Bilgi Güvenliği Yönetim Sistemi
Bilgi çağı olarak nitelendirilen günümüzde, en önemli rekabet avantajı durumuna gelmiş “bilgi”nin güvenliği ciddi bir konu olarak karşımıza çıkmaktadır. Bilginin gizliliği, bütünlüğü ve ulaşılabilirliğinin etkin biçimde sağlanabilmesi ihtiyacı, uygulamadaki kağıt üzerindeki kurumsal veri bilgiler dahil olmak üzere bilgi sistemlerinin ve ağlarının yeterince güvenli yönetilemiyor olması nedeniyle giderilememekte ve bu anlamda gerek özel sektörde gerekse kamu sektöründe ciddi boyutlarda maddi ve manevi kayıplar yaşanmaktadır. Bu eğitimde amaç; ISO-27001 Bilgi Güvenliği Yönetim Sistemi standartı bakış açısı ile bilgi güvenliği yönetim sistemininin gerekleri hakkında katılımcıları bilgilendirmektir.
· Bilgi ve Bilgi Güvenliği nedir?
· Bilgi hangi ortamlarda saklanmaktadır ve taşınmaktadır?
· Bilgi Güvenliği ihtiyacı ve güvenlik gerekleri
· Türkiye de ve Dünya da durum
· Bilgi Güvenliği yönetim sistemi ve standartlara bakış (COBİT, ISO/IEC 17799:2005, ISO-27001:2005)
· Bilgi Güvenliği yönetim sistemi kurulması
o Başlama noktası
o Sistem kurma
o Denetimler
o Başarı unsurları
· Güvenlik risklerinin değerlendirilmesi ve yönetimi
· Güvenlik kontrolleri
· Güvenlik politikası ve organizasyonu ve sorumluluklar, yetkiler
· Gizlilik dereceleri
· İş sürekliliği
- Bilgi güvenliği dokümantasyonu