2026 Ç4
VERBİS yükümlülük değerlendirmesi ve kayıt
Kayıt yükümlülüğünün değerlendirilmesi, veri envanteri, saklama ve imha politikası, gerekirse sicil kaydı
%55
Uyumluluk
Bugün hiçbir standart için sertifikamız yok ve bunu saklamıyoruz. Aşağıda hangi standarda hangi çeyrekte hazır olmayı hedeflediğimizi ve hazırlığın ne kadar ilerlediğini yayımlıyoruz. Bir kalem tamamlandığında bu sayfa bağımsız denetim bilgisiyle güncellenir.
Bize yazınBu kalemlerin hiçbiri tamamlanmış sertifika değildir. Yüzde, iç hazırlık çalışmasının tahmini ilerleyişidir; çeyrekler hedeftir ve değişebilir.
2026 Ç4
Kayıt yükümlülüğünün değerlendirilmesi, veri envanteri, saklama ve imha politikası, gerekirse sicil kaydı
%55
2027 Ç1
Kalite yönetim sistemi, yol haritası
%30
2027 Ç1
Risk sınıflandırması ve şeffaflık yükümlülükleri değerlendirmesi
%40
2027 Ç2
Bilgi güvenliği yönetim sistemi, yol haritası
%35
2027 Ç3
Gizlilik bilgi yönetimi, yol haritası
%20
2027 Ç4
Yapay zekâ yönetim sistemi, yol haritası
%15
2027 Ç4
Gözlem dönemi ve bağımsız denetim, yol haritası
%10
Tablo her standardın kapsamını ve sizin için neyi değiştireceğini açıklar. Durum sütunu bugünkü gerçeği gösterir.
| Standart | Kapsam | Sizin için anlamı | Bugünkü durum |
|---|---|---|---|
| VERBİS yükümlülük değerlendirmesi ve kayıt | Sicile kayıt yükümlülüğünün değerlendirilmesi, kişisel veri envanteri ve gerekirse kayıt | Hangi veriyi, hangi amaçla, ne süre işlediğimizin resmî kaydı | Yol haritası |
| ISO 9001 | Kalite yönetim sistemi | Destek, sürüm ve değişiklik süreçlerinin tanımlı ve ölçülür olması | Yol haritası |
| AB Yapay Zekâ Tüzüğü (2024/1689) | Yapay zekâ sistemleri için risk temelli kurallar | Asistanların risk sınıfı ve şeffaflık yükümlülüklerinin belgelenmesi | Hazırlık değerlendirmesi |
| ISO/IEC 27001 | Bilgi güvenliği yönetim sistemi | Risk değerlendirmesi, erişim, olay yönetimi ve tedarikçi kontrollerinin bağımsız denetimi | Yol haritası |
| ISO/IEC 27701 | 27001 üzerine gizlilik bilgi yönetimi | Veri sorumlusu ve veri işleyen rollerindeki kontrollerin denetimi | Yol haritası |
| ISO/IEC 42001 | Yapay zekâ yönetim sistemi | Yapay zekâ özelliklerinin sorumlu geliştirilmesi ve izlenmesi | Yol haritası |
| SOC 2 Type II | Güvenlik ve erişilebilirlik kontrollerinin bir dönem boyunca etkinliği | Kontrollerin aylarca gerçekten çalıştığına dair denetçi raporu | Yol haritası |
Hiçbirine. Bu sayfadaki bütün kalemler yol haritasıdır. Sertifika aldığımızda belgelendirme kuruluşunun adı ve kapsamla birlikte burada duyuracağız.
İç hazırlık çalışmasının tahmini ilerleyişini: politika ve prosedür yazımı, risk değerlendirmesi, kontrollerin uygulanması ve kanıt toplama. Bağımsız bir denetim sonucunu göstermez.
Evet. Anketinizi güvenlik ve veri işleme sayfalarımızdaki gerçek uygulamalara dayanarak yazılı yanıtlıyoruz; bir kontrolü henüz uygulamıyorsak bunu belirtiriz.
Type II raporu, kontrollerin aylar süren bir gözlem dönemi boyunca çalıştığını denetler. Önce 27001 kapsamındaki kontrolleri oturtmak, sonra gözlem dönemini başlatmak gerekir.
Güvenlik, KVKK, alt işleyenler, yedekleme ve uyum yol haritası tek yerde.
Altyapı, kiracı izolasyonu, şifreleme, erişim kontrolü ve denetim izi.
İlgili kişi hakları, başvuru yolu, yurt dışı aktarım ve yapay zekâ işleme.
Veri sorumlusu ve işleyen rolleri, modül bazında veri kategorileri ve saklama.
Hedef %99,9 erişilebilirlik, bakım pencereleri, olay iletişimi ve destek süreleri.
Satın alma sürecinizde istenen belge ve kontrolleri birlikte gözden geçirelim.
Bize yazın