İç Denetçi Eğitimi

ISO/IEC 27001:2022 İç Denetçi Eğitimi

BGYS’yi yalnızca dokümanlarla değil teknik konfigürasyon, log, erişim, olay ve risk kanıtlarıyla denetlemeyi öğretiyoruz.

Eğitimin amacı

Bilgiyi kurumunuzun uygulamasına dönüştürün.

İç denetçilerin ISO/IEC 27001 maddeleri ve Annex A kontrollerini risk temelli şekilde örneklemesini sağlamak.

Hedef kitle: Bilgi güvenliği/IT ekipleri, uyum personeli ve iç denetçi adayları.

Risk odaklı denetim

Risk kayıtları ve SoA üzerinden örnekleme.

Teknik kanıt

MFA, patching, backup, firewall, log ve erişim kayıtları.

Organizasyonel kanıt

Tedarikçi, olay, HR ve süreklilik kontrolleri.

Bulgu yazımı

BGYS şartlarına dayalı denetim bulguları.

Kazanımlar

Eğitim sonunda ne yapabiliyor olacaksınız?

Denetim planlama

Kapsam, kriter ve örnekleme yaklaşımını oluşturabilirsiniz.

Kanıt toplama

Görüşme, doküman ve kayıt örneklemesiyle objektif kanıt toplayabilirsiniz.

Bulgu yazma

Uygunsuzluk ve gözlemleri kriter-kanıt ilişkisiyle raporlayabilirsiniz.

Takip

Düzeltici faaliyetlerin etkinliğini değerlendirebilirsiniz.

Bu eğitimi kurumunuza özel planlayalım.

Katılımcı profili, süre ve uygulama kapsamına göre içerik uyarlanabilir.

Kalitek Danışmanlık · Eğitimler+90 (537) 526 91 76 · info@kalitekdanismanlik.com

Comments are closed.