Standart Farkındalığı

Sistem, yalnızca herkes anladığında çalışır.

ISO 27001 belgelendirmesi, yalnızca yazılı politikalarla değil, çalışanların bu politikaları neden ve nasıl uyguladığını anlamasıyla gerçek bir sisteme dönüşür. Bu eğitim, standardın gerekliliklerini ve kurum içi sorumlulukları, denetçinin de göreceği somut bir farkındalıkla çalışanlara aktarır.

Neden Önemli?

Denetçinin ilk sorusu, genelde bir çalışana yöneliktir.

Belgelendirme denetiminde denetçi yalnızca dokümanları incelemez; rastgele seçtiği bir çalışana "olay olursa ne yaparsınız", "bu bilgiyi neden bu şekilde saklıyorsunuz" gibi sorular sorar. Politika yazılı olsa bile çalışan cevap veremiyorsa, sistemin gerçekte işlemediği izlenimi doğar.

Bu eğitim, standardın teknik gereksinimlerini değil, her çalışanın kendi rolüyle ilgili sorumluluğunu anlamasını hedefler: hangi belgeyi nerede bulacağını, bir olayı nasıl bildireceğini, günlük işinde nelere dikkat etmesi gerektiğini. Sonuç, kağıt üzerinde değil, gerçekte işleyen bir sistemdir.

  • Denetime hazırlar

    Çalışanlar denetçinin sorabileceği sorulara güvenle yanıt verebilir.

  • Role özel içerik

    Her çalışanın kendi işiyle ilgili sorumluluğu ayrıca vurgulanır.

  • Standardın gerekliliği

    ISO 27001, çalışan farkındalığını açıkça zorunlu kılar.

İçerik

Standarttan günlük sorumluluğa.

İçeriği, kurumunuzun politika ve prosedür setine (varsa mevcut ISO 27001 danışmanlığı kapsamına) göre uyarlarız.

ISO 27001 Nedir?

Standardın ne olduğunu, kurumunuzun neden belgelendirdiğini ve bunun iş ortaklarınız için ne ifade ettiğini anlatırız.

Politika ve Prosedürlere Erişim

Çalışanların kendi işiyle ilgili politikaları nerede bulacağını ve nasıl uygulayacağını gösteririz.

Rol Bazlı Sorumluluklar

Her departmanın (İK, satış, BT, operasyon) kendi rolüne özel yükümlülüklerini ayrı ayrı ele alırız.

Varlık ve Bilgi Sınıflandırma

Hangi bilginin gizli, dahili ya da genel olduğunu ve buna göre nasıl davranılması gerektiğini öğretiriz.

Olay Bildirimi

Bir güvenlik olayı şüphesinde standardın öngördüğü bildirim sürecini net şekilde aktarırız.

Denetim Simülasyonu

Denetçinin sorabileceği tipik sorulara örnek üzerinden birlikte yanıt vererek çalışanları rahatlatırız.

Ne Zaman İhtiyaç Duyarsınız?

Bu eğitim için tipik işaretler.

Aşağıdakilerden biri size tanıdık geliyorsa, belgelendirme öncesi ya da sonrası bir bilgilendirme eğitimi düşünmenin zamanı gelmiş olabilir.

  • İlk kez ISO 27001 belgelendirme sürecine giriyorsunuz.
  • Politikalarınız yazılı ama çalışanlar içeriğini bilmiyor.
  • Önceki denetimde çalışan farkındalığı eksik bulundu.
  • Yeni işe başlayanlar için ISO 27001 oryantasyonu yok.
  • Yıllık gözetim denetimi yaklaşıyor.
  • Farklı departmanlar kendi rollerine özel sorumlulukları bilmiyor.

Nasıl Uyguluyoruz

Dört adımda denetime hazır ekip.

İçerik, mevcut politika ve prosedür setinize göre kurgulanır, jenerik bir sunum olmaktan çıkar.

01

Doküman İncelemesi

Mevcut politika ve prosedürleriniz gözden geçirilir.

02

Rol Bazlı İçerik

Departmanlara özel sorumluluklar içeriğe eklenir.

03

Eğitimin Verilmesi

İnteraktif bir oturumla, örnek sorularla anlatılır.

04

Kayıt ve Belge

Katılım kaydı, denetim dosyanız için kanıt olarak sunulur.

Eğitim Formatları

Kurumunuza uygun şekilde veririz.

Kurum geneli bir oturum ya da departmana özel derinlemesine bir eğitim olarak kurgulanabilir.

  • Yüz Yüze Atölye
  • Canlı Uzaktan Eğitim
  • Departmana Özel Oturum
  • Yeni Çalışan Oryantasyonu

Sık Sorulanlar

Merak edilenler

ISO 27001 Danışmanlığı ile bu eğitim arasındaki fark ne?

Danışmanlık, standardın gerektirdiği sistemi (risk değerlendirmesi, politikalar, SoA) kurar; bu eğitim ise kurulan bu sistemi çalışanların anlamasını ve uygulamasını sağlar. İkisi birbirini tamamlar.

Mevcut ISO 27001 danışmanlığımızı siz vermediyseniz de uygulayabilir misiniz?

Evet. Politika ve prosedürlerinizi inceleyerek, kim tarafından hazırlandığından bağımsız, içeriğe uygun bir eğitim tasarlarız.

Tüm çalışanlar mı, yoksa belirli roller mi katılmalı?

Standart, kapsam dahilindeki tüm çalışanların farkındalığını gerektirir; ancak içeriğin derinliği role göre değişebilir. Kapsamınızı birlikte netleştiririz.

Denetçi bu eğitimin yapıldığını nasıl doğrulayabilir?

Katılım kaydı ve eğitim içeriği özeti, denetim dosyanıza eklenebilecek somut bir kanıt olarak sunulur.

Eğitim ne sıklıkta tekrarlanmalı?

Yılda en az bir kez temel tekrar, yeni işe başlayanlar için ayrı bir oryantasyon oturumu öneririz; politika değişikliklerinden sonra da güncel içerikle tekrarlanmalıdır.

İçerik sadece bilgi güvenliği mi kapsıyor, KVKK'yı da içeriyor mu?

Standart olarak ISO 27001 odaklıdır; KVKK'ya özel bir eğitim istiyorsanız KVKK Farkındalık Eğitimi'ni ayrı ya da birlikte planlayabiliriz.

Sonraki Adım

Ekibinizi denetime birlikte hazırlayalım.

Kısa bir keşif görüşmesiyle mevcut politika setinizi ve kapsamınızı değerlendirelim.