ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi İç Tetkik Eğitimi

Geri Dön

ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi İç Tetkik Eğitimi

Eğitimin Amacı

İç tetkikler; kuruluşun kendi içinde bilgi güvenliği sisteminin yeterliliğini, sürdürülebilirliğini, uygunluğunu ve etkinliğini denetlemek ve raporlamak için gerekli olan yönetim araçlarından birisidir. İç tetkikler, ISO 27001 standardının da bir gerekliliğidir. Etkin bir kalite yönetimi için, kuruluşun sistematik ve şeffaf bir şekilde denetlenmesi gereklidir.

ISO 27001 iç tetkikçi eğitimi alan katılımcılar; firma içi tetkiklerin nasıl planlanacağı, nasıl uygulanacağı, denetçilerin nasıl seçileceği, denetçilerin özellikleri, denetim bulgularının raporlanması ve denetim dokümantasyonu gibi konuları öğrenerek etkin bir iç tetkik yapabilme yetkinliği kazacaklardır. Aynı zamanda kendi işlerini yaparken bile tetkikçi gözüyle bakabilme ve sistemin sürekli iyileştirilmesi gerektiği kültürüne sahip olacaklardır.

Eğitim İçeriği

  • Terimler ve Tarifler
  • ISO 27001 standart maddelerinin incelenmesi
  • ISO 19011 kılavuzunun incelenmesi
  • Tetkik Prensipleri ve Türleri
  • İç Tetkikler
  • Denetim Planının Oluşturulması
  • Denetçi Nitelikleri ve Denetçi Seçimi
  • Denetim Soru Listeleri
  • Denetimin Gerçekleştirilmesi
  • Denetim Bulguları ve Sonuçların Gözden Geçirilmesi
  • Bulguların Raporlaması ve Düzeltici Faaliyet
  • Takip Denetimi