İçeriğe atla
Değerlendirme Hizmetleri

Güvenlik Değerlendirmesi (Security Assessment)

Güvenlik seviyenizin bağımsız değerlendirmesi: Kontrol etkinliği testi, çerçeve boşluk analizi, üçüncü taraf risk incelemesi ve önceliklendirilmiş iyileştirme planı içeren yönetime hazır rapor.

Neler sunuyoruz

  1. Güvenlik kontrollerinizi, mimarinizi ve süreçlerinizi ISO 27001, NIST ve Cyber Essentials gibi sektör çerçeveleriyle ve kendi risk profilinizle karşılaştırarak inceliyoruz.

  2. Dokümantasyon incelemesinin ötesine geçiyoruz. Güvenlik kontrollerinizin gerçekten çalışıp çalışmadığını; teknik doğrulama, süreç incelemeleri ve kanıt tetkiki yoluyla test ediyoruz.

  3. Cyber Essentials, ISO 27001, NIST CSF, CIS Kontrolleri veya sektörel çerçevelere uyumu; risk odaklı bir boşluk analizi ve iyileştirme yol haritası ile değerlendiriyoruz.

  4. En kritik tedarikçilerinizin ve iş ortaklarınızın güvenlik seviyesini inceliyor, kendi sınırlarınızın dışında kalan riskleri çıkarıyoruz.

  5. Yönetim kuruluna doğrudan sunulabilecek bir rapor. Bulgular iş riski diliyle anlatılır, her birine kritiklik derecesi verilir, öneriler etki ve çaba sırasına konur.

  6. Çaba tahminleri ve hızlı kazanımlar içeren önceliklendirilmiş bir yol haritası; değerlendirmede belirlenen boşlukları kapatmak için isteğe bağlı uygulama desteği ile.

İşletim mimarisi

Nasıl çalışıyor

Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

01

Tespit

Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.

02

Tasarım

Hedef işletim modelini ve gereken araç zincirini kurgularız.

03

Devreye alma

Kademeli olarak kurar, yapılandırır ve doğrularız.

04

İşletim

7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.

05

İyileştirme

Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.

Sözleşmeli servis seviyesi

Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.

Mühendis yürütür

Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.

Sürekli iyileştirme

İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.

01Güvenlik değerlendirmesi ile sızma testi aynı şey mi?

Değil. Değerlendirme kapsamı geniş: politika, yapılandırma, süreç ve teknik kontroller. Sızma testi ise saldırgan bakışıyla belirli hedeflere erişilip erişilemediğini deniyor. İkisi birbirini tamamlıyor, biri diğerinin yerine geçmiyor.

02Üretim ortamını riske atar mı?

Değerlendirme büyük ölçüde okuma ve inceleme; risk çok düşük. Aktif test içeren bölümler için kapsam ve zaman penceresi önceden yazılı olarak anlaşılıyor ve acil durdurma yolu tanımlanıyor.

03Hangi alanları kapsıyor?

Kimlik ve erişim, ağ mimarisi ve segmentasyon, endpoint koruması, yama durumu, kayıt ve izleme, yedekleme ve kurtarma, tedarikçi güvenliği ve olay müdahale hazırlığı.

04Rapor teknik mi yönetsel mi?

İkisi de. Yönetim özeti risk diliyle yazılıyor, teknik ek bulgu bazında ayrıntı veriyor. Yalnızca teknik yazılan raporlar yönetim tarafından okunmuyor ve bütçe alamıyor.

05Ne sıklıkla tekrarlanmalı?

Yılda bir, ayrıca mimaride önemli bir değişiklik ya da ciddi bir olay sonrası. Bir yıl önceki değerlendirme, bugünkü ortamı değerlendirmiş sayılmıyor.

Nereden başlayacağınızı birlikte çıkaralım

İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.

Görüşme talep edin