ISO/IEC 27701:2025 Kişisel Veri Yönetim Sistemi Temel Eğitimi

0.0
0 Değerlendirme
0 Kayıtlı
16 saat

Kurs Hakkında

Eğitim Hakkında

Dijitalleşme, bulut hizmetleri, uzaktan çalışma, mobil uygulamalar, yapay zekâ sistemleri ve dış kaynak kullanımının yaygınlaşmasıyla birlikte kişisel verilerin güvenli, kontrollü ve mevzuata uygun şekilde yönetilmesi kuruluşlar açısından kritik bir yönetim konusu haline gelmiştir.

ISO/IEC 27701:2025 Kişisel Veri Yönetim Sistemi Temel Eğitimi, kuruluşların kişisel verilerin korunmasına yönelik sistematik bir yönetim yaklaşımı oluşturabilmeleri amacıyla hazırlanmıştır.

Eğitimde ISO/IEC 27701:2025 standardının yönetim sistemi şartları, kişisel veri işleme süreçleri, gizlilik risklerinin yönetimi ve PII Controller / PII Processor rollerine ilişkin kontroller uygulamalı örneklerle ele alınmaktadır.

Eğitim ayrıca ISO/IEC 27701:2019 ile ISO/IEC 27701:2025 arasındaki değişiklikleri açıklayarak mevcut sistemlerin yeni standarda uyarlanmasına yönelik temel bir bakış açısı kazandırır.

Türkiye’deki uygulamalar açısından ISO/IEC 27701 şartlarının 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile ilişkisi de örneklerle açıklanmaktadır.


Eğitimin Amacı

Bu eğitimin temel amacı, katılımcılara ISO/IEC 27701:2025 standardının yapısını, temel şartlarını ve uygulama mantığını öğretmek ve kuruluşlarda etkin bir Kişisel Veri Yönetim Sistemi / Privacy Information Management System (PIMS) kurulması, uygulanması, sürdürülmesi ve iyileştirilmesi konusunda temel yetkinlik kazandırmaktır.

Eğitim sonunda katılımcıların standardı yalnızca madde bazında bilmeleri değil, kişisel veri işleme faaliyetlerini risk temelli ve süreç odaklı bir yönetim sistemi yaklaşımıyla değerlendirebilmeleri hedeflenmektedir.


Eğitim Süresi

Toplam Eğitim Süresi: 16 Saat

Eğitim, uzaktan eğitim sistemi üzerinden katılımcının kendi öğrenme hızına uygun şekilde takip edilebilecek bölümler halinde yapılandırılmıştır.

Her bölüm;

  • konu anlatımları,
  • uygulama örnekleri,
  • ISO/IEC 27701:2019 → 2025 karşılaştırmaları,
  • KVKK bağlantıları,
  • denetçi bakış açısı,
  • uygulama senaryoları,
  • bölüm değerlendirme soruları

ile desteklenmektedir.

Eğitim sonunda kapsamlı bir Final Sınavı uygulanır.


Eğitim Kimler İçin Uygundur?

Bu eğitim özellikle;

  • Kişisel Veri Yönetim Sistemi kurmak isteyen kuruluş çalışanları,
  • KVKK çalışmalarında görev alan personel,
  • bilgi güvenliği yöneticileri ve uzmanları,
  • kişisel veri koruma ekipleri,
  • hukuk ve uyum birimleri,
  • bilgi teknolojileri çalışanları,
  • insan kaynakları çalışanları,
  • kalite ve yönetim sistemi uzmanları,
  • risk ve uyum yöneticileri,
  • iç tetkikçiler,
  • ISO/IEC 27001 uygulayıcıları,
  • veri sorumlusu veya veri işleyen kuruluşların çalışanları,
  • danışmanlar,
  • denetçiler,
  • ISO yönetim sistemleri alanında uzmanlaşmak isteyen kişiler

için uygundur.


Ön Koşul

Eğitime katılım için zorunlu bir ön koşul bulunmamaktadır.

ISO/IEC 27001, KVKK, GDPR, bilgi güvenliği veya yönetim sistemleri konusunda temel bilgi sahibi olmak eğitimin daha kolay anlaşılmasına yardımcı olmakla birlikte zorunlu değildir.


Eğitimde Ele Alınacak Temel Konular

Eğitim kapsamında;

  • ISO/IEC 27701’in amacı ve gelişimi,
  • ISO/IEC 27701:2019 → 2025 değişiklikleri,
  • PIMS yapısı,
  • kuruluşun bağlamı,
  • ilgili tarafların belirlenmesi,
  • PIMS kapsamının oluşturulması,
  • liderlik ve kişisel veri politikası,
  • görev, yetki ve sorumluluklar,
  • gizlilik risklerinin değerlendirilmesi,
  • gizlilik risklerinin işlenmesi,
  • kişisel veri işleme amaçlarının belirlenmesi,
  • uygunluk yükümlülükleri,
  • kaynak ve yetkinlik,
  • farkındalık,
  • iletişim,
  • dokümante edilmiş bilgi,
  • operasyonel planlama ve kontrol,
  • veri sahibi haklarının yönetimi,
  • açık rıza ve diğer işleme şartları,
  • veri minimizasyonu,
  • saklama ve imha,
  • veri paylaşımı ve aktarımı,
  • üçüncü taraf ve tedarikçi yönetimi,
  • alt veri işleyenlerin yönetimi,
  • kişisel veri ihlallerinin yönetimi,
  • izleme ve ölçme,
  • iç tetkik,
  • yönetimin gözden geçirmesi,
  • uygunsuzluk ve düzeltici faaliyet,
  • sürekli iyileştirme

konuları ele alınacaktır.

 

Eğitim Yaklaşımı

Eğitim ezber odaklı değil, uygulama ve sistem mantığı odaklı hazırlanmıştır.

Katılımcıya yalnızca;

“Standart ne istiyor?”

sorusu değil;

“Kuruluş bunu nasıl uygular?”

sorusu da açıklanacaktır.

Bu nedenle eğitim boyunca gerçek iş süreçlerine benzeyen senaryolar kullanılacaktır.


Örnek Uygulama Alanları

Eğitim örnekleri;

  • bankacılık,
  • insan kaynakları,
  • çağrı merkezi,
  • e-ticaret,
  • sağlık hizmetleri,
  • eğitim kuruluşları,
  • yazılım şirketleri,
  • bulut hizmetleri,
  • mobil uygulamalar,
  • dış kaynak hizmetleri

gibi farklı sektörlerden oluşturulacaktır.

Eğitim Belgelendirmesi

Eğitim içeriğinin tamamını izleyen ve final sınavında belirlenen başarı kriterini sağlayan katılımcılar için kuruluşun eğitim ve belgelendirme modeline göre ISO/IEC 27701:2025 Kişisel Veri Yönetim Sistemi Temel Eğitimi Başarı Sertifikası düzenlenebilir.

Başarı kriterini sağlayamayan ancak eğitimin tamamını izleyen katılımcılar için, kuruluşun tercihine göre Katılım Sertifikası düzenlenebilir.

Daha Fazla Göster

Kurs İçeriği

ISO/IEC 27701:2025 KİŞİSEL VERİ YÖNETİM SİSTEMİ TEMEL EĞİTİMİ
Eğitim Yapısı 16 saatlik eğitim aşağıdaki 12 bölümden oluşmaktadır: Bölüm 1 – ISO/IEC 27701:2025'e Giriş ve 2019 → 2025 Değişiklikleri Bölüm 2 – Temel Kavramlar, PII ve PIMS Bölüm 3 – Madde 4: Kuruluşun Bağlamı Bölüm 4 – Madde 5: Liderlik Bölüm 5 – Madde 6: Planlama ve Gizlilik Risk Yönetimi Bölüm 6 – Madde 7: Destek Bölüm 7 – Madde 8: Operasyon Bölüm 8 – PII Controller / Veri Sorumlusu Kontrolleri Bölüm 9 – PII Processor / Veri İşleyen Kontrolleri Bölüm 10 – Madde 9: Performans Değerlendirme, İç Tetkik ve YGG Bölüm 11 – Madde 10: İyileştirme Bölüm 12 – Kişisel Veri Koruma Kontrolleri, Uygulama Yaklaşımı Ve Denetim Odaklı Değerlendirme Bölüm 13 – Kişisel Veri Yönetim Sisteminin Kurulması, Uygulanması Ve Sürdürülmesi Bölüm 14 – Kişisel Veri Yönetim Sisteminin Belgelendirmeye Hazırlanması Ve Denetim Yaklaşımı Bölüm 15 – Uygulama Atölyesi, Gizlilik Riskleri Ve Entegre Vaka Analizleri

  • BÖLÜM 1 – ISO/IEC 27701:2025’E GİRİŞ VE 2019 → 2025 DEĞİŞİKLİKLERİ
  • BÖLÜM 2 – TEMEL KAVRAMLAR, PII VE PIMS YAKLAŞIMI
  • BÖLÜM 3 – MADDE 4: KURULUŞUN BAĞLAMI
  • BÖLÜM 4 – KİŞİSEL VERİ YÖNETİM SİSTEMİNİN TEMEL YAPISI
  • BÖLÜM 5 – LİDERLİK, POLİTİKA, GÖREVLER VE SORUMLULUKLAR
  • BÖLÜM 6 – PLANLAMA, RİSKLER, FIRSATLAR VE KİŞİSEL VERİ KORUMA HEDEFLERİ
  • BÖLÜM 7 – DESTEK, KAYNAKLAR, YETKİNLİK, FARKINDALIK VE DOKÜMANTE EDİLMİŞ BİLGİ
  • BÖLÜM 9 – PERFORMANS DEĞERLENDİRME, İZLEME, ÖLÇME, İÇ TETKİK VE YÖNETİMİN GÖZDEN GEÇİRMESİ
  • BÖLÜM 10 – İYİLEŞTİRME, UYGUNSUZLUKLAR, DÜZELTİCİ FAALİYET VE SÜREKLİ GELİŞİM
  • BÖLÜM 11 – KİŞİSEL VERİ SORUMLUSU VE KİŞİSEL VERİ İŞLEYEN TARAFIN YÜKÜMLÜLÜKLERİ
  • BÖLÜM 12 – KİŞİSEL VERİ KORUMA KONTROLLERİ, UYGULAMA YAKLAŞIMI VE DENETİM ODAKLI DEĞERLENDİRME
  • BÖLÜM 13 – KİŞİSEL VERİ YÖNETİM SİSTEMİNİN KURULMASI, UYGULANMASI VE SÜRDÜRÜLMESİ
  • BÖLÜM 14 – KİŞİSEL VERİ YÖNETİM SİSTEMİNİN BELGELENDİRMEYE HAZIRLANMASI VE DENETİM YAKLAŞIMI
  • BÖLÜM 15 – UYGULAMA ATÖLYESİ, GİZLİLİK RİSKLERİ VE ENTEGRE VAKA ANALİZLERİ
  • SINAV

Eğitmenler

OK

Osman Kırtaş

0.0
0 Değerlendirme
6 Öğrenci
15 Kurslar
Henüz değerlendirme yok
Henüz değerlendirme yok

Bu sitede; oturumunuzun sürdürülmesi, sepet ve giriş işlemleri için yalnızca zorunlu ve işlevsel çerezler kullanılır. Üçüncü taraf takip veya reklam çerezi kullanılmaz. Ayrıntılar için Gizlilik ve KVKK Aydınlatma Metni sayfasını inceleyebilirsiniz.