ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi Geçiş Eğitimi
18 KASIM 2023
Eğitimin Amacı: Ekim 2022’de yayınlanan ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi Standardının yeni içeriğinin, bir önceki versiyondan farklılıklarının, değişikliklerin uygulamalara etkisinin, geçiş süreci detaylarının ele alınarak katılımcıların yeni versiyon uygulamalarına yönelik becerilerini geliştirmek
Eğitim Zoom üzerinden çevrimiçi olarak gerçekleşecektir. Eğitimden önce Link ve eğitim notları katılımcılarla paylaşılacaktır.
Farkımız
Cicert Belgelendirme Hizmetleri Ltd. Şti. Türk Akreditasyon Kurumu (TURKAK) tarafından akredite edilmiş bir belgelendirme kuruluşu olmasının yanı sıra UKAS akreditasyonuna sahip SOCOTEC Certification United Kingdom Türkiye temsilcisi olarak hizmet vermektedir.
Hizmetlerimiz arasında Kalite Yönetim Sistemi, Çevre Yönetim Sistemi, İş Sağlığı ve Güvenliği Yönetim Sistemi, Entegre Yönetim Sistemi, Gıda Güvenliği Sistemi, Bilgi Güvenliği Yönetim Sistemi, Kişisel Verilerin Yönetim Sistemi, Müşteri Şikayetleri Yönetim Sistemi, Enerji Yönetim Sistemi, Risk Yönetimi Sistemi, Tedarik Zinciri Güvenliği Yönetim Sistemi, İş Sürekliliği Yönetim Sistemi Standartlarında tetkik ve belgelendirmeleri yer almaktadır.
Eğitimde, mevcut bilgi düzeylerinin belirlenmesi amacıyla tasarlanmış testler, başarılı ve başarısız uygulamalara ilişkin yaşanmış örnekler, becerilerin gerçek yaşama aktarılmasını kolaylaştıracak uygulamalar ile katılımcılar desteklenmektedir.
İçerik
Süre : 1 GÜN
Katılımcı Profili :
Katılımcı Sayısı: Minimum 10 kişi - Maksimum 20 kişi
Eğitim Bedeli: 1250 TL+KDV
Eğitimlerimize katılmak veya detaylı bilgi almak için lütfen aşağıdaki iletişim kanallarından bize ulaşın
Tel : +90 216 546 05 26
Mail : Bu e-Posta adresi istenmeyen posta engelleyicileri tarafından korunuyor. Görüntülemek için JavaScript etkinleştirilmelidir.
Bu e-Posta adresi istenmeyen posta engelleyicileri tarafından korunuyor. Görüntülemek için JavaScript etkinleştirilmelidir.
Eğitimin Amacı: İç denetimlerin gerçekleştirilmesi, yönetim sistemleri standartları gerekliliklerindendir. Denetlenecek faaliyetin önemi ve önceki denetim sonuçları dikkate alınarak program yapılması ve denetim sonucu elde edilen bulgular ile düzeltici faaliyetlerin gerçekleştirilmesi beklenmektedir. İç denetim yapan personelin işsüreçleri konusunda bilgili, tecrübeli ve yetkin olmasının sistemin sürekli gelişimi ve kurumlara fayda sağlaması açısından önemi vardır. Bu eğitimin hedefi ISO 9001 2015 Kalite, ISO 14001 2015 Çevre, ISO45001 2018 İş Sağlığı ve güvenliği Yönetim Sistemi Standart şartlarının yerine getirilmesi ve iç denetçilerin yetiştirilmesidir.
Farkımız
Eğitimde, kazandırılmak ve/veya pekiştirilmek istenen becerilere ilişkin davranış değişikliği alanlarının anlaşılması ve mevcut bilgi düzeylerinin belirlenmesi amacıyla tasarlanmış testler, becerilerin gerçek yaşama aktarılmasını kolaylaştıracak uygulamalar ile katılımcılar desteklenmektedir.
İçerik
1. Denetim nedir?Denetim standartları (ISO 19011
2. ISO 9001 2015 ISO 14001 2015 ISO 45001 2018 gereklilikleri
3. Süreç yönetimi yaklaşım
4. Denetçi sorumluluk ve yetkileri
5. Denetim teknikleri
6. Planlama Soru listesi hazırlama
7. Açılış toplantısı
8. Denetim uygulaması
9. Uygunsuzluk raporları Raporlama
10. Kapanış toplantısı
11. Düzeltici faaliyet etkinlik değerlendirmesi
12. Standart maddelerinin uygulamaya geçirilmesi için uygulamalar, örnek uygulamalar
13. Sınav
Süre : 3 GÜN
Katılımcı Profili :
ISO 9001:2015 Kalite Yönetim Sistemi, ISO 14001:2015 Çevre Yönetim Sistemi, ISO 45001:2018 İş Sağlığı ve Güvenliği ISO 9001:2015 Kalite Yönetim Sistemi, ISO 14001:2015 Çevre Yönetim Sistemi, ISO 45001:2018 İş Sağlığı ve Güvenliği Yönetim Sistemi ve diğer yönetim sistem çalışmalarında yer alan yöneticiler, eğitmenler ve/veya danışmanlar, işletmelerinde Entegre yönetim sistemini kurmak ve uygulamaktan sorumlu tüm yönetici ve çalışanlar ile Entegre Sistem iç tetkikçisi olmak isteyen herkes.
Katılımcı Sayısı : Minimum 10, Maksimum 20 kişi
Eğitim Bedeli: 3000 TL+KDV
Eğitim zoom üzerinden online olarak gerçekleştirilecektir.
Eğitimlerimize katılmak veya detaylı bilgi almak için lütfen 0 216 5460526 numaralı telefondan bize ulaşın.
Entegre Yönetim Sistemi Baş Tetkikçi Eğitimi
20-21-22-23-24 Şubat 2023
Eğitimin Amacı: Yasal gereklilikler dahil Entegre (ISO 9001:2015 Kalite – ISO 14001:2015 Çevre – ISO 45001:2018 İş Sağlığı ve Güvenliği) Yönetim Sisteminin uygunluğunun ve etkinliğinin kuruluşlarda tetkik edilmesi konularında katılımcıya yetkinlik sağlamak. Katılımcıların, belgelendirme yapan uygunluk değerlendirme kuruluşlarının ilkeleri doğrultusunda bakış açılarının geliştirmek.
Bu eğitim, içeriğindeki workshoplarla katılımcının tetkik prosesini yalnızca sözel olarak değil uygulayarak öğrenmesine olanak tanır. Eğitim sonunda yapılacak sınavı başarı ile geçen katılımcılara Exemplar Global onaylı ve her standart için ayrı sertifika verilecektir.
İçerik
Süre : 5 GÜN
Katılımcı Profili :
Katılımcı Sayısı: Maksimum 15 kişi
Eğitim Bedeli: 12000 TL+KDV
Eğitimlerimize katılmak veya detaylı bilgi almak için lütfen aşağıdaki iletişim kanallarından bize ulaşın
Tel : +90 216 546 05 26
Mail : Bu e-Posta adresi istenmeyen posta engelleyicileri tarafından korunuyor. Görüntülemek için JavaScript etkinleştirilmelidir.
Bu e-Posta adresi istenmeyen posta engelleyicileri tarafından korunuyor. Görüntülemek için JavaScript etkinleştirilmelidir.
ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi Geçiş Eğitimi
21 OCAK 2023
Eğitimin Amacı: Ekim 2022’de yayınlanan ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi Standardının yeni içeriğinin, bir önceki versiyondan farklılıklarının, değişikliklerin uygulamalara etkisinin, geçiş süreci detaylarının ele alınarak katılımcıların yeni versiyon uygulamalarına yönelik becerilerini geliştirmek
Eğitim Zoom üzerinden çevrimiçi olarak gerçekleşecektir. Eğitimden 3 gün önce Link ve eğitim notları katılımcılarla paylaşılacaktır.
İçerik
Süre : 1 GÜN
Katılımcı Profili :
Katılımcı Sayısı: Maksimum 20 kişi
Eğitim Bedeli: 650 TL+KDV
Eğitimlerimize katılmak veya detaylı bilgi almak için lütfen aşağıdaki iletişim kanallarından bize ulaşın
Tel : +90 216 546 05 26
Mail : Bu e-Posta adresi istenmeyen posta engelleyicileri tarafından korunuyor. Görüntülemek için JavaScript etkinleştirilmelidir.
Bu e-Posta adresi istenmeyen posta engelleyicileri tarafından korunuyor. Görüntülemek için JavaScript etkinleştirilmelidir.
ISO/IEC 27001 ve ISO/IEC 27002 Standartlarının Yeni Sürümleri yayınlandı
Bilgi güvenliği yönetimi standardı ISO 27001 ve ona eşlik eden standart ISO 27002, 2022'de güncellendi. Güncelleme ile ilgili bültenimize ve detaylara bu sayfadan ulaşabilirsiniz.
ISO 27001 ve ISO 27002'nin yeni versiyonlarının getirdiği önemli değişiklikler nelerdir?
ISO 27001:2022, ISO 27001:2013'ten önemli ölçüde olmamakla beraber bazı dikkate değer değişikliklere sahip
Artık ilgili tarafların “ilgili” gereksinimlerini belirlemeli ve hangilerinin BGYS (bilgi güvenliği yönetim sistemi) aracılığıyla ele alınacağını belirlemelisiniz.
Bilgi güvenliği hedefleri artık izlenmeli ve “dokümante edilmiş bilgi olarak kullanılabilir” hale getirilmelidir.
BGYS'de değişiklikleri planlamaya ilişkin yeni bir bölüm var. BGYS'deki değişikliklerin gerçekten planlanmış olduğunu nasıl gösterebileceğinizi belirlemelisiniz.
Kimin iletişim kuracağını ve iletişimi gerçekleştirme süreçlerini tanımlama gereklilikleri, “nasıl iletişim kurulacağını” tanımlama gerekliliği ile değiştirilmiştir.
Bilgi güvenliği hedeflerine nasıl ulaşılacağını planlama gerekliliği, Madde 6'da tanımlanan eylemleri uygulamaya yönelik süreçler için kriterler oluşturma ve bu süreçleri kriterler doğrultusunda kontrol etme gerekliliği ile değiştirilmiştir.
Kuruluşların artık sadece süreçlerden ziyade BGYS ile ilgili “harici olarak sağlanan süreçleri, ürünleri veya hizmetleri” kontrol etmesi gerekmektedir.
BGYS'nin etkinliğini izleme, ölçme, analiz etme ve değerlendirme yöntemlerinin artık karşılaştırılabilir ve tekrarlanabilir olması gerekmektedir.
Yönetimin gözden geçirmesi artık ilgili tarafların ihtiyaç ve beklentilerindeki değişiklikleri de dikkate almalıdır.
Ek A, ISO 27002:2022 ile uyumlu hale getirmek için revize edilmiştir. ISO 27002'de dolayısı ile ISO 27001 de aşağıdaki değişiklikler yapılmıştır.
Güncellenen ISO 27002 standardının başlığından “uygulama prensipleri” ibaresi çıkarılmıştır. Bu değişiklik, risk yönetimine dayalı olarak kullanılacak bilgi güvenliği kontrollerinin bir referans seti olarak kullanılma amacını daha iyi yansıtmaktadır.
Standardın yeni versiyonu önceki sürümden önemli ölçüde daha uzun olup bilgi güvenliği kontrolleri yeniden sıralanmış ve güncellenmiştir. Bazı kontroller birleştirilmiş veya kaldırılmış ve bazı kontroller de eklenmiştir:
Bu değişiklikler, ISO/IEC 27001'i uygulayan kuruluşları nasıl etkileyecek?
ISO/IEC 27001:2022'ye geçiş için akreditasyon ve belgelendirme kuruluşlarına yönelik gereklilikler, Uluslararası Akreditasyon Forumu tarafından IAF MD 26:2022 dokümanı içerisinde tanımlanarak yayınlandı.
ISO/IEC 27001:2013 sertifikasına sahip kuruluşların yeni versiyona geçişi bu doküman doğrultusunda standardın yayın tarihinden itibaren 3 yıldır. Halihazırda ISO/IEC 27001:2013 sertifikasına sahip kuruluşlar en geç 31.10.2025 te yeni versiyona geçiş yapmış olmalıdır.
ISO/IEC 27001:2013'e uygun sistemlerini kurmuş halihazırda bir sertifikaya sahip olmayan kuruluşlar ilk belgelendirme için en geç 31.10.2023 tarihine kadar eski versiyonda belgelendirme kuruluşlarına başvuru yapabileceklerdir. Bu tarih sonrası eski versiyonda başvurular kabul edilmeyecektir.
Cicert olarak geçiş için hazırlanmaya mümkün olduğunca erken başlamanızı ve gerekli değişiklikleri yönetim sisteminize dahil etmek için aşağıdaki adımları dikkate alarak ve uygun şekilde planlamanızı öneririz :
ISO 27002:2022, kontrollerini standardın 2013 sürümüyle karşılaştıran bir eke sahiptir. Değişikleri kıyaslamanız nispeten kolay olacaktır.
Cicert olarak 2023 yılı ikinci yarısından itibaren geçiş tetkiklerini yapmaya ve yeni versiyonda başvuruları almaya başlamayı öngörmekteyiz.
Geçiş sürecinizde ihtiyacınız olan destekler ve sorularınız için bizimle iletişime geçebilirsiniz. Eğitimler, boşluk analizi, tetkikler aracılığı ile değişiklikleri anlamanızı sağlayarak, kuruluşunuz üzerindeki etkiyi kontrol ederek ve sertifika geçişinizi sağlayarak size destek olmaya hazırdır.
Kişisel bilgilerin toplanmasının katlanarak artması ve veri işlemenin artması gizlilik endişelerine yol açmıştır ISO IEC27701 Gizli Bilgi Yönetim Sistemi ( uygulanması, kuruluşların kişisel bilgilerin toplanması, bakımı ve işlenmesi ile ilgili gizlilik risklerini değerlendirmesine, giderilmesine ve azaltmasına yardımcı olur ISO 27001 ve ISO 27002 BilgiGüvenliği Yönetim Sistemi'nin ( temeline dayanmaktadır.
ISMS çerçevesinin ISO 27701 'i içerecek şekilde genişletilmesi, kuruluşların gizlilik yönetimini içerecek şekilde programlarını büyütmelerini ve böylece veri koruma mevzuatına bağımsız olarak uyum göstermelerini sağlayacaktır.
Bu eğitimin amacı, katılımcılara Gizli Bilgilerin Yönetimi ISO 27701 Standardının temel yapısını ve kavramlarınıtanıtmak, uygulama örnekleri vererek ve konu ile ilgili yönetim sistemi şartlarını açıklamaktır
Eğitimde, kazandırılmak ve/veya pekiştirilmek istenen becerilere ilişkin davranış değişikliği alanlarının anlaşılması ve mevcut bilgi düzeylerinin belirlenmesi amacıyla tasarlanmış testler, becerilerin gerçek yaşama aktarılmasını kolaylaştıracak uygulamalar ile katılımcılar desteklenmektedir.
Kuruluşlarında Bilgi Güvenliği Yönetim Sistemi ve kişisel verilerin korunmasına yönelik sistem kurmakta olan veya mevcutKuruluşlarında Bilgi Güvenliği Yönetim Sistemi ve kişisel verilerin korunmasına yönelik sistem kurmakta olan veya mevcutsistemlerini standart gereklerine göre geliştirmek ve düzenlemek için çalışan, kuruluşların yöneticileri ve konunun uzmanları ,Bilgi Güvenliği sistem tetkikçileri.
2 Gün
Maksimum 20 kişi
1100 TL + KDV
Eğitim zoom üzerinden online olarak gerçekleştirilecektir.
Cicert Belgelendirme Hizmetleri Ltd. Şti, 19 Ağustos 2022 tarihinde TÜRK AKREDİTASYON KURUMU (TURKAK) tarafından ISO/IEC 27701:2019 standardı kapsamında akredite edilmiştir. Cicert Belgelendirme olarak bu yeni alanda da aynı özen ve titizlikle müşterilerimize katma değer sağlayacak şekilde hizmet vermeye devam edeceğiz.
Tüm çalışma arkadaşlarımıza ve müşterilerimize ilgileri ve destekleri için teşekkür ederiz.
Akreditasyon yenileme ve kapsam genişletme denetimlerinde bizlere destek olan;
DEMİRTAŞ ORGANİZE SANAYİ BÖLGE MÜDÜRLÜĞÜ
ŞAFAK MAKİNA YEDEK PARÇA SAN. VE TİC. A.Ş.
MİTRONA ELEKTRONİK VE YAZILIM TEKNOLOJİLERİ A.Ş.
yönetici ve çalışanlarına ve denetçilerimize ilgileri ve destekleri için teşekkür ederiz.
Rüşvet yaygın bir fenomendir. Ciddi sosyal, ahlaki, ekonomik ve politik kaygıları arttırır, iyi yönetişimi baltalar, gelişmeyi engeller ve rekabeti bozar. Adaleti aşındırır, insan haklarını baltalar ve yoksulluğun azaltılmasının önündeki bir engeldir. Aynı zamanda iş yapma maliyetini arttırır, ticari işlemlere belirsizlikler getirir, mal ve hizmetlerin maliyetini arttırır, ürün ve hizmetlerin kalitesini düşürür, bu da can ve mal kaybına yol açabilir, kurumlara olan güveni yok eder ve piyasaların verimli çalışmasına müdahale eder. Bu sorunu çözmek tek başına yasa yeterli değildir. Kuruluşların rüşvetle mücadeleye proaktif olarak katkıda bulunma sorumluluğu vardır.
ISO 37001’de amaçlanan rüşvet karşıtı bir yönetim sistemi ve bir bütünlük, şeffaflık, açıklık ve uyum kültürü oluşturmaya yönelik liderlik taahhüdü ile gerçekleştirilebilir. Bir kuruluşun kültürünün doğası, rüşvetle mücadele yönetim sisteminin başarısı veya başarısızlığı için kritik öneme sahiptir. Bu standart yolsuzlukla mücadele konusunda kuruluşlara kılavuzluk sağlar.
Bir ISO 37001:2016 belgesi, yeterli bulunan ve en iyi uygulama standardına göre Yolsuzlukla Mücadele Yönetim Sisteminizin belgelendirildiğini kanıtlar. Cicert Belgelendirme Hizmetleri Ltd. Şti. tarafından verilen sertifika, müşterilerinize zorunluluklarını karşılayan gerekli iş proseslerini uygulandığınız güvenini sağlar.
ISO 37001:2016 standardı uluslararası tanınan genel bir standarttır. Uluslararası Yolsuzlukla Mücadele yönetim sistemlerine yönelik gereksinimleri tanımlamak için ISO (International Organization for Standardization) tarafından geliştirilmiştir. ISO 37001:2016 denetim ve belgelendirmesi teklifi için lütfen başvuru formumuzu doldurunuz.
ISO 37001:2016 Yolsuzlukla Mücadele Yönetim sistemi Eğitimleri
Eğitim Adı |
Eğitim Süresi (Gün) |
1 |
Yol trafik güvenliği (YTG) küresel bir husustur. Her yıl dünya üzerinde yollarda yaklaşık 1,3 milyon insanın öldüğü̈ ve 20 milyon ila 50 milyon insanın yaralandığı ve bu rakamların sürekli arttığı değerlendirilmektir. Bu durum sosyo-ekonomik ve sağlık etkileri yönünden oldukça önemlidir.
Bu standart, kuruluşlara yol trafik çarpışmaları ile ilgili ölüm ve ciddi yaralanma oranını ve riskini düşürmek ve tamamen ortadan kaldırmaya yardımcı olmak üzere ortaya konmuştur. Bu odaklanma, yol trafik sisteminin uygun maliyetli kullanımı ile sonuçlanabilir.
Bu standart, kuruluşun istenen YTG sonuçlarına ulaşmasını sağlayacak iyi YTG yönetim uygulamalarının unsurlarını tanımlar.
Bu standart, yol trafik sistemi ile etkileşimde olan kamu ve özel kuruluşlara uygulanabilir. Bu standart, belgelendirme kuruluşları dâhil iç ve dış taraflarca, kuruluşun şartları karşılama becerisini değerlendirmek için kullanılabilir.
Dünyanın çeşitli yerlerinden elde edilen tecrübeler, ölüm ve ciddi yaralanmalarda önemli miktarda azalmaların bütünsel Güvenlik Sistemi yaklaşımının YTG’ye adaptasyonu ile sağlanabileceğini göstermiştir. Bu yaklaşım; uygun örgütsel yönetim kapasitesi ile desteklenen, YTG sonuçlarına açık ve net odaklanma ve delil esaslı faaliyetleri kapsamaktadır.
Bir 39001:2013 belgesi, yeterli bulunan ve en iyi uygulama standardına göre Yol Trafik Güvenliği Yönetim Sisteminizin belgelendirildiğini kanıtlar. Cicert Belgelendirme Hizmetleri Ltd. Şti. tarafından verilen sertifika, müşterilerinize zorunluluklarını karşılayan gerekli iş proseslerini uygulandığınız güvenini sağlar.
ISO 39001:2013 standardı uluslararası tanınan genel bir standarttır. Uluslararası Yol Trafik Güvenliği yönetim sistemlerine yönelik gereksinimleri tanımlamak için ISO (International Organization for Standardization) tarafından geliştirilmiştir. ISO 39001:2013 denetim ve belgelendirmesi teklifi için lütfen başvuru formumuzu doldurunuz.
ISO 39001:2013 Yol Trafik Güvenliği Yönetim sistemi Eğitimleri
Eğitim Adı |
Eğitim Süresi (Gün) |
1 |