EGA Bilişim Teknoloji / Çözümler / Siber Güvenlik & KVKK
02 Siber Güvenlik & KVKK

Saldırgandan önce biz bulalım.

Siber saldırılar artık her kurumun gündeminde. Sızma testleriyle ağınızı, sistemlerinizi ve uygulamalarınızı gerçek bir saldırganın yöntemleriyle sınıyor; açıkları önceliklendirip kapanana kadar takip ediyoruz. ISO 27001 çerçevesindeki siber güvenlik danışmanlığımızı KVKK ve GDPR uyumuyla tamamlıyor, güvenliği hem teknik hem hukuki olarak bütüncül ele alıyoruz.

Örnek çıktı
$ ega-pentest --hedef kurum.gov.tr --kapsam tam
› Keşif başlatıldı · 1.248 uç nokta
› Port ve servis taraması tamamlandı
✗ KRİTİK Güncel olmayan TLS yapılandırması
! ORTA Zayıf parola politikası
! ORTA Açık yönetim paneli
› Rapor hazırlandı · 3 kritik · 7 orta · 12 düşük
✓ Yeniden test: tüm kritik bulgular kapatıldı
Sızma testiWeb, ağ, mobil ve sosyal mühendislik
ISO 27001 çerçevesiBilgi güvenliği yönetim sistemine uygun yaklaşım
Hukuk + teknikKVKK ve GDPR uyumu tek ekipte
02 Neler yapıyoruz

Hizmet kalemleri.

Sızma testi, ISO 27001 odaklı siber güvenlik danışmanlığı, KVKK ve GDPR uyum danışmanlığı ve çalışan farkındalık eğitimleri.

01

Sızma testi

Bilgi sistemleri, ağ ve web uygulamaları bir saldırganın yöntemleriyle, metodolojiye uygun şekilde test edilir; bulgular risk önceliğine göre raporlanır ve çözüm önerileri sunulur.

02

Siber güvenlik danışmanlığı

ISO 27001 çerçevesinde risk yönetimi, ağ güvenliği, olay yönetimi, donanım güvenliği, sistem izleme, zararlı yazılım koruması, kullanıcı yetkilendirme, uzaktan erişim ve güvenlik politikaları.

03

Uyum için güvenlik testleri

Test sonuçları KVKK, GDPR, ISO 27001 ve PCI DSS gibi düzenlemelerin gerektirdiği teknik tedbirlerin belgelenmesine ve yönetimin bütçe önceliklerine katkı sağlar.

04

KVKK uyum danışmanlığı

Veri işleme süreçlerinin analizi, kişisel veri envanteri, VERBİS kayıt ve bildirim desteği, aydınlatma metinleri ve açık rıza süreçleri, saklama ve imha politikası ile idari ve teknik tedbirlerin hayata geçirilmesi.

05

GDPR uyumu

Avrupa Birliği'ndeki kişilerin verilerini işleyen kurumlar için Genel Veri Koruma Tüzüğü'ne uygun süreç, doküman ve teknik önlem yapısı.

06

Eğitim ve farkındalık

Siber güvenlik zincirinin en zayıf halkası çoğu zaman insandır. Çalışanlara yönelik KVKK ve siber güvenlik farkındalık eğitimleri.

Nasıl çalışıyoruz

Süreç.

Her proje aynı disiplinle ilerler: önce anlamak, sonra tasarlamak, kurmak ve yaşatmak.

01Mevcut durumSüreç ve sistem analizi
02Boşluk analiziMevzuat ve standarda göre eksikler
03Yol haritasıÖnceliklendirilmiş aksiyon planı
04UygulamaDoküman ve teknik tedbirler
05TestSızma testi ve doğrulama
06Sürekli uyumMevzuat takibi ve güncelleme

Kimler için

Kamu kurumlarıBelediyelerOkullarSağlık kuruluşlarıFinansE-ticaretHer ölçekte şirket

Diğer çözümlerimiz

●  İletişim

Siber Güvenlik & KVKK için konuşalım.

Kurumunuzun ihtiyacını anlatın, size uygun katmanları birlikte belirleyelim.