Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
BİG Rehber, ISO 27001/2, CIS'le Kurumsal Güvenlik ve Denetim
Role Play
Rating: 5.0 out of 5(4 ratings)
33 students

BİG Rehber, ISO 27001/2, CIS'le Kurumsal Güvenlik ve Denetim

Bilgi ve iletişim güvenliği rehberi, ISO 27001 ve CIS kontrollerini tek kurumsal denetim/uygulama aklına dönüştüren kurs
Last updated 12/2025
Turkish

What you'll learn

  • ISO 27001/27002, CIS Controls ve BİG Rehberi birlikte kullanarak kuruma özgü bilgi güvenliği ve uyum çerçevesi tasarlama; kapsam–risk–kontrol ilişkisini kurma
  • ISO 27001 BGYS belgelendirme ve denetim döngüsünü (risk analizi, SoA-uygulanabilirlik bildirgesi, iç ve dış denetimler) uçtan uca yöneterek kurumu denetime hazı
  • ISO 27002 ve CIS Controls ile risk odaklı kontrol seçimi yapma; 80/20 yaklaşımıyla önceliklendirilmiş ve uygulanabilir güvenlik yol haritası oluşturma
  • BİG Rehber’in Planla-Uygula-Kontro Et-Önlem Al (PUKÖ) ya da El At (PUKE) çevrimini uygulayarak uyumu izleme, denetim için kanıt üretme ve sürekli iyileştirme sü
  • BİGDES, CIS CSAT, CIS Navigator ve CIS WorkBench araçlarını kullanarak uyum takibi, kontrol eşleştirme, seviye ölçümü ve iyileştirme planı hazırlama

Course content

5 sections36 lectures8h 5m total length
  • Bu kurs neyi çözüyor? Kurumsal siber güvenliğe rehberli bakış3:46

    Siber güvenliği kontrol edilebilir, ölçülebilir ve öngörülebilir hâle getirmek, bireysel yaklaşımlarla mümkün değildir. Bu nedenle kurumlar; riskleri azaltmak, doğru güvenlik tedbirlerini seçmek ve savunmayı sürdürülebilir kılmak için kanıtlanmış güvenlik rehberlerine ihtiyaç duyar.

    Bu derste, kursun kapsamını ve amacını netleştirirken; neden güvenlik rehberlerine ihtiyaç duyduğumuzu, bu rehberlerin neyi çözdüğünü ve kurumlara nasıl yol gösterdiğini ele alıyoruz. “Amerika’yı yeniden keşfetmeden”, dünyada uzun yıllardır kullanılan ve sahada karşılığı olan yaklaşımların neden tercih edildiğini açıklıyoruz.

    Ders boyunca;

    • Kurumsal bilgi ve siber güvenlikte kontrollerin ve tedbirlerin rolünü,

    • Küresel ölçekte kullanılan rehberlerin (ISO, CIS) neden ortaya çıktığını,

    • Türkiye için stratejik öneme sahip Bilgi ve İletişim Güvenliği Rehberi’nin bu ekosistemdeki yerini,

    • Bu kursun denetlenen kurumlar, denetçiler ve güvenlik profesyonelleri için neden değerli olduğunu

    büyük resim üzerinden netleştiriyoruz.

    Bu ders, kursun geri kalanında ele alınacak ISO 27002, CIS Kritik Güvenlik Kontrolleri ve BİG Rehber konularına geçmeden önce, zihinsel bir çerçeve oluşturmayı ve sizi “neden bu rehberleri öğreniyorum?” sorusuna sağlam bir cevapla başlatmayı amaçlar.

  • ISO 27001/27002, CIS ve Bilgi ve İletişim Güvenliği Rehberi: büyük resim2:08

    Bu kısa giriş dersimizde, kurumsal bilgi ve siber güvenlikte en sık karşılaşılan ve bu kursumuzun kapsamını oluşturan üç temel yaklaşımı aynı çerçevede konumlandırıyor ve aralarındaki farkları, benzerlikleri ve tamamlayıcılık ilişkilerini netleştiriyoruz.

    • Öncelikle, Avrupa merkezli ve uzun yıllardır bilgi güvenliğinin omurgasını oluşturan ISO 27001/27002 standart ailesine bakıyoruz. ISO 27002’nin en güncel 2022 sürümü üzerinden, güvenlik kontrollerinin (tedbirlerin) neyi hedeflediğini, nasıl yapılandığını ve pratikte nasıl uygulanması gerektiğini büyük resim düzeyinde ele alıyoruz.

    • Ardından, ABD menşeli ve pragmatik yaklaşımıyla öne çıkan CIS Critical Security Controls (Mühim Güvenlik Kontrolleri) rehberini tanıyoruz. CIS’in tarihsel gelişimini, ISO’dan farkını ve özellikle uygulama önceliklendirmesi açısından neden güçlü bir çerçeve sunduğunu açıklıyoruz.

    • Son olarak, Türkiye için stratejik öneme sahip Bilgi ve İletişim Güvenliği Rehberi (BİG Rehber)’i ele alıyoruz. Bu bölümde; rehberin yapısını, denetim boyutunu ve ISO ile olan ilişkisini özetleyerek, kamu kurumları ve kritik altyapılar için neden merkezi bir rol üstlendiğini gösteriyoruz.

    Bu dersin sonunda;

    • ISO’nun belgelendirilebilir bir yönetim sistemi standardı,

    • CIS’in sertifikası olmayan ama güçlü bir uygulama rehberi,

    • BİG Rehber’in ise ulusal ölçekte denetim ve uyum odaklı bir yapı olduğunu net biçimde ayırt edebileceksiniz.

    Bu büyük resim, ilerleyen derslerde ISO 27002 kontrollerine, CIS uygulamalarına ve BİG Rehber’in pratik adımlarına geçmeden önce zihinsel bir harita oluşturmayı amaçlar.

Requirements

  • Teknik uzmanlık şart değildir; kavramlar sıfırdan, adım adım anlatılır. Temel BT terimlerine aşinalık (ağ, sistem, veri) ve kurumsal süreçlere temas etmiş olmak faydalıdır.
  • Temeli zayıf olanlar için "Temelden İleri Bilgi Güvenliği / Siber Güvenlik" serisinin önce A-TEMELLER, ardından B-ORTA kursları önerilir.

Description

Kurumsal bilgi güvenliği, uyum ve denetimde uzmanlaşmak isteyenler için tek çatı kurs!

Kurumsal bilgi güvenliği ve siber güvenlik artık yalnızca teknik bir konu değil; uyum, denetim ve yönetişim meselesidir. Bu kurs; Bilgi ve İletişim Güvenliği Rehberi (BİG Rehber), ISO 27001/27002 ve CIS Critical Security Controls yaklaşımlarını tek bir bütüncül akıl altında birleştirerek kurumların güvenlik ve denetim ihtiyaçlarını uçtan uca ele alır.

Amaç; ezber standart maddeleri aktarmak değil, bu üç dünyayı aynı anda düşünebilen bir profesyonel bakış kazandırmaktır. Kurumsal güvenlik, uyumluluk ve denetim süreçlerini; gerçek senaryolar, pratik uygulamalar ve cevaplı–açıklamalı pekiştirme soruları ile eksiksiz şekilde öğrenirsiniz.

Bu alanda hem Türkiye’de hem de küresel ölçekte nitelikli insan kaynağı açığı büyümeye devam ediyor. Bu kurs, sizi sadece doldurulan değil aranan profiller arasına taşımayı hedefler.

Bu kurs kimler için?

  • Kurumsal bilgi güvenliği ve siber güvenlik alanında çalışan veya bu alana geçmek isteyenler

  • ISO 27001 BGYS, CIS Kontrolleri veya BİG Rehber uyum sürecini yürütenler

  • İç denetçi, dış denetçi, baş denetçi veya bu rolleri hedefleyen profesyoneller

  • TSE D1 (Ağ ve Sistem) ve TSE D2 (Uygulama) denetçi sertifikasyonuna hazırlananlar

  • BT yöneticileri, GRC ve mevzuata uyum rollerinde çalışanlar

  • Siber Güvenlik Harekât Merkezi (SOC) / Mavi takım ekipleriyle çalışan veya bu yapılarla etkileşimli rollerde bulunanlar

  • ISO, CIS ve ulusal rehberleri birlikte kullanarak kariyerinde fark yaratmak isteyenler

Neden bu kurs?

Kurumların bugün üç temel ihtiyacı var:

  • Siber tehditlere karşı dirençli olmak

  • Ulusal ve uluslararası uyumluluğu sağlamak

  • Denetimleri ölçülebilir, izlenebilir ve sürdürülebilir şekilde yürütmek

Bu kurs, bu ihtiyacı tek tek değil, bütünleşik bir bakışla ele alır.

  • Avrupa’nın köklü ISO 27001 BGYS standardını ve ISO 27002 güvenlik kontrollerini,

  • ABD’nin pragmatik ve önceliklendirilmiş CIS Kontrolleri yaklaşımını,

  • Türkiye’nin ulusal çerçevesi olan Bilgi ve İletişim Güvenliği Rehberi (BİG Rehber)’i

tek bir kurumsal güvenlik ve denetim aklına dönüştürür.

Bu kursu bitiren hangi rollere hazır olur?

Bu kursu tamamlayanlar, tek bir standardı bilen değil, birden fazla güvenlik çerçevesini birlikte düşünebilen profesyoneller hâline gelir. Mezunlar; ISO 27001/27002, CIS Kontrolleri ve Bilgi ve İletişim Güvenliği Rehberi’ni entegre ederek kuruma özgü güvenlik ve uyum programları tasarlayabilir, denetimlere hazırlık süreçlerini uçtan uca yönetebilir.

Kurs, özellikle Bilgi Güvenliği Uzmanı, BGYS Sorumlusu, ISO 27001 İç Tetkikçi / Baş Denetçi adayı, BİG Rehber uyum ve denetim uzmanı, GRC (Governance, Risk, Compliance / Yönetişim, Risk ve Uyum) rollerinde çalışan veya bu alana geçiş yapmak isteyen profesyoneller için güçlü bir zemin oluşturur. Ayrıca BT yöneticileri, KOBİ’lerde güvenlikten sorumlu teknik liderler, SOC / Mavi takım ekipleriyle çalışan veya bu yapılarla etkileşimli rollerde bulunanlar ve danışmanlık / denetim firmalarında çalışanlar için pratik, uygulanabilir ve sahaya doğrudan karşılığı olan bir yetkinlik kazandırır.

Özetle: Bu kurs, sizi “denetim/kontrol/soru listesi uygulayan” değil; neden–nasıl–ne zaman sorularını cevaplayabilen, denetimde savunmasını yapabilen ve kurumsal güvenlik aklı kurabilen rollere hazırlar.

Bu kurs size ne kazandırır?

  • ISO 27001 BGYS ve ISO 27002’yi; gereksinimler, sertifikasyon süreci ve denetim ipuçlarıyla uçtan uca öğrenirsiniz

  • CIS Kontrolleri ile 80/20 prensibini kullanarak, sınırlı kaynaklarla etkili savunma yol haritaları oluşturursunuz

  • BİG Rehber’i kamu kurumları ve kritik altyapılar bağlamında uygulamalı olarak kavrarsınız

  • ISO 27002, CIS ve BİG Rehber kontrollerini örnek tehdit senaryoları üzerinden karşılaştırırsınız

  • CIS Navigator, WorkBench ve CSAT gibi araçlarla uyum ve olgunluk ölçümünü pratikte yaparsınız

  • Denetlenen kurum ve denetçi perspektifini birlikte öğrenerek denetim refleksi kazanırsınız

Kursta öne çıkan uygulamalar

  • ISO 27002 kontrollerini kuruma ve riske göre özelleştirme

  • CIS WorkBench ile PCI, HIPAA, SOC 2 gibi programlara eşleştirme

  • BİG Rehber’in 4 aşamalı PUKÖ çevrimi ile vaka çalışmaları

  • Ücretsiz CIS CSAT ile kurumun güvenlik seviyesini ölçme

  • BİGDES üzerinden uyum ve denetim süreçlerini izleme

  • Cumhurbaşkanlığı Dijital Dönüşüm Ofisi kaynaklarıyla çalışarak güncel uygulamaları öğrenme

Öğrenme yaklaşımı

Bu kurs tek yönlü bir anlatım değildir.
Her bölüm; etkileşimli sınama, gerçek vakalar ve cevaplı–açıklamalı sorularla desteklenir. Yaklaşık 150 özgün soru ile yalnızca bilginizi test etmez, aynı zamanda yeni şeyler öğrenirsiniz.

Kurs sonunda ne elde edeceksiniz?

Bu kursu tamamladığınızda; ISO 27001/27002, CIS ve BİG Rehber’i birlikte kullanabilen, kurumsal güvenlik stratejileri tasarlayabilen, uyum ve denetim süreçlerini yönetebilen bir profesyonel bakış kazanırsınız.

Gerçekçi, sistematik ve uygulanabilir yaklaşımıyla bu kurs; sizi kurumsal güvenlik ve denetim dünyasında bir adım öne taşır.

Hazırsanız başlayalım.

Kurumsal güvenlikte fark yaratanlar, büyük resmi görebilenlerdir.

Who this course is for:

  • ISO 27001 BGYS’yi kuran/yürüten, ISO 27002 ile kontrol seti tasarlayan güvenlik ve BT profesyonelleri
  • BİG Rehber uyumu olan kamu kurumları ve kritik sektörlerde (enerji, sağlık vb.) uyum/denetim sorumluları
  • Denetçi adayı veya denetim yapan profesyoneller (TSE D1/D2 hedefleyenler dâhil)
  • KOBİ’lerde sınırlı kaynakla siber güvenlik için “önce neyi yapmalıyım?” diyen BT yöneticileri
  • GRC, uyum, iç denetim, CISO ofisi gibi rollere geçiş planlayanlar
  • Üç büyük kılavuzu (ISO + CIS + BİG Rehberi) tek çatı altında yönetmek isteyen danışmanlar ve serbest çalışanlar
  • Kurum içinde politika-kontrol-denetim dilini ortaklaştırmak isteyen ekip liderleri