← Scale Teknoloji Grup SGB denetim yetkisi aktif · KVKK üst sınır 2026: 17,1M ₺
Regülatif uyum, denetim ve siber güvenlik temalı illüstrasyon

Uyum ve Denetim

Yükümlülüğü belirsizlikten çıkarıp takvime bağlıyoruz

7545, KVKK, EPDK SGYM ve SSB Siber Hijyen — hangi regülasyona, hangi takvimle tabi olduğunuzu haritalandırıyor, uyumu denetlenebilir bir programa dönüştürüyoruz.

Siber hijyen belgelendirmesini simgeleyen sertifika ve kalkan illüstrasyonu

Savunma Sanayii · SSB · TRTEST

Siber Güvenliğinizi Kanıtlayın, Nitelikli Tedarikçi olarak Kesintisiz İş Ortaklığınızı Sürdürün.

SSB koordinasyonunda TRTEST tarafından yürütülen Siber Hijyen Belgelendirme Programı, tedarik zincirini dört olgunluk seviyesinde ve on üç kontrol alanında denetler. Ayrıntılar →

Baskı devre kartı, laboratuvar tezgâhında teknik inceleme

Teknik Güvence

Kâğıt üzerindeki kontrolü sahada kanıtlıyoruz

TS 13638 belgeli kadromuz web, mobil, API, ağ, kablosuz ve SCADA katmanlarında sızma testi yürütür; bulgular BİGR ve SGYM denetimlerinin zorunlu kanıt kalemidir.

Baskı devre kartı yakın plan

Bağımsız Denetim

Resmî makamlara sunulmaya hazır denetim raporu

BİGR, SGYM ve tedarikçi denetimlerinde bağımsızlık ilkesine tam uyumlu, BİGDES ve EBİS'e yüklenebilir resmî raporlama üretiyoruz.

Uyum · Denetim · Teknik Güvence

Regülasyon takvimi geriye dönük telafi tanımıyor.

Siber Güvenlik Başkanlığı doğrudan denetim ve yaptırım yetkisiyle sahada. BİGR denetimi Kategori A sektörlerde yılda en az bir kez; SGYM raporu seviye bildiriminden sonra 12 ay içinde; KVKK kontrolleri periyodik. Bu takvimler birbirinden bağımsız işler — kaçan hiçbir tarih geri alınamaz.

Ücretsiz çevrimiçi araç · Beş adım · Ekranda rapor ve PDF · Satış sunumu değil

13
Hizmet Sayısı
4
Kategori
Yılda 1+
Denetim Periyodu
17,1M ₺
Ceza Üst Sınırı

Uyum Referansları

  • Bilgi Güvenliği YS ISO/IEC 27001
  • Kişisel Veri YS ISO/IEC 27701
  • Yapay Zekâ YS ISO/IEC 42001
  • Enerji Sektörü ISO 27019 · SGYM
  • Veri Koruma KVKK · GDPR
  • Ulusal Rejim 7545 S. Kanun · BİGR
TSE Yetkili Firma BİGR D1/D2 Başdenetçi TS 13638 Sızma Testi Firma Belgesi CEH · OSCP · CISSP Sertifikalı Kadro Bağımsızlık İlkesine Tam Uyum

Ücretsiz Çevrimiçi Araç

Yükümlülük Haritanızı kendiniz çıkarın

Hizmet adlarını veya mevzuat numaralarını bilmenize gerek yok. Beş adımda kurumunuzu tanımlayın; tabi olduğunuz mevzuatı, takvime bağlı yükümlülüklerinizi, cezai risk taşıyan maddeleri ve bunları karşılayan hizmetleri tek raporda görün.

Ne sorar

Beş adım

Sektör ve kuruluş türü, büyüklük, regülatif statüler (EPDK, BTK, BDDK, SHGM, SSB), veri ve faaliyet özellikleri, mevcut belge ve yapılarınız.

Ne üretir

Yükümlülük listesi

Her yükümlülük için kaynak mevzuat, doğduğu an veya periyot, cezai risk ve karşılayan hizmet. Kritiklik renk koduyla ayrılır.

Nasıl incelenir

Filtrelenebilir rapor

Regülasyon tipi, kaynak, kritiklik, cezai risk ve periyoda göre filtreleme; satır detayları ve PDF çıktısı.

Ne kadar sürer

Birkaç dakika

Raporu açmak için yalnızca kurumsal e-posta doğrulaması gerekir. Ücretsizdir; çıktı kurum içinde kullanabileceğiniz bir belgedir.

Araç bilgilendirme amaçlıdır; hukuki mütalaa, denetim görüşü veya taahhüt niteliği taşımaz. Kurumunuza özgü durumlar kapsam dışı kalabilir — çıktıyı bir uzman oturumunda birlikte doğrulamanızı öneririz. Daha ayrıntılı bir olgunluk anketi için Hızlı Değerlendirme sayfasına da bakabilirsiniz.

Yaptırım Panosu

Uyum maliyeti ile yaptırım maliyeti

Aşağıdaki tutarlar tavsiye değil, yürürlükteki mevzuatın öngördüğü idari para cezası bantlarıdır. Çoğu kurumda uyum programının toplam maliyeti, tek bir ihlalin alt sınır cezasının altında kalmaktadır.

7545 s. Siber Güvenlik KanunuSiber güvenlik tedbirlerini almama / zafiyet ve olayları bildirmeme (m. 16)
1.000.000 – 10.000.000 ₺Menfaat temini veya zarar hâlinde üç ilâ beş katı
7545 s. Siber Güvenlik KanunuDenetim yükümlülüklerine aykırılık
100.000 – 1.000.000 ₺Ticari şirketlerde brüt satış hasılatının %5'ine kadar
6698 s. KVKKVeri güvenliğine ilişkin yükümlülüklerin yerine getirilmemesi
256.357 – 17.092.242 ₺2026 yeniden değerleme oranı uygulanmış tutar
6698 s. KVKKKurul kararlarının yerine getirilmemesi
427.263 – 17.092.242 ₺2026 tutarı
EPDK SGYM YönetmeliğiBağımsız sektörel denetimin süresinde yaptırılmaması
Lisans süreçlerinde riskSeviye bildiriminden itibaren 12 ay içinde rapor
SSB Siber Hijyen (TRTEST)Belgelendirme denetiminde majör bulgu
Sipariş alamamaSavunma tedarik zincirinde iş yapabilme koşulu

Cezanın Ötesindeki Maliyetler

Lisans kısıtlama / durdurma riski Kamu ihalelerinde elenme Kurumsal sözleşme fesihleri Siber sigorta primi artışı Yönetim kurulu üyelerinin kişisel sorumluluğu İtibar kaybı

Tutarlar bilgilendirme amaçlıdır; hukuki mütalaa yerine geçmez. KVKK tutarları her takvim yılı başında yeniden değerleme oranına göre güncellenir.

Neden Şimdi

Uyum artık üç ayrı ekipte değil, tek yol haritasında yürür

Çoğu kurumda uyum programının toplam maliyeti, tek bir ihlalin alt sınır cezasının altında kalır. Sorun bütçe değil, dağınıklıktır.

Mükerrer Efor

Aynı varlık envanteri BİGR, ISO 27001 ve KVKK için ayrı ayrı çıkarılır — üç ekip, üç bütçe, birbirini tutmayan üç sonuç.

Kâğıt–Saha Boşluğu

Politika yazılmıştır ama sahada işletilmemektedir. Denetimlerde ölçülen tasarım değil, işletim etkinliğidir.

Takvim Baskısı

BİGR yıllık denetim, SGYM 12 aylık rapor süresi, KVKK periyodik kontrol — bağımsız işleyen ve geriye dönük telafi edilemeyen takvimler.

Cezanın Ötesi

Lisans kısıtlaması, ihalede elenme, sözleşme feshi, sigorta priminde artış ve yönetim kurulu üyelerinin kişisel sorumluluğu.

Neden Scale Teknoloji

Uyumu kağıt üzerinde değil, sahada kuruyoruz

Alan Uzmanlığı

GRC danışmanlığı, bağımsız denetim ve TS 13638 sızma testi alanlarında doğrudan saha deneyimi.

Standartlara Hakimiyet

ISO/IEC 27001, 27701, 42001, ISO 27019 & SGYM, KVKK, GDPR ve BİGR ile tam uyum.

Bağımsızlık İlkesi

Denetim hizmetleri, görevler ayrılığı gereği aynı konuda danışmanlık verilen kurumlara sunulmaz.

Ölçülebilir Sonuç

Her projeyi somut bir olgunluk seviyesi, resmî denetim dosyası ve uygulanabilir bir yol haritasıyla sonuçlandırıyoruz.

Hizmet Kataloğu 2026.1

Dört kategoride uçtan uca hizmet

Öne Çıkan · Savunma Sanayii · SSB · TRTEST

Siber Hijyen Belgelendirmesi: savunma tedarik zincirinin giriş bileti

Savunma Sanayii Başkanlığı koordinasyonunda, Türkiye Siber Güvenlik Kümelenmesi desteğiyle oluşturulan ve TRTEST Test ve Değerlendirme A.Ş. tarafından yürütülen program, ana yüklenicilerin ve alt tedarikçilerin asgari güvenlik seviyesine ulaşmasını hedefler. Resmî adıyla Siber Hijyen Acil Önlemler Kriter Seti, kâğıt üzerindeki dokümantasyondan çok sahadaki teknik konfigürasyona ve operasyonel dirence bakar.

Seviye 1

Farkındalık

Temel güvenlik adımlarının bilincinde olunduğu, temel politikaların yazılı hâle getirildiği başlangıç seviyesi. KOBİ'ler için genellikle ilk hedeftir.

Seviye 2

Temel

Güvenlik kurallarının teknik olarak uygulanmaya başlandığı, antivirüs ve yedekleme gibi bir siber savunma rutininin oturduğu aşama.

Seviye 3

Orta

Sızma testleri, taramalar, VPN ve çok faktörlü kimlik doğrulamanın proaktif ve sık yürütüldüğü, düzenli ve olgun güvenlik ortamı.

Seviye 4

Gelişmiş

SIEM, SOC ve EDR gibi gelişmiş araçların, proaktif tehdit avcılığının ve sürekli izleme operasyonlarının kullanıldığı en üst seviye.

Kırmızı çizgiler: Denetimde bulgular A, B ve C sınıfı olarak ayrılır. İnternete açık bırakılmış RDP/Telnet portları, eksik veya hatalı SPF-DKIM-DMARC kayıtları, dışarıya açık yönetici panelleri, yaptırılmamış sızma testi ve varsayılan parolalar anında A sınıfı (majör) bulgu sayılır. Bunlar kapatılmadan belge alınamaz, dolayısıyla SSB ihalelerine girilemez.

Ücretsiz Uzman Oturumu

Haritanızı bir uzmanla birlikte doğrulayalım

Çevrimiçi araç size başlangıç haritasını verir; oturum onu kurumunuzun gerçek durumuna oturtur. Tek oturumda tabi olduğunuz regülasyonları, yaklaşan yasal takvimleri ve mevcut olgunluk seviyenizi birlikte ele alıyoruz. Oturumun sonunda elinizde şunlar olur:

  • Hangi yükümlülük, ne zaman: size işleyen yasal takvimlerin tek sayfalık dökümü
  • Hangi hizmet, hangi sırayla: önceliklendirilmiş, gerekçeli adım listesi
  • Tahmini efor: süre ve kaynak öngörüsüyle yazılı yol haritası

Bu bir satış görüşmesi değildir. Haritanız, bizimle çalışmasanız dahi kurum içinde kullanabileceğiniz bir belge olarak tarafınıza iletilir.

Yanıt: 1 iş günü içinde · Verileriniz KVKK kapsamında yalnızca bu görüşme için işlenir · Aydınlatma Metni