Bilgi Güvenliği Yönetimi Eğitimi · Genel Yönetim Pratikleri

Bilgi Güvenliği Yönetimi Eğitimi: Bilgiyi yalnız korumayın; riski iş kararının parçası yapın.

Bilgi Güvenliği Yönetimi; kurumun işini yürütmek için ihtiyaç duyduğu bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korur. Politika, risk, kontrol, farkındalık ve olay yönetimini tek yönetişim sistemi içinde birleştirir.

EĞİTİM / UYGULAMA
BİRİKEN YENİDEN ÇALIŞMA
Bilgi Güvenliği Yönetimi · amaçtan ölçülebilir sonuca

Biçim

Kurum içi sınıf veya açık eğitim

Ortam

Yüz yüze veya çevrim içi

Kapsam

Altı modül, vaka ve uygulama çalışmaları

Eğitimin kapsamı

Bilgi Güvenliği Yönetimi eğitimi neyi kapsar?

Güvenlik kontrollerini iş riski ve hizmet öncelikleriyle ilişkilendirir. Güvenlik sorumluluğunu yalnızca uzman ekibin değil tüm rollerin gündemine taşır. Olay, denetim ve test sonuçlarını sürekli iyileştirme girdisine dönüştürür. Eğitim, bu sonuçları teori başlıkları halinde değil; karar, iş akışı, rol ve ölçüm bağlantılarıyla birlikte ele alır.

01 · Amaç

Bilgi Güvenliği Yönetimi; kurumun işini yürütmek için ihtiyaç duyduğu bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korur. Politika, risk, kontrol, farkındalık ve olay yönetimini tek yönetişim sistemi içinde birleştirir.

02 · Kazanımlar

Katılımcılar eğitim sonunda güvenlik kontrollerini iş riski ve hizmet öncelikleriyle ilişkilendirir; güvenlik sorumluluğunu yalnızca uzman ekibin değil tüm rollerin gündemine taşır; olay, denetim ve test sonuçlarını sürekli iyileştirme girdisine dönüştürür.

03 · Kime

Bilgi güvenliği lideri, Bilgi ve hizmet sahipleri, Tüm çalışanlar ve tedarikçiler ile bu pratiğin karar, uygulama veya ölçüm tarafında görev alan ekipler. Ön koşul yoktur; örnekler kurumun sektörüne ve çalışma ortamına göre uyarlanır.

Uygulama akışı

Bir vakayı baştan sona yöntemle çalışın.

Katılımcılar gerçekçi bir vaka üzerinde ihtiyacı tanımlar, karar noktalarını çalışır, sorumlulukları netleştirir ve sonucu ölçülebilir bir iyileştirme önerisine bağlar.

  1. 01

    Varlığı tanımla

    Veri sahibi ve güvenlik ekibi korunacak sistemi listeler, gizlilik sınıfını ve sahibini belirler.

  2. 02

    Riski değerlendir

    Güvenlik uzmanı tehdit ve açıkları eşleştirir; olasılık ile etkiye göre risk seviyesine karar verir.

  3. 03

    Kontrolü seç

    Ekip erişim kısıtı, şifreleme veya izleme önlemleri arasından riske uygun olanı seçip onaylar.

  4. 04

    Uygula

    Sistem yöneticisi yetkileri ve şifreleme ayarını devreye alır; politikayı kullanıcılara duyurur.

  5. 05

    Test et

    Bağımsız denetçi sızma testi ve erişim gözden geçirmesiyle önlemin çalıştığını doğrular.

Atölye · vakadan uygulanabilir iyileştirmeye

Temel kavramlar

Ortak bir karar dili.

Ekip aynı kavramları aynı anlamda kullandığında kayıtlar, analizler ve öncelik kararları birbirini desteklemeye başlar.

01

Gizlilik

Bilginin yalnızca yetkili kişi ve sistemlerce erişilebilir olması.

02

Bütünlük

Bilginin doğruluğunun ve yetkisiz değişikliklere karşı korunmasının güvence altına alınması.

03

Erişilebilirlik

Bilgi ve sistemlerin ihtiyaç duyulduğunda kullanılabilir olması.

Müfredat

Müfredat hangi modülleri kapsar?

Modüller birbirini takip eder; kavram, süreç, analiz tekniği, rol ve ölçüm başlıklarını aynı uygulama resmi içinde birleştirir.

6 modül

Modül 01

Bilgi Güvenliği Yönetimi: amaç, kapsam ve temel kavramlar

  • Bilgi Güvenliği Yönetimi; kurumun işini yürütmek için ihtiyaç duyduğu bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korur. Politika, risk, kontrol, farkındalık ve olay yönetimini tek yönetişim sistemi içinde birleştirir.
  • Gizlilik: Bilginin yalnızca yetkili kişi ve sistemlerce erişilebilir olması.
  • Bütünlük: Bilginin doğruluğunun ve yetkisiz değişikliklere karşı korunmasının güvence altına alınması.
  • Erişilebilirlik: Bilgi ve sistemlerin ihtiyaç duyulduğunda kullanılabilir olması.

Modül 02

Pratiğin iş akışı ve karar noktaları

  • Varlığı tanımla
  • Riski değerlendir
  • Kontrolü seç
  • Uygula
  • Test et

Modül 03

Başarı etmenleri ve beklenen sonuçlar

  • Güvenlik kontrollerini iş riski ve hizmet öncelikleriyle ilişkilendirir.
  • Güvenlik sorumluluğunu yalnızca uzman ekibin değil tüm rollerin gündemine taşır.
  • Olay, denetim ve test sonuçlarını sürekli iyileştirme girdisine dönüştürür.

Modül 04

Roller, sorumluluklar ve işbirliği modeli

  • Bilgi güvenliği lideri
  • Bilgi ve hizmet sahipleri
  • Tüm çalışanlar ve tedarikçiler
  • Karar, uygulama ve eskalasyon sorumluluklarının netleştirilmesi
  • Komşu ekip ve pratiklerle işbirliği noktalarının tasarlanması

Modül 05

Bilgi, teknoloji ve otomasyon

  • Temel bilgi modeli: Bilgi varlıkları, Risk ve kontrol kayıtları, Güvenlik olayları, Denetim ve test bulguları
  • Veri sahipliği, kalite, erişim ve izlenebilirlik kuralları
  • Otomasyona uygun tekrarlanabilir adımlar ve kontrol noktaları
  • Araç ve entegrasyon kararlarının süreç ihtiyacına göre verilmesi

Modül 06

Ölçüm, gözden geçirme ve sürekli iyileştirme

  • Kritik risklerin kontrol kapsamı
  • Güvenlik olayı sıklığı
  • Aksiyon kapanma süresi
  • Farkındalık ve test başarısı

Sık sorulanlar

Bilgi Güvenliği Yönetimi eğitimi hakkında sık sorulanlar

Bilgi Güvenliği Yönetimi nedir?

Bilgi Güvenliği Yönetimi; kurumun işini yürütmek için ihtiyaç duyduğu bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korur. Politika, risk, kontrol, farkındalık ve olay yönetimini tek yönetişim sistemi içinde birleştirir.

Bilgi Güvenliği Yönetimi eğitimi kimler içindir?

Bilgi güvenliği lideri, Bilgi ve hizmet sahipleri, Tüm çalışanlar ve tedarikçiler ve bu pratiğin karar, uygulama veya ölçüm tarafında görev alan ekipler için uygundur. Ön koşul yoktur; örnekler kurumun sektörüne ve çalışma ortamına göre uyarlanır.

Bilgi Güvenliği Yönetimi nasıl ölçülür?

Başlıca yönetim göstergeleri: Kritik risklerin kontrol kapsamı, Güvenlik olayı sıklığı, Aksiyon kapanma süresi, Farkındalık ve test başarısı.

Bilgi Güvenliği Yönetimi başarı sertifikası nasıl alınır?

Bilgi Güvenliği Yönetimi eğitimini tamamlayan adaylar 40 soruluk online sınava girer. %{certificationProgram.passingScore} ve üzeri puan alanlara Certified Information Security Management Practitioner (CISMP) başarı sertifikası e-postayla gönderilir.

Bilgi Güvenliği Yönetimi sertifika sınavının süresi ve tekrar hakkı nedir?

Sınav 60 dakika sürer. Her kayıt ilk sınava ek 1 tekrar hakkı içerir; sertifikanın sona erme tarihi yoktur.

Eğitim talebi

Bu eğitimi ekibinizin ortamına göre planlayalım.

Hedefinizi ve ekip yapınızı paylaşın; kapsamı, vaka yaklaşımını ve tarihi birlikte netleştirelim.

Başarı sertifikası · Online sınav

Certified Information Security Management Practitioner (CISMP)

Certified Information Security Management Practitioner, bilgi güvenliği yönetimi pratiğindeki bilginizi online sınavla ölçen ve başarınızı süresiz bir sertifikayla belgeleyen bireysel yetkinlik programıdır.

Educore credential

CISMP

Katılım belgesi değil, ölçülen başarı sertifikası.

Soru
40
Süre
60 dakika
Başarı puanı
%60 ve üzeri
Tekrar
1 ek hak

Süreç nasıl işler?

Eğitimden indirilebilir sertifikaya dört adım.

  1. 01

    Eğitimi tamamlayın

    Bilgi Güvenliği Yönetimi eğitiminin ardından aynı pratiğe ait başarı sınavına başvurun.

  2. 02

    Online sınava girin

    40 soruluk sınavı kendi evinizden, bilgisayar ortamında 60 dakika içinde tamamlayın.

  3. 03

    Başarı eşiğini geçin

    %60 ve üzeri puan alan adaylar başarılı sayılır. Sınav gerektiğinde yeniden alınabilir; her kayıt ilk sınava ek olarak 1 tekrar hakkı içerir.

  4. 04

    Sertifikanızı indirin

    Başarı sertifikanız e-posta adresinize indirilebilir biçimde gönderilir. Geçerlilik veya sona erme tarihi yoktur; belirli aralıklarla yenilemeniz gerekmez.

ServiceCore ekosistem ayrıcalığı

Eğitim ve sertifikasyon tamamen ücretsiz.

ServiceCore ekosistemindeki uygun kişi ve kurumlara hem eğitim hem sınav, ölçme-değerlendirme ve sertifikasyon ücretsiz sunulur.

  • ServiceCore müşterileri
  • iş ortakları
  • bayiler
  • temsilciler
  • ambassadorlar
  • teknoloji ortakları
  • ServiceCore dostları

Ücretsiz voucher uygunluğunu doğrulayabilmemiz için başvuruda firma uzantılı e-posta adresinizi kullanın.

Standart bireysel ücretler

Eğitim
500 USD
Sınav, ölçme-değerlendirme ve sertifikasyon
200 USD

Yukarıdaki iki kalem, uygun ServiceCore ekosistemi başvurularında birlikte ücretsizdir.

Premium Professional Services (PPS) anlaşmalı ServiceCore müşterilerine özel ve ücretsizdir.

PPS anlaşmalı müşteriler dışında bu hizmet sunulmamaktadır.

Tüm eğitimler sadece ServiceCore kullanımına göre düzenlenmiş ve ServiceCore kullanım senaryoları ile desteklenmiştir. Uygulamalı bu eğitimlerde ilgili yönetim pratiğinin nasıl gerçekleştirileceği doğrudan ürün ve teknoloji çıktıları üzerinden ve ServiceCore'un ilgili fonksiyonları üzerinden sunulmaktadır.

Bu eğitimin işlendiği ServiceCore modülü: Yönetim Paneli

Bireysel başvuru

Certified Information Security Management Practitioner sınavına başvurun.

Bilgilerinizi bırakın; eğitim ve sertifikasyon ekibimiz sınav erişimi, uygunluk ve sonraki adımlar için sizinle iletişime geçsin.