Hakkımızda: bilgi güvenliği, uyum ve denetimde uzman bir pratik
Infosec Academy, İstanbul Ataşehir merkezli bir bilgi güvenliği danışmanlığı, eğitim ve denetim pratiğidir. Türkiye, Avrupa Birliği ve Körfez’deki kurumlarla çalışıyoruz; her çalışma kurucumuz Kuzey AKSU tarafından bizzat yürütülür.
Uzman bir pratik, genel bir BT firması değil
Infosec Academy (yasal unvanıyla infosecacademy Eğitim Danışmanlık Hizmetleri) üç iş yapar: ISO yönetim sistemleri ve mevzuat uyumu için danışmanlık, farkındalıktan iç denetçiye eğitim ve iç, tedarikçi ve belgelendirme öncesi denetim. Buna tam zamanlı CISO yerine geçen vCISO hizmeti eşlik eder.
Genel bir BT hizmet firması değiliz. Odağımız bilgi güvenliği, iş sürekliliği, gizlilik ve BT hizmet yönetimi standartları ile NIS2, KVKK ve GDPR’dır. Teslimatlarımızı; denetçilerin, düzenleyicilerin ve grup merkezlerinin beklediği formatta, Türkçe veya İngilizce hazırlarız.
BT ve bilgi güvenliği deneyimi
Baş denetçi sertifikalı standart
Slovakya ve Romanya’da tamamlanan NIS2 programları
Tamamlanmış KVKK / veri koruma uyum projesi
Kuzey AKSU
Kurucu ve Baş Danışman · Çok standartlı ISO baş denetçisi
25 yılı aşkın BT ve bilgi güvenliği deneyiminin 15 yılını bankacılık, sigorta, online finansal hizmetler, sanayi holdingi, liman işletmeciliği, havacılık bakım (MRO) ve üretim alanlarındaki çok uluslu kurumlarda güvenlik ve altyapı fonksiyonlarını yöneterek geçirdi.
Bilgi güvenliği programlarını beş kez sıfırdan kurdu ve yönetti; fonksiyonlar arası ekipleri, global tedarikçi ilişkilerini ve milyon dolarlık bütçeleri yönetti. İç ve dış denetimlerde yanında duran danışman değil, hesap veren taraf oldu.
Bugün Infosec Academy aracılığıyla AB’deki müşteriler için NIS2 ve ISO uyum programları yürütüyor; eğitim ve denetim çalışmalarını da bizzat veriyor. Veri koruma deneyimi GDPR, KVKK, BAE PDPL ve Katar PDPPL’yi kapsıyor.
Uzmanlık alanları
- NIS2 ve ulusal iç hukuk düzenlemeleri
- ISO yönetim sistemi kurulumu ve denetimi
- GDPR, KVKK ve sınır ötesi veri aktarımı
- OT/ICS güvenlik yönetişimi ve tedarik zinciri riski
- Risk yönetimi: ISO/IEC 27005, NIST SP 800-30/37
- İş sürekliliği ve kriz yönetimi
- NIST CSF, CIS Controls v8.1, ITIL 4, COBIT
- Güvenlik programı kurulumu, vCISO ve yönetim kurulu danışmanlığı
Değerlendirdiğimiz programları daha önce kurduk
Denetçinin neyi kanıt olarak kabul edeceğini, operasyon ekibinin pazartesi sabahı neyi gerçekten işletebileceğini bilen bir danışmanla çalışırsınız. Sistemi kuran, ekibi eğiten ve dış denetimden önce iç denetimi yapan aynı kişidir.
Bugün değerlendirdiğim programları daha önce kendim kurmuş olmam, neye baktığımı ve neyi kanıt olarak kabul ettiğimi belirliyor.Kuzey AKSU, Kurucu ve Baş Danışman
Kariyer zaman çizelgesi
Kurucumuzun çok uluslu kurumlardaki güvenlik, altyapı ve uyum rolleri.
1998–2012 · Kariyerin ilk dönemi
CIGNA Hayat Sigorta, HP Türkiye, lojistik sektörü ve bağımsız danışmanlık; altyapı, sistem ve hizmet yönetimi rolleri.
2005–2011 · Citibank
Kıdemli Altyapı Sistemleri Mühendisi; BGYS yönetimi ve denetim kanıtlarının sahibi.
2013–2014 · Habboush Group (Türkiye ve Dubai)
BT Müdürü: altyapı tasarımı, tedarikçi ve hizmet sözleşmesi müzakeresi, kurumsal BT politikası, COBIT ve ITIL pratikleri, iş sürekliliği ve ISO/IEC 27001 BGYS direktifleri.
2016–2018 · GKFX
Bilgi Güvenliği Müdürü, CTO’ya raporlama. İngiltere, Almanya, İspanya ve Çin şubelerinde ISO/IEC 27002, PCI-DSS, NIST SP 800-53 ve CIS Controls ile uyumlu güvenlik yönetim çerçevesi; ISO/IEC 27005 ve NIST SP 800-37 tabanlı BT risk çerçevesi.
2018–2022 · Yıldırım Holding
Global Bilgi Güvenliği Kıdemli Müdürü. Grup genelinde bilgi güvenliği ve risk yönetimi programını kurdu ve yönetti: strateji, metrikler ve raporlama, olgunluk modeli ve yol haritası, bütçe, güvenlik organizasyonu; önemli olaylarda birincil kontrol noktası.
2022–2023 · Mersin Uluslararası Limanı (MIP)
BT Proje Yönetişimi ve Uyum Müdürü — kritik altyapı.
2023 · myTECHNIC
Bilgi Güvenliği Müdürü — havacılık bakım (MRO).
2023–2024 · BSH Ev Aletleri
PCM Shape Global Güvenlik Müdürü — üretim.
2023–2024 · ATP Yazılım ve Teknoloji
Bilgi Güvenliği Müdürü: BGYS tasarımı ve uygulaması, uyum metrikleri, denetim bulgularının kapatılması; geliştirme ekipleriyle uygulama, API ve konteyner zafiyet yönetimi.
2024–2025 · Coral Travel
Kıdemli Kalite Güvence Müdürü.
Bugün · Infosec Academy
Kurucu ve Baş Danışman: ISO yönetim sistemleri danışmanlığı, AB’deki müşteriler için NIS2 uyum programları, veri koruma programları, ITIL tabanlı BT yönetişimi ve farkındalıktan iç denetçiye standart eğitimleri.
Sertifikalar, eğitim ve diller
Kurucumuzun sahip olduğu sertifikalar ve akademik geçmiş. Aşağıdaki baş denetçi sertifikaları kişisel yetkinlik belgeleridir; Infosec Academy bir belgelendirme kuruluşu değildir.
Baş denetçi (Lead Auditor) sertifikaları
ISO/IEC 27001 Baş Denetçi
Bilgi güvenliği yönetim sistemi
ISO/IEC 27701 Baş Denetçi
Gizlilik bilgi yönetim sistemi
ISO 22301 Baş Denetçi
İş sürekliliği yönetim sistemi
ISO/IEC 20000-1 Baş Denetçi
BT hizmet yönetim sistemi
ISO/IEC 42001 Baş Denetçi
Yapay zekâ yönetim sistemi
ISO 9001 Baş Denetçi
Kalite yönetim sistemi
Profesyonel sertifikalar
- ISACA CISM
- ISACA CDPSE
- ITIL v3 & v4 Foundation
- CEH v9
Önceki teknik sertifikalar
- MCSE
- Cisco CCNA
- Cisco CCNP
- HP ASE
Diller
- Türkçe
- Ana dil
- İngilizce
- Profesyonel düzey
Eğitim
MSc Siber Güvenlik
Ahmet Yesevi Üniversitesi · 2020–2021
Tez: Türk kurumlarında CIS Controls uygulaması ve olgunluk değerlendirmesi.
MSc Bilgi Teknolojileri
Preston University · 2007–2010
Tez: ITIL tabanlı BT hizmet yönetimi.
İşletme Lisans
Anadolu Üniversitesi
İşletme alanında lisans derecesi.
Kurucumuzun görev aldığı kurumlar
- Citibank
- CIGNA Hayat Sigorta
- GKFX
- Yıldırım Holding
- Mersin Uluslararası Limanı (MIP)
- myTECHNIC
- BSH Ev Aletleri
- HP Türkiye
- Habboush Group
- Coral Travel
- ATP
Bu kurumlar müşteri referansı değildir; kurucumuzun kariyeri boyunca çalıştığı kuruluşlardır. Müşterilerimizin adlarını, izinleri olmadan paylaşmıyoruz.
Nasıl çalıştığımızı belirleyen dört ilke
Dürüst kapsam
Takviminiz istediğiniz kapsamla ulaşılabilir değilse bunu kapsam aşamasında söyleriz. Size fayda sağlamayacak bir standardı satmayız; bir paket ihtiyacınızdan büyükse küçüğünü öneririz.
Gerçek süreçten dokümantasyon
Şablon alıp adını değiştirmeyiz. Politika ve prosedürleri sizin gerçek işleyişinizden yazar, denetçinin isteyeceği kanıt izini onlarla birlikte kurarız.
Bizsiz çalışan sistem
Başarı ölçütümüz, sistemin iki yıl sonraki gözetim denetiminden bizsiz geçebilmesidir. Denetim programı, gözden geçirme takvimi ve metriklerle çalışan bir sistem teslim ederiz.
NDA ve doküman hijyeni
Kurum materyali paylaşılmadan önce gizlilik sözleşmesi standarttır. Tüm teslimatlarda meta veri temizliği, sürüm kontrolü ve doküman kimlikleri uygulanır.
Tarafsızlık
Belgeyi akredite belgelendirme kuruluşu verir; ISO/IEC 17021-1 gereği belgelendirme kuruluşları danışmanlık veremez. Biz danışmanlık, eğitim ve iç/tedarikçi denetimi yaparız; danışmanlık verdiğimiz bir kurumun belgelendirme denetimini yapmayız.
Nereden başlayacağınızı birlikte netleştirelim
30–45 dakikalık bir ön görüşmede kapsamı, gerçekçi takvimi ve size uygun yol haritasını konuşalım.