
Hizmetlerimiz
Kurumunuzun dijital olgunluk süreçlerine rehberlik eden kapsamlı danışmanlık hizmetleri.
Yapay Zeka Yönetim Sistemi
ISO/IEC 42001, dünyanın ilk uluslararası ve sertifikalandırılabilir Yapay Zeka Yönetim Sistemi (AIMS) standardıdır. Kuruluşlara AI'ı sorumlu, şeffaf ve denetlenebilir bir şekilde yönetmek için somut bir yol haritası sunar.
YZ Yönetim Sistemi
Başlangıç Toplantısı
Hedef, zaman planı, sorumlular ve sertifikasyon kapsamı netleştirilir.
AI Envanteri
YZ sistemleri, veri akışları, kullanıcılar, karar etkileri ve tedarikçiler çıkarılır.
Gap Analizi
Mevcut yapı ISO 42001 gereksinimlerine göre ölçülür ve önceliklendirilir.
Eğitim Programı
Proje ekibi, süreç sahipleri ve yönetim için ISO 42001 ve AI governance eğitimi verilir.
AIMS Dokümantasyonu
Politika, prosedür, rol matrisi, kayıtlar ve zorunlu şablonlar hazırlanır.
Risk ve Etki Analizi
YZ riskleri, YZ etki analizleri ve kontrol gereksinimleri kayıt altına alınır.
Kontrol Uygulama
Annex A/B kontrol hedefleri için süreç, sorumluluk ve kanıtlar oluşturulur.
İç Denetim
Uygulama kontrol edilir, bulgular raporlanır ve düzeltici faaliyetler başlatılır.
Yönetim Gözden Geçirme
Üst yönetim için performans, risk, bulgu ve iyileştirme kararları hazırlanır.
Sertifikasyon Denetimi
Aşama 1 ve Aşama 2 denetimleri koordine edilir, bulgu kapanışları takip edilir.
Bilgi Güvenliği Yönetim Sistemi
Bilgi varlıklarınızı korumak için kanıtlanmış bir yönetim sistemi çerçevesi. ISO 27001 sertifikası, kurumunuzun bilgi güvenliği olgunluğunu uluslararası düzeyde kanıtlar.
Bilgi Güvenliği Risk Yönetimi
Varlık gizliliği, bütünlüğü ve erişilebilirliği için sistematik yaklaşım.
İç Denetim ve Uyumluluk
Düzenli iç denetimlerle sürekli iyileştirme ve uyumluluk sağlama.
Tedarikçi Yönetimi
Üçüncü taraf risk değerlendirmesi ve tedarikçi güvenlik denetimleri.
Olay Yönetimi
Güvenlik olaylarının tespiti, yanıtı ve analizi için prosedürler.
Yapay Zeka Düzenlemesi Uyumluluğu
Avrupa Birliği Yapay Zeka Yasası (AI Act), 1 Ağustos 2024'den itibaren kademeli olarak yürürlüğe giriyor. 2 Şubat 2025'den itibaren yasaklanmış uygulamalar, Ağustos 2026'dan itibaren yüksek riskli sistemler için tam uyumluluk gerekiyor.
EU AI Act Uyumluluğu
YZ Sınıflandırma
AB AI Act kapsamında YZ sistemlerinizi risk seviyelerine göre sınıflandırın.
Uyumluluk Değerlendirmesi
Mevcut YZ uygulamalarınızın AB AI Act gereksinimlerine göre gap analizi.
Teknik Dokümantasyon
YZ sistemi için zorunlu teknik dokümantasyon ve risk yönetimi belgeleri.
Şeffaflık ve Bilgilendirme
Kullanıcılara YZ kullanımını bildirme, çıkış bildirimi oluşturma.
İnsan Gözetimi Tasarımı
Yüksek riskli YZ sistemleri için insan gözetimi mekanizmaları.
Sürekli İzleme ve Raporlama
YZ sistemi performansını izleme, ciddi olayları raporlama.
Risk Sınıflandırma
YZ sistemlerinizi AB AI Act'in 4 risk kategorisine göre sınıflandırma.
Yüksek Risk YZ Yönetimi
Yüksek riskli YZ sistemleri için uyumluluk değerlendirmesi.
Çapraz Sınır Uyumluluk
AB sınırları dışında geliştirilen YZ sistemleri için uyumluluk.
Ceza ve Yaptırım Danışmanlığı
AB AI Act kapsamında idari para cezaları ve risk yönetimi.
Kurumsal Çözümler
İş hedeflerinizle uyumlu, somut ve uygulanabilir danışmanlık çözümleri.
AI Governance
YZ sistemleriniz için etik çerçeve, şeffaflık ve hesap verebilirlik yönetişimi.
Siber Güvenlik Risk Ölçümü
Kurumunuza özel siber risk değerlendirmesi ve risk transferi stratejileri.
KVKK / GDPR Uyumluluk
Veri koruma mevzuatına uygun süreç tasarımı ve uygulama danışmanlığı.
Dijital Dönüşüm Stratejisi
Teknoloji yatırımlarınızı iş hedeflerinizle uyumlu hale getirme yol haritası.
Siber Risk Sigortası
Danışmanlığı
Doğru poliçeyi, doğru fiyata bulmanın yolu kurumunuzun gerçek siber risk skorunu bilmekten geçer. ISO 27001 ve ISO 42001 gap analizimizle siber risk skorunuzu belirliyor, sigorta müzakerelerinizi veriye dayalı yürütmenizi sağlıyoruz.
Gap Analizi ile Risk Skoru
ISO 27001 ve ISO 42001 gereksinimlerine göre mevcut durumunuzu ölçüyor, siber olgunluk skorunuzu hesaplıyoruz.
Poliçe Kapsamı Belirleme
Risk skorunuza göre hangi teminatların zorunlu, hangilerinin tavsiye edildiğini belirliyoruz.
Teklif Müzakeresi
Sigorta şirketleriyle görüşmelerde risk skorunuzu ve kontrol tedbirlerinizi kanıt olarak kullanıyoruz.
Sürekli İzleme
Poliçe yenilemelerinde güncel risk durumunuzu raporlayarak prim avantajı sağlıyoruz.
Neden Önemli?
- Türkiye'de 2026'nın ilk yarısında fidye yazılımı vakaları ve veri ihlalleri rekor seviyeye ulaştı.
- Doğru poliçe, fidye yazılımı, operasyonel kesinti ve hukuki maliyetleri karşılayabilir.
- Yanlış poliçe veya yetersiz teminat, kriz anında şirketinizi korumasız bırakır.
Siber Risk Skoru Neden Gerekli?
Sigorta şirketleri poliçe düzenlerken kurumunuzun siber olgunluk seviyesini bilmek ister. ISO 27001 ve ISO 42001 gap analizimizle:
- Mevcut güvenlik kontrollerinizin durumunu belgeliyoruz.
- Siber risk skorunuzu hesaplıyoruz.
- Doğru teminat kapsamını belirliyoruz.
- Sigorta müzakerelerinizi güçlendiriyoruz.
Hangi Alanları Kapsıyoruz?
Hangi Hizmete İhtiyacınız Var?
Ücretsiz ön görüşmede kurumunuzun ihtiyaçlarını değerlendirelim.
Hemen İletişime Geçin