Siber Hijyen-KOBİ Belgelendirme Programı Danışmanlığı

Siber Hijyen-KOBİ Belgelendirme Programı Danışmanlığı

Siber güvenlik risklerine karşı kurumsal dayanıklılığınızı artırın


SİBER
Hijyen-KOBİ Belgelendirme Programı, savunma sektöründe faaliyet gösteren firmaların siber güvenlik olgunluğunun geliştirilmesi amacıyla T.C. Cumhurbaşkanlığı Savunma Sanayii Başkanlığı tarafından yürütülmektedir.

Program; kuruluşların temel siber güvenlik kontrollerini oluşturmasını, bilgi varlıklarını korumasını, siber olaylara karşı hazırlıklı olmasını ve güvenli çalışma alışkanlıklarını kurumsal yapıya dönüştürmesini hedeflemektedir.


Talentedu olarak kuruluşunuzu güncel Siber Hijyen-KOBİ kriterlerine göre değerlendiriyor, eksikliklerin giderilmesi ve denetim kanıtlarının oluşturulması sürecini uçtan uca yönetiyoruz.

Kimler İçin Uygundur?

Savunma sanayii sektöründe faaliyet gösteren KOBİ’ler
Ana yüklenicilere ürün veya hizmet sağlayan kuruluşlar
Savunma sanayii tedarik zincirine girmeyi hedefleyen firmalar
Siber güvenlik altyapısını geliştirmek isteyen kuruluşlar
Siber Hijyen-KOBİ denetimine hazırlanmak isteyen firmalar
Bilgi güvenliği kontrollerini kurumsallaştırmak isteyen işletmeler

Danışmanlık Hizmetimizin Kapsamı

  • Güncel denetim kriterlerine göre mevcut durum ve boşluk analizi
  • Bilgi varlıkları ve bilgi sistemleri envanterinin oluşturulması
  • Siber güvenlik görev, yetki ve sorumluluklarının belirlenmesi
  • Siber güvenlik risklerinin değerlendirilmesi
  • Bilgi güvenliği politika ve prosedürlerinin hazırlanması
  • Kullanıcı ve erişim yetkilerinin yönetilmesi
  • Parola, kimlik doğrulama ve ayrıcalıklı hesap kontrollerinin oluşturulması
  • Güvenli yapılandırma, güncelleme ve yama yönetiminin geliştirilmesi
  • Uç nokta, ağ, e-posta ve uzaktan erişim güvenliği kontrollerinin değerlendirilmesi
  • Yedekleme, geri yükleme ve iş sürekliliği uygulamalarının oluşturulması
  • Zararlı yazılım ve siber tehditlere karşı koruma tedbirlerinin değerlendirilmesi
  • Kayıt tutma, izleme ve siber olay yönetimi süreçlerinin geliştirilmesi
  • Tedarikçi ve üçüncü taraf erişimlerinin kontrol edilmesi
  • Çalışanlara yönelik siber güvenlik farkındalık eğitimlerinin verilmesi
  • Teknik iyileştirmelerin planlanması ve uygulama kanıtlarının düzenlenmesi
  • Portal, başvuru ve denetim sürecine hazırlık desteği
  • Deneme denetimi gerçekleştirilmesi

    Değerlendirme sonrası gelişim alanlarına yönelik iyileştirme planının hazırlanması

Danışmanlık Sürecimiz

1.Mevcut Durum Analizi

Kuruluşun bilgi teknolojileri altyapısı, mevcut güvenlik kontrolleri, dokümanları ve uygulama kayıtları değerlendirilir.

2.Risk ve Aksiyon Planı

Belirlenen teknik ve idari eksiklikler risk seviyelerine göre önceliklendirilerek uygulanabilir bir aksiyon planı oluşturulur.

3.Kontrollerin Uygulanması

Gerekli politika, prosedür ve kayıtlar hazırlanır; teknik kontrollerin oluşturulması ve kanıtlanması süreci desteklenir.

4.Denetim Hazırlığı

Deneme denetimi yapılarak eksiklikler belirlenir, düzeltici faaliyetler takip edilir ve kuruluşun denetim hazırlık seviyesi raporlanır.

Kuruluşunuza Sağlayacağı Kazanımlar

Resmî değerlendirme öncesinde eksikliklerin görülmesi
Kurumsal ve endüstriyel yetkinliğin geliştirilmesi
Süreçlerin ölçülebilir ve izlenebilir hâle gelmesi
Üretim ve kalite altyapısının güçlendirilmesi
Tedarik zincirine katılım potansiyelinin artırılması
Ana yüklenici beklentilerine daha sistemli hazırlık
Sürekli gelişim kültürünün desteklenmesi
Değerlendirme sürecinin kontrollü ve planlı yürütülmesi
EYDEP Sürecine Güçlü Bir Altyapıyla Hazırlanın
Kuruluşunuzun mevcut yetkinlik seviyesini birlikte değerlendirelim, gelişim alanlarınızı belirleyelim ve EYDEP sürecine özel yol haritanızı oluşturalım.
Bilgi ve teklif almak için bizimle iletişime geçin.
EYDEP sertifika seviyesi ve nihai değerlendirme sonucu, Savunma Sanayii Başkanlığının ilgili değerlendirme süreci sonucunda belirlenir.

Belgelendirme kararı, yetkili kurum tarafından gerçekleştirilen değerlendirme ve denetim sonucunda verilir.