Risk Nedir? Bilgi Güvenliği ve Denetim Açısından Temel Yaklaşım
Risk kavramını, neden-sonuç ilişkisini, olasılık ve etki bileşenlerini bilgi güvenliği ve denetim perspektifiyle açıklıyoruz.
Risk kavramını, neden-sonuç ilişkisini, olasılık ve etki bileşenlerini bilgi güvenliği ve denetim perspektifiyle açıklıyoruz.
Bir kontrolün ne olduğunu, kontrol amacı ile kontrol faaliyetinin farkını ve iyi bir kontrol tanımının nasıl yazılacağını öğrenin.
ISO/IEC 27001 standardının amacı, BGYS yaklaşımı, temel maddeleri, risk yönetimi ve belgelendirme sürecini anlaşılır biçimde inceleyin.
NIST Cybersecurity Framework 2.0 yaklaşımını, Core yapısını ve kurumların risk yönetiminde nasıl kullanabileceğini açıklıyoruz.
6698 sayılı KVKK’nın bilgi güvenliği, kişisel veri işleme, erişim, saklama ve ihlal yönetimi açısından temel etkilerini inceleyin.
CIS Controls v8 yaklaşımını, 18 kontrol alanını ve güvenlik iyileştirmelerini önceliklendirmede nasıl kullanılabileceğini inceleyin.
ISO 22301 standardının amacı, iş sürekliliği yönetim sistemi, BIA, risk değerlendirmesi ve tatbikat yaklaşımını açıklıyoruz.
Gizlilik, bütünlük, erişilebilirlik, risk, varlık ve erişim kontrolü gibi temel bilgi güvenliği kavramlarını uygulama bakışıyla açıklıyoruz.
Varlık, tehdit, zafiyet, olasılık ve etki üzerinden bilgi güvenliği risklerini belirleme ve işleme sürecini adım adım ele alıyoruz.
BT denetiminin planlama, kapsam belirleme, kanıt toplama, kontrol testi, bulgu ve raporlama adımlarını pratik bir akışla inceleyin.