KVKK • VERBİS • ISO/IEC 27001 • ISO/IEC 277010530 590 69 60   •   destek@amforiteknoloji.com
Kurumsal

Teknoloji, uyum ve güvenliği aynı yönetim yaklaşımında birleştiriyoruz.

Amfori Teknoloji; KVKK, VERBİS, ISO/IEC 27001, ISO/IEC 27701 ve siber güvenlik alanlarında kurumlara uygulanabilir, ölçülebilir ve sürdürülebilir çözümler sunar.

Hakkımızda

Kurumsal riskleri yalnızca belgeyle değil, çalışan süreçlerle yönetiyoruz.

2021 yılında kurulan Amfori Teknoloji; işletmelerin kişisel veri koruma, bilgi güvenliği, BT altyapısı ve dijital dönüşüm ihtiyaçlarına bütüncül danışmanlık sağlar.

Çalışmalarımızda hazır şablonları kurumlara uyarlamak yerine; mevcut işleyişi, veri akışlarını, teknoloji altyapısını ve operasyonel sorumlulukları birlikte değerlendiririz. Böylece ortaya çıkan politika, prosedür ve kontroller günlük iş süreçlerinde gerçekten uygulanabilir hale gelir.

KVKK ve bilgi güvenliği çalışmalarını birbirinden bağımsız projeler olarak değil; risk yönetimi, iş sürekliliği ve kurumsal yönetişimin birbirini tamamlayan parçaları olarak ele alırız.

Kurumsal Hikâyemiz

2021'den bugüne, güvenilir ve sürdürülebilir teknoloji danışmanlığı

Amfori Teknoloji, kurumların artan uyum ve güvenlik ihtiyaçlarını tek bir uzmanlık çatısı altında karşılamak amacıyla kurulmuştur.

2021
Kuruluş

KVKK, bilgi güvenliği ve kurumsal teknoloji danışmanlığı odağıyla faaliyetler başladı.

2022
Hizmet kapsamının genişlemesi

ISO/IEC 27001, risk yönetimi, yedekleme ve iş sürekliliği hizmetleri portföye eklendi.

2023+
Entegre güvenlik yaklaşımı

SIEM, Wazuh, siber güvenlik, Microsoft altyapıları ve ağ güvenliği hizmetleriyle uçtan uca danışmanlık modeli geliştirildi.

Bugün
Sürekli gelişim

Mevzuat, standart ve teknoloji değişiklikleri düzenli takip edilerek müşterilere güncel ve uygulanabilir çözümler sunuluyor.

Vizyonumuz

Türkiye'de kişisel veri koruma, bilgi güvenliği ve kurumsal teknoloji alanlarında güvenilir, uygulama gücü yüksek ve uzun vadeli değer üreten danışmanlık markalarından biri olmak.

Misyonumuz

Kurumların yasal yükümlülüklerini karşılayan, bilgi varlıklarını koruyan ve iş süreçlerini güçlendiren sade, sürdürülebilir ve ölçülebilir çözümler geliştirmek.

Değerlerimiz

Her projede aynı kurumsal ilkelerle çalışıyoruz

Güven

Kurumsal bilgi ve süreçleri gizlilik, doğruluk ve sorumluluk ilkeleriyle yönetiriz.

Şeffaflık

Kapsamı, teslimatları, sorumluları ve proje durumunu açık biçimde paylaşırız.

Uygulanabilirlik

Önerileri kurumun gerçek operasyonlarına, insan kaynağına ve teknik altyapısına göre tasarlarız.

Sürekli gelişim

Mevzuat, standart ve tehdit ortamındaki değişiklikleri düzenli olarak takip ederiz.

Sürdürülebilirlik

Tek seferlik doküman yerine izlenebilir ve güncellenebilir yönetim sistemleri kurarız.

Müşteri odaklılık

Her kurum için ihtiyaca, sektöre ve risk seviyesine özel yol haritası oluştururuz.

Uzmanlık Alanlarımız

Hukuk, süreç ve teknoloji arasında güçlü bir bağ kuruyoruz

KVKK ve VERBİS

Veri envanteri, aydınlatma, açık rıza, politika, sözleşme, VERBİS ve başvuru süreçleri.

ISO Yönetim Sistemleri

ISO/IEC 27001 ve ISO/IEC 27701 kurulum, risk değerlendirme, iç denetim ve belgelendirme hazırlığı.

Siber Güvenlik

SIEM, Wazuh, olay izleme, sızma testi, güvenlik açığı yönetimi ve teknik tedbirler.

BT Altyapısı

Microsoft altyapıları, Active Directory, ağ güvenliği, yedekleme ve felaket kurtarma çözümleri.

Neden Amfori Teknoloji?

Teknik uygulama gücüyle desteklenen kurumsal danışmanlık

Tek muhatap

Hukuki, idari ve teknik iş kalemleri tek proje planı üzerinden yönetilir.

Kuruma özel çalışma

Hazır metinler yerine sektörünüze ve gerçek veri akışlarınıza uygun içerikler hazırlanır.

Ölçülebilir teslimat

Her çıktı sorumlu, termin, kanıt ve kontrol kriterleriyle takip edilir.

Sürekli destek

Proje sonrasında denetim, güncelleme, eğitim ve kritik olay desteği sürdürülebilir.

Çalışma Modelimiz

Dokuz aşamalı proje metodolojisi

01

Ön görüşme

İhtiyaç, kapsam ve öncelikler belirlenir.

02

Mevcut durum

Süreçler, sistemler ve dokümanlar incelenir.

03

Risk analizi

Eksikler etki ve olasılığa göre değerlendirilir.

04

Yol haritası

İş paketleri, sorumlular ve takvim oluşturulur.

05

Dokümantasyon

Politika, prosedür, form ve kayıtlar hazırlanır.

06

Teknik uygulama

Güvenlik ve altyapı kontrolleri devreye alınır.

07

Eğitim

Çalışan ve yönetici farkındalığı güçlendirilir.

08

İç denetim

Uygulama kanıtları ve eksikler kontrol edilir.

09

Süreklilik

Periyodik izleme ve iyileştirme döngüsü kurulur.

Kalite Yaklaşımımız

Her teslimatın anlaşılır, izlenebilir ve denetlenebilir olması gerekir.

Projelerde kapsam yönetimi, sürüm kontrolü, onay akışı, sorumluluk matrisi ve kanıt takibi uygulanır. Hazırlanan dokümanların kurum içinde sahiplenilmesi ve düzenli güncellenmesi hedeflenir.

  • Tanımlı kapsam ve proje planı
  • Standartlaştırılmış teslimat listesi
  • Kontrol ve onay mekanizması
  • Risk bazlı önceliklendirme
  • Periyodik gözden geçirme
  • Sürekli iyileştirme yaklaşımı

Bilgi güvenliği odağımız

  • Gizlilik, bütünlük ve erişilebilirlik
  • Yetkilendirme ve erişim kontrolleri
  • Loglama ve olay izleme
  • Yedekleme ve iş sürekliliği
  • Zafiyet ve yama yönetimi
  • Çalışan farkındalığı
Bilgi Güvenliği Yaklaşımımız

Uyum çalışmalarını teknik güvenlik kontrolleriyle destekliyoruz.

Politika ve prosedürlerin sahada karşılığının bulunması için Active Directory, Microsoft 365, firewall, uç nokta güvenliği, SIEM, Wazuh, yedekleme ve ağ segmentasyonu gibi teknik alanları da proje kapsamına dahil ediyoruz.

Birlikte Çalışalım

Uyum ve bilgi güvenliği hedeflerinizi uygulanabilir bir yol haritasına dönüştürelim.

Kurumunuza özel kapsam, takvim ve teslimat planı için bizimle iletişime geçin.

WA

Bu site yalnızca zorunlu çerezleri kullanır. Ayrıntılar için Çerez Politikası.