• Takip Edin:
  • Dil:
  • TR
  • EN
  • AZ
  • RU
ISO 27001:2022 Bilgi Güvenliği Yönetim Sistemi İç Denetçi Eğitimi

ISO 27001:2022 Bilgi Güvenliği Yönetim Sistemi İç Denetçi Eğitimi

Eğitim Detayları

ISO 27001:2022 İç Denetçi Eğitimi; bilgi güvenliği yönetim sistemlerinin kurulması, uygulanması, izlenmesi, iç denetim süreçlerinin gerçekleştirilmesi ve sürekli iyileştirme yaklaşımının desteklenmesine yönelik profesyonel yetkinlik kazandırmak amacıyla hazırlanmıştır.

Program; katılımcılara yalnızca ISO 27001:2022 standardının gerekliliklerini öğretmekle kalmaz, aynı zamanda bilgi güvenliği risk yönetimi, bilgi varlıklarının korunması, iç denetim planlama, denetim gerçekleştirme, uygunsuzluk yönetimi, raporlama ve denetim takibi konularında uygulamaya yönelik bilgi ve beceri kazandırır.

Eğitim; ISO 19011 denetim rehberleri, bilgi güvenliği yönetim prensipleri ve uluslararası denetim uygulamaları dikkate alınarak hazırlanmıştır. Programın amacı; kuruluşların bilgi güvenliği yönetim sistemlerini etkin şekilde değerlendirebilecek profesyonel iç denetçiler yetiştirmektir.

✔ ISO 27001:2022 standardı gereklilikleri

✔ Bilgi güvenliği yönetim sistemi yaklaşımı

✔ Bilgi güvenliği risk yönetimi yaklaşımı

✔ Risk temelli düşünme yaklaşımı

✔ İç denetim planlama ve uygulama teknikleri

✔ Açılış ve kapanış toplantıları yönetimi

✔ Uygunsuzluk tespiti ve raporlama yaklaşımı

✔ ISO 19011 denetim prensipleri yaklaşımı

✔ Online erişim – 7/24 eğitim platformu

✔ Eğitmen desteği

✔ Vaka çalışmaları ve uygulamalı denetim örnekleri
Eğitim dili: İngilizce, Türkçe

Eğitim İçeriği

Bu eğitim aşağıdaki kişiler için uygundur:

✔ Bilgi güvenliği profesyonelleri

✔ İç denetçiler

✔ Bilgi teknolojileri yöneticileri

✔ Siber güvenlik ekipleri

✔ Uygunluk ve uyum profesyonelleri

✔ Risk yönetimi profesyonelleri

✔ Yönetim sistemi danışmanları

✔ ISO 27001 sistemi kurmak veya geliştirmek isteyen kuruluşlar

✔ Kariyerini bilgi güvenliği alanında geliştirmek isteyen profesyoneller

Katılımcılara Sağlayacağı Faydalar

Eğitim sonunda katılımcılar:

✔ ISO 27001:2022 standardının gerekliliklerini anlayabilir

✔ Bilgi güvenliği risklerini değerlendirebilir

✔ Bilgi varlıklarını koruma yaklaşımını yorumlayabilir

✔ İç denetimleri planlayabilir

✔ Denetim süreçlerini profesyonel şekilde gerçekleştirebilir

✔ Uygunsuzlukları değerlendirebilir ve raporlayabilir

✔ Düzeltici faaliyet süreçlerini takip edebilir

✔ Denetim raporları hazırlayabilir

✔ ISO 19011 denetim yaklaşımını uygulayabilir

✔ Sürekli iyileştirme yaklaşımına katkı sağlayabilir

Kuruluşlara Sağladığı Faydalar

Bu eğitim kuruluşlara aşağıdaki konularda katkı sağlayabilir:

✔ Bilgi güvenliği performansının geliştirilmesi

✔ Bilgi güvenliği risklerinin azaltılması

✔ Veri güvenliğinin güçlendirilmesi

✔ Yasal uygunluğun desteklenmesi

✔ Denetim süreçlerinin geliştirilmesi

✔ Sürekli iyileştirme kültürünün desteklenmesi

✔ Uluslararası standartlara uyumun güçlendirilmesi

✔ Risk temelli düşünme yaklaşımının desteklenmesi

✔ İç denetim süreçlerinin etkinleştirilmesi

ELEMENT 1 — BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMLERİNE GİRİŞ

✔ Bilgi güvenliği kavramı

✔ ISO standartları hakkında genel bilgiler

✔ ISO 27001’in tarihçesi

✔ Bilgi Güvenliği Yönetim Sistemlerinin faydaları

✔ Risk temelli düşünme yaklaşımı

✔ Bilgi güvenliği yönetim prensipleri

✔ Bilgi varlıkları ve güvenlik yaklaşımı

✔ Önemli terimler ve tanımlar

ELEMENT 2 — ISO 27001:2022 STANDARDININ YAPISI VE GEREKLİLİKLERİ

✔ Annex SL yapısı

✔ ISO 27001:2022 standardına genel bakış

✔ ISO 27001:2022 gereklilikleri (4.-10. Maddeler ve EK-A)

✔ Organizasyonun bağlamı

✔ İlgili tarafların ihtiyaç ve beklentileri

✔ Liderlik ve taahhüt

✔ Bilgi güvenliği politikası ve hedefleri

✔ Riskler ve fırsatlar

✔ Bilgi güvenliği risk değerlendirme yaklaşımı

✔ Bilgi güvenliği kontrolleri

✔ Operasyonel kontrol

✔ Olay yönetimi yaklaşımı

✔ Performans değerlendirme

✔ İyileştirme süreçleri

ELEMENT 3 — İÇ DENETİM TEMELLERİ

✔ Denetim kavramı

✔ Denetim türleri

✔ İç denetimin amacı ve faydaları

✔ İç denetçi sorumlulukları

✔ Denetim prensipleri

✔ ISO 19011 denetim rehberine giriş

✔ Denetimde etik yaklaşım

✔ Tarafsızlık ve gizlilik

ELEMENT 4 — DENETİM PLANLAMA VE HAZIRLIK

✔ Bir denetim başlatma

✔ Denetim kapsamı ve kriterleri

✔ Denetim planı hazırlama

✔ Kontrol listesi hazırlama

✔ Belge inceleme

✔ Doküman ve kayıt inceleme

✔ Risk bazlı denetim yaklaşımı

✔ Bilgi güvenliği performans göstergeleri

✔ Denetim öncesi hazırlık faaliyetleri

ELEMENT 5 — DENETİMİN GERÇEKLEŞTİRİLMESİ

✔ Denetim çalışması

✔ Açılış toplantısı

✔ Görüşme teknikleri

✔ Objektif kanıt toplama

✔ Numuneleme yaklaşımı

✔ Süreç denetimi uygulamaları

✔ Teknik ve organizasyonel kontrol değerlendirmeleri

✔ Denetimi gerçekleştirme

✔ Uygunsuzlukların belirlenmesi

✔ Bulguların sınıflandırılması

✔ Etkin iletişim teknikleri

✔ Kapanış toplantısı

ELEMENT 6 — RAPORLAMA VE DENETİM TAKİBİ

✔ Denetim raporu

✔ Uygunsuzluk raporları

✔ Düzeltici faaliyetler

✔ Kök neden analizi temel yaklaşımı

✔ Denetim takibi

✔ Takip denetimleri

✔ Sürekli iyileştirme yaklaşımı

ELEMENT 7 — UYGULAMA ÇALIŞMALARI VE VAKA ANALİZLERİ

✔ Örnek denetim senaryoları

✔ Vaka çalışmaları

✔ Bilgi güvenliği uygunsuzluk örnekleri

1. Kayıt İşlemi

Kayıt ve ödeme işlemleri tamamlanır.

2. Platform Erişimi

Katılımcılara platform erişim bilgileri gönderilir.

3. Eğitim Süreci

Katılımcılar eğitim materyallerine 7/24 erişim sağlayabilir.

4. Eğitim İçeriği ve Kaynaklar

Eğitim sunumları

Denetim uygulama örnekleri

Vaka çalışmaları

Ek öğrenme kaynakları

5. Değerlendirme

Katılımcı değerlendirme süreçleri tamamlanır.

6. Sertifikalandırma

Eğitim sürecini tamamlayan katılımcılar dijital katılım / başarı sertifikası almaya hak kazanır.

Eğitim sonunda katılımcıların bilgi seviyelerini değerlendirebilmeleri amacıyla isteğe bağlı bir değerlendirme sınavı uygulanmaktadır.

Bu sınav yalnızca katılımcıların eksik oldukları konuları görmelerine ve gerekli durumlarda eğitim içeriklerini tekrar gözden geçirmelerine destek olmak amacıyla hazırlanmıştır.

Sınav sonucu sertifika almaya engel değildir. Eğitim sürecini tamamlayan katılımcılar başarı sertifikası almaya hak kazanır.


Başarılı katılımcılara NTSS tarafından ISO 27001:2022 İç Denetçi Eğitimi Katılım Sertifikası verilmektedir.


Katılımcılara eğitim süreci boyunca akademik ve teknik destek sağlanmaktadır.

✔ Her öğrenciye atanmış eğitmen

✔ E-posta üzerinden iletişim desteği

✔ Akademik rehberlik

✔ Değerlendirme süreçlerine yönelik geri bildirimler

✔ Katılımcı sorularına, mücbir sebepler dışında ve hafta sonları hariç olmak üzere, en geç 24 saat içinde geri dönüş yapılması hedeflenmektedir.


Bu eğitim programı için herhangi bir resmi giriş şartı bulunmamaktadır.

Ancak katılımcıların temel seviyede bilgi güvenliği ve yönetim sistemi farkındalığına sahip olmaları önerilmektedir.

Eğitimler aşağıdaki dillerde sunulabilmektedir:

✔ Türkçe

✔ İngilizce


✔ Eğitim materyallerinin düzenli takip edilmesi beklenmektedir.

✔ Uygulama çalışmalarının tamamlanması önerilmektedir.

✔ Eğitim sürecinde aktif katılım tavsiye edilmektedir.

✔ Herhangi bir teknik problem yaşanması durumunda tarafımıza bilgi verilmelidir.

Öğrenci Şartları ve Koşulları

✔ NTSS Öğrenci Şartları ve Koşulları için lütfen tıklayınız.


✔ Taksitli ödeme seçenekleri mevcuttur.

✔ EFT veya havale ile yapılan ödemelerde indirim uygulanabilmektedir.

✔ Ödeme seçenekleri ve kampanya detayları satın alma aşamasında görüntülenebilmektedir.

✔ Geçerli mazeret durumlarında resmi belgelerle başvuru yapılması halinde eğitim ücretinin %10’u iade edilebilir.


✔ Herhangi bir sorunuz olması durumunda Eğitim Ekibimiz ile iletişime geçebilirsiniz: [email protected]

✔ Eğitiminizden veya hizmetlerden memnun kalmamanız durumunda bizimle iletişime geçebilirsiniz: [email protected]


Eğitim tamamen online mı?

Evet. Eğitim materyallerine platform üzerinden 7/24 erişim sağlanabilmektedir.

Eğitim uygulamalı mı?

Evet. Program kapsamında denetim uygulamaları, risk değerlendirme çalışmaları ve vaka analizleri gerçekleştirilmektedir.

Eğitmen desteği bulunuyor mu?

Evet. Katılımcılara eğitim süreci boyunca teknik ve akademik destek sağlanmaktadır.

Eğitim sonunda sertifika veriliyor mu?

Evet. Eğitimi başarıyla tamamlayan katılımcılara sertifika düzenlenmektedir.

Sanal sınıf veya yüz yüze eğitim veriliyor mu?

Evet. Grup eğitimi teklifleri için bizimle [email protected] üzerinden iletişime geçebilir veya eğitim takvimimizi inceleyebilirsiniz.


Eğitim Ücreti

4.000,00 ₺

+ KDV

✔️ Kredi kartına vade farkı ile 12 taksite kadar ödeme imkânı.

✔️ Kurumsal teklifler için iletişime geçiniz.

  • img Seviye ORTA SEVİYE
  • img Süre 30 gün
  • img Tamamlayan 550
Eğitimi Paylaşın: