Sektörel · Savunma Sanayii · SSB · MSB · TRTEST
Saldırganlar — özellikle devlet destekli APT grupları — koruması yüksek ana yüklenicileri doğrudan hedef almak yerine, zincirin en zayıf halkasını arar: alt yüklenicileri ve KOBİ'leri. Bu yüzden SSB ve MSB, ana yükleniciden en alt tedarikçiye kadar katı tedarik zinciri güvenliği standartları işletir. Bu standartları karşılamayan bir firma, üretim veya Ar-Ge kapasitesi ne kadar yüksek olursa olsun ulusal savunma projelerinde yer alamaz.
Üç Yükümlülük Katmanı
Savunma ekosisteminde çalışmak isteyen bir firma; siber hijyen belgesi, tesis güvenliği ve endüstriyel yetkinlik değerlendirmesinin üçünü birden yönetmek zorundadır.
SSB · TRTEST
SSB koordinasyonunda, Türkiye Siber Güvenlik Kümelenmesi desteğiyle oluşturulan ve TRTEST Test ve Değerlendirme A.Ş. tarafından yürütülen belgelendirme. Resmî adıyla Siber Hijyen Acil Önlemler Kriter Seti'ne dayanır; ISO 27001 gibi dokümantasyon odaklı sistemlerden farklı olarak doğrudan sahadaki teknik konfigürasyona bakar. Firmalar Farkındalık · Temel · Orta · Gelişmiş seviyelerinde, 13 temel kontrol alanında denetlenir. Majör (A sınıfı) bulgusu olan firma belge alamaz, dolayısıyla ana yüklenicilerden sipariş alamaz.
Programın tüm ayrıntıları →
MSB · 5202 s. Kanun
"Millî Gizli" veya "NATO Gizli" projelerde ihaleye girmenin ön şartı. Yalnızca fiziki güvenlik değil; ağ izolasyonu (air-gap), kontrollü odalar ve TEMPEST uyumluluğu gibi siber-fiziksel gereksinimleri de kapsar. Projelere erişecek her personel için güvenlik soruşturmasına dayalı KGB şarttır.
SSB · EYDEP
SSB'nin tedarikçileri kurumsal olgunluğa göre sınıflandırdığı mekanizma. Denetimlerde üretim yetkinliği kadar bilgi güvenliği (ISO 27001) ve güvenli yazılım geliştirme (DevSecOps) kriterleri de ölçülür. Siber hijyeni zayıf firmalar Nitelikli Tedarikçi Havuzu'nda yüksek sınıf alamaz.
TRTEST Denetim Kapsamı
Denetim alanlarının öne çıkanları aşağıdadır. Her alanın hangi kontrollerle ölçüldüğü ve kurumunuzdaki mevcut durumu, ücretsiz ön değerlendirme oturumunda birlikte ele alınır.
Kritik Altyapı Bağlantısı
7545 sayılı Kanun kapsamında savunma sanayii, SGB'nin izlediği kritik altyapı listesinde yer alır (Kategori B). SOME kurma ve ihlal bildirim yükümlülükleri bugün itibarıyla geçerlidir; BİGR denetim takvimi SGB tarafından ilan edilecektir. Yani sektör firmaları SSB/MSB gereksinimlerine ek olarak ulusal siber güvenlik rejimine de tabidir — iki katman birbirinin yerine geçmez.
Scale ile Yol Haritası
01
13 denetim alanının tamamında boşluk analizi, A sınıfı bulgu ön taraması, hedef seviyeye göre kapanış yol haritası ve belge sonrası işletim desteği. Hizmet detayı →
02
Belgelendirmenin zorunlu koşulu olan sızma testi, TSE onaylı ve TS 13638 belgeli kadromuzca yürütülür. Hizmet detayı →
03
EYDEP değerlendirmesinde ölçülen bilgi güvenliği yönetim sistemini belgelendirmeye hazır kurar. Hizmet detayı →
Ücretsiz Ön Değerlendirme
Hangi belgeye, hangi seviyede, hangi takvimle ihtiyacınız olduğunu tek oturumda haritalandırıyor; yazılı yol haritasını size teslim ediyoruz.