ISO 27001 personel

YBSYBS
ONLİNE EĞİTİM PAKETİ Entegre Yönetim Sistemi Eğitimi ISO 9001 + ISO 14001 + ISO 45001 Bir Arada Kalite, Çevre ve İş Sağlığı Güvenliği standartlarını tek eğitimde öğrenin. 6 Başarı Sertifikası~20 Saat3 Standart Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 9001 Kalite Yönetim Sistemi Başarı Sertifikası ile Kalite Uzmanı Olun Kurulumdan iç denetime, sürekli iyileştirmeye kadar tüm süreci öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 45001 İş Sağlığı ve Güvenliği Başarı Sertifikası ile İş Güvenliği Uzmanı Olun Risk değerlendirme, tehlike analizi ve iş kazası önleme süreçlerini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 27001 Bilgi Güvenliği Başarı Sertifikası ile Bilgi Güvenliği Uzmanı Olun Bilgi varlıklarını koruma, risk analizi ve siber güvenlik kontrollerini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM ISO 14001 Çevre Yönetim Sistemi Başarı Sertifikası ile Çevre Uzmanı Olun Çevresel etki değerlendirme, atık yönetimi ve sürdürülebilirliği öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM · YENİ AS 9100 Havacılık & Uzay Kalite Başarı Sertifikası ile Havacılık Sektörüne Açılın Havacılık, uzay ve savunma sektörüne özel kalite yönetim sistemini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM · YENİ ISO 50001 Enerji Yönetim Sistemi Başarı Sertifikası ile Enerji Verimliliği Uzmanı Olun Enerji tüketimini azaltma ve maliyet tasarrufu yöntemlerini öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →
YBSYBS
ONLİNE EĞİTİM · YENİ ISO 10002 Müşteri Şikayetleri Yönetimi Başarı Sertifikası ile Müşteri Memnuniyeti Uzmanı Olun Şikayet kaydından çözüme, memnuniyet ölçümüne kadar süreci öğrenin. 4 Başarı Sertifikası~12 Saat7 Bölüm Eğitimi İncele Tüm Eğitimler →

krumsalmuh

Er
Üye
Merhaba arkadaşlar ISO 27001'e göre istihdam edilecek personelin yetkinliği nasıl belirlenir, denetimde personelin yetkinliği neye göre ölçülür standartta bu konuyla alakalı net bir bilgi bulamadım detaylı bilgi verirseniz sevinirim.
 
standardın içinde bir talep yok ancak minimum seviyede aşağıdakileri bilmesi gerekir.

  1. Bilgi Güvenliği Bilinci ve Farkındalığı: Personel, bilgi güvenliği konularında bilinçli olmalı ve organizasyonun bilgi varlıklarını koruma gerekliliklerini anlamalıdır.
  2. Teknik Yetkinlikler: Bilgi güvenliği konusunda teknik bilgiye sahip olmalıdırlar. Örneğin, ağ güvenliği, veritabanı yönetimi, güvenlik yazılımı yönetimi gibi alanlarda yetkinlik gerekmektedir.
  3. Yasal ve Düzenleyici Gereklilikler: Bilgi güvenliği ile ilgili yasal ve düzenleyici gereksinimleri anlamalı ve bu gereksinimleri karşılayacak şekilde hareket etmelidirler.
  4. Risk Yönetimi: Bilgi güvenliği risklerini analiz edebilme ve bu risklere karşı uygun önlemleri alabilme yeteneği önemlidir.
  5. İş Süreçleri ve Operasyonel Bilgi Güvenliği: Organizasyonun iş süreçleri içerisinde bilgi güvenliğini nasıl sağlayacaklarını anlamalı ve bu süreçleri güvenlik açısından yönetebilmelidirler.
  6. İletişim ve Farklı Paydaşlarla Etkileşim: Bilgi güvenliği konularında diğer departmanlarla ve organizasyonun farklı düzeylerindeki paydaşlarla etkili iletişim kurabilmelidirler.
  7. Eğitim ve Bilgi Güvenliği Farkındalığı: Organizasyon içerisinde bilgi güvenliği farkındalığını artırmak için eğitim ve bilinçlendirme programları düzenleyebilmelidirler.
  8. Denetim ve İyileştirme: ISO 27001 standardı gerekliliklerine uygun olarak denetimleri gerçekleştirebilmeli ve sürekli iyileştirme faaliyetlerine katkıda bulunabilmelidirler.
 
standardın içinde bir talep yok ancak minimum seviyede aşağıdakileri bilmesi gerekir.

  1. Bilgi Güvenliği Bilinci ve Farkındalığı: Personel, bilgi güvenliği konularında bilinçli olmalı ve organizasyonun bilgi varlıklarını koruma gerekliliklerini anlamalıdır.
  2. Teknik Yetkinlikler: Bilgi güvenliği konusunda teknik bilgiye sahip olmalıdırlar. Örneğin, ağ güvenliği, veritabanı yönetimi, güvenlik yazılımı yönetimi gibi alanlarda yetkinlik gerekmektedir.
  3. Yasal ve Düzenleyici Gereklilikler: Bilgi güvenliği ile ilgili yasal ve düzenleyici gereksinimleri anlamalı ve bu gereksinimleri karşılayacak şekilde hareket etmelidirler.
  4. Risk Yönetimi: Bilgi güvenliği risklerini analiz edebilme ve bu risklere karşı uygun önlemleri alabilme yeteneği önemlidir.
  5. İş Süreçleri ve Operasyonel Bilgi Güvenliği: Organizasyonun iş süreçleri içerisinde bilgi güvenliğini nasıl sağlayacaklarını anlamalı ve bu süreçleri güvenlik açısından yönetebilmelidirler.
  6. İletişim ve Farklı Paydaşlarla Etkileşim: Bilgi güvenliği konularında diğer departmanlarla ve organizasyonun farklı düzeylerindeki paydaşlarla etkili iletişim kurabilmelidirler.
  7. Eğitim ve Bilgi Güvenliği Farkındalığı: Organizasyon içerisinde bilgi güvenliği farkındalığını artırmak için eğitim ve bilinçlendirme programları düzenleyebilmelidirler.
  8. Denetim ve İyileştirme: ISO 27001 standardı gerekliliklerine uygun olarak denetimleri gerçekleştirebilmeli ve sürekli iyileştirme faaliyetlerine katkıda bulunabilmelidirler.
Öncelikle cevap için teşekkürler. Peki istihdam edilecek personel için herhangi bir mezuniyet gereksinimi varmıdır varsa neye göre belirlenir.
 
Öncelikle cevap için teşekkürler. Peki istihdam edilecek personel için herhangi bir mezuniyet gereksinimi varmıdır varsa neye göre belirlenir.
Bunu standart değil siz belirlersiniz. Standardın beklentisi asgari bir seviye ile belirlenip ona uymanız.
Görev tanımına veya ayrı olarak yetkinlik matrisi oluşturur ve takip etmeniz gerekir.
 
Geri
Üst