
NIST Siber Güvenlik Çerçevesi 2.0 Risk Yönetimi Eğitimi
NIST Siber Güvenlik Çerçevesi 2.0'de uzmanlaş ve kuruluşunu gerçekten koruyan bir risk yönetimi programı oluştur. Bu kurs, altı ÇSY İşlevinin tamamında (Yönet, Tanımla, Koru, Tespit Et, Müdahale Et ve Kurtar) hemen uygulayabileceğin pratik araçlarla sana yol gösteriyor. İster bir güvenlik uzmanı, ister risk yöneticisi veya BT lideri ol, siber riski güvenle yönetmek için gereken yapılandırılmış yaklaşımı kazanacaksın.
Neler öğreneceksiniz:
Tüm altı NIST CSF 2.0 İşlevini, kuruluş çapında eksiksiz bir risk yönetimi yaşam döngüsü oluşturmak için uygulayabileceksin.
İş hedefleriyle uyumlu yönetişim yapıları, siber güvenlik politikaları ve üst yönetime yönelik raporlama mekanizmaları tasarlayabileceksin.
Varlık envanterleri, tehdit değerlendirmeleri ve risk kaydı geliştirme çalışmalarını nitel ve nicel yöntemler kullanarak yürütebileceksin.
Kimlik yönetimi, veri güvenliği ve altyapı sertleştirmesini kapsayan katmanlı koruma kontrolleri uygulayabileceksin.
Bekleme süresini ve operasyonel aksamayı en aza indiren tespit mimarileri ve olay müdahale planları oluşturabileceksin.
NIST CSF 2.0'yi tamamlayıcı standartlar, tedarik zinciri risk programları ve sürekli iyileştirme döngüleriyle bütünleştirebileceksin.
Nasıl pratik şekilde çalışırsınız NIST Siber Güvenlik Çerçevesi 2.0 Risk Yönetimi Eğitimi
Nasıl pratik yaparsınız NIST Siber Güvenlik Çerçevesi 2.0 Risk Yönetimi Eğitimi
Şirketiniz için ekibinizi eğitmek isteyenlere özel
Dedika Kurumsal'da, kurs kendi işinize ve şirketinizin ihtiyaçlarına uygun egzersizler ve örneklerle gelir.
Kurs İçeriği
8 Bölüm • 38 Ders4 ile 360 saat arasında (siz karar verin)
Bölüm 1GizleDetayları GizleDetayları GörSiber Güvenlik Risk Yönetiminin Temelleri
Siber Güvenlik Risk Yönetiminin Temelleri
Ders 1 • Siber Güvenlik Çerçevelerine Genel Bakış
Başlıca siber güvenlik çerçevelerini ve amaçlarını inceler. NIST CSF 2.0'ı daha geniş standartlar ortamındaki konumlandırır.
Ders 2 • Temel Siber Güvenlik Kavramları ve Terminolojisi
Tehditleri, güvenlik açıklarını, varlıkları ve riski tanımlar. Tüm kurs boyunca ihtiyaç duyulan ortak kelime dağarcığını sağlar.
Ders 3 • Siber Güvenlik için Kurumsal Bağlam
İşletme büyüklüğü, sektör ve misyonun siber güvenlik ihtiyaçlarını nasıl şekillendirdiğini inceler. Öğrencileri, çerçeve benimsemeyi kendi bağlamlarına uyarlamaya hazırlar.
Ders 4 • Risk Yönetimi İlkeleri ve Hedefleri
Risk toleransını, iştahını ve tedavi seçeneklerini açıklar. Risk kararlarını kurumsal strateji ve misyona bağlar.
Bölüm 2GizleDetayları GizleDetayları GörNIST CSF 2.0 Mimarisi ve Yapısı
NIST CSF 2.0 Mimarisi ve Yapısı
Ders 1 • Kategoriler, Alt Kategoriler ve Bilgilendirici Referanslar
İşlevlerin Kategorilere ve Alt Kategorilere nasıl ayrıldığını açıklar. Bilgilendirici Referansların CSF çıktılarını diğer standartlarla nasıl ilişkilendirdiğini gösterir.
Ders 2 • Altı Temel İşlev Açıklaması
Yönet, Tanımla, Koru, Tespit Et, Yanıt Ver ve Kurtar'ı tanıtır. Her İşlevin tam bir risk yönetimi yaşam döngüsüne nasıl katkıda bulunduğunu açıklar.
Ders 3 • Uygulama Düzeyleri ve Anlamları
Kısmi'den Uyarlanabilir'e kadar dört Uygulama Düzeyini tanımlar. Düzeylerin olgunluk puanları değil, titizlik ve entegrasyonu ölçtüğünü açıklar.
Ders 4 • Kurumsal Profil Kavramı
Mevcut ve Hedef Profilleri, istenen siber güvenlik çıktılarını yakalamak için araçlar olarak tanıtır. Profilleri boşluk analizi ve önceliklendirme ile ilişkilendirir.
Ders 5 • NIST CSF'nin Tarihçesi ve Gelişimi
CSF gelişimini sürüm 1.0'dan 2.0'a kadar izler. Uygulanabilirliği kritik altyapının ötesine genişleten temel değişiklikleri vurgular.
Bölüm 3GizleDetayları GizleDetayları GörYönet İşlevi: Siber Güvenlik Yönetişimi
Yönet İşlevi: Siber Güvenlik Yönetişimi
Ders 1 • Siber Güvenlik Politikası Geliştirme
Kurumsal risk toleransını yansıtan politikaların oluşturulmasına rehberlik eder. Politikalar, tüm güvenlik kontrollerinin yetkili temeli haline gelir.
Ders 2 • Yönetişim Rolleri ve Hesap Verebilirlik
Yönetim kurulu, yönetici ve operasyonel siber güvenlik rollerini tanımlar. Yönet İşlevi tarafından gereken net hesap verebilirlik hatlarını oluşturur.
Ders 3 • Kurumsal Risk Stratejisi ve Bağlamı
Misyon, yasal yükümlülükler ve paydaş beklentilerinin risk stratejisini nasıl şekillendirdiğini belirler. Çıktılar doğrudan Tanımla İşlevi faaliyetlerini besler.
Ders 4 • Siber Güvenlik Programı Denetimi ve Metrikleri
Liderliğin, metrikler ve raporlama yoluyla program etkinliğini nasıl izlediğini tanımlar. Yönetişim denetimini sürekli iyileştirmeye bağlar.
Ders 5 • Tedarik Zinciri Risk Yönetişimi
Üçüncü taraf ve tedarik zinciri riskleri için yönetişim gereksinimlerini ele alır. Öğrenciler, satıcı siber güvenlik hesap verebilirliği için denetim mekanizmaları tasarlar.
Bölüm 4GizleDetayları GizleDetayları GörTanımla İşlevi: Varlık ve Risk Keşfi
Tanımla İşlevi: Varlık ve Risk Keşfi
Ders 1 • İyileştirmenin Belirlenmesi ve Önceliklendirilmesi
Risk değerlendirmesi bulgularını önceliklendirilmiş bir iyileştirme birikimine dönüştürür. Tanımla çıktılarını doğrudan Koru ve Yanıt Ver planlamasına bağlar.
Ders 2 • Varlık Yönetimi Uygulamaları
Donanım, yazılım, veri ve hizmet envanter yöntemlerini kapsar. Doğru varlık envanterleri, sonraki tüm risk kararları için ön koşuldur.
Ders 3 • Tedarik Zinciri Riskinin Belirlenmesi
Tedarikçiler, ortaklar ve hizmet sağlayıcılar tarafından getirilen siber güvenlik risklerini belirler. Risk kaydını üçüncü taraf maruziyetini kapsayacak şekilde genişletir.
Ders 4 • İş Ortamı ve Bağımlılık Analizi
Kritik iş süreçlerini ve bunların teknoloji bağımlılıklarını haritalar. Hangi varlıkların misyonun devamlılığı için en önemli olduğunu ortaya çıkarır.
Ders 5 • Risk Değerlendirme Yöntemleri
Nitel ve nicel risk değerlendirme tekniklerini uygular. Önceliklendirilmiş tedavi kararlarını yönlendiren risk kayıtları oluşturur.
Bölüm 5GizleDetayları GizleDetayları GörKoru İşlevi: Önlemler ve Kontroller
Koru İşlevi: Önlemler ve Kontroller
Ders 1 • Veri Güvenliği ve Koruması
Şifreleme, veri kaybını önleme ve güvenli veri işlemeyi ele alır. Verilerin gizliliğini ve bütünlüğünü tüm yaşam döngüsü boyunca korur.
Ders 2 • Platform ve Altyapı Güvenliği
Sistemlere sağlamlaştırma, yama ve yapılandırma yönetimi uygular. Şirket içi ve bulut ortamlarında saldırı yüzeyini azaltır.
Ders 3 • Teknoloji Koruması ve Dayanıklılığı
Güvenlik duvarları, güvenli geliştirme ve dayanıklılık kontrolleri dahil olmak üzere koruyucu teknolojiler uygular. Sistemlerin aksaklıklara dayanabilmesini ve bunlardan kurtulabilmesini sağlar.
Ders 4 • İş Gücü Farkındalığı ve Eğitimi
Çalışan davranışını değiştiren güvenlik farkındalığı programları tasarlar. İnsan katmanı koruması, çerçeve genelinde teknik kontrolleri tamamlar.
Ders 5 • Kimlik Yönetimi ve Erişim Kontrolü
Kimlik doğrulama, yetkilendirme ve en az ayrıcalık ilkelerini kapsar. Güçlü kimlik kontrolleri, kritik varlıklar için ilk savunma hattıdır.
Bölüm 6GizleDetayları GizleDetayları GörTespit Et İşlevi: İzleme ve Anomali Tespiti
Tespit Et İşlevi: İzleme ve Anomali Tespiti
Ders 1 • Olumsuz Olay Analizi ve Triyajı
Uyarıların triyajı ve olayların doğrulanması için analist becerileri geliştirir. Doğru triyaj, yanlış pozitifleri azaltır ve yanıt aktivasyonunu hızlandırır.
Ders 2 • Güvenlik Bilgisi ve Olay Yönetimi
SIEM mimarisini, günlük toplamayı ve korelasyon kuralı tasarımını kapsar. SIEM, tespit çıktılarını işler hale getirmek için merkezi platformdur.
Ders 3 • Anomali ve Tehdit Tespit Teknikleri
Kötü niyetli etkinliği belirlemek için davranışsal analitik ve tehdit istihbaratı uygular. Tespiti, imza tabanlı yöntemlerin ötesine, davranış temelli yaklaşımlara taşır.
Ders 4 • Sürekli İzleme Stratejisi
İzleme kapsamını, sıklığını ve araç gereksinimlerini tanımlar. Belgelenmiş bir strateji, tespit kapsamının risk kaydıyla uyumlu olmasını sağlar.
Bölüm 7GizleDetayları GizleDetayları GörYanıt Ver İşlevi: Olay Müdahalesi
Yanıt Ver İşlevi: Olay Müdahalesi
Ders 1 • Sınırlama, Yok Etme ve Kurtarma Adımları
Bir olaydan sonra durdurmak, kaldırmak ve eski haline döndürmek için taktik müdahale aşamalarını yürütür. Her aşamanın kontrolü sürdürmek için tanımlanmış giriş ve çıkış ölçütleri vardır.
Ders 2 • Olay İletişimi ve Raporlaması
Aktif olaylar sırasında iç ve dış iletişimi yönetir. Zamanında ve doğru raporlama, paydaş güvenini korur ve yükümlülükleri yerine getirir.
Ders 3 • Olay Sonrası Analiz ve İyileştirme
Ders çıkarmak ve kontrolleri iyileştirmek için yapılandırılmış olay sonrası incelemeler yapar. Bulgular, Yönet, Tanımla ve Koru İşlevlerini besler.
Ders 4 • Olay Sınıflandırması ve Önceliklendirmesi
Aktif olayları sınıflandırmak ve önceliklendirmek için ciddiyet ölçütleri uygular. Tutarlı sınıflandırma, müdahale sırasında orantılı kaynak tahsisini sağlar.
Ders 5 • Olay Müdahale Planlaması
Rolleri, prosedürleri ve iletişimi kapsayan olay müdahale planları oluşturur. Planlar, olaylar meydana gelmeden önce Yanıt Ver İşlevini işler hale getirir.
Bölüm 8GizleDetayları GizleDetayları GörKurtar İşlevi ve Sürekli İyileştirme
Kurtar İşlevi ve Sürekli İyileştirme
Ders 1 • Kurtarma Planlarını Test Etme ve Uygulama
Kurtarma planlarını doğrulamak için masa başı, işlevsel ve tam ölçekli tatbikatlar tasarlar. Düzenli testler, gerçek olaylar onları ortaya çıkarmadan önce boşlukları ortaya çıkarır.
Ders 2 • Tüm İşlevlerde Sürekli İyileştirme
Altı CSF İşlevinin tümünü gözden geçirmek ve iyileştirmek için yapılandırılmış bir döngü oluşturur. İyileştirme faaliyetleri takip edilir, önceliklendirilir ve liderliğe raporlanır.
Ders 3 • Kurtarma Planlaması ve İş Sürekliliği
Operasyonları tanımlanmış zaman hedefleri dahilinde eski haline getiren kurtarma planları geliştirir. Planlar, iş sürekliliği ve olağanüstü durum kurtarma gereksinimleriyle uyumludur.
Ders 4 • CSF Programının Uzun Vadede Sürdürülmesi
Kaynak planlaması, paydaş katılımı ve zaman içinde program olgunlaşmasını ele alır. Tehditler ve iş ihtiyaçları geliştikçe CSF programının güncel kalmasını sağlar.
Ders 5 • Dayanıklılığı Eski Haline Getirme Teknikleri
Tam sistem yeteneğini eski haline getirmek için teknik ve operasyonel teknikler uygular. Eski haline getirme faaliyetleri, iş etkisini en aza indirecek şekilde sıralanır.
Geçerli tamamlama sertifikanız
Bu kurs sizin için:
BT yöneticileri, kuruluşlarının siber güvenlik risk yaklaşımını resmileştirmeye hazır.
Uyum görevlileri, örtüşen düzenleyici ve güvenlik çerçevesi gerekliliklerini yönetiyor.
Risk analistleri, siber tehditleri değerlendirmek ve belgelemek için yapılandırılmış bir metodoloji arıyor.
Güvenlik danışmanları, müşterilere savunulabilir ve denetime hazır güvenlik programları oluşturma konusunda danışmanlık yapıyor.
BT destek alanından siber güvenlik yönetişim rollerine geçmek isteyen kariyer değiştirenler.
Siber olaylar meydana geldiğinde iş sürekliliğinden sorumlu operasyon liderleri.
Öğrencilerimiz ne diyor
Dersleriniz mükemmel. Bir yıllık paketi aldım ve sonunda ilgilendiğim çeşitli konuları platform değiştirmek zorunda kalmadan takip etme fırsatım var... yaptığınız her şey için teşekkür ederim, sizi başkalarına da tavsiye ettim...

Derslerin doğrudan konuya odaklanmasını ve bölümleri değiştirebilmemi, ihtiyacım olmayan içerikleri atlayabilmemi seviyorum.

İçeriği ve video sunumu ile transkripsiyon yöntemini seviyorum, bu süreci hızlandırıyor!

Platform hızlı, kullanımı kolay. İçerik çeşitliliği ve tamamlayıcı videolar öğrenmeye çok yardımcı oluyor.

Başlıca yetkinlikler
SSS
Dedika kimdir?
Sertifika Türkiye’de geçerli mi?
Kurslar ücretsiz mi?
Kursların ders yükü nedir?
Kurslar nasıl bir yapıya sahip?
Kurslar nasıl çalışıyor?
Kursların süresi nedir?
Kursların maliyeti veya fiyatı nedir?
Eğitimde uzaktan eğitim (EAD) veya online kurs nedir ve nasıl çalışır?
PDF Kursu




















