KVKK • VERBİS • ISO/IEC 27001 • ISO/IEC 277010530 590 69 60   •   destek@amforiteknoloji.com
Hukuki uyum + teknik güvenlik

KVKK uyum sürecinizi uçtan uca yönetin

Kişisel veri işleme faaliyetlerinizi analiz ediyor; envanter, VERBİS, dokümantasyon, teknik ve idari tedbirler, eğitim ve denetim adımlarını kurumunuza özel bir proje planıyla hayata geçiriyoruz.

✓ Kuruma özel proje✓ BT ve süreç odaklı yaklaşım✓ Ölçülebilir aksiyon planı
Hizmet kapsamımız

Uyumun her aşaması için kapsamlı danışmanlık

Referans sayfadaki temel danışmanlık başlıkları; proje çıktıları, uygulama adımları ve teknik güvenlik kontrolleriyle genişletildi.

01

Mevzuat Uyum Analizi

İş süreçleri, dokümanlar, veri işleme şartları ve mevcut uygulamalar değerlendirilir.

  • Gap analizi ve olgunluk skoru
  • Yükümlülük matrisi
  • Öncelikli aksiyon planı
02

Veri Envanteri ve Haritalama

Kişisel verilerin kaynağı, amacı, hukuki sebebi, alıcısı, saklama süresi ve güvenliği kayıt altına alınır.

  • Birim görüşmeleri
  • Veri akış haritası
  • Saklama ve aktarım matrisi
03

Politika ve Prosedürler

Kurum süreçlerine uygun politika, prosedür, talimat ve kayıt şablonları hazırlanır.

  • KVKK politikası
  • Saklama ve imha
  • Başvuru ve ihlal prosedürleri
04

Aydınlatma ve Açık Rıza

Çalışan, aday, müşteri, ziyaretçi, tedarikçi ve web kullanıcılarına yönelik metinler tasarlanır.

  • Kanal bazlı metinler
  • Rıza kayıt mekanizması
  • Form ve web kontrolü
05

VERBİS Yönetimi

Kayıt yükümlülüğü analiz edilir; bildirim envanterle tutarlı biçimde hazırlanır ve güncellenir.

  • Muafiyet kontrolü
  • Bildirim hazırlığı
  • Periyodik güncelleme
06

Teknik ve İdari Tedbirler

KVKK güvenlik yükümlülükleri ile BT kontrolleri birlikte değerlendirilir.

  • Kimlik ve erişim yönetimi
  • Log, yedekleme ve şifreleme
  • Yetki, eğitim ve tedarikçi kontrolleri
07

Veri İhlali Yönetimi

Olay değerlendirme, kayıt, koordinasyon, bildirim ve düzeltici faaliyet süreçleri kurulur.

  • İhlal müdahale planı
  • Olay kayıt şablonları
  • Tatbikat ve iyileştirme
08

Yurt Dışı Veri Aktarımı

Aktarım tarafları, ülkeler, sistemler ve uygun hukuki mekanizmalar analiz edilir.

  • Aktarım envanteri
  • Sözleşme ve güvence analizi
  • Teknik güvenlik kontrolleri
09

Eğitim ve İç Denetim

Çalışan farkındalığı artırılır, uygulama kanıtları test edilir ve yönetim raporlanır.

  • Rol bazlı eğitim
  • Bilgi ölçme
  • Düzeltici faaliyet takibi
Proje metodolojisi

Dokuz adımda sürdürülebilir KVKK uyumu

01

Ön Analiz

Kapsam, birimler, sistemler ve temel ihtiyaçlar belirlenir.

02

Proje Planı

Takvim, sorumlular, görüşmeler ve çıktı listesi netleştirilir.

03

Veri Keşfi

Birim görüşmeleriyle veri işleme faaliyetleri ortaya çıkarılır.

04

Gap Analizi

Mevcut uygulamalar mevzuat ve güvenlik kontrolleriyle karşılaştırılır.

05

Dokümantasyon

Metin, politika, prosedür, sözleşme ve formlar hazırlanır.

06

Teknik Tedbirler

BT altyapısındaki riskler ve iyileştirme aksiyonları planlanır.

07

VERBİS

Bildirim yükümlülüğü ve envanter tutarlılığı kontrol edilir.

08

Eğitim ve Denetim

Çalışanlar eğitilir, uygulama ve kanıtlar test edilir.

09

Süreklilik

Değişiklik takibi, periyodik gözden geçirme ve raporlama yapılır.

Teslim edilen dokümanlar

Uygulanabilir ve denetlenebilir doküman seti

Hazırlanan dokümanlar yalnızca şablon olarak bırakılmaz; kurum süreçleri, kullanılan sistemler ve sorumluluk yapısıyla eşleştirilir.

Veri İşleme EnvanteriVeri Akış HaritasıKVKK PolitikasıSaklama ve İmha PolitikasıAydınlatma MetinleriAçık Rıza MetinleriBaşvuru Formu ve ProsedürüVeri İhlali ProsedürüGizlilik TaahhütnameleriTedarikçi Sözleşme EkleriÇerez ve Web PolitikalarıRisk ve Aksiyon PlanıTeknik Tedbir RaporuYetki MatrisiEğitim Materyalleriİç Denetim Raporu
Teknik ve idari güvenlik

Hukuki dokümantasyonu gerçek BT kontrolleriyle destekleyin

Teknik tedbirler

  • Active Directory ve yetki yönetimi
  • MFA, parola ve ayrıcalıklı hesap kontrolleri
  • Firewall, ağ segmentasyonu ve uzaktan erişim
  • EDR/antivirüs ve uç nokta güvenliği
  • SIEM, Wazuh ve merkezi log yönetimi
  • Yedekleme, kurtarma ve felaket senaryoları
  • Şifreleme, DLP ve veri aktarım güvenliği
  • Yama, zafiyet ve sızma testi yönetimi

İdari tedbirler

  • Rol ve sorumluluk matrisi
  • Yetki gözden geçirme süreçleri
  • Çalışan gizlilik taahhütleri
  • Tedarikçi ve veri işleyen kontrolleri
  • Saklama, imha ve kayıt yönetimi
  • Eğitim ve farkındalık programları
  • İhlal müdahale ve bildirim süreci
  • Periyodik denetim ve yönetim raporlaması
Neden Amfori Teknoloji?

Hukuki gerekliliklerle BT uygulamasını aynı projede buluşturuyoruz

Kuruma Özel Yaklaşım

Hazır paket yerine sektör, organizasyon, sistem ve süreçlerinize göre kapsam oluştururuz.

Teknik Yetkinlik

Active Directory, Microsoft 365, ağ, güvenlik, SIEM, yedekleme ve sistem kontrollerini değerlendiririz.

Uygulanabilir Çıktı

Her bulguyu sorumlu, öncelik, termin ve kanıt beklentisiyle aksiyon planına dönüştürürüz.

Sürekli Uyum

Yeni süreç, sistem, tedarikçi ve mevzuat değişikliklerinin etkisini düzenli olarak takip ederiz.

Sık sorulan sorular

KVKK danışmanlığı hakkında merak edilenler

KVKK danışmanlığı hangi kurumlar için gereklidir?

Kişisel veri işleyen tüm gerçek ve tüzel kişiler, faaliyetlerinin niteliğine göre KVKK yükümlülüklerine tabidir. Projenin kapsamı kurumun büyüklüğü, sektörü, veri kategorileri ve işleme risklerine göre belirlenir.

VERBİS kaydı tek başına KVKK uyumu sağlar mı?

Hayır. VERBİS yalnızca yükümlülüklerden biridir. Envanter, hukuki sebep, aydınlatma, saklama, güvenlik tedbirleri, başvuru ve ihlal süreçlerinin de uygulanması gerekir.

KVKK uyum projesi ne kadar sürer?

Süre; birim sayısı, veri akışlarının karmaşıklığı, lokasyonlar ve mevcut dokümantasyona göre değişir. Ön analiz sonrasında gerçekçi bir proje takvimi hazırlanır.

Hazırlanan belgeler standart şablon mu?

Hayır. Dokümanlar kurumun gerçek süreçleri, veri akışları, kullandığı sistemler, taraflar ve sorumlulukları dikkate alınarak özelleştirilir.

Teknik tedbirleri de kontrol ediyor musunuz?

Evet. Yetkilendirme, loglama, yedekleme, şifreleme, ağ güvenliği, uç nokta güvenliği, zafiyet yönetimi ve olay müdahale gibi kontroller değerlendirilir.

Uyum projesi bittikten sonra destek devam eder mi?

Sürekli danışmanlık kapsamında yeni süreçlerin değerlendirilmesi, doküman güncellemeleri, mevzuat takibi, periyodik denetim ve çalışan eğitimleri sürdürülebilir.

Ücretsiz ön görüşme

KVKK uyum seviyenizi birlikte değerlendirelim

Mevcut durumunuzu ve öncelikli ihtiyaçlarınızı görüşerek kurumunuza uygun proje kapsamını oluşturalım.

WA

Bu site yalnızca zorunlu çerezleri kullanır. Ayrıntılar için Çerez Politikası.