Dilini seç
NIST Siber Güvenlik Çerçevesi 2.0 Risk Yönetimi Eğitimi
Dünya çapında 2 milyondan fazla öğrenci

NIST Siber Güvenlik Çerçevesi 2.0 Risk Yönetimi Eğitimi

NIST Siber Güvenlik Çerçevesi 2.0'de uzmanlaş ve kuruluşunu gerçekten koruyan bir risk yönetimi programı oluştur. Bu kurs, altı ÇSY İşlevinin tamamında (Yönet, Tanımla, Koru, Tespit Et, Müdahale Et ve Kurtar) hemen uygulayabileceğin pratik araçlarla sana yol gösteriyor. İster bir güvenlik uzmanı, ister risk yöneticisi veya BT lideri ol, siber riski güvenle yönetmek için gereken yapılandırılmış yaklaşımı kazanacaksın.

Dedika İşletmeler için

Neler öğreneceksiniz:

  • Tüm altı NIST CSF 2.0 İşlevini, kuruluş çapında eksiksiz bir risk yönetimi yaşam döngüsü oluşturmak için uygulayabileceksin.

  • İş hedefleriyle uyumlu yönetişim yapıları, siber güvenlik politikaları ve üst yönetime yönelik raporlama mekanizmaları tasarlayabileceksin.

  • Varlık envanterleri, tehdit değerlendirmeleri ve risk kaydı geliştirme çalışmalarını nitel ve nicel yöntemler kullanarak yürütebileceksin.

  • Kimlik yönetimi, veri güvenliği ve altyapı sertleştirmesini kapsayan katmanlı koruma kontrolleri uygulayabileceksin.

  • Bekleme süresini ve operasyonel aksamayı en aza indiren tespit mimarileri ve olay müdahale planları oluşturabileceksin.

  • NIST CSF 2.0'yi tamamlayıcı standartlar, tedarik zinciri risk programları ve sürekli iyileştirme döngüleriyle bütünleştirebileceksin.

Nasıl pratik şekilde çalışırsınız NIST Siber Güvenlik Çerçevesi 2.0 Risk Yönetimi Eğitimi

Nasıl pratik yaparsınız NIST Siber Güvenlik Çerçevesi 2.0 Risk Yönetimi Eğitimi

Şirketiniz için ekibinizi eğitmek isteyenlere özel

Dedika Kurumsal'da, kurs kendi işinize ve şirketinizin ihtiyaçlarına uygun egzersizler ve örneklerle gelir.

Buraya tıklayın

Kurs İçeriği

8 Bölüm • 38 Ders4 ile 360 saat arasında (siz karar verin)

Bölüm 1Detayları Gör

Siber Güvenlik Risk Yönetiminin Temelleri

  • Ders 1 • Siber Güvenlik Çerçevelerine Genel Bakış

    Başlıca siber güvenlik çerçevelerini ve amaçlarını inceler. NIST CSF 2.0'ı daha geniş standartlar ortamındaki konumlandırır.

  • Ders 2 • Temel Siber Güvenlik Kavramları ve Terminolojisi

    Tehditleri, güvenlik açıklarını, varlıkları ve riski tanımlar. Tüm kurs boyunca ihtiyaç duyulan ortak kelime dağarcığını sağlar.

  • Ders 3 • Siber Güvenlik için Kurumsal Bağlam

    İşletme büyüklüğü, sektör ve misyonun siber güvenlik ihtiyaçlarını nasıl şekillendirdiğini inceler. Öğrencileri, çerçeve benimsemeyi kendi bağlamlarına uyarlamaya hazırlar.

  • Ders 4 • Risk Yönetimi İlkeleri ve Hedefleri

    Risk toleransını, iştahını ve tedavi seçeneklerini açıklar. Risk kararlarını kurumsal strateji ve misyona bağlar.

Bölüm 2Detayları Gör

NIST CSF 2.0 Mimarisi ve Yapısı

  • Ders 1 • Kategoriler, Alt Kategoriler ve Bilgilendirici Referanslar

    İşlevlerin Kategorilere ve Alt Kategorilere nasıl ayrıldığını açıklar. Bilgilendirici Referansların CSF çıktılarını diğer standartlarla nasıl ilişkilendirdiğini gösterir.

  • Ders 2 • Altı Temel İşlev Açıklaması

    Yönet, Tanımla, Koru, Tespit Et, Yanıt Ver ve Kurtar'ı tanıtır. Her İşlevin tam bir risk yönetimi yaşam döngüsüne nasıl katkıda bulunduğunu açıklar.

  • Ders 3 • Uygulama Düzeyleri ve Anlamları

    Kısmi'den Uyarlanabilir'e kadar dört Uygulama Düzeyini tanımlar. Düzeylerin olgunluk puanları değil, titizlik ve entegrasyonu ölçtüğünü açıklar.

  • Ders 4 • Kurumsal Profil Kavramı

    Mevcut ve Hedef Profilleri, istenen siber güvenlik çıktılarını yakalamak için araçlar olarak tanıtır. Profilleri boşluk analizi ve önceliklendirme ile ilişkilendirir.

  • Ders 5 • NIST CSF'nin Tarihçesi ve Gelişimi

    CSF gelişimini sürüm 1.0'dan 2.0'a kadar izler. Uygulanabilirliği kritik altyapının ötesine genişleten temel değişiklikleri vurgular.

Bölüm 3Detayları Gör

Yönet İşlevi: Siber Güvenlik Yönetişimi

  • Ders 1 • Siber Güvenlik Politikası Geliştirme

    Kurumsal risk toleransını yansıtan politikaların oluşturulmasına rehberlik eder. Politikalar, tüm güvenlik kontrollerinin yetkili temeli haline gelir.

  • Ders 2 • Yönetişim Rolleri ve Hesap Verebilirlik

    Yönetim kurulu, yönetici ve operasyonel siber güvenlik rollerini tanımlar. Yönet İşlevi tarafından gereken net hesap verebilirlik hatlarını oluşturur.

  • Ders 3 • Kurumsal Risk Stratejisi ve Bağlamı

    Misyon, yasal yükümlülükler ve paydaş beklentilerinin risk stratejisini nasıl şekillendirdiğini belirler. Çıktılar doğrudan Tanımla İşlevi faaliyetlerini besler.

  • Ders 4 • Siber Güvenlik Programı Denetimi ve Metrikleri

    Liderliğin, metrikler ve raporlama yoluyla program etkinliğini nasıl izlediğini tanımlar. Yönetişim denetimini sürekli iyileştirmeye bağlar.

  • Ders 5 • Tedarik Zinciri Risk Yönetişimi

    Üçüncü taraf ve tedarik zinciri riskleri için yönetişim gereksinimlerini ele alır. Öğrenciler, satıcı siber güvenlik hesap verebilirliği için denetim mekanizmaları tasarlar.

Bölüm 4Detayları Gör

Tanımla İşlevi: Varlık ve Risk Keşfi

  • Ders 1 • İyileştirmenin Belirlenmesi ve Önceliklendirilmesi

    Risk değerlendirmesi bulgularını önceliklendirilmiş bir iyileştirme birikimine dönüştürür. Tanımla çıktılarını doğrudan Koru ve Yanıt Ver planlamasına bağlar.

  • Ders 2 • Varlık Yönetimi Uygulamaları

    Donanım, yazılım, veri ve hizmet envanter yöntemlerini kapsar. Doğru varlık envanterleri, sonraki tüm risk kararları için ön koşuldur.

  • Ders 3 • Tedarik Zinciri Riskinin Belirlenmesi

    Tedarikçiler, ortaklar ve hizmet sağlayıcılar tarafından getirilen siber güvenlik risklerini belirler. Risk kaydını üçüncü taraf maruziyetini kapsayacak şekilde genişletir.

  • Ders 4 • İş Ortamı ve Bağımlılık Analizi

    Kritik iş süreçlerini ve bunların teknoloji bağımlılıklarını haritalar. Hangi varlıkların misyonun devamlılığı için en önemli olduğunu ortaya çıkarır.

  • Ders 5 • Risk Değerlendirme Yöntemleri

    Nitel ve nicel risk değerlendirme tekniklerini uygular. Önceliklendirilmiş tedavi kararlarını yönlendiren risk kayıtları oluşturur.

Bölüm 5Detayları Gör

Koru İşlevi: Önlemler ve Kontroller

  • Ders 1 • Veri Güvenliği ve Koruması

    Şifreleme, veri kaybını önleme ve güvenli veri işlemeyi ele alır. Verilerin gizliliğini ve bütünlüğünü tüm yaşam döngüsü boyunca korur.

  • Ders 2 • Platform ve Altyapı Güvenliği

    Sistemlere sağlamlaştırma, yama ve yapılandırma yönetimi uygular. Şirket içi ve bulut ortamlarında saldırı yüzeyini azaltır.

  • Ders 3 • Teknoloji Koruması ve Dayanıklılığı

    Güvenlik duvarları, güvenli geliştirme ve dayanıklılık kontrolleri dahil olmak üzere koruyucu teknolojiler uygular. Sistemlerin aksaklıklara dayanabilmesini ve bunlardan kurtulabilmesini sağlar.

  • Ders 4 • İş Gücü Farkındalığı ve Eğitimi

    Çalışan davranışını değiştiren güvenlik farkındalığı programları tasarlar. İnsan katmanı koruması, çerçeve genelinde teknik kontrolleri tamamlar.

  • Ders 5 • Kimlik Yönetimi ve Erişim Kontrolü

    Kimlik doğrulama, yetkilendirme ve en az ayrıcalık ilkelerini kapsar. Güçlü kimlik kontrolleri, kritik varlıklar için ilk savunma hattıdır.

Bölüm 6Detayları Gör

Tespit Et İşlevi: İzleme ve Anomali Tespiti

  • Ders 1 • Olumsuz Olay Analizi ve Triyajı

    Uyarıların triyajı ve olayların doğrulanması için analist becerileri geliştirir. Doğru triyaj, yanlış pozitifleri azaltır ve yanıt aktivasyonunu hızlandırır.

  • Ders 2 • Güvenlik Bilgisi ve Olay Yönetimi

    SIEM mimarisini, günlük toplamayı ve korelasyon kuralı tasarımını kapsar. SIEM, tespit çıktılarını işler hale getirmek için merkezi platformdur.

  • Ders 3 • Anomali ve Tehdit Tespit Teknikleri

    Kötü niyetli etkinliği belirlemek için davranışsal analitik ve tehdit istihbaratı uygular. Tespiti, imza tabanlı yöntemlerin ötesine, davranış temelli yaklaşımlara taşır.

  • Ders 4 • Sürekli İzleme Stratejisi

    İzleme kapsamını, sıklığını ve araç gereksinimlerini tanımlar. Belgelenmiş bir strateji, tespit kapsamının risk kaydıyla uyumlu olmasını sağlar.

Bölüm 7Detayları Gör

Yanıt Ver İşlevi: Olay Müdahalesi

  • Ders 1 • Sınırlama, Yok Etme ve Kurtarma Adımları

    Bir olaydan sonra durdurmak, kaldırmak ve eski haline döndürmek için taktik müdahale aşamalarını yürütür. Her aşamanın kontrolü sürdürmek için tanımlanmış giriş ve çıkış ölçütleri vardır.

  • Ders 2 • Olay İletişimi ve Raporlaması

    Aktif olaylar sırasında iç ve dış iletişimi yönetir. Zamanında ve doğru raporlama, paydaş güvenini korur ve yükümlülükleri yerine getirir.

  • Ders 3 • Olay Sonrası Analiz ve İyileştirme

    Ders çıkarmak ve kontrolleri iyileştirmek için yapılandırılmış olay sonrası incelemeler yapar. Bulgular, Yönet, Tanımla ve Koru İşlevlerini besler.

  • Ders 4 • Olay Sınıflandırması ve Önceliklendirmesi

    Aktif olayları sınıflandırmak ve önceliklendirmek için ciddiyet ölçütleri uygular. Tutarlı sınıflandırma, müdahale sırasında orantılı kaynak tahsisini sağlar.

  • Ders 5 • Olay Müdahale Planlaması

    Rolleri, prosedürleri ve iletişimi kapsayan olay müdahale planları oluşturur. Planlar, olaylar meydana gelmeden önce Yanıt Ver İşlevini işler hale getirir.

Bölüm 8Detayları Gör

Kurtar İşlevi ve Sürekli İyileştirme

  • Ders 1 • Kurtarma Planlarını Test Etme ve Uygulama

    Kurtarma planlarını doğrulamak için masa başı, işlevsel ve tam ölçekli tatbikatlar tasarlar. Düzenli testler, gerçek olaylar onları ortaya çıkarmadan önce boşlukları ortaya çıkarır.

  • Ders 2 • Tüm İşlevlerde Sürekli İyileştirme

    Altı CSF İşlevinin tümünü gözden geçirmek ve iyileştirmek için yapılandırılmış bir döngü oluşturur. İyileştirme faaliyetleri takip edilir, önceliklendirilir ve liderliğe raporlanır.

  • Ders 3 • Kurtarma Planlaması ve İş Sürekliliği

    Operasyonları tanımlanmış zaman hedefleri dahilinde eski haline getiren kurtarma planları geliştirir. Planlar, iş sürekliliği ve olağanüstü durum kurtarma gereksinimleriyle uyumludur.

  • Ders 4 • CSF Programının Uzun Vadede Sürdürülmesi

    Kaynak planlaması, paydaş katılımı ve zaman içinde program olgunlaşmasını ele alır. Tehditler ve iş ihtiyaçları geliştikçe CSF programının güncel kalmasını sağlar.

  • Ders 5 • Dayanıklılığı Eski Haline Getirme Teknikleri

    Tam sistem yeteneğini eski haline getirmek için teknik ve operasyonel teknikler uygular. Eski haline getirme faaliyetleri, iş etkisini en aza indirecek şekilde sıralanır.

Sertifikasyon

Geçerli tamamlama sertifikanız

Bu kurs sizin için:

  • BT yöneticileri, kuruluşlarının siber güvenlik risk yaklaşımını resmileştirmeye hazır.

  • Uyum görevlileri, örtüşen düzenleyici ve güvenlik çerçevesi gerekliliklerini yönetiyor.

  • Risk analistleri, siber tehditleri değerlendirmek ve belgelemek için yapılandırılmış bir metodoloji arıyor.

  • Güvenlik danışmanları, müşterilere savunulabilir ve denetime hazır güvenlik programları oluşturma konusunda danışmanlık yapıyor.

  • BT destek alanından siber güvenlik yönetişim rollerine geçmek isteyen kariyer değiştirenler.

  • Siber olaylar meydana geldiğinde iş sürekliliğinden sorumlu operasyon liderleri.

Öğrencilerimiz ne diyor

Dersleriniz mükemmel. Bir yıllık paketi aldım ve sonunda ilgilendiğim çeşitli konuları platform değiştirmek zorunda kalmadan takip etme fırsatım var... yaptığınız her şey için teşekkür ederim, sizi başkalarına da tavsiye ettim...
Giulio Carlo
Giulio CarloDijital Pazarlama Öğrencisi
Derslerin doğrudan konuya odaklanmasını ve bölümleri değiştirebilmemi, ihtiyacım olmayan içerikleri atlayabilmemi seviyorum.
Mariana Ferres
Mariana FerresFotoğrafçılık Öğrencisi
İçeriği ve video sunumu ile transkripsiyon yöntemini seviyorum, bu süreci hızlandırıyor!
Luciana Alvarenga
Luciana AlvarengaTırnak Tasarımı Öğrencisi
Platform hızlı, kullanımı kolay. İçerik çeşitliliği ve tamamlayıcı videolar öğrenmeye çok yardımcı oluyor.
André Felipe
André FelipePrompt Mühendisliği Öğrencisi

Başlıca yetkinlikler

SSS

Dedika kimdir?

Sertifika Türkiye’de geçerli mi?

Kurslar ücretsiz mi?

Kursların ders yükü nedir?

Kurslar nasıl bir yapıya sahip?

Kurslar nasıl çalışıyor?

Kursların süresi nedir?

Kursların maliyeti veya fiyatı nedir?

Eğitimde uzaktan eğitim (EAD) veya online kurs nedir ve nasıl çalışır?

PDF Kursu