Uyumluluk Genel Bakış
2 minute read
Uyumluluk Genel Bakış
Denomas, uluslararası ve ulusal düzenlemelere uyumluluk konusunda kapsamlı bir yaklaşım benimser. Bu sayfa, desteklediğimiz uyumluluk standartlarını ve müşterilerimize sağladığımız uyumluluk hizmetlerini özetler.
Desteklenen Standartlar
ISO 27001
Bilgi Güvenliği Yönetim Sistemi (BGYS) standardı, Denomas'ın güvenlik yönetiminin temelini oluşturur.
| Bileşen | Kapsam |
|---|---|
| Risk Değerlendirmesi | Varlık tabanlı risk analizi |
| Güvenlik Kontrolleri | Annex A kontrolleri uygulama |
| İç Denetim | Yıllık iç denetim döngüsü |
| Sürekli İyileştirme | PDCA (Plan-Do-Check-Act) döngüsü |
KVKK (Kişisel Verilerin Korunması Kanunu)
Türkiye'nin kişisel veri koruma mevzuatına tam uyumluluk:
- Veri Envanteri — Tüm kişisel veri işlemleri haritalanmıştır
- Aydınlatma Metni — Kullanıcılara veri işleme süreçlerimiz hakkında bilgi verilir
- Açık Rıza — Gerekli durumlarda açık rıza alınır
- VERBIS — Veri Sorumluları Sicili kaydı tamamlanmıştır
- Veri İhlali Prosedürü — 72 saat içinde KVKK Kurulu'na bildirim
Müşteriler için KVKK uyumluluk rehberi için KVKK Uyumluluk sayfasına bakın.
PCI-DSS
Ödeme kartı veri güvenliği standardı, finans sektörü müşterilerimiz için kritik öneme sahiptir:
- Ağ Segmentasyonu — Kart sahibi verileri izole ortamda işlenir
- Şifreleme — Aktarımda ve saklamada AES-256
- Erişim Kontrolü — Role-based access control (RBAC)
- Log Yönetimi — Merkezi log toplama ve koruma
- Düzenli Tarama — ASV taramaları ve sızma testleri
NIST CSF (Cybersecurity Framework)
NIST Siber Güvenlik Çerçevesi, güvenlik stratejimizin yapısal temelini sağlar:
| Fonksiyon | Açıklama |
|---|---|
| Identify | Varlık yönetimi, risk değerlendirmesi |
| Protect | Erişim kontrolü, farkındalık eğitimi |
| Detect | Anomali tespiti, sürekli izleme |
| Respond | Olay müdahale, iletişim |
| Recover | Kurtarma planlama, iyileştirme |
Uyumluluk Hizmetleri
Denomas, müşterilerine aşağıdaki uyumluluk hizmetlerini sunar:
| Hizmet | Kapsam |
|---|---|
| ISO 27001 Danışmanlığı | Gap analizi + uygulama + denetim hazırlığı |
| PCI-DSS Danışmanlığı | Kapsam belirleme + uygulama + doğrulama |
| KVKK Danışmanlığı | Envanter + süreç + VERBIS |
| NIST CSF Danışmanlığı | Profil + değerlendirme + yol haritası |
Mevcut uyumluluk durumunuzu değerlendirmek için ücretsiz ön analiz talep edebilirsiniz. @guvenlik-ekibi ile iletişime geçin.
İlgili Sayfalar
- Güvenlik Genel Bakış
- Güvenlik Yaklaşımı
- KVKK Uyumluluk
- Gizlilik Politikası
- Danışmanlık Hizmetleri
- Sızma Testi
Geribildirim
Bu sayfa yararlı oldu mu?
Bu sayfa faydali oldu
Bu sayfa gelistirilmeli
