ISO/IEC 27701:2025 BİLGİ GÜVENLİĞİ, SİBER GÜVENLİK VE GİZLİLİK KORUMASI- GİZLİLİK BİLGİ YÖNETİM SİSTEMİ EĞİTİMİ
HEDEF
Kişisel olarak tanımlanabilir bilgilerin, yani PII kapsamındaki verilerin toplanması, paylaşılması, aktarılması ve işlenmesi her geçen gün artmaktadır. Bu durum kuruluşlar için gizlilik, mevzuata uyum, veri sahibi hakları, tedarikçi yönetimi ve bilgi güvenliği risklerini daha kritik hale getirmektedir.
ISO/IEC 27701:2025 Gizlilik Bilgi Yönetim Sistemi, kuruluşların kişisel verilerin işlenmesine ilişkin gizlilik risklerini belirlemesine, değerlendirmesine, yönetmesine ve sürekli iyileştirmesine yardımcı olan bağımsız bir yönetim sistemi standardıdır. Standart; PII kontrolörü, ortak kontrolör, PII işleyen ve alt işleyen rolleri açısından kuruluşların sorumluluklarını tanımlar.
ISO/IEC 27701:2025, diğer yönetim sistemi standartlarıyla ve özellikle ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi ile entegre edilebilir yapıdadır. Bununla birlikte 2025 sürümü, 2019 sürümünden farklı olarak yalnızca ISO 27001/27002’ye ek gereklilikler sunan bir yapıdan çıkmış, bağlam, liderlik, planlama, destek, operasyon, performans değerlendirme ve iyileştirme maddelerini içeren bağımsız bir PIMS standardı olarak yeniden düzenlenmiştir.
Bu eğitimin amacı, katılımcılara ISO/IEC 27701:2025 Gizlilik Bilgi Yönetim Sistemi standardının temel yapısını, kavramlarını, yönetim sistemi şartlarını, rol bazlı kontrol gerekliliklerini ve uygulama yaklaşımını tanıtmaktır. Eğitimde ayrıca KVKK, GDPR ve ISO/IEC 29100 gizlilik ilkeleriyle ilişki ele alınarak kuruluşlarda uygulanabilir örnekler paylaşılır.
İÇERİK
· ISO/IEC 27701:2025 standardına genel bakış
· ISO/IEC 27701:2019’dan ISO/IEC 27701:2025’e geçişte temel değişiklikler
· Gizlilik Bilgi Yönetim Sistemi, PIMS kavramı ve ISO/IEC 27001 ile entegrasyon yaklaşımı
· PII, PII sahibi, PII kontrolörü, ortak kontrolör, PII işleyen ve alt işleyen kavramları
· Kuruluşun bağlamı, ilgili taraflar ve PIMS kapsamının belirlenmesi
· Gizlilik politikası, liderlik, roller, sorumluluklar ve yetkiler
· Gizlilik risk değerlendirmesi ve gizlilik risk işleme süreci
· Uygulanabilirlik bildirgesi, kontrol seçimi ve kontrol hariç tutma gerekçeleri
· PII kontrolörleri için kontrol hedefleri ve kontroller
· PII işleyenler için kontrol hedefleri ve kontroller
· PII kontrolörü ve işleyenler için bilgi güvenliği kontrolleri
· Gizlilik etki değerlendirmesi, açık rıza, veri minimizasyonu, saklama, silme ve anonimleştirme yaklaşımları
· Veri sahibi hakları, bilgilendirme, erişim, düzeltme, silme, itiraz ve talep yönetimi
· Kişisel verilerin paylaşımı, aktarımı, yurt dışı aktarımı ve üçüncü taraf açıklamaları
· Tedarikçi, alt işleyen ve sözleşme yönetimi
· KVKK ve GDPR’a genel bakış; ISO/IEC 27701:2025 ile ilişkilendirme
· İç tetkik, performans değerlendirme, yönetimin gözden geçirmesi ve sürekli iyileştirme
FARKIMIZ
Eğitimde, kazandırılmak ve/veya pekiştirilmek istenen becerilere ilişkin davranış değişikliği alanlarının anlaşılması ve mevcut bilgi düzeylerinin belirlenmesi amacıyla tasarlanmış testler, becerilerin gerçek yaşama aktarılmasını kolaylaştıracak uygulamalar ile katılımcılar desteklenmektedir.
KATILIMCI PROFİLİ
Kuruluşlarında Bilgi Güvenliği Yönetim Sistemi ve kişisel verilerin korunmasına yönelik sistem kurmakta olan veya mevcut sistemlerini standart gereklerine göre geliştirmek ve düzenlemek için çalışan, kuruluşların yöneticileri ve konunun uzmanları, Bilgi Güvenliği sistem tetkikçileri
EĞİTİM SÜRESİ
1 Gün
EĞİTİM ÜCRETİ
‘Lütfen ofisimizle iletişime geçiniz’