Uyum ve Denetim
Siber Güvenlik Olgunluk Modeli ve Strateji
ONGSEC, kurumunuzun siber güvenlik olgunluk seviyesini nesnel biçimde ölçer ve en iyi uygulama çerçevelerine göre iyileştirme yol haritası oluşturur. Amaç, güvenlik yatırımlarının hissiyata değil ölçüme dayanmasıdır.
Hizmet kapsamı
Bu başlık altında ne yapıyoruz?
Olgunluk Değerlendirme Çerçeveleri
NIST Cybersecurity Framework (CSF) fonksiyon ve kategori bazlı değerlendirme; C2M2 (Cybersecurity Capability Maturity …
GÖRDeğerlendirme Yöntemi
Doküman incelemesi, teknik kanıt toplama ve yapılandırma denetimi; Süreç sahipleriyle yapılandırılmış görüşmeler ve gö…
GÖRİyileştirme ve Uygulama
Teknik ve idari kontrol boşluklarının tespiti ve önceliklendirilmesi; Hızlı kazanım (quick win) ve orta-uzun vadeli ya…
GÖRAnahtar Teslim Dönüşüm Projeleri
SOC merkezi: tasarım, teknoloji seçimi, kurulum, devreye alma ve ekip yetkinlendirme; SIEM / SOAR anahtar teslim kurul…
GÖROlgunluk Değerlendirme Çerçeveleri
- NIST Cybersecurity Framework (CSF) fonksiyon ve kategori bazlı değerlendirme
- C2M2 (Cybersecurity Capability Maturity Model) alan bazlı olgunluk ölçümü
- CIS Controls uygulama grubu (IG1/IG2/IG3) bazında değerlendirme
- ISO/IEC 27001 kontrol uygunluk ve olgunluk puanlaması
- MITRE ATT&CK tabanlı tespit kabiliyeti ve saldırı yüzeyi değerlendirmesi
- Sektör kıyaslaması (benchmark) ve emsal kurumlarla karşılaştırma
Değerlendirme Yöntemi
- Doküman incelemesi, teknik kanıt toplama ve yapılandırma denetimi
- Süreç sahipleriyle yapılandırılmış görüşmeler ve gözlem çalışmaları
- Teknik kontrollerin fiilen çalıştığının doğrulanması (kâğıt üstü değil)
- Her kontrol için mevcut ve hedef olgunluk seviyesinin puanlanması
- Bulguların risk ve iş etkisiyle ilişkilendirilmesi
İyileştirme ve Uygulama
- Teknik ve idari kontrol boşluklarının tespiti ve önceliklendirilmesi
- Hızlı kazanım (quick win) ve orta-uzun vadeli yatırım ayrımı
- Bütçe ve kaynak planlamasıyla uyumlu çok yıllı yol haritası
- Güvenlik metrikleri ve KPI setinin tanımlanması
- Yönetim kuruluna yönelik anlaşılır olgunluk ve risk raporları
- Periyodik yeniden ölçüm ve gelişim eğrisinin takibi
Anahtar Teslim Dönüşüm Projeleri
- SOC merkezi: tasarım, teknoloji seçimi, kurulum, devreye alma ve ekip yetkinlendirme
- SIEM / SOAR anahtar teslim kurulum projeleri
- Sıfır güven (Zero Trust) mimarisine kademeli geçiş programı
- Kimlik ve erişim yönetimi dönüşüm programı
- Tam kapsamlı siber güvenlik dönüşüm ve modernizasyon projeleri
- Veri merkezi ve ağ modernizasyonu anahtar teslim projeleri
Bu sayfada
Tipik teslimatlar
- Olgunluk değerlendirme raporu
- Boşluk analizi
- Önceliklendirilmiş yol haritası
- Bütçe önerisi
Kapsamı birlikte netleştirelim
İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.
Teklif alınİlgili hizmetler
Bu hizmetle birlikte yürüyenler
BGYS Belgelendirme ve Uyumluluk Hizmetleri
ISO 27001 belgelendirmesinden KVKK ve GDPR uyumuna, SOC 2’den sektörel düzenlemelere kadar uyum danışmanlığı.
İNCELE Uyum ve DenetimLog Yönetimi, 5651 Uyumu ve Zaman Damgası
Trafik kayıtlarının doğrulukla toplanması, zaman damgasıyla mühürlenmesi, mevzuat süresince saklanması ve denetimde sunulması.
İNCELE Kritik AltyapıVeri Merkezi Danışmanlığı, Fizibilite ve Tasarım
Veri merkezi yatırımını fizibiliteden ihale dosyasına kadar bağımsız mühendislik gözüyle kurgularız.
İNCELEBaşlayalım
Projenizi konuşalım.
İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.