Mevzuat uyumu çoğu kurumda bir denetim tarihiyle gündeme gelir ve o noktada geriye dönük olarak kapatılamayan eksikler çıkar. Bu kümedeki yazılar, hangi yükümlülüğün ne anlama geldiğini ve teknik karşılığının ne olduğunu anlatır.
Kapsanan başlıklar: 5651 sayılı kanun ve zaman damgalı loglama, KVKK teknik tedbirleri, ISO 27001:2022 geçişi, bulut için ISO 27017/27018, iş sürekliliği için ISO 22301, otomotiv tedarik zincirinde TISAX ve VDA ISA, savunma sanayiinde EYDEP ve Tesis Güvenlik Belgesi, havacılıkta AS9100 ve DO-178C, Avrupa tarafında NIS-2 ve DORA.
Bu yazılar hukuki görüş değildir; yükümlülüklerin teknik karşılığını anlatır. Denetime hazırlıkta sorumluluk kurumun kendisindedir ve nihai değerlendirme denetçiye aittir.
Bu konuda hizmet almak isterseniz: KVKK 5651 Yasal Loglama
Mevzuat & Denetim yazıları
-
5651 Sayılı Kanun Yasal Loglama ve Zaman Damgası Denetim Rehberi
5651 sayılı kanun loglama zorunluluğu nedir? Zaman damgası, iç hat logları, hotspot misafir ağı ve BTK denetim cezalarından korunma rehberini keşfedin.
-
Adli Bilişim (Digital Forensics) ve Yasal Delil Zinciri Yönetimi
Adli bilişim (Digital Forensics) nedir? Siber saldırı sonrası delil toplama, imaj alma (write-blocker), delil zinciri ve mahkeme süreçleri rehberi. İnceleyin.
-
AS9100 (ISO 9100) Havacılık ve Savunma Sanayii Kalite Rehberi
Havacılık ve savunma imalatçıları için AS9100 (ISO 9100) standardı: Konfigürasyon yönetimi, teknik veri güvenliği ve denetim hazırlık rehberini inceleyin.
-
AB NIS 2 Direktifi: Kritik İmalat ve Tedarik Zinciri Güvenliği
Avrupa Birliği NIS 2 direktifi nedir? İmalat sanayi, enerji, sağlık ve lojistik tedarik zincirinde siber güvenlik yükümlülükleri ve cezalar rehberi. İnceleyin.
-
Bulut Bilişimde ISO 27017 ve ISO 27018 Veri Güvenliği Denetimi
Bulut bilişimde ISO 27017 ve ISO 27018 standartları nedir? Bulutta kişisel veri mahremiyeti, çok kiracılı mimari ve denetim hazırlık rehberini keşfedin.
-
CMMC Nedir? ABD Savunma İhracatçıları İçin FCI ve CUI Uyumu
ABD Savunma Bakanlığı (DoD) CMMC siber güvenlik olgunluk modeli nedir? FCI ve CUI veri güvenliği, seviyeler ve savunma ihracatçıları kılavuzu. İnceleyin.
-
DO-178C Standardı: Emniyet Kritik Havacılık Yazılım Süreçleri
Havacılık yazılımlarında DO-178C standardı nedir? Tasarım güvence seviyeleri (DAL A-E), kod doğrulama, test süreçleri ve sertifikasyon kılavuzu. İnceleyin.
-
Cumhurbaşkanlığı DDO Bilgi ve İletişim Güvenliği Rehberi (BİGR)
Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Rehberi (BİGR) uyum adımları, derecelendirme seviyeleri ve denetim rehberini inceleyin.
-
DORA (Digital Operational Resilience Act) ve Bilişim Tedarikçileri
Avrupa Birliği DORA regülasyonu nedir? Finans kuruluşları ve kritik BT hizmet sağlayıcıları için siber operasyonel dayanıklılık ve denetim rehberi. İnceleyin.
-
EYDEP Kapsamında ERP ve MES Sistemlerinde İzlenebilirlik Kriterleri
SSB EYDEP denetiminde ERP ve MES sistemleri: Hammadde parti takibi, dijital seyahat kartı, kalite kayıtları ve yazılımsal izlenebilirlik rehberini inceleyin.
-
EYDEP Denetimi Nedir? SSB A, B, C Seviyesi BT Hazırlık Rehberi
Savunma Sanayii Başkanlığı EYDEP denetimi nedir? A, B ve C seviyesi tedarikçi değerlendirmesi, siber güvenlik kriterleri ve hazırlık kılavuzunu keşfedin.
-
İmalat Sanayinde Siber Güvenlik Sigortası ve Poliçe Denetimleri
Sanayi kuruluşlarında siber güvenlik sigortası nedir? Sigorta poliçe denetim şartları, fidye yazılımı teminatı ve risk kriterleri rehberini inceleyin.
-
ISO/IEC 27001:2022 Geçişi ve İmalatta Bilgi Güvenliği Yönetimi
ISO/IEC 27001:2022 yeni sürüm geçişi: Ek A kontrolleri, tehdit istihbaratı, veri sızıntısı önleme ve imalat sanayi bilgi güvenliği denetim hazırlık kılavuzu.
-
ISO 22301 Denetiminde İstenen Kanıtlar ve RTO/RPO Hedefleri
ISO 22301 denetiminde madde madde istenen kanıtlar: iş etki analizi, risk değerlendirmesi, süreklilik stratejileri, tatbikat kaydı ve RTO/RPO restore testi.
-
ISO 27701 Kişisel Veri Yönetim Sistemi: KVKK ve GDPR Entegrasyonu
ISO/IEC 27701 standardı nedir? ISO 27001 tabanlı Kişisel Veri Yönetim Sistemi (KVYS), KVKK ve GDPR entegrasyonu, denetim adımları ve rehberi. İnceleyin.
-
ITAR ve EAR Kapsamında Teknik Veri ve Çizim Güvenliği Rehberi
ABD savunma ihracat kontrolleri ITAR ve EAR nedir? Teknik veri (Technical Data) koruması, yabancı personel kısıtlamaları ve siber güvenlik tedbirleri.
-
Kritik Altyapılarda Kurumsal SOME Kurulumu ve Yasal Görevleri
Kurumsal SOME (Siber Olaylara Müdahale Ekibi) nedir? Görevleri, yasal dayanağı, USOM entegrasyonu ve siber olay müdahale süreçleri kılavuzu. İnceleyin.
-
KVKK Kapsamında İmalatçıların Alması Gereken 15 Teknik Tedbir
KVKK Veri Güvenliği Rehberi uyarınca sanayi ve imalat kuruluşlarının alması gereken 15 teknik tedbir, siber güvenlik yazılımları ve denetim hazırlığı.
-
Otomotiv Yan Sanayide TISAX Denetimi: Ağ Altyapısı ve 5651 Loglama
Otomotiv yan sanayisinde TISAX denetimine hazırlık rehberi: VDA ISA kontrolleri, 5651 yasal loglama, DLP ve güvenlik duvarı altyapı adımlarını inceleyin.
-
PCI-DSS 4.0 Standardı: Kurumsal Tahsilat ve Ödeme Güvenliği
PCI-DSS 4.0 standardı ile gelen yeni güvenlik kuralları: B2B tahsilat sistemleri, e-ticaret siteleri, kart verisi güvenliği ve denetim hazırlığı. İnceleyin.
-
Savunma Sanayiinde Statik Kod Analizi (SAST) ve Güvenli Kodlama
Savunma sanayiinde güvenli yazılım geliştirme: SAST ve DAST araçları, CWE/SANS Top 25 açıkları, askeri yazılım denetimi ve kaynak kod güvenlik rehberi.
-
SOC 2 Type II Denetimi Nedir? B2B Yazılımlarda Güven Raporu
SOC 2 Type II denetimi nedir? Güvenilirlik kriterleri (TSC), SaaS ve B2B yazılım şirketlerinde denetim süreci ve hazırlık rehberini inceleyin. İnceleyin.
-
Tedarik Zinciri Güvenliği: ISO 28000 ve TPRM Risk Denetimi
Tedarik zinciri güvenlik yönetimi: ISO 28000 standardı, üçüncü taraf risk yönetimi (TPRM), fasoncu siber güvenlik denetimleri ve kontrol listesi rehberi.
-
Tesis Güvenlik Belgesi (TGB) ve Savunma Bilgi Güvenliği Yönergesi
Milli Savunma Bakanlığı (MSB) Tesis Güvenlik Belgesi (TGB) alma sürecinde bilgi sistemleri güvenliği, kontrollü oda ve siber güvenlik gereksinimleri rehberi.
-
TISAX AL3 Denetiminde Prototip Alanı ve Fiziksel Güvenlik Kuralları
Otomotiv yan sanayi tedarikçileri için TISAX AL3 denetim kriterleri: Prototip koruma, VDA ISA soruları, veri sızıntısı önleme ve uyum rehberini inceleyin.
-
TSE Onaylı Sızma Testi (Pentest) Denetimi ve Rapor Standartları
TSE onaylı sızma testi (pentest) nedir? Beyaz, siyah ve gri kutu test yöntemleri, denetim raporlama standartları ve siber güvenlik hazırlık rehberi. İnceleyin.
Diğer konu kümeleri
- Özel Yazılım & İmalat ERP
- Siber Güvenlik & Firewall
- Endüstriyel Siber Güvenlik & OT
- Sunucu & Yedekleme
- Felaket Kurtarma & İş Sürekliliği
- Sanayi Otomasyonu & CNC
- Web Tasarım & SEO
- Yazılım Notları
Tüm yazıları tek listede görmek için blog sayfasına bakabilirsiniz.
İşinize uygun çözümü birlikte çıkaralım
İhtiyacınızı dinleyelim, kapsamı ve bütçeyi netleştirelim. İlk görüşme ücretsizdir.