gücləndirilməsi
✔ Hüquqi uyğunluğun dəstəklənməsi
✔ Audit proseslərinin inkişaf etdirilməsi
✔ Davamlı təkmilləşdirmə mədəniyyətinin dəstəklənməsi
✔ Beynəlxalq standartlara uyğunluğun gücləndirilməsi
✔ Risk əsaslı düşüncə yanaşmasının dəstəklənməsi
✔ Daxili audit proseslərinin effektivləşdirilməsi
ELEMENT 1 — İNFORMASİYA TƏHLÜKƏSİZLİYİ İDARƏETMƏ SİSTEMLƏRİNƏ GİRİŞ
✔ İnformasiya təhlükəsizliyi anlayışı
✔ ISO standartları haqqında ümumi məlumat
✔ ISO 27001 standartının tarixi
✔ İnformasiya Təhlükəsizliyi İdarəetmə Sistemlərinin faydaları
✔ Risk əsaslı düşüncə yanaşması
✔ İnformasiya təhlükəsizliyi idarəetmə prinsipləri
✔ İnformasiya aktivləri və təhlükəsizlik yanaşması
✔ Əsas terminlər və təriflər
ELEMENT 2 — ISO 27001:2022 STANDARTININ STRUKTURU VƏ TƏLƏBLƏRİ
✔ Annex SL strukturu
✔ ISO 27001:2022 standartına ümumi baxış
✔ ISO 27001:2022 tələbləri (4–10-cu maddələr və Əlavə A)
✔ Təşkilatın konteksti
✔ Maraqlı tərəflərin ehtiyac və gözləntiləri
✔ Liderlik və öhdəlik
✔ İnformasiya təhlükəsizliyi siyasəti və məqsədləri
✔ Risklər və imkanlar
✔ İnformasiya təhlükəsizliyi risk qiymətləndirmə yanaşması
✔ İnformasiya təhlükəsizliyi nəzarət tədbirləri
✔ Operativ nəzarət
✔ Hadisələrin idarə olunması yanaşması
✔ Performansın qiymətləndirilməsi
✔ Təkmilləşdirmə prosesləri
ELEMENT 3 — DAXİLİ AUDİTİN ƏSASLARI
✔ Audit anlayışı
✔ Audit növləri
✔ Daxili auditin məqsədi və faydaları
✔ Daxili auditorların məsuliyyətləri
✔ Audit prinsipləri
✔ ISO 19011 audit rəhbərinə giriş
✔ Auditdə etik yanaşma
✔ Tərəfsizlik və məxfilik
ELEMENT 4 — AUDİTİN PLANLAŞDIRILMASI VƏ HAZIRLIQ
✔ Auditin başlanması
✔ Auditin əhatə dairəsi və meyarları
✔ Audit planının hazırlanması
✔ Yoxlama siyahılarının hazırlanması
✔ Sənədlərin nəzərdən keçirilməsi
✔ Sənəd və qeydlərin yoxlanılması
✔ Risk əsaslı audit yanaşması
✔ İnformasiya təhlükəsizliyi performans göstəriciləri
✔ Audit öncəsi hazırlıq fəaliyyətləri
ELEMENT 5 — AUDİTİN APARILMASI
✔ Audit fəaliyyəti
✔ Açılış iclası
✔ Müsahibə texnikaları
✔ Obyektiv sübutların toplanması
✔ Nümunə götürmə yanaşması
✔ Proses audit tətbiqləri
✔ Texniki və təşkilati nəzarət qiymətləndirmələri
✔ Auditin həyata keçirilməsi
✔ Uyğunsuzluqların müəyyən edilməsi
✔ Tapıntıların təsnifatı
✔ Effektiv ünsiyyət texnikaları
✔ Bağlanış iclası
ELEMENT 6 — HESABATLANDIRMA VƏ AUDİT İZLƏMƏ
✔ Audit hesabatı
✔ Uyğunsuzluq hesabatları
✔ Düzəldici fəaliyyətlər
✔ Kök səbəb analizi üzrə əsas yanaşma
✔ Audit izləmə fəaliyyəti
✔ Təqib auditləri
✔ Davamlı təkmilləşdirmə yanaşması
ELEMENT 7 — PRAKTİKİ İŞLƏR VƏ VAKA ANALİZLƏRİ
✔ Nümunə audit ssenariləri
✔ Vaka analizləri
✔ İnformasiya təhlükəsizliyi üzrə uyğunsuzluq nümunələri
1. Qeydiyyat Prosesi
Qeydiyyat və ödəniş prosedurları tamamlanır.
2. Platformaya Giriş
İştirakçılara platforma giriş məlumatları göndərilir.
3. Təlim Prosesi
İştirakçılar təlim materiallarına 24/7 giriş əldə edə bilərlər.
4. Təlim Məzmunu və Resurslar
✔ Təlim təqdimatları
✔ Audit tətbiq nümunələri
✔ Praktik vəziyyət təhlilləri
✔ Əlavə öyrənmə resursları
5. Qiymətləndirmə
İştirakçıların qiymətləndirmə prosesləri tamamlanır.
6. Sertifikatlaşdırma
Təlim prosesini tamamlayan iştirakçılar rəqəmsal iştirak /
müvəffəqiyyət sertifikatı almaq hüququ qazanırlar.
Təlimin sonunda iştirakçıların bilik səviyyələrini qiymətləndirmələri üçün könüllü qiymətləndirmə imtahanı keçirilir.
Bu imtahan yalnız iştirakçıların çatışmayan mövzuları müəyyən etmələrinə və lazım olduqda təlim materiallarını yenidən nəzərdən keçirmələrinə dəstək olmaq məqsədilə hazırlanmışdır.
İmtahan nəticəsi sertifikat əldə edilməsinə mane olmur. Təlim prosesini tamamlayan iştirakçılar müvəffəqiyyət sertifikatı almaq hüququ qazanırlar.
Uğurlu iştirakçılara NTSS tərəfindən ISO 27001:2022 Daxili Auditor Təlimi İştirak Sertifikatı təqdim olunur.
İştirakçılara təlim prosesi boyunca akademik və texniki dəstək göstərilir.
✔ Hər iştirakçı üçün təyin olunmuş təlimçi
✔ E-poçt vasitəsilə əlaqə dəstəyi
✔ Akademik rəhbərlik
✔ Qiymətləndirmə prosesləri üzrə geri bildirimlər
✔ İştirakçıların suallarına, fors-major hallar istisna olmaqla və həftə sonları nəzərə alınmadan, ən gec 24 saat ərzində cavab verilməsi hədəflənir.
Bu təlim proqramı üçün hər hansı rəsmi qəbul tələbi mövcud deyil.
Lakin iştirakçıların əsas səviyyədə informasiya təhlükəsizliyi və idarəetmə sistemi üzrə məlumatlılığa malik olmaları tövsiyə olunur.
Təlimlər aşağıdakı dillərdə təqdim oluna bilər:
✔ Türk dili
✔ İngilis dili
✔ Təlim materiallarının müntəzəm şəkildə izlənilməsi gözlənilir.
✔ Praktiki çalışmaların tamamlanması tövsiyə olunur.
✔ Təlim prosesi boyunca aktiv iştirak tövsiyə edilir.
✔ Hər hansı texniki problem yaranarsa, tərəfimizə məlumat verilməlidir.
Tələbə Şərtləri və Qaydaları
✔ NTSS Tələbə Şərtləri və Qaydaları üçün zəhmət olmasa klikləyin.
✔ Hissəli ödəniş seçimləri mövcuddur.
✔ EFT və ya bank köçürməsi ilə edilən ödənişlərdə endirim tətbiq oluna bilər.
✔ Ödəniş seçimləri və kampaniya detalları satınalma mərhələsində göstərilə bilər.
✔ Keçərli üzrlü hallarda rəsmi sənədlərlə müraciət edilməsi halında təlim ödənişinin 10%-i geri qaytarıla bilər.
✔ Hər hansı sualınız olduğu halda Təlim Komandamız ilə əlaqə saxlaya bilərsiniz: [email protected]
✔ Təlim və ya xidmətlərimizdən məmnun qalmadığınız halda bizimlə əlaqə saxlaya bilərsiniz: [email protected]
Təlim tamamilə onlayndırmı?
Bəli. Təlim materiallarına platform üzərindən 24/7 giriş təmin olunur.
Təlim praktikidir?
Bəli. Proqram çərçivəsində audit tətbiqləri, risk qiymətləndirmə çalışmaları və vaka analizləri həyata keçirilir.
Təlimçi dəstəyi mövcuddurmu?
Bəli. Təlim prosesi boyunca texniki və akademik dəstək təmin edilir.
Təlimin sonunda sertifikat verilirmi?
Bəli. Təlimi uğurla tamamlayan iştirakçılara sertifikat təqdim olunur.
Virtual sinif və ya üzbəüz təlim seçimləri mövcuddurmu?
Bəli. Qrup təlim təklifləri üçün [email protected] vasitəsilə bizimlə əlaqə saxlaya və ya təlim cədvəlimizi nəzərdən keçirə bilərsiniz.



