GRC və İT Audit

GRC və İT Audit

GRC və İT Audit kursu təşkilatlarda informasiya təhlükəsizliyi, risklərin idarə olunması və uyğunluq (compliance) proseslərini anlamaq və tətbiq etmək istəyənlər üçün hazırlanmış praktiki təlim proqramıdır. Kurs çərçivəsində Governance, Risk və Compliance anlayışları, İT nəzarət mexanizmləri, risklərin qiymətləndirilməsi, daxili nəzarət sistemləri, İT audit metodologiyaları, audit planlama və hesabatlaşdırma prosesləri öyrədilir. Təlim real biznes və audit ssenariləri üzərində qurulur və məqsəd iştirakçıların GRC və İT Audit sahəsində analitik və sistemli yanaşma formalaşdırmasıdır.

Tədris müddəti4 ay
Başlama tarixi2026-09-30
Tədris günləriHəftədə 2 dəfə
Tədris formatıHYBRID

Üstünlüklərimiz

Peşəkar Mentorlar

Təcrübəli mütəxəssislərdən dəstək və istiqamət

Praktiki Tədris

Yalnız nəzəriyyə deyil, real layihələr üzərində öyrənmə imkanı

Müasir Texnologiyalar

Python, AI, web proqramlaşdırma və digər aktual sahələr

Karyera Dəstəyi

CV hazırlığı, müsahibə simulyasiyaları və iş imkanlarına çıxış

Tədris proqramı

4

M-1

  • 1.• İnformasiya təhlükəsizliyinin əsasları və əsas prinsipləri • Governance, Risk & Compliance (GRC) anlayışı və komponentləri • İnformasiya təhlükəsizliyində GRC-nin məqsədi və biznes üçün əhəmiyyəti • İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və məxfilik (Privacy) anlayışlarının fərqləri • Governance, Risk və Compliance funksiyalarının qarşılıqlı əlaqəsi • Cybersecurity Governance və Board/Senior Management Oversight
8

M-2

  • 1.• 3-lü müdafiə xətti (Three Lines of Defense) • Governance nədir? • COBIT 2019 • Təşkilati strukturlar, rollar və məsuliyyətlər • İnformasiya təhlükəsizliyi governance modelləri • Gap & SWOT analysis • İnformasiya təhlükəsizliyi strategiyası • Hüquqi, tənzimləyici və müqavilə tələbləri • Həssas informasiyanın qorunması • İnformasiyanın təsnifatı • İnsan resursları üzrə təhlükəsizlik nəzarətləri • Metriklər (KPI, KRI, KCI və KGI) • İnformasiya təhlükəsizliyi nəzarət mexanizmlərinin dizaynı • Defence in Depth (Dərindən müdafiə) • Secure by Design • İnformasiya təhlükəsizliyi proqramı • Policy, procedure, standard & guidelines • İnformasiya təhlükəsizliyi üzrə maarifləndirmə • Xarici xidmətlər və bulud xidmətləri • İnformasiya təhlükəsizliyi İdarəetmə komitələri • AI Governance
12

M-3

  • 1.• İnformasiya və digər əlaqəli aktivlərin idarə edilməsi • İnformasiya və digər əlaqəli aktivlərin kritikliyinin qiymətləndirilməsi • Dəyişikliklərin idarə edilməsi • Giriş hüquqlarının idarə edilməsi • İdentifikasiya və autentifikasiya • Məlumat sızmasına qarşı mühafizə mexanizmləri • Şəbəkə təhlükəsizliyi • Kriptoqrafiya • E-mail Security • Virtualizasiya • Mobil cihazlar və IoT • Təhlükəsizlik monitorinqi və SIEM • Proqram təminatının təhlükəsizliyi • DevSecOps & CI/CD Pipeline • Son istifadəçi cihazlarının təhlükəsizliyi • Texniki zəifliklərin idarə edilməsi • Konfiqurasiyanın idarə edilməsi • Data masking • Ehtiyat nüsxələrin idarə edilməsi • Fiziki təhlükəsizlik • Zero Trust Architecture • Security Architecture və Security by Design • Sophos Central Security (Praktiki dərs)
16

M-4

  • 1.• İnformasiya təhlükəsizliyi risklərinin əsas anlayışları və prinsipləri • Risk Governance, Risk Ownership və Risk Management Roles • İnformasiya təhlükəsizliyi risklərinin müəyyən edilməsi və qiymətləndirilməsi • Kibertəhdidlərin və zəifliklərin təhlili • Risk idarəetmə çərçivələrinin təşkilat məqsədləri ilə uyğunlaşdırılması • Risk Appetite, Risk Capacity və Risk Tolerance • Risk qiymətləndirmə metodologiyaları və alətləri • Risk və təhdid modelləri • Risk təhlili və riskin müalicəsi metodlar • Inherent Risk və Residual Risk anlayışları • Riskə cavab strategiyaları • Risk və nəzarət sahibliyi • Risk monitorinqi və hesabatlılıq • Kəmiyyət əsaslı risk analizi (FAIR modeli və risk monetizasiyası) • AI Risk Management • Key Risk Indicators (KRI) və risk threshold-ları • Üçüncü tərəf və təchizatçı risklərinin idarə olunması • Risk Assessment Tool (Praktiki dərs)
20

M-5

  • 1.• İnformasiya təhlükəsizliyi insidentlərinin anlayışı, növləri və təsnifatı • Incident Response Lifecycle – hazırlıq, aşkarlama, cavab, aradan qaldırma və bərpa • İnsidentlərin hesabatlılığı, bildirişi və eskalasiya mexanizmləri • Digital Forensics, sübutların toplanması və Chain of Custody • Kiber təhdid kəşfiyyatı • MITRE ATT&CK çərçivəsinin insidentlərin araşdırılmasında tətbiqi • Root Cause Analysis (RCA), Lessons Learned və post-incident review • Tabletop və kibertəhlükəsizlik simulyasiya məşqləri • İnsidentlərin GRC və IT Audit baxımından qiymətləndirilməsi
24

M-6

  • 1.• Biznesin davamlılığı (Business Continuity) anlayışı, məqsədləri və prinsipləri • Business Continuity Management System (BCMS) və idarəetmə çərçivəsi • Business Impact Analysis (BIA) – kritik proseslərin və xidmətlərin müəyyənləşdirilməsi • Business Continuity Plan (BCP) / Disaster Recovery Plan (DRP) hazırlanması • Crisis Management və böhran kommunikasiya planı • Backup və məlumatların bərpası strategiyaları • ISO 22301, ISO/IEC 27001 və digər müvafiq standartlar əsasında biznes davamlılığı • Biznes davamlılığının GRC və IT Audit baxımından qiymətləndirilməsi
28

M-7

  • 1.• İnformasiya təhlükəsizliyi standartları və çərçivələrinə giriş • ISO/IEC 27001 – ISMS və risk əsaslı idarəetmə • ISO/IEC 27002 – informasiya təhlükəsizliyi nəzarət tədbirləri • NIST Cybersecurity Framework (CSF) – Identify, Protect, Detect, Respond, Recover • PCI DSS – ödəniş kartı məlumatlarının təhlükəsizliyi və uyğunluq tələbləri • Cybersecurity Maturity Model və maturity assessment metodologiyaları • GRC Platforması (Praktiki dərs)
32

M-8

  • 1.• İnformasiya təhlükəsizliyi auditinə giriş və auditin məqsədləri • Audit prinsipləri, yanaşmaları və metodologiyası • Audit planlaşdırılması və audit proqramının hazırlanması • Audit sübutlarının toplanması və qiymətləndirilməsi • Audit checklist və test prosedurlarının hazırlanması • Nəzarət tədbirlərinin dizaynının və effektivliyinin qiymətləndirilməsi • Audit hesabatının hazırlanması və təqdim edilməsi • Audit sampling metodologiyaları

Qabaqcıl məzunlarımız

Bu kurs üçün hələ məzun məlumatı əlavə olunmayıb.

Müəllimlərimiz

Bu kateqoriyada müəllim tapılmadı.

Bazarda əməkhaqqı

1000 AZN

Junior
1 il təcrübə

2500+ AZN

Middle
1-3 il təcrübə

3500+ AZN

Salary Plus Icon
Senior
3+

Ən çox verilən suallar

  • idtech texnologiya, proqramlaşdırma və rəqəmsal bacarıqlar sahəsində təhsil verən müasir bir öyrənmə ekosistemidir.

  • Saytımızdakı 'Müraciət et' bölməsindən formu doldurmaqla qeydiyyatdan keçə bilərsiniz.

  • Dərslər həm yeni başlayanlar, həm də təcrübəsini dərinləşdirmək istəyənlər üçün uyğundur.

  • Bəli, dərslər həm onlayn, həm də sinif şəraitində keçirilir.

GRC və İT Audit | IT Kursu və Təlimi — IDTECH