Uyum ve Denetim
BGYS Belgelendirme ve Uyumluluk Hizmetleri
ONGSEC, kurumunuzun ulusal ve uluslararası bilgi güvenliği standartlarına uyum süreçlerini başından sonuna yönetir; belgelendirme sürecinde teknik ve danışmanlık desteği sunar. Yaklaşımımız, denetimi geçmeyi değil kurumda gerçekte…
Hizmet kapsamı
Bu başlık altında ne yapıyoruz?
ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi
Mevcut durum (gap) analizi ve iyileştirme yol haritası; Kapsam belirleme, varlık envanteri ve bilgi sınıflandırma çalı…
GÖRBilgi ve İletişim Güvenliği Rehberi (BİGR) Uyumu
Varlık gruplarının tanımlanması ve kritiklik derecesinin belirlenmesi; Rehber tedbirlerine göre boşluk analizi ve önce…
GÖRKVKK ve GDPR Uyumluluk Danışmanlığı
Kişisel veri envanteri ve veri akış haritasının hazırlanması; Veri işleme faaliyetleri kaydının oluşturulması ve VERBİ…
GÖRSOC 2 Tip I / Tip II Danışmanlığı
Güven hizmetleri kriterleri (TSC) kapsamında hazırlık analizi; Kontrol tasarımı, kanıt üretim mekanizmalarının kurulma…
GÖRDiğer Standartlar ve Sektörel Düzenlemeler
ISO 22301 İş Sürekliliği Yönetim Sistemi kurulumu ve tatbikat programı; ISO/IEC 27017 ve 27018 bulut güvenliği ve bulu…
GÖRNIS2, DORA ve Sektörel Düzenlemeler
Avrupa pazarına açılan ve düzenlemeye tabi sektörlerde çalışan kurumlar için hazırlık ve boşluk kapatma.…
GÖRTedarikçi ve Üçüncü Taraf Risk Yönetimi
İhlallerin önemli bölümü tedarikçi üzerinden gelir. Tedarikçi riski sözleşme öncesinde ve süresince yönetilir.…
GÖRISO 22301 İş Sürekliliği ve Olağanüstü Durum
Güvenlik olayı kadar sel, yangın ve elektrik kesintisi de hizmeti durdurur; süreklilik planı ikisini birlikte ele alır…
GÖRISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi
- Mevcut durum (gap) analizi ve iyileştirme yol haritası
- Kapsam belirleme, varlık envanteri ve bilgi sınıflandırma çalışması
- Risk değerlendirme metodolojisi kurulması ve risk işleme planı hazırlanması
- Uygulanabilirlik bildirgesi (SoA) hazırlanması ve kontrol gerekçelendirme
- Politika, prosedür, talimat ve kayıt dokümanlarının hazırlanması
- Teknik kontrollerin uygulanması ve kanıt üretiminin sisteme bağlanması
- Farkındalık eğitimleri ve süreç sahiplerinin yetkinleştirilmesi
- İç denetim yapılması ve yönetim gözden geçirme toplantısının yürütülmesi
- Belgelendirme kuruluşu denetimine hazırlık, denetime eşlik ve uygunsuzluk kapatma
- Belge sonrası gözetim denetimlerine hazırlık ve sürekli iyileştirme desteği
Bilgi ve İletişim Güvenliği Rehberi (BİGR) Uyumu
- Varlık gruplarının tanımlanması ve kritiklik derecesinin belirlenmesi
- Rehber tedbirlerine göre boşluk analizi ve önceliklendirilmiş uygulama planı
- Teknik ve idari tedbirlerin uygulanması, kanıt dosyalarının oluşturulması
- Denetime hazırlık, kanıt yönetimi ve uygunsuzluk giderme
- Dönemsel özdeğerlendirme ve yönetim raporlaması
KVKK ve GDPR Uyumluluk Danışmanlığı
- Kişisel veri envanteri ve veri akış haritasının hazırlanması
- Veri işleme faaliyetleri kaydının oluşturulması ve VERBİS bildirimi
- Aydınlatma metinleri, açık rıza formları ve saklama-imha politikası
- Veri güvenliği teknik ve idari tedbirler değerlendirmesi
- Veri ihlali müdahale sürecinin kurulması ve bildirim akışının tanımlanması
- Yurt dışına veri aktarımı değerlendirmesi ve sözleşmesel güvence yapılandırması
- Veri sorumlusu / veri işleyen ilişkilerinin sözleşmesel düzenlenmesi
- Çalışan farkındalık eğitimi ve dönemsel uyum denetimi
SOC 2 Tip I / Tip II Danışmanlığı
- Güven hizmetleri kriterleri (TSC) kapsamında hazırlık analizi
- Kontrol tasarımı, kanıt üretim mekanizmalarının kurulması
- Gözlem dönemi boyunca kontrol işletim etkinliğinin izlenmesi
- Bağımsız denetçi süreçlerine hazırlık ve denetim koordinasyonu
Diğer Standartlar ve Sektörel Düzenlemeler
- ISO 22301 İş Sürekliliği Yönetim Sistemi kurulumu ve tatbikat programı
- ISO/IEC 27017 ve 27018 bulut güvenliği ve bulutta kişisel veri koruma
- ISO/IEC 27701 gizlilik bilgi yönetim sistemi
- ISO 20000 BT hizmet yönetimi ve ITIL süreç uyarlaması
- NIST Cybersecurity Framework uyum değerlendirmesi
- PCI DSS uyum danışmanlığı ve kapsam daraltma çalışmaları
- Sektörel düzenleyici uyumluluk (BDDK, SPK, BTK, EPDK) gereksinim eşlemesi
- Enerji ve kritik altyapı sektörlerine yönelik güvenlik rehberleri uyumu
- Birden fazla standardın tek bütünleşik yönetim sistemi altında toplanması
NIS2, DORA ve Sektörel Düzenlemeler
Avrupa pazarına açılan ve düzenlemeye tabi sektörlerde çalışan kurumlar için hazırlık ve boşluk kapatma.
- NIS2 kapsam değerlendirmesi ve yükümlülük haritası
- DORA kapsamında BT riski ve üçüncü taraf yönetimi
- BDDK, EPDK ve SPK düzenlemelerine uyum boşluk analizi
- Olay bildirim sürelerine göre süreç tasarımı
- Yönetim kurulu sorumluluk ve raporlama çerçevesi
Tedarikçi ve Üçüncü Taraf Risk Yönetimi
İhlallerin önemli bölümü tedarikçi üzerinden gelir. Tedarikçi riski sözleşme öncesinde ve süresince yönetilir.
- Tedarikçi envanteri ve kritiklik sınıflandırması
- Güvenlik değerlendirme anketi ve kanıt talebi
- Sözleşmeye güvenlik ve bildirim maddelerinin eklenmesi
- Erişim kapsamının en aza indirilmesi ve izlenmesi
- Dönemsel yeniden değerlendirme ve çıkış (offboarding) süreci
ISO 22301 İş Sürekliliği ve Olağanüstü Durum
Güvenlik olayı kadar sel, yangın ve elektrik kesintisi de hizmeti durdurur; süreklilik planı ikisini birlikte ele alır.
- İş etki analizi (BIA) ve kritik süreç önceliklendirme
- RTO / RPO hedeflerinin iş birimleriyle belirlenmesi
- Süreklilik ve olağanüstü durum planlarının yazımı
- Alternatif çalışma alanı ve iletişim planı
- Tatbikat, ölçüm ve plan güncelleme döngüsü
Veri İhlali Müdahale ve Bildirim Süreci
KVKK kapsamında ihlalin en kısa sürede ve en geç 72 saat içinde Kurul’a bildirilmesi gerekir; süreç önceden kurulur.
- İhlal tespit, sınıflandırma ve karar kriterleri
- Kurul ve ilgili kişi bildirim şablonları
- Kanıt toplama ve delil bütünlüğünün korunması
- Hukuk, iletişim ve teknik ekip arasında görev dağılımı
- İhlal kayıt defteri ve denetimde sunulacak dosya
Bu sayfada
- ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi
- Bilgi ve İletişim Güvenliği Rehberi (BİGR) Uyumu
- KVKK ve GDPR Uyumluluk Danışmanlığı
- SOC 2 Tip I / Tip II Danışmanlığı
- Diğer Standartlar ve Sektörel Düzenlemeler
- NIS2, DORA ve Sektörel Düzenlemeler
- Tedarikçi ve Üçüncü Taraf Risk Yönetimi
- ISO 22301 İş Sürekliliği ve Olağanüstü Durum
- Veri İhlali Müdahale ve Bildirim Süreci
Tipik teslimatlar
- Boşluk analizi
- Risk kaydı
- Doküman seti
- İç denetim raporu
- Denetim kanıt paketi
Kapsamı birlikte netleştirelim
İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.
Teklif alınİlgili hizmetler
Bu hizmetle birlikte yürüyenler
Log Yönetimi, 5651 Uyumu ve Zaman Damgası
Trafik kayıtlarının doğrulukla toplanması, zaman damgasıyla mühürlenmesi, mevzuat süresince saklanması ve denetimde sunulması.
İNCELE Uyum ve DenetimSiber Güvenlik Olgunluk Modeli ve Strateji
Siber güvenlik olgunluğunun ölçülmesi, önceliklendirilmiş yol haritası ve anahtar teslim dönüşüm.
İNCELE Kritik AltyapıVeri Merkezi Danışmanlığı, Fizibilite ve Tasarım
Veri merkezi yatırımını fizibiliteden ihale dosyasına kadar bağımsız mühendislik gözüyle kurgularız.
İNCELEBaşlayalım
Projenizi konuşalım.
İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.