Neden önemli?
Teknik açıkların yanında zayıf parola politikaları, gereğinden fazla yetki ve eksik yedekleme gibi süreç kaynaklı riskler de ciddi güvenlik sorunlarına yol açar.
Bilgi güvenliği denetimiyle altyapınızı ve süreçlerinizi bütüncül olarak inceliyor, eksikleri önceliklendirilmiş bir iyileştirme planıyla raporluyoruz.
Neler sunuyoruz?
Politika ve süreç incelemesi
Parola, erişim, yedekleme ve olay yönetimi politikalarının kontrolü.
Yapılandırma denetimi
Sunucu, firewall ve ağ cihazı ayarlarının güvenlik açısından incelenmesi.
Yetki denetimi
Kullanıcı ve yönetici yetkilerinin gözden geçirilmesi.
KVKK teknik tedbirleri
Kişisel veri güvenliğine yönelik teknik tedbirlerin değerlendirilmesi.
Risk puanlaması
Bulguların etki ve olasılığa göre önceliklendirilmesi.
İyileştirme planı
Adım adım uygulanabilir düzeltme önerileri.
Nasıl çalışıyoruz?
Keşif
Mevcut durumunuzu ve ihtiyaçlarınızı dinliyor, altyapınızı inceliyoruz.
Analiz ve teklif
Kapsamı, süreyi ve maliyeti netleştiren bir teklif hazırlıyoruz.
Uygulama
İşinizi aksatmadan kurulum veya geçişi gerçekleştiriyoruz.
SLA'li destek
Sonrasında sözleşmeli hizmet seviyesiyle yanınızda oluyoruz.
Sık sorulan sorular
Penetrasyon testinden farkı nedir?
Penetrasyon testi açıkları aktif olarak dener; denetim ise politika, süreç ve yapılandırmaları kontrol listesiyle inceler. İkisi birbirini tamamlar.
Denetim KVKK uyumu için yeterli mi?
Teknik tedbirler açısından önemli bir adımdır; hukuki uyum için ayrıca hukuk danışmanınızla çalışmanızı öneririz.