İçeriğe geç
Müşavir

Uyumluluk

Sertifika yol haritamız, bugünkü durumuyla

Bugün hiçbir standart için sertifikamız yok ve bunu saklamıyoruz. Aşağıda hangi standarda hangi çeyrekte hazır olmayı hedeflediğimizi ve hazırlığın ne kadar ilerlediğini yayımlıyoruz. Bir kalem tamamlandığında bu sayfa bağımsız denetim bilgisiyle güncellenir.

Bize yazın
))} )}

Uyumluluk yol haritası

Bu kalemlerin hiçbiri tamamlanmış sertifika değildir. Yüzde, iç hazırlık çalışmasının tahmini ilerleyişidir; çeyrekler hedeftir ve değişebilir.

2026 Ç4

VERBİS yükümlülük değerlendirmesi ve kayıt

Kayıt yükümlülüğünün değerlendirilmesi, veri envanteri, saklama ve imha politikası, gerekirse sicil kaydı

%55

2027 Ç1

ISO 9001

Kalite yönetim sistemi, yol haritası

%30

2027 Ç1

AB Yapay Zekâ Tüzüğü hazırlığı

Risk sınıflandırması ve şeffaflık yükümlülükleri değerlendirmesi

%40

2027 Ç2

ISO/IEC 27001

Bilgi güvenliği yönetim sistemi, yol haritası

%35

2027 Ç3

ISO/IEC 27701

Gizlilik bilgi yönetimi, yol haritası

%20

2027 Ç4

ISO/IEC 42001

Yapay zekâ yönetim sistemi, yol haritası

%15

2027 Ç4

SOC 2 Type II

Gözlem dönemi ve bağımsız denetim, yol haritası

%10

Standartlar ne anlama geliyor

Tablo her standardın kapsamını ve sizin için neyi değiştireceğini açıklar. Durum sütunu bugünkü gerçeği gösterir.

StandartKapsamSizin için anlamıBugünkü durum
VERBİS yükümlülük değerlendirmesi ve kayıtSicile kayıt yükümlülüğünün değerlendirilmesi, kişisel veri envanteri ve gerekirse kayıtHangi veriyi, hangi amaçla, ne süre işlediğimizin resmî kaydıYol haritası
ISO 9001Kalite yönetim sistemiDestek, sürüm ve değişiklik süreçlerinin tanımlı ve ölçülür olmasıYol haritası
AB Yapay Zekâ Tüzüğü (2024/1689)Yapay zekâ sistemleri için risk temelli kurallarAsistanların risk sınıfı ve şeffaflık yükümlülüklerinin belgelenmesiHazırlık değerlendirmesi
ISO/IEC 27001Bilgi güvenliği yönetim sistemiRisk değerlendirmesi, erişim, olay yönetimi ve tedarikçi kontrollerinin bağımsız denetimiYol haritası
ISO/IEC 2770127001 üzerine gizlilik bilgi yönetimiVeri sorumlusu ve veri işleyen rollerindeki kontrollerin denetimiYol haritası
ISO/IEC 42001Yapay zekâ yönetim sistemiYapay zekâ özelliklerinin sorumlu geliştirilmesi ve izlenmesiYol haritası
SOC 2 Type IIGüvenlik ve erişilebilirlik kontrollerinin bir dönem boyunca etkinliğiKontrollerin aylarca gerçekten çalıştığına dair denetçi raporuYol haritası

Sık sorulan sorular

Müşavir şu an hangi sertifikalara sahip?

Hiçbirine. Bu sayfadaki bütün kalemler yol haritasıdır. Sertifika aldığımızda belgelendirme kuruluşunun adı ve kapsamla birlikte burada duyuracağız.

Yüzdeler neyi gösteriyor?

İç hazırlık çalışmasının tahmini ilerleyişini: politika ve prosedür yazımı, risk değerlendirmesi, kontrollerin uygulanması ve kanıt toplama. Bağımsız bir denetim sonucunu göstermez.

Sertifika yokken güvenlik anketimizi yanıtlayabilir misiniz?

Evet. Anketinizi güvenlik ve veri işleme sayfalarımızdaki gerçek uygulamalara dayanarak yazılı yanıtlıyoruz; bir kontrolü henüz uygulamıyorsak bunu belirtiriz.

SOC 2 Type II neden en sonda?

Type II raporu, kontrollerin aylar süren bir gözlem dönemi boyunca çalıştığını denetler. Önce 27001 kapsamındaki kontrolleri oturtmak, sonra gözlem dönemini başlatmak gerekir.

İlgili sayfalar

Uyumluluk sorularınızı iletin

Satın alma sürecinizde istenen belge ve kontrolleri birlikte gözden geçirelim.

Bize yazın