Vizyonumuz
Türkiye'de kişisel veri koruma, bilgi güvenliği ve kurumsal teknoloji alanlarında güvenilir, uygulama gücü yüksek ve uzun vadeli değer üreten danışmanlık markalarından biri olmak.
Amfori Teknoloji; KVKK, VERBİS, ISO/IEC 27001, ISO/IEC 27701 ve siber güvenlik alanlarında kurumlara uygulanabilir, ölçülebilir ve sürdürülebilir çözümler sunar.
2021 yılında kurulan Amfori Teknoloji; işletmelerin kişisel veri koruma, bilgi güvenliği, BT altyapısı ve dijital dönüşüm ihtiyaçlarına bütüncül danışmanlık sağlar.
Çalışmalarımızda hazır şablonları kurumlara uyarlamak yerine; mevcut işleyişi, veri akışlarını, teknoloji altyapısını ve operasyonel sorumlulukları birlikte değerlendiririz. Böylece ortaya çıkan politika, prosedür ve kontroller günlük iş süreçlerinde gerçekten uygulanabilir hale gelir.
KVKK ve bilgi güvenliği çalışmalarını birbirinden bağımsız projeler olarak değil; risk yönetimi, iş sürekliliği ve kurumsal yönetişimin birbirini tamamlayan parçaları olarak ele alırız.
Amfori Teknoloji, kurumların artan uyum ve güvenlik ihtiyaçlarını tek bir uzmanlık çatısı altında karşılamak amacıyla kurulmuştur.
KVKK, bilgi güvenliği ve kurumsal teknoloji danışmanlığı odağıyla faaliyetler başladı.
ISO/IEC 27001, risk yönetimi, yedekleme ve iş sürekliliği hizmetleri portföye eklendi.
SIEM, Wazuh, siber güvenlik, Microsoft altyapıları ve ağ güvenliği hizmetleriyle uçtan uca danışmanlık modeli geliştirildi.
Mevzuat, standart ve teknoloji değişiklikleri düzenli takip edilerek müşterilere güncel ve uygulanabilir çözümler sunuluyor.
Türkiye'de kişisel veri koruma, bilgi güvenliği ve kurumsal teknoloji alanlarında güvenilir, uygulama gücü yüksek ve uzun vadeli değer üreten danışmanlık markalarından biri olmak.
Kurumların yasal yükümlülüklerini karşılayan, bilgi varlıklarını koruyan ve iş süreçlerini güçlendiren sade, sürdürülebilir ve ölçülebilir çözümler geliştirmek.
Kurumsal bilgi ve süreçleri gizlilik, doğruluk ve sorumluluk ilkeleriyle yönetiriz.
Kapsamı, teslimatları, sorumluları ve proje durumunu açık biçimde paylaşırız.
Önerileri kurumun gerçek operasyonlarına, insan kaynağına ve teknik altyapısına göre tasarlarız.
Mevzuat, standart ve tehdit ortamındaki değişiklikleri düzenli olarak takip ederiz.
Tek seferlik doküman yerine izlenebilir ve güncellenebilir yönetim sistemleri kurarız.
Her kurum için ihtiyaca, sektöre ve risk seviyesine özel yol haritası oluştururuz.
Veri envanteri, aydınlatma, açık rıza, politika, sözleşme, VERBİS ve başvuru süreçleri.
ISO/IEC 27001 ve ISO/IEC 27701 kurulum, risk değerlendirme, iç denetim ve belgelendirme hazırlığı.
SIEM, Wazuh, olay izleme, sızma testi, güvenlik açığı yönetimi ve teknik tedbirler.
Microsoft altyapıları, Active Directory, ağ güvenliği, yedekleme ve felaket kurtarma çözümleri.
Hukuki, idari ve teknik iş kalemleri tek proje planı üzerinden yönetilir.
Hazır metinler yerine sektörünüze ve gerçek veri akışlarınıza uygun içerikler hazırlanır.
Her çıktı sorumlu, termin, kanıt ve kontrol kriterleriyle takip edilir.
Proje sonrasında denetim, güncelleme, eğitim ve kritik olay desteği sürdürülebilir.
İhtiyaç, kapsam ve öncelikler belirlenir.
Süreçler, sistemler ve dokümanlar incelenir.
Eksikler etki ve olasılığa göre değerlendirilir.
İş paketleri, sorumlular ve takvim oluşturulur.
Politika, prosedür, form ve kayıtlar hazırlanır.
Güvenlik ve altyapı kontrolleri devreye alınır.
Çalışan ve yönetici farkındalığı güçlendirilir.
Uygulama kanıtları ve eksikler kontrol edilir.
Periyodik izleme ve iyileştirme döngüsü kurulur.
Projelerde kapsam yönetimi, sürüm kontrolü, onay akışı, sorumluluk matrisi ve kanıt takibi uygulanır. Hazırlanan dokümanların kurum içinde sahiplenilmesi ve düzenli güncellenmesi hedeflenir.
Politika ve prosedürlerin sahada karşılığının bulunması için Active Directory, Microsoft 365, firewall, uç nokta güvenliği, SIEM, Wazuh, yedekleme ve ağ segmentasyonu gibi teknik alanları da proje kapsamına dahil ediyoruz.
Kurumunuza özel kapsam, takvim ve teslimat planı için bizimle iletişime geçin.
Bu site yalnızca zorunlu çerezleri kullanır. Ayrıntılar için Çerez Politikası.