ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi


Eğitimin Amacı

ISO 27001 Bilgi Güvenliği Yönetim Sistemi'nin bir uzantısı olan ISO 27701 Kişisel Veri Yönetim Sistemi (KVYS/PIMS) standardının gerekliliklerini öğretmek ve kuruluşların kişisel verileri uluslararası standartlarda yönetmesini sağlamaktır. Eğitim sonunda katılımcılar; KVKK ve GDPR gibi yasal düzenlemelerle uyumlu bir veri gizliliği çerçevesi kurgulama, veri gizliliği etki analizi yapma ve tasarım yoluyla gizlilik prensiplerini iş süreçlerine entegre etme yetkinliği kazanacaklardır.

Eğitimin Süresi

ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi programı 1 gün sürelidir.

Özet Eğitim İçeriği

  • ISO 27701 Nedir? ISO 27001 ve ISO 29100 ile İlişkisi
  • PIMS (Privacy Information Management System) Temel Kavramları ve Prensipleri
  • Veri Sorumlusu (Controller) ve Veri İşleyen (Processor) İçin Özel Gereklilikler
  • ISO 27001 Maddelerinin Veri Gizliliği Perspektifiyle Genişletilmesi
  • Veri Gizliliği Etki Analizi (DPIA): Risklerin Belirlenmesi ve Değerlendirilmesi
  • Tasarım Yoluyla Gizlilik (Privacy by Design) ve Varsayılan Olarak Gizlilik
  • Kişisel Veri Envanteri Oluşturma ve Veri Akış Haritalama
  • İlgili Kişi (Veri Sahibi) Haklarının Yönetimi ve Yanıtlanma Süreçleri
  • Veri İhlali Bildirim Prosedürleri ve Standart Gereklilikleri
  • ISO 27701 Dokümantasyon Yapısı ve Kayıt Yönetimi
  • İç Denetim ve Yönetimin Gözden Geçirmesi Süreçlerinde Veri Gizliliği
  • Vaka Analizleri: ISO 27701 Kurulumu ve Belgelendirme Süreci Deneyimleri

Hedef Kitle

Bilgi güvenliği yöneticileri, veri koruma görevlileri (DPO), KVKK/GDPR uyum sorumluları, BT müdürleri, iç denetçiler, hukuk müşavirleri ve veri gizliliği yönetim sistemini kurmak veya denetlemekle sorumlu tüm profesyoneller bu eğitimden fayda sağlayabilirler.

Beklenen Kazanımlar

ISO 27701 Kişisel Veri Yönetim Sistemi eğitimi programını tamamlayan katılımcılar;

  • ISO 27001 sertifikasını, kapsamlı bir veri gizliliği yönetim sistemine (PIMS) dönüştürebilecek,
  • KVKK ve GDPR gibi karmaşık yasal düzenlemelere uyumu yönetim sistemi disipliniyle kolaylaştıracak,
  • Kişisel verilerin işlenmesi süreçlerindeki riskleri sistematik olarak analiz edip minimize edebilecek,
  • Uluslararası ticarette güven veren "onaylanmış veri gizliliği" standartlarına uyum sağlayacak,
  • Veri ihlali olasılığını düşürürken, olası ihlallerde yasal sorumluluklarını standartlar çerçevesinde yerine getirebileceklerdir.

Eğitimin Yapısı

Eğitim, ISO 27001 altyapısı üzerine inşa edilen modüler bir yapıdadır. Katılımcılar; eğitim sırasında örnek bir "Veri Gizliliği Etki Analizi (DPIA)" çalışması yapar ve veri sorumlusu/işleyen rollerine göre kontrol listeleri oluştururlar. İnteraktif sunumlar ve karşılaştırmalı analizler (Standart vs. Kanun) ile süreç somutlaştırılır.

Eğitim Dokümantasyonu

Tüm eğitim dokümantasyonu KUM-CPM yazılımı üzerinden internet ortamında yayınlanacaktır. Katılımcılar eğitim sonunda kendilerine verilecek olan erişim bilgileri ile eğitim sunumu, ISO 27701 kontrol listeleri, DPIA şablonları ve veri envanteri örneklerini görüntüleyebilir ve indirebilirler.

Sertifika

ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi programını tamamlayan katılımcılar uluslararası geçerli Türkçe/İngilizce "Eğitim Sertifikası" almaya hak kazanacaklardır. Eğitim sertifikaları elektronik ortamda PDF formatında düzenlenerek katılımcılara sunulacaktır.

Öön Şartlar

Bu eğitim programına katılım için ISO 27001 Bilgi Güvenliği Yönetim Sistemi hakkında temel bilgi sahibi olunması zorunludur. Kuruluşun KVKK uyum süreci hakkında bilgi sahibi olmak eğitimin verimliliğini artıracaktır.


Yaklaşan Eğitim Tarihleri

Şu an için açılması planlanmış ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi programı bulunmamaktadır.
Düzenlenecek ilk eğitim programı için şimdiden rezervasyon yaptırabilirsiniz.

Rezervasyon yap

Kurumsal Eğitim Teklifi

ISO 27701 Kişisel Veri Yönetim Sistemi Eğitimi programını kuruluşunuza özel olarak düzenleyebiliriz.
İçeriği ve formatını ihtiyaçlarınıza göre özelleştirerek maksimum faydayı sağlayın!

Paylaş
Takip edin!

Ne Dediler ?

KVKK ve BGYS entegrasyonu konusundaki pratik bilgiler, hukuki uyum süreçlerimizi teknik tarafla eşitlememizi sağladı.

Tedarikçi güvenliği ve sözleşme yönetimi süreçlerinde dikkat etmemiz gereken kritik noktaları bu eğitimle netleştirdik.

Bilgi güvenliğinin insan kaynağı boyutunu ve farkındalık yönetimini bu eğitimle stratejik bir seviyeye taşıdık.

Varlık envanteri ve risk metodolojisi bölümleri, karmaşık süreçleri yönetmemiz için bize sistemli bir altyapı sundu.

Akbank THY Mercedes-Benz Samsung Turkcell Ford Tüpraş Arçelik Toyota Vodafone Petkim Borusan Shell HP Hyundai SOCAR Havelsan Zorlu Enerji Kardemir Erdemir İsdemir Tofaş Aygaz İGDAŞ Anadolu Grubu Opet DYO Vestel Doğuş Total Danone Renault ABB Finansbank STFA İpragaz
* Bu bölümdeki görüşler; eğitim sonunda katılımcılar tarafından doldurulan memnuniyet anketleri ile kurumsal projeler sonrası ilgili yöneticilerden alınan geri bildirimlerden anonimleştirilerek derlenmiştir.