KVKK • VERBİS • ISO/IEC 27001 • ISO/IEC 277010530 590 69 60   •   destek@amforiteknoloji.com
Danışmanlık ve Uygulama

KVKK ve bilgi güvenliği hizmetleri

Uyum projesinden periyodik denetime, ISO yönetim sistemlerinden SIEM ve felaket kurtarmaya kadar entegre hizmet portföyü.

KVKK Hizmetleri

Uyumun tasarlanması ve kurum içinde uygulanması

01

KVKK Uyum Projesi

Mevcut durumun analiz edilmesi, veri işleme envanterinin hazırlanması, dokümanların oluşturulması, teknik/idari tedbirlerin planlanması ve uygulama takibi.

  • Proje planı ve sorumluluk matrisi
  • Birim görüşmeleri ve veri keşfi
  • Uyum aksiyon planı
  • Yönetim kapanış raporu
02

Veri Envanteri ve Süreç Haritası

İş süreçleri ile kişisel veri akışlarının ilişkilendirilmesi ve VERBİS bildirimine esas kurumsal envanterin hazırlanması.

  • Süreç ve birim bazlı çalışma
  • Veri giriş–çıkış haritası
  • Hukuki sebep analizi
  • Saklama ve aktarım matrisi
03

Metin, Politika ve Sözleşmeler

Aydınlatma, açık rıza, politika, prosedür, taahhütname ve veri işleyen sözleşmelerinin kurum süreçlerine göre hazırlanması.

  • Çalışan, aday, müşteri ve ziyaretçi metinleri
  • Çerez ve web formları
  • Gizlilik ve veri güvenliği hükümleri
  • Başvuru ve ihlal prosedürleri
04

VERBİS Yönetimi

Kayıt yükümlülüğü analizi, bildirimin hazırlanması, doğrulanması ve değişikliklerin takip edilmesi.

  • Muafiyet/yükümlülük kontrolü
  • İrtibat kişisi desteği
  • Bildirim–envanter tutarlılığı
  • Güncelleme takvimi
Denetim ve Süreklilik

Uyum seviyesini ölçme ve sürekli iyileştirme

Gap Analizi

Mevzuat, doküman, süreç ve teknik kontrollerin mevcut durumunu puanlayan boşluk analizi.

  • Olgunluk skoru
  • Kritik bulgular
  • Öncelikli yol haritası

Periyodik Uyum Denetimi

Belge varlığının ötesinde uygulamanın ve kanıtların test edilmesi.

  • Örneklem testi
  • Yetki ve saklama kontrolü
  • Düzeltici faaliyet takibi

KVKK Eğitimleri

Rol bazlı içerik, vaka çalışmaları, ölçme ve katılım raporları.

  • Genel farkındalık
  • Yönetici oturumu
  • İK ve BT özel eğitimi

İhlal Müdahale Desteği

Olayın değerlendirilmesi, koordinasyon, kayıt, bildirim ve iyileştirme desteği.

  • Etki değerlendirmesi
  • Olay zaman çizelgesi
  • Düzeltici faaliyet planı
Bilgi Güvenliği

Yönetim sistemi ve teknik güvenlik hizmetleri

ISO/IEC 27001 BGYS

Kapsam, varlık envanteri, risk değerlendirme, uygulanabilirlik bildirgesi, politika/prosedürler, iç denetim ve belgelendirme hazırlığı.

ISO/IEC 27701 PIMS

Mahremiyet bilgi yönetimi, veri sorumlusu/veri işleyen kontrolleri ve ISO/IEC 27001 ile entegre yönetim sistemi.

Siber Güvenlik Danışmanlığı

Ağ, uç nokta, kimlik, e-posta, yama, zafiyet, yedekleme ve güvenlik izleme olgunluk değerlendirmesi.

Sızma Testi

Web uygulaması, iç/dış ağ ve sistemlerin yetkili testleri; bulgu sınıflandırması, kanıt ve doğrulama testi.

SIEM ve Wazuh

Log kaynakları, ajan kurulumu, korelasyon kuralları, dashboard, alarm yönetimi ve olay müdahale akışları.

Yedekleme ve Felaket Kurtarma

RPO/RTO hedefleri, yedekleme mimarisi, kurtarma prosedürleri, test senaryoları ve iş sürekliliği koordinasyonu.

Özel Hizmetler

Değişen risklere göre sürekli destek

Yurt Dışı Veri Aktarımı

Aktarım envanteri, taraf ve ülke analizi, uygun hukuki mekanizma, sözleşme ve güvenlik kontrolleri.

Sürekli KVKK Danışmanlığı

Aylık soru-cevap, doküman revizyonu, kurul kararlarının etkisi, yeni süreç değerlendirmesi ve periyodik raporlama.

Tedarikçi Uyum Yönetimi

Kritik tedarikçilerin veri güvenliği değerlendirmesi, sözleşme kontrolleri, kanıt toplama ve risk takibi.

Proje boyunca sağlanan temel çıktılar

Mevcut durum raporuUyum yol haritasıDoküman setiRisk ve aksiyon planıEğitim materyaliDenetim kontrol listesiYönetim raporuGüncelleme takvimi

İhtiyacınıza uygun hizmet kapsamını birlikte belirleyelim.

Teklif Talep Et
WA

Bu site yalnızca zorunlu çerezleri kullanır. Ayrıntılar için Çerez Politikası.