Teknoloji Liderliği Akademisi
Bilgi kalabalıktır; strateji ise asıl güçtür.
IT Sektörünü takip eden değil, yön veren olun. C-Level vizyonu ve kriz simülasyonlarıyla, teknik uzmanlığınızı kurumsal bir silaha dönüştürün.
Stratejik IT Analizi ve Risk Mimarisi
Eğitimin Amacı
Bu eğitimin temel amacı, katılımcılara sadece teknik bir güvenlik bilgisi vermek değil, kurumsal hayatta kalma stratejilerini BT altyapısına mühürleme yetkinliği kazandırmaktır.
- En az 5 yıl IT operasyon ve yönetim deneyimi olan amacı "Teknolojiyi kurumsal bir zırha dönüştürmek ve stratejik bir lider olmak" herkes katılabilir.
- Katılımcıyı, teknik bilgisini yönetimsel bir otoriteye dönüştüreceği, teoriyi uygulama ile eşleştireceğ ve krizin ortasında sarsılmaz bir lider olmayı öğreneceği 360 derecelik bir stratejik kamp bekliyor.
- BT Varlık Envanterinin Stratejik Tasnifi: Donanım ve yazılımdan öte, "Veri ve Süreç" odaklı envanter yönetimi.
- İş Etki Analizi (BIA): Sistem duruşlarının finansal, operasyonel ve hukuki (KVKK/DORA) maliyetlerinin hesaplanması.
- Kritiklik Seviyelendirme: "Dokunulmaz" sistemlerin belirlenmesi ve RTO/RPO hedeflerinin mühürlenmesi.
- Toolkit Uygulaması: BIA ve Kritiklik Puanlama Matrisi.
- Modern Tehdit Vektörleri: Fidye yazılımları, tedarik zinciri saldırıları ve insider (içeriden gelen) tehditler.
- Zayıf Nokta Analizi (Gap Analysis): Mevcut altyapıdaki stratejik boşlukların tespiti.
- Olasılık ve Etki Matrisi: Risklerin sadece "korkuyla" değil, veriye dayalı olasılıklarla önceliklendirilmesi.
- Vaka Analizi: Gerçekleşmiş siber yıkımların "Risk Mimarisi" hataları üzerinden otopsisi.
- Zero Trust (Sıfır Güven) Prensipleri: "Asla güvenme, her zaman doğrula" felsefesinin mimariye entegrasyonu.
- Segmentasyon Stratejileri: Ağ yapısının yangın kapılarıyla (micro-segmentation) izole edilmesi.
- Kimlik ve Erişim Yönetimi (IAM): En az yetki (Least Privilege) prensibinin stratejik uygulanışı..
- Yedekleme Mimarisi: Air-gapped (ağdan izole) ve mühürlü yedekleme protokolleri.
- Güvenlik Yatırımı ROI (Geri Dönüş) Analizi: BT bütçesini bir "gider" değil, "sigorta ve süreklilik" kalemi olarak sunma.
- Stratejik Karar Matrisi: Teknik taleplerin iş hedefleriyle hizalanması ve puanlanması.
- Siber Sigorta ve Risk Transferi: Riski kabul etme, azaltma veya transfer etme (sigortalama) stratejileri.
- Toolkit Uygulaması: Yatırım Önceliklendirme ve ROI Hesaplayıcı.
- Olay Müdahale Planlaması (IRP): Kaos anında "ilk 60 dakika" (Altın Saat) protokolleri
- CSIRT ve Kriz Masası: Roller, sorumluluklar ve yetki devri hiyerarşisi.
- İtibar ve İletişim Yönetimi: Paydaşlara (müşteri, regülatör, çalışan) yapılacak bildirimlerin stratejik dili.
- İş Sürekliliği (BCP) Testleri: Teorik planların masa başı tatbikatlarla (Simülasyon).
Katılım Koşulları
Bu Eğitimde Katılımcıyı Ne Bekliyor?
Eğitim Süresi
"Onsite Training" olarak 9:30/17:30 saatleri arasında planlanan program 2 günlük eğitimdir.
Eğitim Modülleri ve İçerik Detaylar
Modül 1: Stratejik Teşhis ve Varlık Hiyerarşisi
Neyi, neden ve ne kadar koruyoruz?
Modül 2: Risk Modelleme ve Tehdit Peyzajı
Saldırganın gözüyle kuruma bakış.
Modül 3: Savunma Mimarisi ve Katmanlı Güvenlik (Defense in Depth)
Geçilemez değil, dayanıklı bir kale inşa etmek.
Modül 4: Karar Bilimi ve Finansal Risk Yönetimi
IT risklerini yönetim kurulunun diline (para) çevirmek.
Modül 5: Kurumsal Dayanıklılık ve Kriz Yönetimi
Saldırı anında otoriteyi korumak.