Ana içeriğe atla

infosecacademy Eğitim Danışmanlık Hizmetleri

Hakkımızda

Hakkımızda: bilgi güvenliği, uyum ve denetimde uzman bir pratik

Infosec Academy, İstanbul Ataşehir merkezli bir bilgi güvenliği danışmanlığı, eğitim ve denetim pratiğidir. Türkiye, Avrupa Birliği ve Körfez’deki kurumlarla çalışıyoruz; her çalışma kurucumuz Kuzey AKSU tarafından bizzat yürütülür.

Kurum

Uzman bir pratik, genel bir BT firması değil

Infosec Academy (yasal unvanıyla infosecacademy Eğitim Danışmanlık Hizmetleri) üç iş yapar: ISO yönetim sistemleri ve mevzuat uyumu için danışmanlık, farkındalıktan iç denetçiye eğitim ve iç, tedarikçi ve belgelendirme öncesi denetim. Buna tam zamanlı CISO yerine geçen vCISO hizmeti eşlik eder.

Genel bir BT hizmet firması değiliz. Odağımız bilgi güvenliği, iş sürekliliği, gizlilik ve BT hizmet yönetimi standartları ile NIS2, KVKK ve GDPR’dır. Teslimatlarımızı; denetçilerin, düzenleyicilerin ve grup merkezlerinin beklediği formatta, Türkçe veya İngilizce hazırlarız.

25+ yıl

BT ve bilgi güvenliği deneyimi

6 ISO

Baş denetçi sertifikalı standart

2 AB ülkesi

Slovakya ve Romanya’da tamamlanan NIS2 programları

15+ proje

Tamamlanmış KVKK / veri koruma uyum projesi

Kurucu

Kuzey AKSU

Kurucu ve Baş Danışman · Çok standartlı ISO baş denetçisi

25 yılı aşkın BT ve bilgi güvenliği deneyiminin 15 yılını bankacılık, sigorta, online finansal hizmetler, sanayi holdingi, liman işletmeciliği, havacılık bakım (MRO) ve üretim alanlarındaki çok uluslu kurumlarda güvenlik ve altyapı fonksiyonlarını yöneterek geçirdi.

Bilgi güvenliği programlarını beş kez sıfırdan kurdu ve yönetti; fonksiyonlar arası ekipleri, global tedarikçi ilişkilerini ve milyon dolarlık bütçeleri yönetti. İç ve dış denetimlerde yanında duran danışman değil, hesap veren taraf oldu.

Bugün Infosec Academy aracılığıyla AB’deki müşteriler için NIS2 ve ISO uyum programları yürütüyor; eğitim ve denetim çalışmalarını da bizzat veriyor. Veri koruma deneyimi GDPR, KVKK, BAE PDPL ve Katar PDPPL’yi kapsıyor.

Uzmanlık alanları

  • NIS2 ve ulusal iç hukuk düzenlemeleri
  • ISO yönetim sistemi kurulumu ve denetimi
  • GDPR, KVKK ve sınır ötesi veri aktarımı
  • OT/ICS güvenlik yönetişimi ve tedarik zinciri riski
  • Risk yönetimi: ISO/IEC 27005, NIST SP 800-30/37
  • İş sürekliliği ve kriz yönetimi
  • NIST CSF, CIS Controls v8.1, ITIL 4, COBIT
  • Güvenlik programı kurulumu, vCISO ve yönetim kurulu danışmanlığı
Neden önemli

Değerlendirdiğimiz programları daha önce kurduk

Denetçinin neyi kanıt olarak kabul edeceğini, operasyon ekibinin pazartesi sabahı neyi gerçekten işletebileceğini bilen bir danışmanla çalışırsınız. Sistemi kuran, ekibi eğiten ve dış denetimden önce iç denetimi yapan aynı kişidir.

Bugün değerlendirdiğim programları daha önce kendim kurmuş olmam, neye baktığımı ve neyi kanıt olarak kabul ettiğimi belirliyor.Kuzey AKSU, Kurucu ve Baş Danışman
Kariyer

Kariyer zaman çizelgesi

Kurucumuzun çok uluslu kurumlardaki güvenlik, altyapı ve uyum rolleri.

  1. 1998–2012 · Kariyerin ilk dönemi

    CIGNA Hayat Sigorta, HP Türkiye, lojistik sektörü ve bağımsız danışmanlık; altyapı, sistem ve hizmet yönetimi rolleri.

  2. 2005–2011 · Citibank

    Kıdemli Altyapı Sistemleri Mühendisi; BGYS yönetimi ve denetim kanıtlarının sahibi.

  3. 2013–2014 · Habboush Group (Türkiye ve Dubai)

    BT Müdürü: altyapı tasarımı, tedarikçi ve hizmet sözleşmesi müzakeresi, kurumsal BT politikası, COBIT ve ITIL pratikleri, iş sürekliliği ve ISO/IEC 27001 BGYS direktifleri.

  4. 2016–2018 · GKFX

    Bilgi Güvenliği Müdürü, CTO’ya raporlama. İngiltere, Almanya, İspanya ve Çin şubelerinde ISO/IEC 27002, PCI-DSS, NIST SP 800-53 ve CIS Controls ile uyumlu güvenlik yönetim çerçevesi; ISO/IEC 27005 ve NIST SP 800-37 tabanlı BT risk çerçevesi.

  5. 2018–2022 · Yıldırım Holding

    Global Bilgi Güvenliği Kıdemli Müdürü. Grup genelinde bilgi güvenliği ve risk yönetimi programını kurdu ve yönetti: strateji, metrikler ve raporlama, olgunluk modeli ve yol haritası, bütçe, güvenlik organizasyonu; önemli olaylarda birincil kontrol noktası.

  6. 2022–2023 · Mersin Uluslararası Limanı (MIP)

    BT Proje Yönetişimi ve Uyum Müdürü — kritik altyapı.

  7. 2023 · myTECHNIC

    Bilgi Güvenliği Müdürü — havacılık bakım (MRO).

  8. 2023–2024 · BSH Ev Aletleri

    PCM Shape Global Güvenlik Müdürü — üretim.

  9. 2023–2024 · ATP Yazılım ve Teknoloji

    Bilgi Güvenliği Müdürü: BGYS tasarımı ve uygulaması, uyum metrikleri, denetim bulgularının kapatılması; geliştirme ekipleriyle uygulama, API ve konteyner zafiyet yönetimi.

  10. 2024–2025 · Coral Travel

    Kıdemli Kalite Güvence Müdürü.

  11. Bugün · Infosec Academy

    Kurucu ve Baş Danışman: ISO yönetim sistemleri danışmanlığı, AB’deki müşteriler için NIS2 uyum programları, veri koruma programları, ITIL tabanlı BT yönetişimi ve farkındalıktan iç denetçiye standart eğitimleri.

Belgelerimiz

Sertifikalar, eğitim ve diller

Kurucumuzun sahip olduğu sertifikalar ve akademik geçmiş. Aşağıdaki baş denetçi sertifikaları kişisel yetkinlik belgeleridir; Infosec Academy bir belgelendirme kuruluşu değildir.

Baş denetçi (Lead Auditor) sertifikaları

ISO/IEC 27001 Baş Denetçi

Bilgi güvenliği yönetim sistemi

ISO/IEC 27701 Baş Denetçi

Gizlilik bilgi yönetim sistemi

ISO 22301 Baş Denetçi

İş sürekliliği yönetim sistemi

ISO/IEC 20000-1 Baş Denetçi

BT hizmet yönetim sistemi

ISO/IEC 42001 Baş Denetçi

Yapay zekâ yönetim sistemi

ISO 9001 Baş Denetçi

Kalite yönetim sistemi

Profesyonel sertifikalar

  • ISACA CISM
  • ISACA CDPSE
  • ITIL v3 & v4 Foundation
  • CEH v9

Önceki teknik sertifikalar

  • MCSE
  • Cisco CCNA
  • Cisco CCNP
  • HP ASE

Diller

Türkçe
Ana dil
İngilizce
Profesyonel düzey

Eğitim

MSc Siber Güvenlik

Ahmet Yesevi Üniversitesi · 2020–2021

Tez: Türk kurumlarında CIS Controls uygulaması ve olgunluk değerlendirmesi.

MSc Bilgi Teknolojileri

Preston University · 2007–2010

Tez: ITIL tabanlı BT hizmet yönetimi.

İşletme Lisans

Anadolu Üniversitesi

İşletme alanında lisans derecesi.

Kariyer geçmişi

Kurucumuzun görev aldığı kurumlar

  • Citibank
  • CIGNA Hayat Sigorta
  • GKFX
  • Yıldırım Holding
  • Mersin Uluslararası Limanı (MIP)
  • myTECHNIC
  • BSH Ev Aletleri
  • HP Türkiye
  • Habboush Group
  • Coral Travel
  • ATP

Bu kurumlar müşteri referansı değildir; kurucumuzun kariyeri boyunca çalıştığı kuruluşlardır. Müşterilerimizin adlarını, izinleri olmadan paylaşmıyoruz.

İlkelerimiz

Nasıl çalıştığımızı belirleyen dört ilke

Dürüst kapsam

Takviminiz istediğiniz kapsamla ulaşılabilir değilse bunu kapsam aşamasında söyleriz. Size fayda sağlamayacak bir standardı satmayız; bir paket ihtiyacınızdan büyükse küçüğünü öneririz.

Gerçek süreçten dokümantasyon

Şablon alıp adını değiştirmeyiz. Politika ve prosedürleri sizin gerçek işleyişinizden yazar, denetçinin isteyeceği kanıt izini onlarla birlikte kurarız.

Bizsiz çalışan sistem

Başarı ölçütümüz, sistemin iki yıl sonraki gözetim denetiminden bizsiz geçebilmesidir. Denetim programı, gözden geçirme takvimi ve metriklerle çalışan bir sistem teslim ederiz.

NDA ve doküman hijyeni

Kurum materyali paylaşılmadan önce gizlilik sözleşmesi standarttır. Tüm teslimatlarda meta veri temizliği, sürüm kontrolü ve doküman kimlikleri uygulanır.

Tarafsızlık

Belgeyi akredite belgelendirme kuruluşu verir; ISO/IEC 17021-1 gereği belgelendirme kuruluşları danışmanlık veremez. Biz danışmanlık, eğitim ve iç/tedarikçi denetimi yaparız; danışmanlık verdiğimiz bir kurumun belgelendirme denetimini yapmayız.

Nereden başlayacağınızı birlikte netleştirelim

30–45 dakikalık bir ön görüşmede kapsamı, gerçekçi takvimi ve size uygun yol haritasını konuşalım.