← Scale Teknoloji Grup SGB denetim yetkisi aktif · KVKK üst sınır 2026: 17,1M ₺
Regülatif uyum, denetim ve siber güvenlik temalı illüstrasyon

Uyum ve Denetim

Yükümlülüğü belirsizlikten çıkarıp takvime bağlıyoruz

7545, KVKK, EPDK SGYM ve SSB Siber Hijyen — hangi regülasyona, hangi takvimle tabi olduğunuzu haritalandırıyor, uyumu denetlenebilir bir programa dönüştürüyoruz.

Siber hijyen belgelendirmesini simgeleyen sertifika ve kalkan illüstrasyonu

Savunma Sanayii · SSB · TRTEST

Siber Güvenliğinizi Kanıtlayın, Nitelikli Tedarikçi olarak Kesintisiz İş Ortaklığınızı Sürdürün.

SSB koordinasyonunda TRTEST tarafından yürütülen Siber Hijyen Belgelendirme Programı, tedarik zincirini dört olgunluk seviyesinde ve on üç kontrol alanında denetler. Ayrıntılar →

Baskı devre kartı, laboratuvar tezgâhında teknik inceleme

Teknik Güvence

Kâğıt üzerindeki kontrolü sahada kanıtlıyoruz

TS 13638 belgeli kadromuz web, mobil, API, ağ, kablosuz ve SCADA katmanlarında sızma testi yürütür; bulgular BİGR ve SGYM denetimlerinin zorunlu kanıt kalemidir.

Baskı devre kartı yakın plan

Bağımsız Denetim

Resmî makamlara sunulmaya hazır denetim raporu

BİGR, SGYM ve tedarikçi denetimlerinde bağımsızlık ilkesine tam uyumlu, BİGDES ve EBİS'e yüklenebilir resmî raporlama üretiyoruz.

    Uyum · Denetim · Teknik Güvence

    Siber Güvenlik ve Bilgi Güvenliği Danışmanlığı

    Siber Güvenlik Başkanlığı doğrudan denetim ve yaptırım yetkisiyle sahada. BİGR denetimi Kategori A sektörlerde yılda en az bir kez; SGYM raporu seviye bildiriminden sonra 12 ay içinde; KVKK kontrolleri periyodik. Bu takvimler birbirinden bağımsız işler — kaçan hiçbir tarih geri alınamaz.

    Ücretsiz çevrimiçi araç · Beş adım · Ekranda rapor ve PDF · Satış sunumu değil

    13
    Hizmet Sayısı
    4
    Kategori
    Yılda 1+
    Denetim Periyodu
    17,1M ₺
    Ceza Üst Sınırı

    Uyum Referansları

    • Bilgi Güvenliği YS ISO/IEC 27001
    • Kişisel Veri YS ISO/IEC 27701
    • Yapay Zekâ YS ISO/IEC 42001
    • Enerji Sektörü ISO 27019 · SGYM
    • Veri Koruma KVKK · GDPR
    • Ulusal Rejim 7545 S. Kanun · BİGR
    TSE Yetkili Firma BİGR D1/D2 Başdenetçi TS 13638 Sızma Testi Firma Belgesi CEH · OSCP · CISSP Sertifikalı Kadro Bağımsızlık İlkesine Tam Uyum

    Ücretsiz Çevrimiçi Araç

    Yükümlülük Haritanızı kendiniz çıkarın

    Hizmet adlarını veya mevzuat numaralarını bilmenize gerek yok. Beş adımda kurumunuzu tanımlayın; tabi olduğunuz mevzuatı, takvime bağlı yükümlülüklerinizi, cezai risk taşıyan maddeleri ve bunları karşılayan hizmetleri tek raporda görün.

    Ne sorar

    Beş adım

    Sektör ve kuruluş türü, büyüklük, regülatif statüler (EPDK, BTK, BDDK, SHGM, SSB), veri ve faaliyet özellikleri, mevcut belge ve yapılarınız.

    Ne üretir

    Yükümlülük listesi

    Her yükümlülük için kaynak mevzuat, doğduğu an veya periyot, cezai risk ve karşılayan hizmet. Kritiklik renk koduyla ayrılır.

    Nasıl incelenir

    Filtrelenebilir rapor

    Regülasyon tipi, kaynak, kritiklik, cezai risk ve periyoda göre filtreleme; satır detayları ve PDF çıktısı.

    Ne kadar sürer

    Birkaç dakika

    Raporu açmak için yalnızca kurumsal e-posta doğrulaması gerekir. Ücretsizdir; çıktı kurum içinde kullanabileceğiniz bir belgedir.

    Araç bilgilendirme amaçlıdır; hukuki mütalaa, denetim görüşü veya taahhüt niteliği taşımaz. Kurumunuza özgü durumlar kapsam dışı kalabilir — çıktıyı bir uzman oturumunda birlikte doğrulamanızı öneririz. Daha ayrıntılı bir olgunluk anketi için Hızlı Değerlendirme sayfasına da bakabilirsiniz.

    Yaptırım Panosu

    Uyum maliyeti ile yaptırım maliyeti

    Aşağıdaki tutarlar tavsiye değil, yürürlükteki mevzuatın öngördüğü idari para cezası bantlarıdır. Çoğu kurumda uyum programının toplam maliyeti, tek bir ihlalin alt sınır cezasının altında kalmaktadır.

    7545 s. Siber Güvenlik KanunuSiber güvenlik tedbirlerini almama / zafiyet ve olayları bildirmeme (m. 16)
    1.000.000 – 10.000.000 ₺Menfaat temini veya zarar hâlinde üç ilâ beş katı
    7545 s. Siber Güvenlik KanunuDenetim yükümlülüklerine aykırılık
    100.000 – 1.000.000 ₺Ticari şirketlerde brüt satış hasılatının %5'ine kadar
    6698 s. KVKKVeri güvenliğine ilişkin yükümlülüklerin yerine getirilmemesi
    256.357 – 17.092.242 ₺2026 yeniden değerleme oranı uygulanmış tutar
    6698 s. KVKKKurul kararlarının yerine getirilmemesi
    427.263 – 17.092.242 ₺2026 tutarı
    EPDK SGYM YönetmeliğiBağımsız sektörel denetimin süresinde yaptırılmaması
    Lisans süreçlerinde riskSeviye bildiriminden itibaren 12 ay içinde rapor
    SSB Siber Hijyen (TRTEST)Belgelendirme denetiminde majör bulgu
    Sipariş alamamaSavunma tedarik zincirinde iş yapabilme koşulu

    Cezanın Ötesindeki Maliyetler

    Lisans kısıtlama / durdurma riski Kamu ihalelerinde elenme Kurumsal sözleşme fesihleri Siber sigorta primi artışı Yönetim kurulu üyelerinin kişisel sorumluluğu İtibar kaybı

    Tutarlar bilgilendirme amaçlıdır; hukuki mütalaa yerine geçmez. KVKK tutarları her takvim yılı başında yeniden değerleme oranına göre güncellenir.

    Neden Şimdi

    Uyum artık üç ayrı ekipte değil, tek yol haritasında yürür

    Çoğu kurumda uyum programının toplam maliyeti, tek bir ihlalin alt sınır cezasının altında kalır. Sorun bütçe değil, dağınıklıktır.

    Mükerrer Efor

    Aynı varlık envanteri BİGR, ISO 27001 ve KVKK için ayrı ayrı çıkarılır — üç ekip, üç bütçe, birbirini tutmayan üç sonuç.

    Kâğıt–Saha Boşluğu

    Politika yazılmıştır ama sahada işletilmemektedir. Denetimlerde ölçülen tasarım değil, işletim etkinliğidir.

    Takvim Baskısı

    BİGR yıllık denetim, SGYM 12 aylık rapor süresi, KVKK periyodik kontrol — bağımsız işleyen ve geriye dönük telafi edilemeyen takvimler.

    Cezanın Ötesi

    Lisans kısıtlaması, ihalede elenme, sözleşme feshi, sigorta priminde artış ve yönetim kurulu üyelerinin kişisel sorumluluğu.

    Neden Scale Teknoloji

    Uyumu kağıt üzerinde değil, sahada kuruyoruz

    Alan Uzmanlığı

    GRC danışmanlığı, bağımsız denetim ve TS 13638 sızma testi alanlarında doğrudan saha deneyimi.

    Standartlara Hakimiyet

    ISO/IEC 27001, 27701, 42001, ISO 27019 & SGYM, KVKK, GDPR ve BİGR ile tam uyum.

    Bağımsızlık İlkesi

    Denetim hizmetleri, görevler ayrılığı gereği aynı konuda danışmanlık verilen kurumlara sunulmaz.

    Ölçülebilir Sonuç

    Her projeyi somut bir olgunluk seviyesi, resmî denetim dosyası ve uygulanabilir bir yol haritasıyla sonuçlandırıyoruz.

    Öne Çıkan · Savunma Sanayii · SSB · TRTEST

    Siber Hijyen Belgelendirmesi: savunma tedarik zincirinin giriş bileti

    Savunma Sanayii Başkanlığı koordinasyonunda, Türkiye Siber Güvenlik Kümelenmesi desteğiyle oluşturulan ve TRTEST Test ve Değerlendirme A.Ş. tarafından yürütülen program, ana yüklenicilerin ve alt tedarikçilerin asgari güvenlik seviyesine ulaşmasını hedefler. Resmî adıyla Siber Hijyen Acil Önlemler Kriter Seti, kâğıt üzerindeki dokümantasyondan çok sahadaki teknik konfigürasyona ve operasyonel dirence bakar.

    Seviye 1

    Farkındalık

    Temel güvenlik adımlarının bilincinde olunduğu, temel politikaların yazılı hâle getirildiği başlangıç seviyesi. KOBİ'ler için genellikle ilk hedeftir.

    Seviye 2

    Temel

    Güvenlik kurallarının teknik olarak uygulanmaya başlandığı, antivirüs ve yedekleme gibi bir siber savunma rutininin oturduğu aşama.

    Seviye 3

    Orta

    Sızma testleri, taramalar, VPN ve çok faktörlü kimlik doğrulamanın proaktif ve sık yürütüldüğü, düzenli ve olgun güvenlik ortamı.

    Seviye 4

    Gelişmiş

    SIEM, SOC ve EDR gibi gelişmiş araçların, proaktif tehdit avcılığının ve sürekli izleme operasyonlarının kullanıldığı en üst seviye.

    Kırmızı çizgiler: Denetimde bulgular A, B ve C sınıfı olarak ayrılır. İnternete açık bırakılmış RDP/Telnet portları, eksik veya hatalı SPF-DKIM-DMARC kayıtları, dışarıya açık yönetici panelleri, yaptırılmamış sızma testi ve varsayılan parolalar anında A sınıfı (majör) bulgu sayılır. Bunlar kapatılmadan belge alınamaz, dolayısıyla SSB ihalelerine girilemez.

    Ücretsiz Uzman Oturumu

    Haritanızı bir uzmanla birlikte doğrulayalım

    Çevrimiçi araç size başlangıç haritasını verir; oturum onu kurumunuzun gerçek durumuna oturtur. Tek oturumda tabi olduğunuz regülasyonları, yaklaşan yasal takvimleri ve mevcut olgunluk seviyenizi birlikte ele alıyoruz. Oturumun sonunda elinizde şunlar olur:

    • Hangi yükümlülük, ne zaman: size işleyen yasal takvimlerin tek sayfalık dökümü
    • Hangi hizmet, hangi sırayla: önceliklendirilmiş, gerekçeli adım listesi
    • Tahmini efor: süre ve kaynak öngörüsüyle yazılı yol haritası

    Bu bir satış görüşmesi değildir. Haritanız, bizimle çalışmasanız dahi kurum içinde kullanabileceğiniz bir belge olarak tarafınıza iletilir.

    Yanıt: 1 iş günü içinde · Verileriniz KVKK kapsamında yalnızca bu görüşme için işlenir · Aydınlatma Metni