ISO 27001 Nedir?
Standardın ne olduğunu, kurumunuzun neden belgelendirdiğini ve bunun iş ortaklarınız için ne ifade ettiğini anlatırız.
Standart Farkındalığı
ISO 27001 belgelendirmesi, yalnızca yazılı politikalarla değil, çalışanların bu politikaları neden ve nasıl uyguladığını anlamasıyla gerçek bir sisteme dönüşür. Bu eğitim, standardın gerekliliklerini ve kurum içi sorumlulukları, denetçinin de göreceği somut bir farkındalıkla çalışanlara aktarır.
Neden Önemli?
Belgelendirme denetiminde denetçi yalnızca dokümanları incelemez; rastgele seçtiği bir çalışana "olay olursa ne yaparsınız", "bu bilgiyi neden bu şekilde saklıyorsunuz" gibi sorular sorar. Politika yazılı olsa bile çalışan cevap veremiyorsa, sistemin gerçekte işlemediği izlenimi doğar.
Bu eğitim, standardın teknik gereksinimlerini değil, her çalışanın kendi rolüyle ilgili sorumluluğunu anlamasını hedefler: hangi belgeyi nerede bulacağını, bir olayı nasıl bildireceğini, günlük işinde nelere dikkat etmesi gerektiğini. Sonuç, kağıt üzerinde değil, gerçekte işleyen bir sistemdir.
Çalışanlar denetçinin sorabileceği sorulara güvenle yanıt verebilir.
Her çalışanın kendi işiyle ilgili sorumluluğu ayrıca vurgulanır.
ISO 27001, çalışan farkındalığını açıkça zorunlu kılar.
İçerik
İçeriği, kurumunuzun politika ve prosedür setine (varsa mevcut ISO 27001 danışmanlığı kapsamına) göre uyarlarız.
Standardın ne olduğunu, kurumunuzun neden belgelendirdiğini ve bunun iş ortaklarınız için ne ifade ettiğini anlatırız.
Çalışanların kendi işiyle ilgili politikaları nerede bulacağını ve nasıl uygulayacağını gösteririz.
Her departmanın (İK, satış, BT, operasyon) kendi rolüne özel yükümlülüklerini ayrı ayrı ele alırız.
Hangi bilginin gizli, dahili ya da genel olduğunu ve buna göre nasıl davranılması gerektiğini öğretiriz.
Bir güvenlik olayı şüphesinde standardın öngördüğü bildirim sürecini net şekilde aktarırız.
Denetçinin sorabileceği tipik sorulara örnek üzerinden birlikte yanıt vererek çalışanları rahatlatırız.
Ne Zaman İhtiyaç Duyarsınız?
Aşağıdakilerden biri size tanıdık geliyorsa, belgelendirme öncesi ya da sonrası bir bilgilendirme eğitimi düşünmenin zamanı gelmiş olabilir.
Nasıl Uyguluyoruz
İçerik, mevcut politika ve prosedür setinize göre kurgulanır, jenerik bir sunum olmaktan çıkar.
Mevcut politika ve prosedürleriniz gözden geçirilir.
Departmanlara özel sorumluluklar içeriğe eklenir.
İnteraktif bir oturumla, örnek sorularla anlatılır.
Katılım kaydı, denetim dosyanız için kanıt olarak sunulur.
Eğitim Formatları
Kurum geneli bir oturum ya da departmana özel derinlemesine bir eğitim olarak kurgulanabilir.
Sık Sorulanlar
Danışmanlık, standardın gerektirdiği sistemi (risk değerlendirmesi, politikalar, SoA) kurar; bu eğitim ise kurulan bu sistemi çalışanların anlamasını ve uygulamasını sağlar. İkisi birbirini tamamlar.
Evet. Politika ve prosedürlerinizi inceleyerek, kim tarafından hazırlandığından bağımsız, içeriğe uygun bir eğitim tasarlarız.
Standart, kapsam dahilindeki tüm çalışanların farkındalığını gerektirir; ancak içeriğin derinliği role göre değişebilir. Kapsamınızı birlikte netleştiririz.
Katılım kaydı ve eğitim içeriği özeti, denetim dosyanıza eklenebilecek somut bir kanıt olarak sunulur.
Yılda en az bir kez temel tekrar, yeni işe başlayanlar için ayrı bir oryantasyon oturumu öneririz; politika değişikliklerinden sonra da güncel içerikle tekrarlanmalıdır.
Standart olarak ISO 27001 odaklıdır; KVKK'ya özel bir eğitim istiyorsanız KVKK Farkındalık Eğitimi'ni ayrı ya da birlikte planlayabiliriz.
İlgili Hizmetler
Sonraki Adım
Kısa bir keşif görüşmesiyle mevcut politika setinizi ve kapsamınızı değerlendirelim.