← Scale Teknoloji Grup 7545 sayılı Kanun yürürlükte · Yıllık denetim zorunlu

Hizmet Kataloğu 2026.1

13 hizmet, 4 kategori, tek yükümlülük mantığı

Her kategori, yükümlülük yaşam döngüsünde farklı bir aşamayı karşılar: kurulum, konsolidasyon, bağımsız doğrulama ve saha testi.

01 · Kurulum

Uyum, İşletim ve Destek Danışmanlıkları

02 · Konsolidasyon

Bütüncül Hizmet Programları

03 · Doğrulama

Denetim Hizmetleri

04 · Saha Testi

Sızma Testleri

01

Uyum, İşletim ve Destek Danışmanlıkları

Yükümlülüğü kurun

Yasal ve standart temelli yükümlülüklerinizi sıfırdan kurgulayan, belgelendirmeye hazır hâle getiren ve değişen mevzuata karşı canlı tutan uçtan uca danışmanlık hizmetleri.

KVKK Uyum, İç Denetim, İşletim ve Destek Danışmanlığı

6698 S. Kanun

6698 sayılı KVKK kapsamındaki teknik ve idari tedbirleri hukuk, siber güvenlik ve yönetişim disiplinlerini birleştirerek tasarlayan; bağımsız denetimle sahada doğrulayan ve sürekli güncel tutan bütünleşik hizmet.

Tipik SüreUyum: 3–5 ay · Bağımsız denetim: 3–6 hafta · İşletim ve Destek: 12 ay
Anahtar ÇıktıKişisel Veri İşleme Envanteri ve Mahremiyet Risk Analizi Tabloları
Risk eşiği: Veri güvenliği yükümlülüklerinin ihlalinde 2026 yılı için 256.357 ₺ – 17.092.242 ₺ idari para cezası; Kurul kararlarının yerine getirilmemesinde alt sınır 427.263 ₺.

Bilgi ve İletişim Güvenliği Rehberi (BİGR) Uygulama Süreci Danışmanlığı

7545 S. Kanun

Kamu kurumları ve kritik altyapı işletmecileri için BİGR uyum sürecini planlamadan BİGDES raporlamasına kadar uçtan uca yöneten, dokümantasyonu sıfırdan kuran sistematik danışmanlık modeli.

Tipik SüreUyum programı 6–9 ay · Yıllık kontrol ve BİGDES döngüsü süreklidir
Anahtar ÇıktıBİGR Varlık Grupları Envanteri ve EK-C.1 Kritiklik Derecelendirme Analizleri
Risk eşiği: 7545 sayılı Kanun m. 16 uyarınca 1.000.000 ₺ – 10.000.000 ₺ idari para cezası; menfaat temini veya zarar hâlinde bu tutarın üç ilâ beş katı.

ISO/IEC 27001 BGYS Uyum Danışmanlığı ve İç Tetkik

ISO/IEC 27001

Kopyala-yapıştır şablon değil; kurumun iş süreçlerine, organizasyon yapısına ve risk iştahına göre tasarlanmış, belgelendirme denetiminde sıfır majör bulgu hedefleyen yaşayan bir BGYS mimarisi.

Tipik Süre4–8 ay (kapsam büyüklüğüne göre) · Yıllık iç tetkik döngüsü
Anahtar ÇıktıMevcut Durum (Gap) Analizi Raporu ve Proje Yol Haritası
Risk eşiği: Doğrudan idari para cezası öngörülmez; ancak sertifikasyon eksikliği ihalede elenme, sözleşme feshi ve tedarikçi denetimlerinde "çalışılamaz" kararına yol açar.

ISO/IEC 27701 KVYS/PIMS Uyum Danışmanlığı ve İç Tetkik

ISO/IEC 27701

KVKK ve GDPR yükümlülüklerini, uluslararası denetlenebilir ve sertifikalandırılabilir bir mahremiyet yönetim sistemine (PIMS) dönüştüren bağımsız standart uyum danışmanlığı.

Tipik Süre4–7 ay · ISO 27001 mevcutsa 3–4 aya kadar kısalır
Anahtar ÇıktıISO 27701 Mevcut Durum (Gap) Analizi Raporu ve Proje Yol Haritası
Risk eşiği: KVKK tarafında 256.357 ₺ – 17.092.242 ₺; GDPR tarafında küresel yıllık cironun %4'üne kadar idari para cezası.

ISO/IEC 42001 AIMS Uyum ve Danışmanlık Hizmeti

ISO/IEC 42001

Makine öğrenmesi ve üretken yapay zekâ projelerinin operasyonel, yasal ve etik risklerini sistematik olarak yöneten; EU AI Act'e proaktif hazırlık sağlayan dünyanın ilk YZ yönetim standardı uyum programı.

Tipik Süre4–6 ay · Mevcut ISO 27001/27701 varsa 3 aya kadar kısalır
Anahtar ÇıktıISO 42001 Mevcut Durum (Gap) Analizi Raporu ve Proje Yol Haritası
Risk eşiği: EU AI Act kapsamında yasaklı uygulamalarda cironun %7'sine, yüksek riskli sistemlerde %3'üne kadar idari para cezası. AB pazarına açılan Türkiye merkezli kuruluşlar da kapsam dâhilindedir.

ISO 27019 & SGYM Uyum, İşletim ve Destek Danışmanlığı

OT / EKS

Enerji sektörünün OT ve EKS dinamiklerini merkeze alan; ISO 27001 çatısına ISO 27019, IEC 62443 ve EPDK SGYM gereksinimlerini entegre ederek endüstriyel siber dayanıklılık mimarisi inşa eden danışmanlık.

Tipik Süre8–12 ay · Saha ve tesis sayısına göre ölçeklenir
Anahtar ÇıktıISO 27019 & SGYM Uyum Boşluk (Gap) Analizi Raporu
Risk eşiği: EPDK mevzuatı kapsamında idari para cezası ve lisans yaptırımı; 7545 sayılı Kanun kapsamında 1.000.000 ₺ – 10.000.000 ₺ ceza riski.

Siber Hijyen Uyum Danışmanlığı

SSB / TRTEST

Savunma sanayii tedarik zincirindeki firmaları ve kritik sektör KOBİ'lerini, SSB Siber Hijyen Belgelendirme Programı'nın TRTEST koordinasyonunda yürütülen bağımsız denetimlerine hazırlayan uçtan uca danışmanlık. 13 temel denetim alanının tamamında (e-posta güvenliği, web uygulama güvenliği, varlık ve uç nokta güvenliği, zafiyet yönetimi…) mevcut durumu ölçer; hedef olgunluk seviyesine (Farkındalık · Temel · Orta · Gelişmiş) giden yolu kurar ve belge sonrası işletimi üstlenir.

Tipik SüreBoşluk analizi 2–4 hafta · Hazırlık programı 2–5 ay · Yıllık işletim ve yeniden denetim döngüsü
Anahtar ÇıktıSiber Hijyen Boşluk (Gap) Analizi Raporu ve Belgelendirme Hazırlık Yol Haritası
Risk eşiği: Parasal ceza yerine pazardan dışlanma: denetimde majör bulgusu olan firma ana yüklenicilerden sipariş alamaz; zayıf siber hijyen EYDEP sınıflandırmasını ve nitelikli tedarikçi havuzundaki konumu doğrudan etkiler. Belgelendirme için TSE onaylı sızma testi zorunludur — bağımsızlık ilkesi gereği test, danışmanlık ekibinden ayrı planlanır.
02

Bütüncül Hizmet Programları

Tek çatı altında toplayın

Birbirinden ayrı yürütüldüğünde mükerrer efor ve bütçe israfı yaratan tüm regülasyonları tek bir yönetişim şemsiyesi altında konsolide eden, teknik güvence ile GRC'yi birleştiren çok yıllık programlar.

Kurumsal Olgunluk, GRC ve Siber Dayanıklılık Programı

12 Ay

KVKK, ISO 27001/27701/42001 ve 7545 sayılı Kanun yükümlülüklerini tek yönetişim şemsiyesinde birleştiren; GRC ile teknik güvenceyi (sızma testi, tehdit avcılığı, SOME desteği) aynı programda buluşturan 12 aylık bütünleşik model.

Tipik Süre12 ay · Aylık ilerleme raporlaması · Yenilenebilir
Anahtar ÇıktıKurumsal Mevcut Durum Raporu, Risk Analizi ve önceliklendirilmiş iyileştirme planı
Risk eşiği: Program, 7545 sayılı Kanun'un 10.000.000 ₺'ye ve KVKK'nın 17.092.242 ₺'ye ulaşan ceza bantlarının tamamına karşı tek seferde kapsamlı bir savunma hattı kurar.

Enerji Sektörüne Özel Siber Güvenlik, Kurumsal Olgunluk, İşletim ve Destek Programı

Enerji / EPDK

Holding ve grup şirketlerinin 7545 sayılı Kanun, EPDK mevzuatı, BİGR, SGYM, ISO 27001, IEC 62443 ve ISO 42001 yükümlülüklerini tek potada eriten; IT ve OT'yi birlikte yöneten entegre GRC programı.

Tipik Süre12 ay ve üzeri · Çoklu şirket yapısına göre ölçeklenir
Anahtar ÇıktıEntegre varlık envanteri, konsolide risk kütüğü ve bütüncül güvenlik politikaları
Risk eşiği: EPDK yaptırımları lisans süreçlerini doğrudan etkiler; 7545 sayılı Kanun kapsamındaki cezalar 10.000.000 ₺'ye kadar, menfaat/zarar hâlinde üç ilâ beş katına çıkar.
03

Denetim Hizmetleri

Bağımsız gözle kanıtlayın

Yetkilendirilmiş, tarafsız ve kanıta dayalı denetimlerle resmî makamlara makul güvence sunan; danışmanlık–denetim ayrılığı ilkesine tam uyumlu bağımsız denetim hizmetleri.

Bilgi ve İletişim Güvenliği Rehberi (BİGR) Uyum Denetim Hizmeti

TSE Yetkili

Siber Güvenlik Başkanlığı'nın Denetim Rehberi metodolojisine tam uyumlu, TSE yetkili firma ve BİGR D1/D2 başdenetçileri tarafından yürütülen, BİGDES'e yüklenmeye hazır resmî denetim dosyası üreten bağımsız denetim.

Tipik SüreKapsama göre 3–8 hafta · Yılda en az bir kez tekrarlanır
Anahtar ÇıktıBİGR Resmî Denetim Raporu
Risk eşiği: Yıllık denetim yükümlülüğünün ve BİGDES bildirimlerinin yerine getirilmemesi 100.000 ₺ – 1.000.000 ₺, ticari şirketlerde brüt satış hasılatının %5'ine kadar cezaya konudur.

Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli (SGYM) Bağımsız Denetim Hizmeti

EPDK / EBİS

EPDK SGYM Yönetmeliği kapsamında, yetkilendirilmiş bağımsız denetçilerle yürütülen; EBİS üzerinden EPDK'ya sunulmaya hazır resmî sektörel denetim raporu üreten OT/EKS denetimi.

Tipik SüreAsgari 2–3 gün saha denetimi + uzaktan inceleme · Toplam 3–6 hafta
Anahtar ÇıktıEPDK SGYM Bağımsız Sektörel Denetim Raporu
Risk eşiği: Seviye bildiriminin ardından 12 aylık yasal süre içinde raporun sunulmaması idari yaptırım ve lisans süreçlerinde risk doğurur.

Bağımsız Tedarikçi Siber Güvenlik Denetim Hizmeti

Tedarik Zinciri

Tedarikçi ve alt yüklenicilerin bilgi güvenliği olgunluğunu risk odaklı sınıflandırma (tiering) ile denetleyen; "çalışılabilirlik kararı"na temel oluşturan nicel skorlu bağımsız denetim.

Tipik SüreTedarikçi başına Tip A: 2–5 gün · Tip B: 3–7 gün · Tip C: 1–3 gün
Anahtar ÇıktıTeknik Detay Raporu ve Çözüm Planı
Risk eşiği: Veri işleyen üzerinden gerçekleşen ihlallerde sorumluluk veri sorumlusundadır; KVKK ihlali 2026 için 256.357 ₺ – 17.092.242 ₺ ceza riski taşır.
04

Sızma Testleri

Sahada doğrulayın

TS 13638 belgeli kadroyla yürütülen, kâğıt üzerindeki kontrolleri işletim seviyesinde istismar ederek doğrulayan teknik güvence hizmetleri.

TS 13638 Standartlarında Kapsamlı Sızma Testi (Penetrasyon Testi) Hizmeti

TS 13638 Belgeli

TSE TS 13638 Sızma Testi Firma Belgesi'ne sahip, CEH/OSCP/CISSP sertifikalı kadroyla yürütülen; 8 aşamalı resmî metodolojiyle web, mobil, API, ağ, kablosuz ve SCADA katmanlarını kapsayan bağımsız teknik güvence.

Tipik SüreKapsama göre 1–6 hafta · Ücretsiz doğrulama (re-test) dâhil
Anahtar ÇıktıSızma Testi Sonuç Raporu
Risk eşiği: Zafiyet ve olayların bildirilmemesi 1.000.000 ₺ – 10.000.000 ₺ idari para cezasına konudur. BİGR ve SGYM denetimlerinde sızma testi bulguları zorunlu kanıt kalemidir.

Hangi hizmetin size uygun olduğundan emin değil misiniz?

Ücretsiz ön görüşmede önceliklerinizi birlikte netleştirelim.

İletişime Geçin