Teknoloji Liderliği Akademisi

Bilgi kalabalıktır; strateji ise asıl güçtür.

IT Sektörünü takip eden değil, yön veren olun. C-Level vizyonu ve kriz simülasyonlarıyla, teknik uzmanlığınızı kurumsal bir silaha dönüştürün.

Stratejik IT Analizi ve Risk Mimarisi

Eğitimin Amacı

Bu eğitimin temel amacı, katılımcılara sadece teknik bir güvenlik bilgisi vermek değil, kurumsal hayatta kalma stratejilerini BT altyapısına mühürleme yetkinliği kazandırmaktır.

    Katılım Koşulları

    • En az 5 yıl IT operasyon ve yönetim deneyimi olan amacı "Teknolojiyi kurumsal bir zırha dönüştürmek ve stratejik bir lider olmak" herkes katılabilir.

      • Bu Eğitimde Katılımcıyı Ne Bekliyor?

        • Katılımcıyı, teknik bilgisini yönetimsel bir otoriteye dönüştüreceği, teoriyi uygulama ile eşleştireceğ ve krizin ortasında sarsılmaz bir lider olmayı öğreneceği 360 derecelik bir stratejik kamp bekliyor.

          • Eğitim Süresi

              "Onsite Training" olarak 9:30/17:30 saatleri arasında planlanan program 2 günlük eğitimdir.

              Eğitim Modülleri ve İçerik Detaylar

              Modül 1: Stratejik Teşhis ve Varlık Hiyerarşisi

              Neyi, neden ve ne kadar koruyoruz?

              • BT Varlık Envanterinin Stratejik Tasnifi: Donanım ve yazılımdan öte, "Veri ve Süreç" odaklı envanter yönetimi.
              • İş Etki Analizi (BIA): Sistem duruşlarının finansal, operasyonel ve hukuki (KVKK/DORA) maliyetlerinin hesaplanması.
              • Kritiklik Seviyelendirme: "Dokunulmaz" sistemlerin belirlenmesi ve RTO/RPO hedeflerinin mühürlenmesi.
              • Toolkit Uygulaması: BIA ve Kritiklik Puanlama Matrisi.
              Modül 2: Risk Modelleme ve Tehdit Peyzajı

              Saldırganın gözüyle kuruma bakış.

              • Modern Tehdit Vektörleri: Fidye yazılımları, tedarik zinciri saldırıları ve insider (içeriden gelen) tehditler.
              • Zayıf Nokta Analizi (Gap Analysis): Mevcut altyapıdaki stratejik boşlukların tespiti.
              • Olasılık ve Etki Matrisi: Risklerin sadece "korkuyla" değil, veriye dayalı olasılıklarla önceliklendirilmesi.
              • Vaka Analizi: Gerçekleşmiş siber yıkımların "Risk Mimarisi" hataları üzerinden otopsisi.
              Modül 3: Savunma Mimarisi ve Katmanlı Güvenlik (Defense in Depth)

              Geçilemez değil, dayanıklı bir kale inşa etmek.

              • Zero Trust (Sıfır Güven) Prensipleri: "Asla güvenme, her zaman doğrula" felsefesinin mimariye entegrasyonu.
              • Segmentasyon Stratejileri: Ağ yapısının yangın kapılarıyla (micro-segmentation) izole edilmesi.
              • Kimlik ve Erişim Yönetimi (IAM): En az yetki (Least Privilege) prensibinin stratejik uygulanışı..
              • Yedekleme Mimarisi: Air-gapped (ağdan izole) ve mühürlü yedekleme protokolleri.
              Modül 4: Karar Bilimi ve Finansal Risk Yönetimi

              IT risklerini yönetim kurulunun diline (para) çevirmek.

              • Güvenlik Yatırımı ROI (Geri Dönüş) Analizi: BT bütçesini bir "gider" değil, "sigorta ve süreklilik" kalemi olarak sunma.
              • Stratejik Karar Matrisi: Teknik taleplerin iş hedefleriyle hizalanması ve puanlanması.
              • Siber Sigorta ve Risk Transferi: Riski kabul etme, azaltma veya transfer etme (sigortalama) stratejileri.
              • Toolkit Uygulaması: Yatırım Önceliklendirme ve ROI Hesaplayıcı.
              Modül 5: Kurumsal Dayanıklılık ve Kriz Yönetimi

              Saldırı anında otoriteyi korumak.

              • Olay Müdahale Planlaması (IRP): Kaos anında "ilk 60 dakika" (Altın Saat) protokolleri
              • CSIRT ve Kriz Masası: Roller, sorumluluklar ve yetki devri hiyerarşisi.
              • İtibar ve İletişim Yönetimi: Paydaşlara (müşteri, regülatör, çalışan) yapılacak bildirimlerin stratejik dili.
              • İş Sürekliliği (BCP) Testleri: Teorik planların masa başı tatbikatlarla (Simülasyon).