KVKK ve ISO 27001 uyum
ISO 27001 ve KVKK sürecini şablon politikalarla değil, gerçekten çalışan kontrollerle yürütürüz. Denetçi kanıt istediğinde dosya hazırdır.
- Süre
- 6–16 hafta
- Standart
- ISO 27001:2022 · KVKK
- Teslim
- Kanıt dosyası, iç denetim raporu ve denetim boyunca destek
Neyi test ediyoruz?
01
Boşluk analizi
Ek A’daki 93 kontrolün bugünkü durumu.
02
Risk değerlendirmesi
Varlık envanteri ve risk işleme planı.
03
Politika ve prosedür
Kurumunuza özgü, uygulanabilir metinler.
04
Teknik kontroller
Erişim, kayıt, yedekleme ve zafiyet yönetimi.
05
KVKK
VERBİS, veri envanteri ve ihlal bildirim süreci.
06
Denetim hazırlığı
İç denetim ve belgelendirme provası.
Sık rastladığımız eksikler
Son projelerimizde en çok karşılaştıklarımız. Sizde olup olmadığını test etmeden bilemezsiniz.
- Güncel olmayan varlık envanteriYüksek
- Test edilmemiş iş sürekliliği planıYüksek
- Yeterince uzun saklanmayan kayıtlarOrta
- Yapılmayan erişim gözden geçirmeleriOrta
- Değerlendirilmeyen tedarikçi güvenliğiOrta
Nasıl ilerliyoruz?
- 012–3 hafta
Boşluk analizi
Mevcut durum, öncelikler ve yol haritası.
- 024–10 hafta
Uygulama
Kontroller, politikalar ve kanıt dosyası.
- 031–2 hafta
İç denetim
Belgelendirme öncesi bağımsız kontrol.
- 04Kuruluşun takvimine göre
Belgelendirme denetimi
Denetim boyunca yanınızdayız.
Sık sorulanlar
Belgeyi siz mi veriyorsunuz?
2013 sürümünden 2022’ye geçiyoruz.
KVKK için ayrıca hukukçu gerekir mi?
Birlikte sık alınanlar
Önce ücretsiz bakalım
Alan adınızı bırakın. Dış yüzeyinize 2 iş günü içinde bakar, öncelikli riskleri ve önerilen kapsamı tek sayfada göndeririz.
- 01E-postanızı ve alan adınızı bırakın.
- 02İki iş günü içinde dış yüzeyinize bakalım.
- 03Tek sayfalık özet ve önerilen ilk adım gelsin.
- 14
- Alt alan adı
- 6
- Dışa açık servis
- B
- TLS notu
- 3 / 7
- Güvenlik başlıkları
Öncelikli üç risk
- 1Yönetim paneli internete açıkYüksek
- 2Eski TLS sürümü hâlâ destekleniyorOrta
- 3İçerik güvenlik politikası eksikDüşük