ISO yönetim sistemleri, mevzuat uyumu ve siber güvenlik çerçeveleri
Altı ISO standardında baş denetçi yetkinliğiyle yönetim sistemlerini, kapsamınız izin verdiği her yerde tek bir entegre sistem olarak kuruyoruz. Mevzuat tarafında KVKK, GDPR ve NIS2’yi; uygulama tarafında ITIL, CIS Controls ve NIST CSF’yi aynı çatı altında ele alıyoruz.
Altı ISO standardı, baş denetçi seviyesinde
ISO/IEC 27001:2022
Bilgi güvenliği yönetim sistemi. Omurga sistem ve NIS2 Madde 21 tedbirlerini kanıtlamanın en verimli yolu.
İncele →ISO/IEC 27701:2025
Gizlilik bilgi yönetim sistemi (PIMS). KVKK ve GDPR hesap verebilirliğini müşterilere ve otoriteye göstermenin pratik yolu.
İncele →ISO 22301:2019
İş sürekliliği yönetim sistemi. İş etki analizi, süreklilik stratejileri ve gerçekten bir şey test eden tatbikatlar.
İncele →ISO/IEC 20000-1:2018
BT hizmet yönetim sistemi. Hizmet kataloğu, SLA/KPI tasarımı; olay, problem ve değişiklik yönetimi.
İncele →ISO/IEC 42001:2023
Yapay zekâ yönetim sistemi. YZ geliştiren veya kullanan kurumlar için etki değerlendirmesi ve yaşam döngüsü kontrolleri.
İncele →ISO 9001
Kalite yönetim sistemi; tek denetim programı ve tek yönetimin gözden geçirmesiyle diğer standartlara entegre.
İncele →Üç ayrı sistem, üç ayrı doküman seti, birbiriyle çelişen üç denetim döngüsü
Kurumlar sıklıkla bu tabloyla gelir. Biz birleştiririz: tek bağlam ve kapsam, tek risk yöntemi, tek doküman kontrolü, tek iç denetim programı, tek yönetimin gözden geçirmesi — standarda özgü eklerle. Daha az dokümantasyon, daha az denetim günü, daha az bulgu.
Tek risk yöntemi
Bilgi güvenliği, süreklilik ve gizlilik riskleri aynı metodoloji ve aynı kayıtta; her yıl tekrarlanabilir.
Tek denetim programı
Birleşik iç denetim planı, ortak kanıt, tek bulgu kaydı ve tek raporlama.
Tek yönetim gözden geçirmesi
Üst yönetim tüm sistemleri tek toplantıda, tek karar kaydıyla değerlendirir.
NIS2, KVKK ve GDPR
NIS2
Kapsam ve sınıflandırmadan ulusal mevzuata göre boşluk analizine, OT/ICS politikasından 24/72 saat bildirim zincirine.
İncele →KVKK ve GDPR
Veri envanteri, aydınlatma ve rıza, ihlal yönetimi, standart sözleşmeler ve AB–Türkiye aktarım paketi.
İncele →Çerçeveler
ITIL
Olay, problem, değişiklik ve hizmet seviyesi yönetimi pratiklerinin kurulumu; ITIL 4 ve ITIL (Version 5) ile uyumlu.
İncele →CIS Controls v8.1
18 kontrolün uygulama gruplarına göre önceliklendirilmesi; ISO 27001 ve NIS2 programının pratik uygulama motoru.
İncele →NIST CSF 2.0
Yönetişim dahil altı fonksiyonla olgunluk değerlendirmesi, profil ve hedef durum; ISO 27001 ve NIS2 eşlemesi.
İncele →Danışmanlık hakkında
Birden fazla standardı aynı anda kurmak mantıklı mı?
Kapsamınız izin veriyorsa evet. Tek bağlam ve kapsam, tek risk yöntemi, tek doküman kontrol sistemi, tek iç denetim programı ve tek yönetimin gözden geçirmesi kurar; standarda özgü gereklilikleri eklerde tutarız. Sonuç: daha az doküman, daha az denetim günü, daha az bulgu.
Hangi standartla başlamalıyız?
Çoğu kurum için omurga ISO/IEC 27001’dir; KVKK, NIS2 ve müşteri güvenlik anketlerinin büyük kısmını aynı sistemle karşılar. Kişisel veri yoğun iş modellerinde 27701, kesintiye toleransı düşük operasyonlarda 22301 öncelik kazanabilir. İlk görüşmede sizin için sırayı birlikte belirleriz.
Dokümanlar hangi dilde hazırlanır?
Türkiye’deki müşteriler için Türkçe, AB müşterileri ve AB’li grup şirketleri için varsayılan olarak İngilizce. Tüm teslimatlarda meta veri temizliği, sürüm kontrolü ve doküman kimlikleri uygulanır.
Nereden başlayacağınızı birlikte netleştirelim
30–45 dakikalık bir ön görüşmede kapsamı, gerçekçi takvimi ve size uygun yol haritasını konuşalım.