|
|
 | | SmartValley Hakkında |  | SmartValley Hakkında
SmartValley Hakkında Smart Valley; 1998 yılında, ülkemizde faaliyet gösteren kurum ve kuruluşlara bilgi güvenliği, bilişim sistemlerinin denetimi ve acil durum planlaması konuları ağırlıklı olmak üzere eğitim, danışmanlık ve proje geliştirilmesi alanlarında rehberlik edecek bir yapıyla İstanbul’da kurulmuştur. Kurulduğu günden bugüne ülkemizde yukarıda anılan konularda faaliyet gösteren yegane kuruluş olmasının da etkisiyle kısa sürede faaliyet alanlarında önemli aşamalar kaydetmiştir. Kaydedilen bu aşamalar arasında bugün artık sadece ülkemizde değil Avrupa ve Kuzey Amerika başta olmak üzere hemen hemen tüm dünyada adından söz eden etkinliklere imza atmıştır ve atmaya devam etmektedir. Bunlardan biri de dünyanın önemli bilgi güvenlik, denetim ve kontrol konferanslarından biri olan SACIS Expo"dur (Security, Audit & Control of Information Systems). Bu konferansın ilki 2001 yılında olmak üzere her yıl düzenlenmiş ve dünyaca ünlü pek çok ismin İstanbul’da bir araya getirilmesi sağlanmıştır.
Türkiye’nin sadece bilişim güvenliğine odaklı tek dergisi olan Bilişim Güvenlik dergisinin sahibi olan Smart Valley’ in öncelikli hedefleri arasında Bilişim Güvenliği, Bilişim Sistemlerinin Denetimi ve Acil Durum Planlamaları (Disaster Recovery Planning) alanlarındaki faaliyetlerini Türkiye’ de olduğu kadar yurtdışında da sürdürmek ve dünyanın bu alanda faaliyet gösteren sayılı şirketlerinden olabilmek sayılabilir.
Sunduğu bilgi güvenliği çözümlerinin yanı sıra, güvenlik denetimi, risk yönetimi ve analizi, proje yönetimi, iş devamlılığı planlaması, acil durum planlaması gibi aslında birbiriyle çok yakın ve tamamlayıcı unsurlar olan konularda grift çözümler de üretmek üzere kurulmuş takımıyla Smart Valley bugün Türkiye’ de bahsi geçen alanlarda çözümler üretebilecek know-how ve tecrübesiyle ideal çözüm ortağı konumundadır. ..
|  |
|
 | | Eğitimlerimiz |  | IT AUDIT-DENETİM
28-29 Mayıs 2009 İstanbul
Denetim , denetim kontrolları, genel bilgisayar kontrolları, Bt denetiminin nasıl yapılacağı , network, Internet, e-ticaret' in denetimi hakkında ihtiyacınız olan bilgiler, Bugünün bilgisayar ortamında etkili ve güncel denetim nasıl yapılır? Gelişme aşamasındaki sistemlere denetim yapılırken nasıl katkı sağlanır? Çalışan sistemler nasıl denetlenir? İş risklerinin tanımı ve etkilerinin azaltılması , risk analizi nasıl yapılır? konuları öncelikli olarak IT Audit Yaz Okulunda ele alınacaktır. Katılımcılar uygulamalı bu eğitimle bilgi sistemlerinin iç denetim bölümlerini nasıl etkilediğini öğrenerek pratik deneyim kazanacaklar.
KONUŞMACILAR
Smart Valley 'in Yaz okulu eğitimenleri beş IT audit yaz okulunda görev almış konularında uzman kişilerden oluşmaktadır. Aşağıdaki konuları bu uzmanlar belli bir iş bölümü eşliğinde interaktif bir şekilde anlatmaktadırlar.
Eğitmenler ve diğer konularda daha fazla detay bilgi edinmek isterseniz lütfen 0216-4130953 numaralı telefondan bizi arayınız.
KİMLER KATILMALI ?
IT geçmişi olan İç ve Dış Denetimciler, Operasyonel ve İş Uygulama Denetim uzmanları Yeni IT Denetimcileri IT Müdürleri, Güvenlik yöneticileri, uzmanları, Network Yöneticileri, Veri Güvenliği Çalışanları Finansal Denetim uzmanları Konuyla ilgili diğer uzmanlar
NELER ÖĞRENECEKSİNİZ ?
Denetim Temelleri ve IT Profesyonellerinin Rolü Denetim Amaçları Neden Denetim? Denetim Yaklaşımı Denetimin Temel Konuları Risk ve belirlenmesi İç Denetim IT Denetim
IT Denetimi Temel Test Metodları Kontrol Değerlendirmesi Genel Bilgisayar Kontrolları Denetim stratejisi Çevre Faktörleri (yönetim) Kontrol Tipleri Potansiyel Hatalar Sonuçlandırma ve Raporlama Denetim Araçları (CAAT)
İnternet Ve Network Güvenliği Kavramları: İnternet mimarisi Tehlike ve Risklerle İlişkili Güvenlik Network ve İnternet Güvenliği Network ve Host Güvenliği Bilgi Güvenliği Güvenlik Ölçümlerinin Değerlendirilmesi Ağ Denetim Metotuna Genel Bakış
Sistem Geliştirme Kontrolleri: Sistem Geliştirme Yaşam Süreci (SDLC) Metotları ve Sorumlulukları Proje Yönetimi Proje Başlangıcı Fizibilite Çalışmaları Tasarım Aşaması Geliştirme ve Uygulama Operasyon ve Bakım Son Uygulamanın Gözden Geçirilişi Gelişim Altındaki Sistemlerin Denetim Tasarımı
Denetim Standartları COSO SAS 55:COBIT: GAO:
ISO27001 / BS 7799 : ISO 27001 / BS 7799 standardı ve kontrollerinin anlatılması
ITIL Hizmet desteği konusuna genel bakış Hizmet masası Olay yönetimi Sorun yönetimi Konfigürasyon yönetimi Değişim Yönetimi Sürüm yönetimi Hizmet seviyesi yönetimi Kapasite yönetimi BT Hizmet sürekliliği Yönetimi BT Kullanılabilirlik Yönetimi
Fiziksel Güvenlik Fiziksel ve Çevresel Güvenlik İletişim ve Operasyonel Güvenlik Erişim Kontrolü Güvenliği Sistem Geliştirme ve Bakım İş devamlılığı Yönetim Uyumluluk
Workshop
COBIT ve Yöntem Uygulaması
Kurumlar, iş süreçlerini gerçekleştirirlerken Bilişim Teknolojilerinin kullanımı sonucunda etkinlik ve verimlilik hedeflerine ulaşmayı amaçlarlar. Teknolojik hizmetler ve altyapı üzerinde işlenen bilginin gizlilik, güvenilirlik, erişilebilirlik, bütünlük arzetmesi ve yasal gerekliliklere uygunluk sağlaması gerekmektedir. Bu gereksinimler sonucunda BT Yönetimi (IT Governance), standartlara uygun ve sistematik süreçler ve kontrol yöntemlerini içeren metodolojilerle yürütülmek durumundadır. ISO17799, ITIL, SPICE, COSO gibi BT standartlarının bir bileşkesini oluşturan CobiT (Control Objectives for Information and related Technology); kontrol, kontrol hedefleri, ana hedef/performans göstergeleri, kritik başarı faktörleri ve olgunluk modeli gibi kavramlarla topyekün BT Yönetimi konusunda BT Denetçileri, Yöneticileri ve Kullanıcıları'na hitap etmektedir. CobiT'in yapıtaşları, süreç modeli, kontrol hedefleri ve büyük bir teknoloji kuruluşu'nda süreçlere nasıl uygulandığı ile ilgili vak'a çalışması bu oturumun içeriğini oluşturmaktadır.
Denetim teknik ve araçları (Denetimde CAAT kullanımı)
Bilgi işlem risk yönetimi konuları
4 günlük seminer + Workshop'un size Öğretecekleri
Veritabanı, network, Internet, e-ticaret 'in denetimi nasıl yapılır? Bugünün bilgisayar ortamında etkili ve güncel denetim nasıl yapılır? Gelişme aşamasındaki sistemlere denetim yapılırken nasıl katkı sağlanır? Yaşayan sistemler nasıl denetlenir? İş risklerinin tanımı ve etkilerinin azaltılması , risk analizi nasıl yapılır ? COBIT, ISO 27001 ve Denetim Standartları nasıl uygulanır?
EĞİTİM YERİ , TARİHİ, ÜCRETİ
İstanbul'un sıcağından ve gürültüsünden uzakta, doğayla iç içe, eğitim için mükemmel bir mekanda üç gün.. Ücrete Konaklama ve dokümantasyon dahildir.
Genel katılıma açık bu seminerimiz 28-29 Mayıs 2009 Tarihinde yapılacaktır. Kurs ücreti 1350 USD + KDV dir. 3-5 kişilik katılımlar için %5, 6 ve üstü katılımlar için % 10 indirim uygulanacaktır. Yanında misafir getirmek isteyenler oda için fark öderler. Detaylı bilgi için lütfen telefon ediniz.
KAYIT ve BİLGİ
Eğitim içeriği, kayıt, ücret ve diğer sorularınız için detaylı bilgi almak isterseniz 0.216.413 0953 numaralı telefonumuzdan bize ulaşabilir veya info@smartvalley.net adresine mail atabilirsiniz. Online kayıt için Online Kayıt linkini tıklayınız. Lütfen diğer eğitimlerimiz için seminer takvimimize göz atınız. ..
|  | .. |  | Eğitimlerimiz
Adli Bilişim Eğitimleri Bilgisayar Eğitimleri Bilişim Suçları ve Hukuku COBIT Eğitimi Destek Merkezi Analisti Help Desk Uzmanlığı Eğitimi IT Audit Yaz Okulu ITIL SACIS-P Bilgi Güvenliği Sistem Analizi UML 2.0 ve Sistem Analizi İleri Help Desk Eğitimi Eğitimlerimiz hakkında ayrıntılı bilgi için solda bulunan menüyü kullanabilirsiniz... |  |
|
|
 | | Danışmanlık |  | Danışmanlık Hizmetlerimiz
DANIŞMANLIK HİZMETLERİMİZ Smart Valley; kurulduğu yıl olan 1998 beri, ülkemizde faaliyet gösteren kurum ve kuruluşlara bilgi güvenliği, bilişim sistemlerinin denetim ve kontrolü ve acil durum planlaması konuları ağırlıklı olmak üzere danışmanlık vermektedir. Bu danışmanlık konuları aşağıdaki gibidir;
- Bilgi varlıkları envanterinin oluşturulması (tespit)
- Güvenlik risklerinin değerlendirilmesi (analiz)
- Güvenlik Gereklerinin ve Kontrollerinin Belirlenmesi
- Güvenlik Yönetim Sistemi nin Geliştirilmesi (politika, standart, prosedürler)
- Güvenlik Yönetim Sisteminin Uygulanması
- Acil Durum Planlaması/İş Devamlılık Planlaması
Bilgi varlıkları envanterinin oluşturulması
BS7799/ISO17799 standardının esaslarına göre, bilgi varlıklarının detaylı bir envanter listesi hazırlanmakta ve standardın gereklerine uygun biçimde dokümante edilmektedir.
Güvenlik risklerinin değerlendirilmesi (analiz)
Güvenlik risklerinin değerlendirilmesi, firmanızın belirleyeceği personeller ve SmartValley personeli tarafından birlikte gerçekleştirilmektedir.
Yukardaki gibi oluşturulan Risk Analiz Ekibi, belirlenen her bir bilgi ve varlık için olası tehlike ve riskleri belirlemektedir. Bu işlemler içerisinde kullanılan teknikler şunlardır. - Penetration testleri
- Audit
- Assessments (vulnerability assessments, threat assessments)
Bu araştırmalar aşağıdaki maddeleri kapsamaktadır; - Internet güvenlik denetimi:
- Internet yönlendirme kontrolleri.
- DNS araştırması ve kontrolleri.
- İnternet yönlendiricisinin kontrolleri
- Firewall kontrolleri
- Görülebilir diğer bilgisayarların taranması
- Fiziksel Güvenlik
- Uygulama ve yazılımlar için güvenlik problemleri kontrolü
Güvenlik Gereklerinin ve Kontrollerinin Belirlenmesi
Belirlenen Risklere karşı alınacak önlemler ve bu önlemlerin belirlenmesindeki kriterler belirlenmektedir.
Güvenlik Yönetim Sistemi nin Geliştirilmesi (politika, standart, prosedürler)
- Güvenlik Politikalarının Hazırlanması
- Güvenlik Standartlarının Belirlenmesi
- Güvenlik Prosedürlerinin Hazırlanması
Güvenlik Yönetim Sisteminin Uygulanması
Kurum içersinde yapılan işlemlerin denetlenerek ve gerekli güvenlik politikalarına uygun biçimde gerçekleştirilebilmesi için detaylı güvenlik yönetim çalışması yapılmaktadır.
Acil Durum Planlaması / İş Devamlılık Planlaması
Kurum içersinde yapılan diğer bir çalışma da acil ve tehlikeli olaylar karşısında veya felaketler karşısında Kurumların Acil Durum planlarının çıkarılarak iş devamlılığının sağlanmasıdır. Bunun yanında Acil Durum Planları ve İş Devamlılık Planları çıkarılan kurumların bu planlarının denetlenmesi de Smart Valley tarafından yapılmaktadır.
|
.. |  |
|
 | | Konferanslar |  | Konferanslar
Dünya'nın en iyi hackerleri İstanbulda buluşuyor...

Sacis Expo 2009 konferansı dünyanın en iyilerini İstanbul‘da tekrar buluşturuyor. Bilişim güvenlik problemleri, bilişim suçları, adli bilişim, bankacılık denetimleri ve denetim standartlarına uyum konferansın ana konularını oluşturuyor. Bu konularda yapılacak sunum ve panellerle, problemler ve çözüm yolları detaylı bir şekilde işlenerek karanlıkta kalmış bir çok konu katılımcılarla paylaşılacaktır. Sorular ve çözümler, pratik ip uçları, ünlü konuşmacılar, baş döndüren gelişmeler, Sacis Expo 2009 Konferans ve Fuarı‘nda sizlerin dikkatlerinize sunuluyor.
SACIS Expo (Security, Audit & Control of Information Systems) Bilişim Sistemlerinin Güvenlik, Denetim ve Kontrolü Konferans-Fuarı, Türkiye‘de alanında ilk ve tek etkinlik olma özelliğini sürdürmektedir. İlki 2001 yılında gerçekleştirilen etkinlik 2008‘e kadar artan bir ilgiyle sürdü. Şimdi 2009 yılında dokuzuncu kez karşınıza çıkmaya hazırlanıyor... BT güvenliği uzmanları, sektörün önde gelen kurumları ve ürünleri, akademisyenler ve "Hacker" lar 07/08 Mayıs 2009 tarihlerinde Maslak Princess Otel‘de yeniden bir araya geliyorlar.
Workshop ve paneller ile zenginleştirilen konferans değişik katılım seçenekleri ile sizleri bekliyor...
Sizde indirimlerden yararlanın...
SACIS / SACIS-P Konferanslarına geçmiş yıllarda katılım yapanlara %10 indirim uygulanır.
SACIS-P Bilgi Güvenlik Sertifikasyon Eğitimine katılanlara %15 indirim yapılır .
CISA Hazırlık Kursuna kayıt yaptıranlara %15 indirim yapılır
IT Audit Okulu Eğitimine kayıt yaptıranlara %10 indirim yapılır.
Smart Valley ‘den IT Güvenlik ve Denetim Danışmanlık Hizmeti alan kuruluşlara %25 indirim yapılır.. |  |
.. |  |
|
|
|
|
|
|
|
|
|