Uyum ve Denetim
Yükümlülüğü belirsizlikten çıkarıp takvime bağlıyoruz
7545, KVKK, EPDK SGYM ve SSB Siber Hijyen — hangi regülasyona, hangi takvimle tabi olduğunuzu haritalandırıyor, uyumu denetlenebilir bir programa dönüştürüyoruz.
Uyum · Denetim · Teknik Güvence
Siber Güvenlik Başkanlığı doğrudan denetim ve yaptırım yetkisiyle sahada. BİGR denetimi Kategori A sektörlerde yılda en az bir kez; SGYM raporu seviye bildiriminden sonra 12 ay içinde; KVKK kontrolleri periyodik. Bu takvimler birbirinden bağımsız işler — kaçan hiçbir tarih geri alınamaz.
Ücretsiz çevrimiçi araç · Beş adım · Ekranda rapor ve PDF · Satış sunumu değil
Uyum Referansları
Ücretsiz Çevrimiçi Araç
Hizmet adlarını veya mevzuat numaralarını bilmenize gerek yok. Beş adımda kurumunuzu tanımlayın; tabi olduğunuz mevzuatı, takvime bağlı yükümlülüklerinizi, cezai risk taşıyan maddeleri ve bunları karşılayan hizmetleri tek raporda görün.
Ne sorar
Sektör ve kuruluş türü, büyüklük, regülatif statüler (EPDK, BTK, BDDK, SHGM, SSB), veri ve faaliyet özellikleri, mevcut belge ve yapılarınız.
Ne üretir
Her yükümlülük için kaynak mevzuat, doğduğu an veya periyot, cezai risk ve karşılayan hizmet. Kritiklik renk koduyla ayrılır.
Nasıl incelenir
Regülasyon tipi, kaynak, kritiklik, cezai risk ve periyoda göre filtreleme; satır detayları ve PDF çıktısı.
Ne kadar sürer
Raporu açmak için yalnızca kurumsal e-posta doğrulaması gerekir. Ücretsizdir; çıktı kurum içinde kullanabileceğiniz bir belgedir.
Yaptırım Panosu
Aşağıdaki tutarlar tavsiye değil, yürürlükteki mevzuatın öngördüğü idari para cezası bantlarıdır. Çoğu kurumda uyum programının toplam maliyeti, tek bir ihlalin alt sınır cezasının altında kalmaktadır.
Cezanın Ötesindeki Maliyetler
Tutarlar bilgilendirme amaçlıdır; hukuki mütalaa yerine geçmez. KVKK tutarları her takvim yılı başında yeniden değerleme oranına göre güncellenir.
Neden Şimdi
Çoğu kurumda uyum programının toplam maliyeti, tek bir ihlalin alt sınır cezasının altında kalır. Sorun bütçe değil, dağınıklıktır.
Aynı varlık envanteri BİGR, ISO 27001 ve KVKK için ayrı ayrı çıkarılır — üç ekip, üç bütçe, birbirini tutmayan üç sonuç.
Politika yazılmıştır ama sahada işletilmemektedir. Denetimlerde ölçülen tasarım değil, işletim etkinliğidir.
BİGR yıllık denetim, SGYM 12 aylık rapor süresi, KVKK periyodik kontrol — bağımsız işleyen ve geriye dönük telafi edilemeyen takvimler.
Lisans kısıtlaması, ihalede elenme, sözleşme feshi, sigorta priminde artış ve yönetim kurulu üyelerinin kişisel sorumluluğu.
Neden Scale Teknoloji
GRC danışmanlığı, bağımsız denetim ve TS 13638 sızma testi alanlarında doğrudan saha deneyimi.
ISO/IEC 27001, 27701, 42001, ISO 27019 & SGYM, KVKK, GDPR ve BİGR ile tam uyum.
Denetim hizmetleri, görevler ayrılığı gereği aynı konuda danışmanlık verilen kurumlara sunulmaz.
Her projeyi somut bir olgunluk seviyesi, resmî denetim dosyası ve uygulanabilir bir yol haritasıyla sonuçlandırıyoruz.
Hizmet Kataloğu 2026.1
01 — Kurun
KVKK, BİGR, ISO 27001/27701/42001, ISO 27019 & SGYM ve SSB Siber Hijyen danışmanlığı ve iç tetkik.
02 — Konsolide Edin
Birden fazla regülasyona tabi kurumlar için konsolide, çok yıllık GRC ve siber dayanıklılık programları.
03 — Kanıtlayın
BİGR, SGYM ve tedarikçi denetimlerinde bağımsız, resmî makamlara sunulmaya hazır raporlama.
04 — Sahada Test Edin
TS 13638 belgeli kadroyla web, mobil, API, ağ, kablosuz ve SCADA katmanlarında teknik güvence.
Öne Çıkan · Savunma Sanayii · SSB · TRTEST
Savunma Sanayii Başkanlığı koordinasyonunda, Türkiye Siber Güvenlik Kümelenmesi desteğiyle oluşturulan ve TRTEST Test ve Değerlendirme A.Ş. tarafından yürütülen program, ana yüklenicilerin ve alt tedarikçilerin asgari güvenlik seviyesine ulaşmasını hedefler. Resmî adıyla Siber Hijyen Acil Önlemler Kriter Seti, kâğıt üzerindeki dokümantasyondan çok sahadaki teknik konfigürasyona ve operasyonel dirence bakar.
Seviye 1
Temel güvenlik adımlarının bilincinde olunduğu, temel politikaların yazılı hâle getirildiği başlangıç seviyesi. KOBİ'ler için genellikle ilk hedeftir.
Seviye 2
Güvenlik kurallarının teknik olarak uygulanmaya başlandığı, antivirüs ve yedekleme gibi bir siber savunma rutininin oturduğu aşama.
Seviye 3
Sızma testleri, taramalar, VPN ve çok faktörlü kimlik doğrulamanın proaktif ve sık yürütüldüğü, düzenli ve olgun güvenlik ortamı.
Seviye 4
SIEM, SOC ve EDR gibi gelişmiş araçların, proaktif tehdit avcılığının ve sürekli izleme operasyonlarının kullanıldığı en üst seviye.
Ücretsiz Uzman Oturumu
Çevrimiçi araç size başlangıç haritasını verir; oturum onu kurumunuzun gerçek durumuna oturtur. Tek oturumda tabi olduğunuz regülasyonları, yaklaşan yasal takvimleri ve mevcut olgunluk seviyenizi birlikte ele alıyoruz. Oturumun sonunda elinizde şunlar olur:
Bu bir satış görüşmesi değildir. Haritanız, bizimle çalışmasanız dahi kurum içinde kullanabileceğiniz bir belge olarak tarafınıza iletilir.