AIONTR Hizmetler

Hizmetlerimiz

Kurumunuzun dijital olgunluk süreçlerine rehberlik eden kapsamlı danışmanlık hizmetleri.

ISO/IEC 42001:2023

Yapay Zeka Yönetim Sistemi

ISO/IEC 42001, dünyanın ilk uluslararası ve sertifikalandırılabilir Yapay Zeka Yönetim Sistemi (AIMS) standardıdır. Kuruluşlara AI'ı sorumlu, şeffaf ve denetlenebilir bir şekilde yönetmek için somut bir yol haritası sunar.

AI etiği, şeffaflık ve hesap verebilirlik
AB Yapay Zeka Yasası (AI Act) uyumluluğu
ISO 27001 ile entegre çalışabilme
Risk bazlı AI yaşam döngüsü yönetimi
Teklif Alın

YZ Yönetim Sistemi

01

Başlangıç Toplantısı

Hedef, zaman planı, sorumlular ve sertifikasyon kapsamı netleştirilir.

02

AI Envanteri

YZ sistemleri, veri akışları, kullanıcılar, karar etkileri ve tedarikçiler çıkarılır.

03

Gap Analizi

Mevcut yapı ISO 42001 gereksinimlerine göre ölçülür ve önceliklendirilir.

04

Eğitim Programı

Proje ekibi, süreç sahipleri ve yönetim için ISO 42001 ve AI governance eğitimi verilir.

05

AIMS Dokümantasyonu

Politika, prosedür, rol matrisi, kayıtlar ve zorunlu şablonlar hazırlanır.

06

Risk ve Etki Analizi

YZ riskleri, YZ etki analizleri ve kontrol gereksinimleri kayıt altına alınır.

07

Kontrol Uygulama

Annex A/B kontrol hedefleri için süreç, sorumluluk ve kanıtlar oluşturulur.

08

İç Denetim

Uygulama kontrol edilir, bulgular raporlanır ve düzeltici faaliyetler başlatılır.

09

Yönetim Gözden Geçirme

Üst yönetim için performans, risk, bulgu ve iyileştirme kararları hazırlanır.

10

Sertifikasyon Denetimi

Aşama 1 ve Aşama 2 denetimleri koordine edilir, bulgu kapanışları takip edilir.

ISO/IEC 27001:2022

Bilgi Güvenliği Yönetim Sistemi

Bilgi varlıklarınızı korumak için kanıtlanmış bir yönetim sistemi çerçevesi. ISO 27001 sertifikası, kurumunuzun bilgi güvenliği olgunluğunu uluslararası düzeyde kanıtlar.

Bilgi Güvenliği Risk Yönetimi

Varlık gizliliği, bütünlüğü ve erişilebilirliği için sistematik yaklaşım.

İç Denetim ve Uyumluluk

Düzenli iç denetimlerle sürekli iyileştirme ve uyumluluk sağlama.

Tedarikçi Yönetimi

Üçüncü taraf risk değerlendirmesi ve tedarikçi güvenlik denetimleri.

Olay Yönetimi

Güvenlik olaylarının tespiti, yanıtı ve analizi için prosedürler.

AB AI Act (EU 2024/1689)

Yapay Zeka Düzenlemesi Uyumluluğu

Avrupa Birliği Yapay Zeka Yasası (AI Act), 1 Ağustos 2024'den itibaren kademeli olarak yürürlüğe giriyor. 2 Şubat 2025'den itibaren yasaklanmış uygulamalar, Ağustos 2026'dan itibaren yüksek riskli sistemler için tam uyumluluk gerekiyor.

YZ risk sınıflandırması (4 kategori)
Yüksek riskli YZ için uyumluluk değerlendirmesi
Teknik dokümantasyon ve veri seti kayıtları
Şeffaflık, insan gözetimi ve izleme yükümlülükleri
Teklif Alın

EU AI Act Uyumluluğu

01

YZ Sınıflandırma

AB AI Act kapsamında YZ sistemlerinizi risk seviyelerine göre sınıflandırın.

02

Uyumluluk Değerlendirmesi

Mevcut YZ uygulamalarınızın AB AI Act gereksinimlerine göre gap analizi.

03

Teknik Dokümantasyon

YZ sistemi için zorunlu teknik dokümantasyon ve risk yönetimi belgeleri.

04

Şeffaflık ve Bilgilendirme

Kullanıcılara YZ kullanımını bildirme, çıkış bildirimi oluşturma.

05

İnsan Gözetimi Tasarımı

Yüksek riskli YZ sistemleri için insan gözetimi mekanizmaları.

06

Sürekli İzleme ve Raporlama

YZ sistemi performansını izleme, ciddi olayları raporlama.

Risk Sınıflandırma

YZ sistemlerinizi AB AI Act'in 4 risk kategorisine göre sınıflandırma.

Yüksek Risk YZ Yönetimi

Yüksek riskli YZ sistemleri için uyumluluk değerlendirmesi.

Çapraz Sınır Uyumluluk

AB sınırları dışında geliştirilen YZ sistemleri için uyumluluk.

Ceza ve Yaptırım Danışmanlığı

AB AI Act kapsamında idari para cezaları ve risk yönetimi.

Kurumsal Çözümler

İş hedeflerinizle uyumlu, somut ve uygulanabilir danışmanlık çözümleri.

AI Governance

YZ sistemleriniz için etik çerçeve, şeffaflık ve hesap verebilirlik yönetişimi.

Siber Güvenlik Risk Ölçümü

Kurumunuza özel siber risk değerlendirmesi ve risk transferi stratejileri.

KVKK / GDPR Uyumluluk

Veri koruma mevzuatına uygun süreç tasarımı ve uygulama danışmanlığı.

Dijital Dönüşüm Stratejisi

Teknoloji yatırımlarınızı iş hedeflerinizle uyumlu hale getirme yol haritası.

Risk Transferi

Siber Risk Sigortası
Danışmanlığı

Doğru poliçeyi, doğru fiyata bulmanın yolu kurumunuzun gerçek siber risk skorunu bilmekten geçer. ISO 27001 ve ISO 42001 gap analizimizle siber risk skorunuzu belirliyor, sigorta müzakerelerinizi veriye dayalı yürütmenizi sağlıyoruz.

1

Gap Analizi ile Risk Skoru

ISO 27001 ve ISO 42001 gereksinimlerine göre mevcut durumunuzu ölçüyor, siber olgunluk skorunuzu hesaplıyoruz.

2

Poliçe Kapsamı Belirleme

Risk skorunuza göre hangi teminatların zorunlu, hangilerinin tavsiye edildiğini belirliyoruz.

3

Teklif Müzakeresi

Sigorta şirketleriyle görüşmelerde risk skorunuzu ve kontrol tedbirlerinizi kanıt olarak kullanıyoruz.

4

Sürekli İzleme

Poliçe yenilemelerinde güncel risk durumunuzu raporlayarak prim avantajı sağlıyoruz.

Risk Değerlendirmesi İçin İletişime Geçin

Neden Önemli?

  • Türkiye'de 2026'nın ilk yarısında fidye yazılımı vakaları ve veri ihlalleri rekor seviyeye ulaştı.
  • Doğru poliçe, fidye yazılımı, operasyonel kesinti ve hukuki maliyetleri karşılayabilir.
  • Yanlış poliçe veya yetersiz teminat, kriz anında şirketinizi korumasız bırakır.

Siber Risk Skoru Neden Gerekli?

Sigorta şirketleri poliçe düzenlerken kurumunuzun siber olgunluk seviyesini bilmek ister. ISO 27001 ve ISO 42001 gap analizimizle:

  • Mevcut güvenlik kontrollerinizin durumunu belgeliyoruz.
  • Siber risk skorunuzu hesaplıyoruz.
  • Doğru teminat kapsamını belirliyoruz.
  • Sigorta müzakerelerinizi güçlendiriyoruz.

Hangi Alanları Kapsıyoruz?

Fidye Yazılımı Teminatı
Operasyonel Kesinti
Veri İhlali Maliyetleri
Hukuki Sorumluluk
Siber Saldırı Yanıtı
İtibar Yönetimi
Tedarik Zinciri Riski
Bulut Güvenliği

Hangi Hizmete İhtiyacınız Var?

Ücretsiz ön görüşmede kurumunuzun ihtiyaçlarını değerlendirelim.

Hemen İletişime Geçin