SPK Bilgi Sistemleri • Bilgi Güvenliği • Regülasyon Uyumu

SPK Bilgi Sistemleri, Bilgi Güvenliği ve Fintech Danışmanlığında 30 Yılı Aşkın Tecrübe

SPK VII-128.10 Bilgi Sistemleri Yönetimi Tebliği kapsamında; mevcut durum analizi, varlık envanteri, bilgi güvenliği risk analizi, politika ve prosedürlerin hazırlanması, teknik kontroller ve denetim hazırlığı çalışmalarını uçtan uca yürütüyoruz.

SPK, BDDK, KVKK ve ISO 27001 uyum süreçlerini; yazılım geliştirme, finans teknolojileri ve bilgi güvenliği deneyimimizle birlikte ele alıyoruz.

SPK VII-128.10 Uyum Danışmanlığı

SPK Bilgi Sistemleri Yönetimi Tebliği Uyum Süreci

Bisod; gayrimenkul değerleme kuruluşları, yatırım kuruluşları, portföy yönetim şirketleri, halka açık ortaklıklar ve Sermaye Piyasası Kurulu düzenlemelerine tabi diğer kurumların bilgi sistemleri uyum çalışmalarına destek verir.

Çalışmalarımız yalnızca doküman hazırlanmasıyla sınırlı değildir. Kurumun mevcut bilgi sistemleri, kullanılan uygulamalar, kullanıcı erişimleri, tedarikçi ilişkileri, yedekleme yapısı, güvenlik önlemleri ve iş süreçleri birlikte değerlendirilir.

SPK VII-128.10 Bilgi Merkezi

SPK VII-128.10 Rehberleri ve Çözüm Merkezi

SPK Bilgi Merkezi; SPK VII-128.10 Bilgi Sistemleri Yönetimi Tebliği kapsamında hazırlanan rehberleri, sektörel uygulama sayfalarını, kontrol başlıklarını ve danışmanlık çözümlerini tek merkezde sunar.

Bisod SPK Bilgi Merkezi Yaklaşımı

SPK VII-128.10 uyumunda uygulamaya ve denetim kanıtına dayalı yaklaşım

Yalnızca doküman hazırlamayı değil; madde bazlı kontrol, uygulanabilirlik, muafiyet, beklenen kanıt ve aksiyon yönetimini birlikte ele alıyoruz.

VII-128.10 odaklı uygulama rehberleri Madde, kontrol ve kanıt eşleştirmesi Sektöre özel uygulanabilirlik ve muafiyet modeli Gap analizi, sorumlu, hedef tarih ve aksiyon takibi Outsource BGS / vCISO yaklaşımı Denetim hazırlığı ve sürdürülebilir izleme
299 Kontrol noktası
Madde Bazlı Uygulanabilirlik ve muafiyet
Kanıt Odaklı Kontrol ve denetim eşleştirmesi
Aksiyon Planlı Sorumlu ve hedef tarih takibi
SPK Uyum Yol Haritası

Ön değerlendirmeden sürekli izlemeye

01Ön Değerlendirme
02Gap Analizi 03Varlık Envanteri 04Risk Analizi
05Politika ve Prosedürler
06Teknik Kontroller
07Denetim Hazırlığı
08Sürekli İzleme
Yayın Takviminde

SPK Bilgi Merkezi düzenli olarak güncellenmektedir

Hazırlanıyor
Politika ve Prosedürler

Uygulanabilir ve denetlenebilir dokümantasyon modeli.

Hazırlanıyor
Denetim Hazırlığı

Kanıt, kayıt, yönetim kararı ve uygulama çıktıları.

Sık Aranan Konular

Rehberler, kontrol başlıkları ve iç bağlantılar yeni içerikler yayımlandıkça güncellenmektedir.

Mevcut Durum ve Gap Analizi

Kurumun mevcut bilgi sistemleri, organizasyon yapısı, teknik altyapısı ve uygulamalarının SPK VII-128.10 Tebliği karşısındaki durumu değerlendirilir.

Varlık Envanteri

Bilgi, yazılım, donanım, hizmet, insan kaynağı, fiziksel alan ve tedarikçi varlıkları belirlenerek sahiplik ve sınıflandırma yapısı oluşturulur.

Bilgi Güvenliği Risk Analizi

Bilgi varlıklarına yönelik tehditler, zafiyetler, mevcut kontroller ve olası etkiler değerlendirilerek risk envanteri ve risk işleme planı hazırlanır.

Politika ve Prosedürler

Bilgi güvenliği, erişim yönetimi, olay yönetimi, yedekleme, iş sürekliliği, değişiklik yönetimi ve tedarikçi yönetimi dokümanları kuruma özel hazırlanır.

Teknik ve İdari Kontroller

Kullanıcı yetkileri, parola politikaları, MFA, uç nokta güvenliği, EDR/XDR, firewall, loglama, yedekleme ve zafiyet yönetimi kontrolleri incelenir.

Denetim Hazırlığı

Tebliğ maddeleriyle ilişkili kanıtlar, kayıtlar, yönetim kararları ve uygulama çıktıları düzenlenerek kurumun denetime hazırlık seviyesi artırılır.

Kurumunuza Özel Yol Haritası

SPK uyum sürecinizin hangi aşamasında olduğunuzu birlikte belirleyelim.

İlk görüşmede kurumunuzun faaliyet alanı, çalışan sayısı, kullanılan bilgi sistemleri, dış hizmet sağlayıcıları ve mevcut dokümantasyonu üzerinden genel bir ön değerlendirme yapılır.

30
Yıllık Tecrübe
100
Tamamlanan Proje
50
Özel Yazılım
10
Sektör
1000
Eğitilen Personel
Danışmanlık ve teknoloji
Neden Bisod?

Danışmanlık ve teknoloji aynı masada.

Bisod yalnızca doküman hazırlayan bir danışmanlık firması değildir. Finans sektörü, yazılım geliştirme, entegrasyon ve denetim bakış açısını birlikte kullanır.

  • Regülasyon bilgisi ve uygulanabilir teknik yaklaşım
  • Finans sektörü ve faktoring süreçlerinde derin deneyim
  • Yazılım geliştirme, entegrasyon ve süreç tasarımı tecrübesi
  • Denetime hazırlanabilen, sürdürülebilir yönetim sistemi kurgusu
Ertuğrul Özürün
Kurucu & Baş Danışman

Ertuğrul Özürün

30 yılı aşkın süredir finans teknolojileri, özel yazılım geliştirme, bilgi güvenliği, regülasyon uyumu ve dijital dönüşüm alanlarında danışmanlık ve proje yönetimi yapmaktadır.

Uzmanlık

SPK, BDDK, KVKK, ISO 27001, fintech ve low-code dönüşüm projeleri.

Yaklaşım

Danışmanlık çıktılarının sahada uygulanabilir, denetlenebilir ve sürdürülebilir olması.

Düşünce Liderliği

Bilgi Güvenliği ve Regülasyon İçerik Merkezi

Bilgi güvenliği, regülasyon uyumu ve finans teknolojileri alanlarında hazırlanan eğitim, webinar ve rehber içerikleriyle kurumların farkındalık ve uyum süreçlerine katkı sağlıyoruz.

Eğitim ve Farkındalık Videoları

Bilgi güvenliği, KVKK, ISO 27001, SPK ve BDDK uyum süreçlerine yönelik eğitim ve farkındalık içerikleri.

Kontrol Listeleri ve Rehberler

Bilgi güvenliği ve regülasyon uyumu için uygulanabilir kontrol listeleri, örnek dokümanlar ve yol haritaları.

Webinar ve Makaleler

Finans sektörü, bilgi güvenliği ve dijital dönüşüm alanlarına yönelik güncel içerikler ve uzman görüşleri.

SPK Bilgi Merkezi

Son Yazılar ve Uygulama Rehberleri

SPK VII-128.10, Bilgi Güvenliği Sorumlusu ve uyum süreçlerine ilişkin güncel rehberleri inceleyin.

Ön Görüşme

15 dakikalık ön değerlendirme ile başlayalım.

SPK, BDDK, KVKK, ISO 27001, Low-Code veya Fintek ihtiyaçlarınızı kısa bir görüşmede birlikte değerlendirelim.

İletişim Bilgileri

Adres:
Kozyatağı Mahallesi Seda Sokak 10/6
Kadıköy / İstanbul

Telefon: 0539 701 38 61

E-posta: info@bisod.com.tr

WhatsApp: 0542 604 01 29