Ana içeriğe geç
+90 (312) 235 1022•[email protected]
/
Bize Ulaşın
+90 (312) 235 1022Bize Ulaşın
SecureSysSecureSys
  • Blog
  • Bilgi Merkezi
AnasayfaHizmetlerimizYazılım Geliştirme27001 Bilgi Güvenliği Yönetim Ve DDO Yazılımı

27001 Bilgi Güvenliği Yönetim Ve DDO Yazılımı

BGYS yazılımı ile 2019/12 sayılı Cumhurbaşkanlığı Genelgesi ve Bilgi-İletişim Güvenliği Rehberi uyumunu uçtan uca yönetin.

Neden BGYS Yazılımı Kullanmalısınız?

Kamu kurum ve kuruluşları ile kritik altyapı niteliğinde hizmet veren işletmelerin bilgi ve iletişim güvenliği kapsamında alması gereken tedbirleri belirlemek amacıyla 06.07.2019 tarih ve 30823 sayılı Resmi Gazete'de yayımlanan 2019/12 sayılı Cumhurbaşkanlığı Genelgesi, kurumları yılda en az bir kez denetim yapmaya ve sonuçları Dijital Dönüşüm Ofisi'ne (DDO) raporlamaya zorunlu kılar. Genelge doğrultusunda DDO koordinasyonunda paydaşların katılımıyla hazırlanan Bilgi ve İletişim Güvenliği Rehberi, kurumların uygulaması gereken teknik ve idari tedbirleri madde madde tanımlar.

Bu süreci Excel tabloları, e-posta yazışmaları ve dağınık dokümanlarla yürütmek pratikte üç soruna yol açar: denetim döneminde eksik/güncel olmayan kayıtlar, sorumluların değişmesiyle kaybolan kurumsal bilgi, ve DDO'ya sunulacak raporun son ana kalması. BGYS yazılımımız, Rehber'deki uygulama adımlarını ve denetim tablolarını dijital ortama taşıyarak yıllık zorunlu denetim sürecini otomatikleştirir, rehber uygulama yol haritasını sizin adınıza dokümante eder, denetim tarihlerini ve eksik aksiyonları hatırlatır, sorumlu personel değişse bile kurumsal hafızayı korur.

Platformun Kapsadığı Süreçler

BGYS yazılımı, ISO 27001 Bilgi Güvenliği Yönetim Sistemi'nin işletilmesi için gereken periyodik görevleri tek ekrandan yönetmenizi sağlar:

  • Varlık Yönetimi: Bilgi varlıklarınızın envanterini çıkarın, kritiklik seviyesine göre sınıflandırın ve sorumlu personele bağlayın.
  • Risk Yönetimi: Periyodik risk değerlendirmesi yapın, tespit edilen risklere karşı işleme planları oluşturun ve ilerlemesini takip edin.
  • Denetim Takibi: İç ve dış denetim bulgularını, düzeltici ve önleyici faaliyetleri (DÖF) tek ekrandan izleyin, sorumlu ve son tarih atayın.
  • Doküman Yönetimi: Politika, prosedür ve talimatların versiyon kontrolünü ve gözden geçirme takvimini otomatikleştirin.
  • Görev ve Hatırlatmalar: Rehber'de tanımlı periyodik görevleri ilgili personele atayın, son tarihleri otomatik hatırlatmalarla takip edin.
  • Raporlama: DDO'ya sunulacak yıllık denetim raporunu, mevcut veriden otomatik olarak hazır formatta üretin.

Kimler İçin Zorunlu? Belediyeler ve Üniversiteler

2019/12 sayılı Genelge, devlet teşkilatı içinde yer alan kamu kurum ve kuruluşları ile bilgi işlem birimi bulunan veya bilgi işlem hizmeti alan kritik altyapı işletmelerini kapsar. Bu kapsamda:

  • Belediyeler — büyükşehir, il ve ilçe belediyeleri, bağlı iştirakleriyle birlikte Rehber'e uyum ve yıllık denetim yükümlülüğü altındadır. Nüfus yoğunluğu yüksek belediyelerde vatandaş verisi hacmi, uyum sürecini daha da kritik kılar.
  • Üniversiteler — devlet üniversiteleri ve bağlı araştırma merkezleri, öğrenci/personel bilgi sistemlerinin ve araştırma verilerinin güvenliği için BGYS süreçlerini yürütmek zorundadır.
  • Kamu kurumları ve bakanlıklar — merkezi ve taşra teşkilatlarıyla birlikte kapsam dahilindedir.
  • Kritik altyapı işletmeleri — enerji, su, ulaştırma, finans ve sağlık sektöründe hizmet veren kurumlar.

BGYS yazılımımız, bu kurum tiplerinin her birinin organizasyon yapısına, mevcut süreçlerine ve personel sayısına uyarlanabilir şekilde tasarlanmıştır; küçük bir ilçe belediyesi ile büyük bir üniversite aynı platformu farklı ölçekte kullanabilir.

ISO 27001 ile İlişkisi

DDO Rehberi'ne uyum ile ISO 27001 Bilgi Güvenliği Yönetim Sistemi büyük ölçüde örtüşür; her ikisi de risk bazlı yaklaşım, varlık envanteri, denetim döngüsü ve sürekli iyileştirme (PUKÖ döngüsü) prensiplerine dayanır. BGYS yazılımımızı kullanarak DDO uyumu sağlarken aynı zamanda ISO/IEC 27001 sertifikasyonuna da hazırlanmış olursunuz — tekrarlayan işi ortadan kaldırıp tek bir sistemden iki gereksinimi de karşılarsınız. Halihazırda ISO 27001 sertifikasına sahip kurumlar için ise platform, mevcut BGYS dokümantasyonunu DDO Rehberi formatına uyarlama sürecini büyük ölçüde kısaltır.

Entegre Güvenlik Yaklaşımı: Yazılım + Teknik Doğrulama

Bir BGYS yazılımı, süreçleri dokümante eder; ancak sistemlerinizin gerçekten güvenli olduğunu göstermek için teknik doğrulama gerekir. SecureSys'i farklı kılan, TS 13638 A/B/C seviye TSE onaylı sızma testi yetkinliğimizle BGYS sürecinizin teknik ayağını da aynı ekipten almanızdır. Ayrıca siber hijyen uyumu danışmanlığımız, BGYS'nin öngördüğü rutin güvenlik pratiklerinin kurum kültürüne yerleşmesini destekler. Böylece belge üzerinde kalan bir uyum yerine, gerçekten test edilmiş ve içselleştirilmiş bir güvenlik seviyesine ulaşırsınız.

Neden SecureSys BGYS Yazılımı?

  • 10 yılı aşkın bilgi güvenliği tecrübesi — sadece yazılım değil, danışmanlık desteğiyle birlikte.
  • TS 13638 A/B/C seviye TSE onaylı sızma testi ve güvenlik değerlendirme yetkinliği.
  • Ankara merkezli, yerinde destek — kamu kurumlarıyla çalışma deneyimi.
  • KVKK uyumlu veri işleme süreçleri.

Nasıl Başlarım?

BGYS yazılımına geçiş süreci genellikle şu adımları izler:

  • Ön değerlendirme: Mevcut süreçlerinizin ve dokümantasyonunuzun kısa bir analizi yapılır.
  • Kurulum ve uyarlama: Platform, organizasyon yapınıza ve mevcut varlık envanterinize göre yapılandırılır.
  • Ekip eğitimi: İlgili personele platform kullanımı ve Rehber'in gerektirdiği süreçler hakkında kısa bir eğitim verilir.
  • İlk denetim döngüsü: Yıllık denetiminiz platform üzerinden yürütülür, DDO raporu hazır formatta üretilir.

Kurumunuza özel demo talep ederek sürecin nasıl işleyeceğini birebir görebilirsiniz.

Sık Sorulan Sorular

BGYS yazılımı zorunlu mu?
2019/12 sayılı Cumhurbaşkanlığı Genelgesi kapsamındaki kamu kurumları ve kritik altyapı işletmeleri için Bilgi ve İletişim Güvenliği Rehberi'ne uyum ve yıllık denetim zorunludur; bu süreç için özel bir yazılım kullanımı zorunlu değildir ama süreci ciddi ölçüde hızlandırır ve hatasız hale getirir.

DDO'ya rapor ne sıklıkla sunulur?
Rehber, kurumların en az yılda bir kez denetim yapmasını ve sonuçlarını düzeltici/önleyici faaliyet planıyla birlikte Dijital Dönüşüm Ofisi'ne raporlamasını öngörür.

BGYS yazılımı ile ISO 27001 sertifikası alınır mı?
Yazılım, ISO 27001 sürecinizin dokümantasyon ve denetim takibini kolaylaştırır; sertifikasyon denetimi bağımsız bir belgelendirme kuruluşu tarafından yapılır. SecureSys danışmanlık desteğiyle bu sürece de eşlik eder.

Küçük bir belediye veya üniversite birimi için de uygun mu?
Evet; platform, kurumun büyüklüğüne ve mevcut BT kapasitesine göre ölçeklenebilir şekilde tasarlanmıştır — az personelli bir birim de süreci tek başına yönetebilir.

Bu hizmet hakkında daha fazla bilgi almak ister misiniz?

Uzman ekibimiz ücretsiz danışmanlık için sizi en kısa sürede arasın.

Bize UlaşınTüm Hizmetler
SecureSysSecureSys

Kurumsal Siber Güvenlik Çözümleri

Çayyolu - Ümit Mahallesi, 2544 Sokak No: 3/1, Çankaya / Ankara+90 (312) 235 1022[email protected]

Bizi Takip Edin

Kurumsal

  • Hakkımızda
  • Organizasyon Şeması
  • Referanslarımız
  • Kalite Sertifikalarımız
  • Gizlilik Politikası

Siber Güvenlik

  • Sızma Testi Hizmeti
  • Red Teaming
  • Kaynak Kod Analizi
  • Siber İstihbarat
  • Adli Bilişim

Network

  • Log Korelasyon & İzleme
  • HotSpot Çözümü
  • Switch Kurulum & Bakım
  • NAC Kurulum Destek
  • IPS Kurulum Destek

Bulut & Yazılım

  • DevOps Hizmeti
  • Veritabanı Kurulum
  • Java Yazılım Geliştirme
  • .NET Yazılım Geliştirme
  • Mobil Uygulama Geliştirme

© 2026 Securesys Bilgi Teknolojileri Ltd. Şti. Tüm hakları saklıdır.

  • KVKK Aydınlatma
  • Gizlilik Politikası
  • Çerez Politikası
WhatsApp+90 (312) 235 1022