YAPAY ZEKA EĞİTİMLERİ · ISO/IEC 27001:2022 · ISO/IEC 42001:2023 · NIST AI RMF 1.0

Bilgi Güvenliği Yönetiminde Yapay Zekâ — ISO/IEC 27001

AI sistemlerini, asistanları ve model sağlayıcılarını savunulabilir varlık, risk, kontrol, tedarikçi, olay ve denetim kanıtıyla ISMS kapsamına alın.

Önerilen format2 gün · 12 eğitim saati · canlı atölye
Ön koşulİlgili yönetim sistemi hakkında çalışma bilgisi faydalıdır; lisanslı standartlar esas kaynaktır.
Kapsam sınırıEğitim yetkinlik ve uygulama planlamasını destekler. Sertifikasyon, akredite baş denetçi eğitimi, hukuki görüş veya uygunluk değerlendirmesi değildir.

Kimler katılmalı

ISO/IEC 27001’de AI

  • CISO’lar, ISMS yöneticileri ve güvenlik yönetişimi liderleri
  • Risk, gizlilik, hukuk ve iç denetim ekipleri
  • Güvenlik mimarisi, bulut ve mühendislik ekipleri
  • AI ürün sahipleri, veri sahipleri ve satın alma

Öğrenme çıktıları

  1. 01

    Savunulabilir AI ve ISMS kapsam sınırları belirleyin

  2. 02

    AI varlık, veri akışı ve tedarikçi envanterleri oluşturun

  3. 03

    Gizlilik, bütünlük ve erişilebilirlik riskleriyle AI’a özgü zararları değerlendirin

  4. 04

    Evrensel Annex A eşlemesi iddia etmeden kontrolleri seçin ve gerekçelendirin

  5. 05

    Güvenli AI tedariki, geliştirmesi ve operasyonel değişikliği tanımlayın

  6. 06

    Olay, izleme ve denetim kanıtını hazırlayın

Detaylı eğitim programı

Her biri somut bir çalışma çıktısına bağlı 8 modül.

AI sistemlerini, asistanları ve model sağlayıcılarını savunulabilir varlık, risk, kontrol, tedarikçi, olay ve denetim kanıtıyla ISMS kapsamına alın.

  1. 01

    ISMS kapsamı ve AI sistem bağlamı

    ISMS kapsamına giren kurumsal bağlamı, ilgili tarafları, AI yaşam döngüsü rollerini, paylaşılan sorumluluk sınırlarını ve arayüzleri belirleyin.

  2. 02

    AI varlıkları, veri akışları ve sınıflandırma

    Modelleri, promptları, sistem talimatlarını, veri kümelerini, embeddingleri, vektör depolarını, değerlendirmeleri, kimlik bilgilerini, çıktıları, logları, kullanıcıları ve sağlayıcı hizmetlerini envanterleyin.

  3. 03

    AI kapsamlı bilgi güvenliği risk değerlendirmesi

    Veri ifşası, prompt injection, aşırı yetki, zehirlenmiş retrieval, güvensiz çıktı işleme, model hırsızlığı, erişilebilirlik kaybı, shadow AI ve yanıltıcı çıktı senaryoları geliştirin.

  4. 04

    Risk işleme ve kontrol gerekçesi

    Gerçek risk işleme ihtiyaçlarından organizasyonel, insan, fiziksel ve teknolojik kontroller seçin; uygulanabilirlik, sahiplik, uygulama kanıtı ve artık riski belgeleyin.

  5. 05

    Kimlik, erişim, sırlar ve veri yaşam döngüsü

    En az ayrıcalık, iş yükü kimliği, görev ayrılığı, sır yönetimi, girdi kısıtları, saklama, silme, maskeleme ve hassas verinin kontrollü kullanımını uygulayın.

  6. 06

    Güvenli tedarik, geliştirme ve model operasyonları

    Güvenlik gereksinimlerini, onaylı mimarileri, değerlendirme kapılarını, adversarial testleri, bileşen kökenini, ortam ayrımını, dağıtım onayını ve geri almayı tanımlayın.

  7. 07

    Sağlayıcı, bulut ve tedarik zinciri güvencesi

    Sözleşmesel veri kullanımını, model eğitim koşullarını, alt işleyenleri, güvenlik kanıtını, loglamayı, olay bildirimini, veri konumunu, dayanıklılığı, değişiklik bildirimini, taşınabilirliği ve çıkışı değerlendirin.

  8. 08

    İzleme, olay müdahalesi ve denetim kanıtı

    Loglama, tespit, kötüye kullanım bildirimi, model kalite sinyalleri, triyaj, sınırlama, kanıt koruma, düzenleyici eskalasyon, iç denetim örneklemesi ve yönetim girdilerini tanımlayın.

Katılımcı çalışma paketi

Katılımcı çalışma paketi

Eğitim yetkinlik ve uygulama planlamasını destekler. Sertifikasyon, akredite baş denetçi eğitimi, hukuki görüş veya uygunluk değerlendirmesi değildir.

Yetkili kaynaklar

Yetkili kaynaklar

İlgili yönetim sistemi hakkında çalışma bilgisi faydalıdır; lisanslı standartlar esas kaynaktır.

YAPAY ZEKA EĞİTİMLERİ

Tarih ve eğitim formatı isteyin

Eğitim yetkinlik ve uygulama planlamasını destekler. Sertifikasyon, akredite baş denetçi eğitimi, hukuki görüş veya uygunluk değerlendirmesi değildir.