Kurs Hakkında
Eğitim Hakkında
Dijitalleşme, bulut hizmetleri, uzaktan çalışma, mobil uygulamalar, yapay zekâ sistemleri ve dış kaynak kullanımının yaygınlaşmasıyla birlikte kişisel verilerin güvenli, kontrollü ve mevzuata uygun şekilde yönetilmesi kuruluşlar açısından kritik bir yönetim konusu haline gelmiştir.
ISO/IEC 27701:2025 Kişisel Veri Yönetim Sistemi Temel Eğitimi, kuruluşların kişisel verilerin korunmasına yönelik sistematik bir yönetim yaklaşımı oluşturabilmeleri amacıyla hazırlanmıştır.
Eğitimde ISO/IEC 27701:2025 standardının yönetim sistemi şartları, kişisel veri işleme süreçleri, gizlilik risklerinin yönetimi ve PII Controller / PII Processor rollerine ilişkin kontroller uygulamalı örneklerle ele alınmaktadır.
Eğitim ayrıca ISO/IEC 27701:2019 ile ISO/IEC 27701:2025 arasındaki değişiklikleri açıklayarak mevcut sistemlerin yeni standarda uyarlanmasına yönelik temel bir bakış açısı kazandırır.
Türkiye’deki uygulamalar açısından ISO/IEC 27701 şartlarının 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile ilişkisi de örneklerle açıklanmaktadır.
Eğitimin Amacı
Bu eğitimin temel amacı, katılımcılara ISO/IEC 27701:2025 standardının yapısını, temel şartlarını ve uygulama mantığını öğretmek ve kuruluşlarda etkin bir Kişisel Veri Yönetim Sistemi / Privacy Information Management System (PIMS) kurulması, uygulanması, sürdürülmesi ve iyileştirilmesi konusunda temel yetkinlik kazandırmaktır.
Eğitim sonunda katılımcıların standardı yalnızca madde bazında bilmeleri değil, kişisel veri işleme faaliyetlerini risk temelli ve süreç odaklı bir yönetim sistemi yaklaşımıyla değerlendirebilmeleri hedeflenmektedir.
Eğitim Süresi
Toplam Eğitim Süresi: 16 Saat
Eğitim, uzaktan eğitim sistemi üzerinden katılımcının kendi öğrenme hızına uygun şekilde takip edilebilecek bölümler halinde yapılandırılmıştır.
Her bölüm;
- konu anlatımları,
- uygulama örnekleri,
- ISO/IEC 27701:2019 → 2025 karşılaştırmaları,
- KVKK bağlantıları,
- denetçi bakış açısı,
- uygulama senaryoları,
- bölüm değerlendirme soruları
ile desteklenmektedir.
Eğitim sonunda kapsamlı bir Final Sınavı uygulanır.
Eğitim Kimler İçin Uygundur?
Bu eğitim özellikle;
- Kişisel Veri Yönetim Sistemi kurmak isteyen kuruluş çalışanları,
- KVKK çalışmalarında görev alan personel,
- bilgi güvenliği yöneticileri ve uzmanları,
- kişisel veri koruma ekipleri,
- hukuk ve uyum birimleri,
- bilgi teknolojileri çalışanları,
- insan kaynakları çalışanları,
- kalite ve yönetim sistemi uzmanları,
- risk ve uyum yöneticileri,
- iç tetkikçiler,
- ISO/IEC 27001 uygulayıcıları,
- veri sorumlusu veya veri işleyen kuruluşların çalışanları,
- danışmanlar,
- denetçiler,
- ISO yönetim sistemleri alanında uzmanlaşmak isteyen kişiler
için uygundur.
Ön Koşul
Eğitime katılım için zorunlu bir ön koşul bulunmamaktadır.
ISO/IEC 27001, KVKK, GDPR, bilgi güvenliği veya yönetim sistemleri konusunda temel bilgi sahibi olmak eğitimin daha kolay anlaşılmasına yardımcı olmakla birlikte zorunlu değildir.
Eğitimde Ele Alınacak Temel Konular
Eğitim kapsamında;
- ISO/IEC 27701’in amacı ve gelişimi,
- ISO/IEC 27701:2019 → 2025 değişiklikleri,
- PIMS yapısı,
- kuruluşun bağlamı,
- ilgili tarafların belirlenmesi,
- PIMS kapsamının oluşturulması,
- liderlik ve kişisel veri politikası,
- görev, yetki ve sorumluluklar,
- gizlilik risklerinin değerlendirilmesi,
- gizlilik risklerinin işlenmesi,
- kişisel veri işleme amaçlarının belirlenmesi,
- uygunluk yükümlülükleri,
- kaynak ve yetkinlik,
- farkındalık,
- iletişim,
- dokümante edilmiş bilgi,
- operasyonel planlama ve kontrol,
- veri sahibi haklarının yönetimi,
- açık rıza ve diğer işleme şartları,
- veri minimizasyonu,
- saklama ve imha,
- veri paylaşımı ve aktarımı,
- üçüncü taraf ve tedarikçi yönetimi,
- alt veri işleyenlerin yönetimi,
- kişisel veri ihlallerinin yönetimi,
- izleme ve ölçme,
- iç tetkik,
- yönetimin gözden geçirmesi,
- uygunsuzluk ve düzeltici faaliyet,
- sürekli iyileştirme
konuları ele alınacaktır.
Eğitim Yaklaşımı
Eğitim ezber odaklı değil, uygulama ve sistem mantığı odaklı hazırlanmıştır.
Katılımcıya yalnızca;
“Standart ne istiyor?”
sorusu değil;
“Kuruluş bunu nasıl uygular?”
sorusu da açıklanacaktır.
Bu nedenle eğitim boyunca gerçek iş süreçlerine benzeyen senaryolar kullanılacaktır.
Örnek Uygulama Alanları
Eğitim örnekleri;
- bankacılık,
- insan kaynakları,
- çağrı merkezi,
- e-ticaret,
- sağlık hizmetleri,
- eğitim kuruluşları,
- yazılım şirketleri,
- bulut hizmetleri,
- mobil uygulamalar,
- dış kaynak hizmetleri
gibi farklı sektörlerden oluşturulacaktır.
Eğitim Belgelendirmesi
Eğitim içeriğinin tamamını izleyen ve final sınavında belirlenen başarı kriterini sağlayan katılımcılar için kuruluşun eğitim ve belgelendirme modeline göre ISO/IEC 27701:2025 Kişisel Veri Yönetim Sistemi Temel Eğitimi Başarı Sertifikası düzenlenebilir.
Başarı kriterini sağlayamayan ancak eğitimin tamamını izleyen katılımcılar için, kuruluşun tercihine göre Katılım Sertifikası düzenlenebilir.
Kurs İçeriği
ISO/IEC 27701:2025 KİŞİSEL VERİ YÖNETİM SİSTEMİ TEMEL EĞİTİMİ
BÖLÜM 1 – ISO/IEC 27701:2025’E GİRİŞ VE 2019 → 2025 DEĞİŞİKLİKLERİ
BÖLÜM 2 – TEMEL KAVRAMLAR, PII VE PIMS YAKLAŞIMI
BÖLÜM 3 – MADDE 4: KURULUŞUN BAĞLAMI
BÖLÜM 4 – KİŞİSEL VERİ YÖNETİM SİSTEMİNİN TEMEL YAPISI
BÖLÜM 5 – LİDERLİK, POLİTİKA, GÖREVLER VE SORUMLULUKLAR
BÖLÜM 6 – PLANLAMA, RİSKLER, FIRSATLAR VE KİŞİSEL VERİ KORUMA HEDEFLERİ
BÖLÜM 7 – DESTEK, KAYNAKLAR, YETKİNLİK, FARKINDALIK VE DOKÜMANTE EDİLMİŞ BİLGİ
BÖLÜM 9 – PERFORMANS DEĞERLENDİRME, İZLEME, ÖLÇME, İÇ TETKİK VE YÖNETİMİN GÖZDEN GEÇİRMESİ
BÖLÜM 10 – İYİLEŞTİRME, UYGUNSUZLUKLAR, DÜZELTİCİ FAALİYET VE SÜREKLİ GELİŞİM
BÖLÜM 11 – KİŞİSEL VERİ SORUMLUSU VE KİŞİSEL VERİ İŞLEYEN TARAFIN YÜKÜMLÜLÜKLERİ
BÖLÜM 12 – KİŞİSEL VERİ KORUMA KONTROLLERİ, UYGULAMA YAKLAŞIMI VE DENETİM ODAKLI DEĞERLENDİRME
BÖLÜM 13 – KİŞİSEL VERİ YÖNETİM SİSTEMİNİN KURULMASI, UYGULANMASI VE SÜRDÜRÜLMESİ
BÖLÜM 14 – KİŞİSEL VERİ YÖNETİM SİSTEMİNİN BELGELENDİRMEYE HAZIRLANMASI VE DENETİM YAKLAŞIMI
BÖLÜM 15 – UYGULAMA ATÖLYESİ, GİZLİLİK RİSKLERİ VE ENTEGRE VAKA ANALİZLERİ
SINAV

