YAPAY ZEKA EĞİTİMLERİ · ISO/IEC 27001:2022 · ISO/IEC 42001:2023 · NIST AI RMF 1.0
Bilgi Güvenliği Yönetiminde Yapay Zekâ — ISO/IEC 27001
AI sistemlerini, asistanları ve model sağlayıcılarını savunulabilir varlık, risk, kontrol, tedarikçi, olay ve denetim kanıtıyla ISMS kapsamına alın.
Kimler katılmalı
ISO/IEC 27001’de AI
- CISO’lar, ISMS yöneticileri ve güvenlik yönetişimi liderleri
- Risk, gizlilik, hukuk ve iç denetim ekipleri
- Güvenlik mimarisi, bulut ve mühendislik ekipleri
- AI ürün sahipleri, veri sahipleri ve satın alma
Öğrenme çıktıları
- 01
Savunulabilir AI ve ISMS kapsam sınırları belirleyin
- 02
AI varlık, veri akışı ve tedarikçi envanterleri oluşturun
- 03
Gizlilik, bütünlük ve erişilebilirlik riskleriyle AI’a özgü zararları değerlendirin
- 04
Evrensel Annex A eşlemesi iddia etmeden kontrolleri seçin ve gerekçelendirin
- 05
Güvenli AI tedariki, geliştirmesi ve operasyonel değişikliği tanımlayın
- 06
Olay, izleme ve denetim kanıtını hazırlayın
Detaylı eğitim programı
Her biri somut bir çalışma çıktısına bağlı 8 modül.
AI sistemlerini, asistanları ve model sağlayıcılarını savunulabilir varlık, risk, kontrol, tedarikçi, olay ve denetim kanıtıyla ISMS kapsamına alın.
- 01
ISMS kapsamı ve AI sistem bağlamı
ISMS kapsamına giren kurumsal bağlamı, ilgili tarafları, AI yaşam döngüsü rollerini, paylaşılan sorumluluk sınırlarını ve arayüzleri belirleyin.
- 02
AI varlıkları, veri akışları ve sınıflandırma
Modelleri, promptları, sistem talimatlarını, veri kümelerini, embeddingleri, vektör depolarını, değerlendirmeleri, kimlik bilgilerini, çıktıları, logları, kullanıcıları ve sağlayıcı hizmetlerini envanterleyin.
- 03
AI kapsamlı bilgi güvenliği risk değerlendirmesi
Veri ifşası, prompt injection, aşırı yetki, zehirlenmiş retrieval, güvensiz çıktı işleme, model hırsızlığı, erişilebilirlik kaybı, shadow AI ve yanıltıcı çıktı senaryoları geliştirin.
- 04
Risk işleme ve kontrol gerekçesi
Gerçek risk işleme ihtiyaçlarından organizasyonel, insan, fiziksel ve teknolojik kontroller seçin; uygulanabilirlik, sahiplik, uygulama kanıtı ve artık riski belgeleyin.
- 05
Kimlik, erişim, sırlar ve veri yaşam döngüsü
En az ayrıcalık, iş yükü kimliği, görev ayrılığı, sır yönetimi, girdi kısıtları, saklama, silme, maskeleme ve hassas verinin kontrollü kullanımını uygulayın.
- 06
Güvenli tedarik, geliştirme ve model operasyonları
Güvenlik gereksinimlerini, onaylı mimarileri, değerlendirme kapılarını, adversarial testleri, bileşen kökenini, ortam ayrımını, dağıtım onayını ve geri almayı tanımlayın.
- 07
Sağlayıcı, bulut ve tedarik zinciri güvencesi
Sözleşmesel veri kullanımını, model eğitim koşullarını, alt işleyenleri, güvenlik kanıtını, loglamayı, olay bildirimini, veri konumunu, dayanıklılığı, değişiklik bildirimini, taşınabilirliği ve çıkışı değerlendirin.
- 08
İzleme, olay müdahalesi ve denetim kanıtı
Loglama, tespit, kötüye kullanım bildirimi, model kalite sinyalleri, triyaj, sınırlama, kanıt koruma, düzenleyici eskalasyon, iç denetim örneklemesi ve yönetim girdilerini tanımlayın.
Katılımcı çalışma paketi
Katılımcı çalışma paketi
Eğitim yetkinlik ve uygulama planlamasını destekler. Sertifikasyon, akredite baş denetçi eğitimi, hukuki görüş veya uygunluk değerlendirmesi değildir.
- AI sistem kapsam diyagramı
- AI varlık ve veri akışı kaydı
- AI risk senaryosu kütüphanesi
- Risk-kontrol-kanıt izi
- Güvenli AI sürüm kapısı
- Sağlayıcı güvence checklist’i
- AI olay ve denetim kanıt paketi
- 90 günlük ISMS entegrasyon planı
Yetkili kaynaklar
Yetkili kaynaklar
İlgili yönetim sistemi hakkında çalışma bilgisi faydalıdır; lisanslı standartlar esas kaynaktır.
YAPAY ZEKA EĞİTİMLERİ
Tarih ve eğitim formatı isteyin
Eğitim yetkinlik ve uygulama planlamasını destekler. Sertifikasyon, akredite baş denetçi eğitimi, hukuki görüş veya uygunluk değerlendirmesi değildir.