Anasayfa
Bankacılık Egitimleri
Bankacılık Dersleri Egitmenleri
SPK Temel Düzey Eğitimi
SPK İleri Düzey Eğitimi
Adli Bilişim Eğitimleri
Bilişim Hukuku ve Bilişim Suçları
Bilişim suçları-BT denetim
COBIT Eğitimi
IT AUDIT -DENETİM
SACIS-P Bilgi Güvenliği
Help Desk Uzmanlığı Eğitimi
Destek Merkezi Analisti
İleri Help Desk Eğitimi
ITIL
Lojistik Sertifika Programı
Yaratcılık ve Innovasyon
Sistem Analizi
UML 2.0 ve Sistem Analizi
Lojistik
IT Audit Yaz Okulu
Danışmanlık Hizmetlerimiz
SmartValley Kurumsal

Kullanıcı Adı:
Şifre:
Beni Hatırla!
Şifremi Unuttum
Kayıt Ol

Eylül 2010
PrtSalÇarPerCumCrtPzr
303112345
6789101112
13141516171819
20212223242526
27282930123
Yeni internet sitemiz hakkındaki görüşünüz nedir?

Mükemmel bir site olmuş.
İyi sayılır.
Diğerlerinden bir farkı yok
Eskisi daha güzeldi
Kötü olmuş

SmartValley Kurumsal

SmartValley Hakkında
SmartValley Hakkında
SmartValley Hakkında


Smart Valley; 1998 yılında, ülkemizde faaliyet gösteren kurum ve kuruluşlara bilgi güvenliği, bilişim sistemlerinin denetimi ve acil durum planlaması konuları ağırlıklı olmak üzere eğitim, danışmanlık ve proje geliştirilmesi alanlarında rehberlik edecek bir yapıyla İstanbul’da kurulmuştur. Kurulduğu günden bugüne ülkemizde yukarıda anılan konularda faaliyet gösteren yegane kuruluş olmasının da etkisiyle kısa sürede faaliyet alanlarında önemli aşamalar kaydetmiştir. Kaydedilen bu aşamalar arasında bugün artık sadece ülkemizde değil Avrupa ve Kuzey Amerika başta olmak üzere hemen hemen tüm dünyada adından söz eden etkinliklere imza atmıştır ve atmaya devam etmektedir. Bunlardan biri de dünyanın önemli bilgi güvenlik, denetim ve kontrol konferanslarından biri olan SACIS Expo"dur (Security, Audit & Control of Information Systems). Bu konferansın ilki 2001 yılında olmak üzere her yıl düzenlenmiş ve dünyaca ünlü pek çok ismin İstanbul’da bir araya getirilmesi sağlanmıştır.

Türkiye’nin sadece bilişim güvenliğine odaklı tek dergisi olan Bilişim Güvenlik dergisinin sahibi olan Smart Valley’ in öncelikli hedefleri arasında Bilişim Güvenliği, Bilişim Sistemlerinin Denetimi ve Acil Durum Planlamaları (Disaster Recovery Planning) alanlarındaki faaliyetlerini Türkiye’ de olduğu kadar yurtdışında da sürdürmek ve dünyanın bu alanda faaliyet gösteren sayılı şirketlerinden olabilmek sayılabilir.

Sunduğu bilgi güvenliği çözümlerinin yanı sıra, güvenlik denetimi, risk yönetimi ve analizi, proje yönetimi, iş devamlılığı planlaması, acil durum planlaması gibi aslında birbiriyle çok yakın ve tamamlayıcı unsurlar olan konularda grift çözümler de üretmek üzere kurulmuş takımıyla Smart Valley bugün Türkiye’ de bahsi geçen alanlarda çözümler üretebilecek know-how ve tecrübesiyle ideal çözüm ortağı konumundadır. ..

Eğitimlerimiz
IT AUDIT-DENETİM

28-29 Mayıs 2009 İstanbul

Denetim , denetim kontrolları, genel bilgisayar kontrolları, Bt denetiminin nasıl yapılacağı , network, Internet, e-ticaret' in denetimi hakkında ihtiyacınız olan bilgiler, Bugünün bilgisayar ortamında etkili ve güncel denetim nasıl yapılır? Gelişme aşamasındaki sistemlere denetim yapılırken nasıl katkı sağlanır? Çalışan sistemler nasıl denetlenir? İş risklerinin tanımı ve etkilerinin azaltılması , risk analizi nasıl yapılır? konuları öncelikli olarak IT Audit Yaz Okulunda ele alınacaktır. Katılımcılar uygulamalı bu eğitimle bilgi sistemlerinin iç denetim bölümlerini nasıl etkilediğini öğrenerek pratik deneyim kazanacaklar.

KONUŞMACILAR

Smart Valley 'in Yaz okulu eğitimenleri beş IT audit yaz okulunda görev almış konularında uzman kişilerden oluşmaktadır. Aşağıdaki konuları bu uzmanlar belli bir iş bölümü eşliğinde interaktif bir şekilde anlatmaktadırlar.

Eğitmenler ve diğer konularda daha fazla detay bilgi edinmek isterseniz lütfen 0216-4130953 numaralı telefondan bizi arayınız.

KİMLER KATILMALI ?

  • IT geçmişi olan İç ve Dış Denetimciler,
  • Operasyonel ve İş Uygulama Denetim uzmanları
  • Yeni IT Denetimcileri IT Müdürleri,
  • Güvenlik yöneticileri, uzmanları,
  • Network Yöneticileri,
  • Veri Güvenliği Çalışanları
  • Finansal Denetim uzmanları
  • Konuyla ilgili diğer uzmanlar

NELER ÖĞRENECEKSİNİZ ?

Denetim Temelleri ve IT Profesyonellerinin Rolü
Denetim Amaçları
Neden Denetim?
Denetim Yaklaşımı
Denetimin Temel Konuları
Risk ve belirlenmesi
İç Denetim
IT Denetim

IT Denetimi
Temel Test Metodları
Kontrol Değerlendirmesi
Genel Bilgisayar Kontrolları
Denetim stratejisi
Çevre Faktörleri (yönetim)
Kontrol Tipleri
Potansiyel Hatalar
Sonuçlandırma ve Raporlama
Denetim Araçları (CAAT)

İnternet Ve Network Güvenliği Kavramları:
İnternet mimarisi
Tehlike ve Risklerle İlişkili Güvenlik
Network ve İnternet Güvenliği
Network ve Host Güvenliği
Bilgi Güvenliği
Güvenlik Ölçümlerinin Değerlendirilmesi
Ağ Denetim Metotuna Genel Bakış

Sistem Geliştirme Kontrolleri:
Sistem Geliştirme Yaşam Süreci (SDLC) Metotları ve Sorumlulukları
Proje Yönetimi
Proje Başlangıcı
Fizibilite Çalışmaları
Tasarım Aşaması
Geliştirme ve Uygulama
Operasyon ve Bakım
Son Uygulamanın Gözden Geçirilişi
Gelişim Altındaki Sistemlerin Denetim Tasarımı

Denetim Standartları
COSO SAS 55:COBIT: GAO:

ISO27001 / BS 7799 :
ISO 27001 / BS 7799 standardı ve kontrollerinin anlatılması

ITIL
Hizmet desteği konusuna genel bakış
Hizmet masası
Olay yönetimi
Sorun yönetimi
Konfigürasyon yönetimi
Değişim Yönetimi
Sürüm yönetimi
Hizmet seviyesi yönetimi
Kapasite yönetimi
BT Hizmet sürekliliği Yönetimi
BT Kullanılabilirlik Yönetimi

Fiziksel Güvenlik
Fiziksel ve Çevresel Güvenlik
İletişim ve Operasyonel Güvenlik
Erişim Kontrolü Güvenliği
Sistem Geliştirme ve Bakım
İş devamlılığı Yönetim
Uyumluluk

Workshop

COBIT ve Yöntem Uygulaması

Kurumlar, iş süreçlerini gerçekleştirirlerken Bilişim Teknolojilerinin kullanımı sonucunda etkinlik ve verimlilik hedeflerine ulaşmayı amaçlarlar. Teknolojik hizmetler ve altyapı üzerinde işlenen bilginin gizlilik, güvenilirlik, erişilebilirlik, bütünlük arzetmesi ve yasal gerekliliklere uygunluk sağlaması gerekmektedir. Bu gereksinimler sonucunda BT Yönetimi (IT Governance), standartlara uygun ve sistematik süreçler ve kontrol yöntemlerini içeren metodolojilerle yürütülmek durumundadır. ISO17799, ITIL, SPICE, COSO gibi BT standartlarının bir bileşkesini oluşturan CobiT (Control Objectives for Information and related Technology); kontrol, kontrol hedefleri, ana hedef/performans göstergeleri, kritik başarı faktörleri ve olgunluk modeli gibi kavramlarla topyekün BT Yönetimi konusunda BT Denetçileri, Yöneticileri ve Kullanıcıları'na hitap etmektedir. CobiT'in yapıtaşları, süreç modeli, kontrol hedefleri ve büyük bir teknoloji kuruluşu'nda süreçlere nasıl uygulandığı ile ilgili vak'a çalışması bu oturumun içeriğini oluşturmaktadır.

Denetim teknik ve araçları (Denetimde CAAT kullanımı)

Bilgi işlem risk yönetimi konuları

4 günlük seminer + Workshop'un size Öğretecekleri

  • Veritabanı, network, Internet, e-ticaret 'in denetimi nasıl yapılır?
  • Bugünün bilgisayar ortamında etkili ve güncel denetim nasıl yapılır?
  • Gelişme aşamasındaki sistemlere denetim yapılırken nasıl katkı sağlanır?
  • Yaşayan sistemler nasıl denetlenir?
  • İş risklerinin tanımı ve etkilerinin azaltılması , risk analizi nasıl yapılır ?
  • COBIT, ISO 27001 ve Denetim Standartları nasıl uygulanır?


EĞİTİM YERİ , TARİHİ, ÜCRETİ

İstanbul'un sıcağından ve gürültüsünden uzakta, doğayla iç içe, eğitim için mükemmel bir mekanda üç gün.. Ücrete Konaklama ve dokümantasyon dahildir.

Genel katılıma açık bu seminerimiz 28-29 Mayıs 2009 Tarihinde  yapılacaktır. Kurs ücreti 1350 USD + KDV dir. 3-5 kişilik katılımlar için %5, 6 ve üstü katılımlar için % 10 indirim uygulanacaktır. Yanında misafir getirmek isteyenler oda için fark öderler. Detaylı bilgi için lütfen telefon ediniz.

KAYIT ve BİLGİ

Eğitim içeriği, kayıt, ücret ve diğer sorularınız için detaylı bilgi almak isterseniz 0.216.413 0953 numaralı telefonumuzdan bize ulaşabilir veya info@smartvalley.net adresine mail atabilirsiniz.
Online kayıt için Online Kayıt linkini tıklayınız.
Lütfen diğer eğitimlerimiz için seminer takvimimize göz atınız.
..

..
Eğitimlerimiz

 Adli Bilişim Eğitimleri
 
 Bilgisayar Eğitimleri
 
 Bilişim Suçları ve Hukuku
 
 COBIT Eğitimi
 
 Destek Merkezi Analisti
 
 Help Desk Uzmanlığı Eğitimi
 
 IT Audit Yaz Okulu
 
 ITIL
 
 SACIS-P Bilgi Güvenliği
 
 Sistem Analizi
 
 UML 2.0 ve Sistem Analizi
 
 İleri Help Desk Eğitimi 
 
 Eğitimlerimiz hakkında ayrıntılı bilgi için solda bulunan menüyü kullanabilirsiniz...
Referanslarımız
Referanslarımız

Kuruluşumuzdan Eğitim veya Danışmanlık alan firmalar;

· IMKB
· AKBANK
· Koç.net
· TUPRAŞ
· BRISA
· FINTEK
· DENIZBANK
· KUVEYTTURK
· TEB SIGORTA
· YAŞAR BİRLEŞİK PAZARLAMA
· KOÇ ALLIANZE
· SAYGIN YMM
· MERKEZİ KAYIT KURULUŞU
· BORUSAN
· TURKCELL
· GLOBAL BİLGİ
· GURELİ YEMİNLİ MALİ MÜŞAVİRLİK
· T. C. MERKEZ BANKASI
· ARÇELİK
· T. İŞ BANKASI
· TURKISH BANK
· HSBC
· JP MORGAN
· ŞEKERBANK
· BKM
..

Danışmanlık
Danışmanlık Hizmetlerimiz
DANIŞMANLIK HİZMETLERİMİZ

Smart Valley; kurulduğu yıl olan 1998 beri, ülkemizde faaliyet gösteren kurum ve kuruluşlara bilgi güvenliği, bilişim sistemlerinin denetim ve kontrolü ve acil durum planlaması konuları ağırlıklı olmak üzere danışmanlık vermektedir. Bu danışmanlık konuları aşağıdaki gibidir;

  1. Bilgi varlıkları envanterinin oluşturulması (tespit)
  2. Güvenlik risklerinin değerlendirilmesi (analiz)
  3. Güvenlik Gereklerinin ve Kontrollerinin Belirlenmesi
  4. Güvenlik Yönetim Sistemi nin Geliştirilmesi (politika, standart, prosedürler)
  5. Güvenlik Yönetim Sisteminin Uygulanması
  6. Acil Durum Planlaması/İş Devamlılık Planlaması

Bilgi varlıkları envanterinin oluşturulması

BS7799/ISO17799 standardının esaslarına göre, bilgi varlıklarının detaylı bir envanter listesi hazırlanmakta ve standardın gereklerine uygun biçimde dokümante edilmektedir.

Güvenlik risklerinin değerlendirilmesi (analiz)

Güvenlik risklerinin değerlendirilmesi, firmanızın belirleyeceği personeller ve SmartValley personeli tarafından birlikte gerçekleştirilmektedir.

Yukardaki gibi oluşturulan Risk Analiz Ekibi, belirlenen her bir bilgi ve varlık için olası tehlike ve riskleri belirlemektedir. Bu işlemler içerisinde kullanılan teknikler şunlardır.
  • Penetration testleri
  • Audit
  • Assessments (vulnerability assessments, threat assessments)
Bu araştırmalar aşağıdaki maddeleri kapsamaktadır;
  1. Internet güvenlik denetimi:
  2. Internet yönlendirme kontrolleri.
  3. DNS araştırması ve kontrolleri.
  4. İnternet yönlendiricisinin kontrolleri
  5. Firewall kontrolleri
  6. Görülebilir diğer bilgisayarların taranması
  7. Fiziksel Güvenlik
  8. Uygulama ve yazılımlar için güvenlik problemleri kontrolü
Güvenlik Gereklerinin ve Kontrollerinin Belirlenmesi

Belirlenen Risklere karşı alınacak önlemler ve bu önlemlerin belirlenmesindeki kriterler belirlenmektedir.

Güvenlik Yönetim Sistemi nin Geliştirilmesi (politika, standart, prosedürler)

  1. Güvenlik Politikalarının Hazırlanması
  2. Güvenlik Standartlarının Belirlenmesi
  3. Güvenlik Prosedürlerinin Hazırlanması
Güvenlik Yönetim Sisteminin Uygulanması

Kurum içersinde yapılan işlemlerin denetlenerek ve gerekli güvenlik politikalarına uygun biçimde gerçekleştirilebilmesi için detaylı güvenlik yönetim çalışması yapılmaktadır.

Acil Durum Planlaması / İş Devamlılık Planlaması

Kurum içersinde yapılan diğer bir çalışma da acil ve tehlikeli olaylar karşısında veya felaketler karşısında Kurumların Acil Durum planlarının çıkarılarak iş devamlılığının sağlanmasıdır. Bunun yanında Acil Durum Planları ve İş Devamlılık Planları çıkarılan kurumların bu planlarının denetlenmesi de Smart Valley tarafından yapılmaktadır.

..
Konferanslar
Konferanslar

Dünya'nın en iyi hackerleri İstanbulda buluşuyor...


Sacis Expo 2009 konferansı dünyanın en iyilerini İstanbul‘da tekrar buluşturuyor. Bilişim güvenlik problemleri, bilişim suçları, adli bilişim, bankacılık denetimleri ve denetim standartlarına uyum konferansın ana konularını oluşturuyor. Bu konularda yapılacak sunum ve panellerle, problemler ve çözüm yolları detaylı bir şekilde işlenerek karanlıkta kalmış bir çok konu katılımcılarla paylaşılacaktır. Sorular ve çözümler, pratik ip uçları, ünlü konuşmacılar, baş döndüren gelişmeler, Sacis Expo 2009 Konferans ve Fuarı‘nda sizlerin dikkatlerinize sunuluyor.

SACIS Expo (Security, Audit & Control of Information Systems) Bilişim Sistemlerinin Güvenlik, Denetim ve Kontrolü Konferans-Fuarı, Türkiye‘de alanında ilk ve tek etkinlik olma özelliğini sürdürmektedir. İlki 2001 yılında gerçekleştirilen etkinlik 2008‘e kadar artan bir ilgiyle sürdü. Şimdi 2009 yılında dokuzuncu  kez karşınıza çıkmaya hazırlanıyor... BT güvenliği uzmanları, sektörün önde gelen kurumları ve ürünleri, akademisyenler ve "Hacker" lar 07/08 Mayıs 2009 tarihlerinde Maslak Princess Otel‘de yeniden bir araya geliyorlar.

Workshop ve paneller ile zenginleştirilen konferans değişik katılım seçenekleri ile sizleri bekliyor...

Sizde indirimlerden yararlanın...

SACIS / SACIS-P Konferanslarına geçmiş yıllarda katılım yapanlara %10 indirim uygulanır.

SACIS-P Bilgi Güvenlik Sertifikasyon Eğitimine katılanlara %15 indirim yapılır .

CISA Hazırlık Kursuna kayıt yaptıranlara %15 indirim yapılır

IT Audit Okulu Eğitimine kayıt yaptıranlara %10 indirim yapılır.

Smart Valley ‘den IT Güvenlik ve Denetim Danışmanlık Hizmeti alan kuruluşlara %25 indirim yapılır..

..
Yayınlar
Smartvalley Yayınları





..

Makaleler
Makaleler
Bu bölüm yapım aşamasındadır...
Projeler
Projeler
Bu bölüm şu anda yapım aşamasındadır...
Çözüm Ortakları
Çözüm Ortaklarımız
Ases Danışmanlık
Securist Bilişim ve Güvenlik Yazılım
Natek Bilişim
Manngenn
..

Linkler
AB
Baplant}lar
Bakanl}klar
Valilikler
Belediyeler
Siyasi Partiler
\niversiteler
Vatanda~l}k Numaras}
Milli Epitim Bakanl}p}
WshaOkul Sistemleri

 

 

 
   

Smart Valley Information Technologies, Training & Consulting
Ekinciler Cad. Yeni Sok No:7 34810 Kavacik ISTANBUL / TURKEY
Telefon
  0.216.413 0953 (PBX)  Fax  0.216.413 9562