SPK Bilgi Güvenliği Danışmanlığı

SPK Bilgi Sistemleri Yönetimi Tebliği uyum sürecinizi ölçülebilir ve uygulanabilir hale getirin.

Bisod, SPK Bilgi Sistemleri Yönetimi Tebliği kapsamında kurumların mevcut durumunu değerlendirir, eksiklikleri tespit eder, önceliklendirilmiş uyum yol haritası ve uygulanabilir doküman/kontrol seti oluşturur.

Hizmet Kapsamı

SPK uyum çalışmasında neler yapılır?

Ön Değerlendirme

Mevcut bilgi sistemleri, organizasyon, politika, prosedür, tedarikçi ve teknik kontrol yapısı analiz edilir.

Gap Analizi

Tebliğ kontrolleriyle mevcut durum karşılaştırılır, eksiklikler ve öncelikli aksiyonlar belirlenir.

Doküman Seti

Politika, prosedür, görev tanımı, komite yapısı, varlık envanteri ve kontrol kayıtları hazırlanır.

Uyum Yol Haritası

Kısa, orta ve uzun vadeli aksiyonlar; sorumlular, kanıtlar ve öncelik sıralamasıyla planlanır.

Farkındalık ve Yönetişim

Bilgi güvenliği organizasyonu, komite, sorumluluklar ve kullanıcı farkındalığı çalışmaları desteklenir.

Denetim Hazırlığı

Kanıt dosyaları, kontrol izleri ve iç değerlendirme çıktıları denetime hazır hale getirilir.

Yaklaşım

Doküman değil, uygulanabilir uyum modeli.

SPK uyum projelerinde yalnızca doküman üretmek yeterli değildir. Kurumun teknoloji altyapısı, insan kaynağı, tedarikçi ilişkileri, süreç sahipliği ve denetim kanıtları birlikte ele alınmalıdır.

Bisod, finans sektörü ve yazılım geliştirme geçmişini bilgi güvenliği danışmanlığıyla birleştirerek uygulanabilir, sürdürülebilir ve denetlenebilir bir yapı kurmayı hedefler.

Çıktılar

  • Mevcut durum ve ön değerlendirme raporu
  • Gap analizi ve aksiyon planı
  • Politika/prosedür ve kayıt şablonları
  • Varlık envanteri ve risk yönetimi hazırlığı
  • Denetim kanıt listesi ve takip planı
Sektörel Uyum Modeli

Gayrimenkul Değerleme Şirketleri İçin SPK Bilgi Sistemleri Uyumu

IT personeli bulunmayan veya teknik hizmetlerini dışarıdan alan gayrimenkul değerleme kuruluşları için SPK VII-128.10 uyum çalışmalarını sektöre özel, uygulanabilir ve sürdürülebilir bir yöntemle yürütüyoruz.

Bilgi güvenliği organizasyonu, IT altyapı tespiti, varlık envanteri, risk analizi, politika ve prosedürler ile denetim kanıtları değerleme sektörünün çalışma yapısına göre ele alınır.

Bilgi Güvenliği Ekosistemi

İlgili kaynaklar ve uzmanlık içerikleri

SPK bilgi güvenliği çalışmalarıyla ilişkili kaynak, makale ve kontrol listeleri için bilgi güvenliği içerik platformumuzu da inceleyebilirsiniz.

Sık Sorulan Sorular

SPK Bilgi Güvenliği Danışmanlığı hakkında merak edilenler

Hizmet kapsamı, proje süreci ve beklenen çıktılarla ilgili temel sorular.

SPK Bilgi Sistemleri Yönetimi Tebliği kimleri kapsar?

Sermaye piyasası mevzuatına tabi kuruluşlar ve ilgili düzenlemeler kapsamında bilgi sistemleri yönetişimi, güvenliği ve sürekliliği beklenen kurumlar için önemlidir.

GAP Analizi nedir?

GAP Analizi, mevcut durum ile mevzuat veya standart gereklilikleri arasındaki farkların tespit edilmesi ve öncelikli aksiyon planına dönüştürülmesidir.

SPK uyum çalışması ne kadar sürer?

Kurumun büyüklüğü, mevcut doküman ve kontrol olgunluğuna göre değişir. Ön değerlendirme sonrası gerçekçi bir iş planı oluşturulur.

ISO 27001 zorunlu mudur?

Her kurum için doğrudan zorunlu olmayabilir; ancak BGYS yaklaşımı SPK uyum, risk yönetimi ve bilgi güvenliği olgunluğu açısından güçlü bir temel sağlar.

Politika ve prosedürler hazırlanıyor mu?

Evet. Bilgi güvenliği, erişim kontrolü, varlık yönetimi, olay yönetimi, iş sürekliliği, tedarikçi yönetimi ve benzeri dokümanlar hazırlanabilir.

Uzaktan danışmanlık mümkün mü?

Evet. Ön analiz, doküman çalışmaları ve toplantıların önemli bölümü uzaktan yürütülebilir; gerekli durumlarda yerinde çalışma planlanabilir.

Ön Değerlendirme

SPK uyum durumunuzu birlikte değerlendirelim.

Kısa bir görüşmede kurumunuzun kapsamını, mevcut hazırlık seviyesini ve öncelikli aksiyonları değerlendirebiliriz.

E-posta: info@bisod.com.tr
Telefon: 0539 701 38 61