Hizmet Kataloğu 2026.1
Her kategori, yükümlülük yaşam döngüsünde farklı bir aşamayı karşılar: kurulum, konsolidasyon, bağımsız doğrulama ve saha testi.
01 · Kurulum
02 · Konsolidasyon
03 · Doğrulama
04 · Saha Testi
Yükümlülüğü kurun
Yasal ve standart temelli yükümlülüklerinizi sıfırdan kurgulayan, belgelendirmeye hazır hâle getiren ve değişen mevzuata karşı canlı tutan uçtan uca danışmanlık hizmetleri.
6698 sayılı KVKK kapsamındaki teknik ve idari tedbirleri hukuk, siber güvenlik ve yönetişim disiplinlerini birleştirerek tasarlayan; bağımsız denetimle sahada doğrulayan ve sürekli güncel tutan bütünleşik hizmet.
Kamu kurumları ve kritik altyapı işletmecileri için BİGR uyum sürecini planlamadan BİGDES raporlamasına kadar uçtan uca yöneten, dokümantasyonu sıfırdan kuran sistematik danışmanlık modeli.
Kopyala-yapıştır şablon değil; kurumun iş süreçlerine, organizasyon yapısına ve risk iştahına göre tasarlanmış, belgelendirme denetiminde sıfır majör bulgu hedefleyen yaşayan bir BGYS mimarisi.
KVKK ve GDPR yükümlülüklerini, uluslararası denetlenebilir ve sertifikalandırılabilir bir mahremiyet yönetim sistemine (PIMS) dönüştüren bağımsız standart uyum danışmanlığı.
Makine öğrenmesi ve üretken yapay zekâ projelerinin operasyonel, yasal ve etik risklerini sistematik olarak yöneten; EU AI Act'e proaktif hazırlık sağlayan dünyanın ilk YZ yönetim standardı uyum programı.
Enerji sektörünün OT ve EKS dinamiklerini merkeze alan; ISO 27001 çatısına ISO 27019, IEC 62443 ve EPDK SGYM gereksinimlerini entegre ederek endüstriyel siber dayanıklılık mimarisi inşa eden danışmanlık.
Savunma sanayii tedarik zincirindeki firmaları ve kritik sektör KOBİ'lerini, SSB Siber Hijyen Belgelendirme Programı'nın TRTEST koordinasyonunda yürütülen bağımsız denetimlerine hazırlayan uçtan uca danışmanlık. 13 temel denetim alanının tamamında (e-posta güvenliği, web uygulama güvenliği, varlık ve uç nokta güvenliği, zafiyet yönetimi…) mevcut durumu ölçer; hedef olgunluk seviyesine (Farkındalık · Temel · Orta · Gelişmiş) giden yolu kurar ve belge sonrası işletimi üstlenir.
Tek çatı altında toplayın
Birbirinden ayrı yürütüldüğünde mükerrer efor ve bütçe israfı yaratan tüm regülasyonları tek bir yönetişim şemsiyesi altında konsolide eden, teknik güvence ile GRC'yi birleştiren çok yıllık programlar.
KVKK, ISO 27001/27701/42001 ve 7545 sayılı Kanun yükümlülüklerini tek yönetişim şemsiyesinde birleştiren; GRC ile teknik güvenceyi (sızma testi, tehdit avcılığı, SOME desteği) aynı programda buluşturan 12 aylık bütünleşik model.
Holding ve grup şirketlerinin 7545 sayılı Kanun, EPDK mevzuatı, BİGR, SGYM, ISO 27001, IEC 62443 ve ISO 42001 yükümlülüklerini tek potada eriten; IT ve OT'yi birlikte yöneten entegre GRC programı.
Bağımsız gözle kanıtlayın
Yetkilendirilmiş, tarafsız ve kanıta dayalı denetimlerle resmî makamlara makul güvence sunan; danışmanlık–denetim ayrılığı ilkesine tam uyumlu bağımsız denetim hizmetleri.
Siber Güvenlik Başkanlığı'nın Denetim Rehberi metodolojisine tam uyumlu, TSE yetkili firma ve BİGR D1/D2 başdenetçileri tarafından yürütülen, BİGDES'e yüklenmeye hazır resmî denetim dosyası üreten bağımsız denetim.
EPDK SGYM Yönetmeliği kapsamında, yetkilendirilmiş bağımsız denetçilerle yürütülen; EBİS üzerinden EPDK'ya sunulmaya hazır resmî sektörel denetim raporu üreten OT/EKS denetimi.
Tedarikçi ve alt yüklenicilerin bilgi güvenliği olgunluğunu risk odaklı sınıflandırma (tiering) ile denetleyen; "çalışılabilirlik kararı"na temel oluşturan nicel skorlu bağımsız denetim.
Sahada doğrulayın
TS 13638 belgeli kadroyla yürütülen, kâğıt üzerindeki kontrolleri işletim seviyesinde istismar ederek doğrulayan teknik güvence hizmetleri.
TSE TS 13638 Sızma Testi Firma Belgesi'ne sahip, CEH/OSCP/CISSP sertifikalı kadroyla yürütülen; 8 aşamalı resmî metodolojiyle web, mobil, API, ağ, kablosuz ve SCADA katmanlarını kapsayan bağımsız teknik güvence.
Ücretsiz ön görüşmede önceliklerinizi birlikte netleştirelim.