📋 Kurumsal BT Sağlık Taraması
Sizlerle görüşme öncesinde hazırladığımız bazı ön sorular konuyu anlamanıza yardımcı olacaktır toplantı esnasında size örnek raporumuzu yönetici özeti ve teknik rapor olarak göstermekten menuniyet duyarız. ITIL çerçevesinde gerçekleştirilecek 170 ana başlık altında 3200 alt kategorimiz bulunmaktadır ve bu kategoride şirketinizin ITIL çerçevesinin % kaçlık bir oranda uyduğunu gösterir. Aynı süreç içerisinde 320 sorudan oluşan ISO27001 kural setlerimiz ile veri güvenliği konusunda sizlere bir örnek bir KPI raporu sunacağız.
1. Hayalet Varlıklar (Asset Management):
Şirket ağınıza bağlı tüm cihazların (laptop, telefon, sunucu) ve kullanılan yazılımların güncel, tek bir listesi var mı? (Yönetemediğiniz şeyi koruyamazsınız.)
2. Test Edilmemiş Güven (Backups):
Yedeklerinizi düzenli alıyorsunuz, harika. Peki, son 6 ay içinde bu yedeklerden başarılı bir geri yükleme testi yaptınız mı? (Geri yüklenemeyen yedek, yedek değildir; sadece diskte yer kaplayan verimsiz bir güvenlik illüzyonudur.)
3. Ayrılan Personel Riski (Access Control):
Geçen ay işten ayrılan bir personelin, şirket e-postalarına veya sunucularına şu an erişemediğinden %100 emin misiniz?
4. Kaos Yönetimi (Incident Management):
Sistemler çöktüğünde veya internet kesildiğinde, ne yapılacağı yazılı bir prosedürde mi tanımlı, yoksa o anki "kahramanların" inisiyatifine mi kalmış durumda?
5. Değişiklik Körlüğü (Change Management):
Sistemde yapılan bir güncelleme hataya neden olduğunda; değişikliği kimin, ne zaman ve neden yaptığını geriye dönük anında tespit edebiliyor musunuz?
6. Dijital Oltalar (Awareness):
Muhasebe veya İK personeliniz, profesyonelce hazırlanmış sahte bir e-postayı (Phishing) ayırt edebilir mi? Bununla ilgili eğitim alıyorlar mı?
7. Üçüncü Taraf Riski (Supplier Security):
Size destek veren dış firmaların veya yazılımcıların, verilerinize erişirken hangi güvenlik standartlarını kullandığını sözleşme ile garanti altına aldınız mı?
8. Yasal Uyum (Compliance):
Müşteri verilerinizin veya çalışan bilgilerinizin sızması durumunda, KVKK kapsamında ödeyeceğiniz cezai yaptırımların boyutunu biliyor musunuz?
9. Ölçülebilir Hizmet (SLA):
Bilgi İşlem departmanınızın veya tedarikçinizin bir sorunu çözme süresi (örneğin; "Şifremi unuttum" talebi) ölçülüyor ve raporlanıyor mu?
10. B Planı (Business Continuity):
Bugün ofisiniz bir afet nedeniyle kullanılamaz hale gelse, işi evden veya başka bir yerden devam ettirmek için yazılı ve test edilmiş bir planınız var mı?
💡 Değerlendirme Notu (Müşteriye Sunulacak Kısım)
Sonuçlarınız Ne Söylüyor?
3 veya daha fazla "Hayır/Emin Değilim": Şirketinizin dijital omurgasında ciddi kırıklar olabilir. Operasyonel maliyetleriniz yüksek ve güvenlik riskleriniz kritik seviyededir.
Acil Eylem: Bir "Bilgi Sistemleri Mimarı" gözüyle süreçlerinizi masaya yatırmanın vakti gelmiş.
