Bilgi güvenliği ve gizlilikten (ISO 27001, 27701, SOC 2) bulut ve ödeme uyumuna (CSA STAR, PCI DSS), BT hizmet/varlık/süreklilik ve yapay zekâ yönetiminden (ISO 20000-1, 19770-1, 22301, 42001) yazılım süreç olgunluğu ve ürün kalitesine (CMMI, SPICE, ISO 25010); güvenlikten kaliteye uzman danışmanlık ekibi, kontrol ve süreç koordinasyonu ve dokümantasyon desteğiyle tek elden hazırlayın.
Firmanızı ve hedefinizi tanımlayın; gereken bilgi güvenliği, BT hizmet/varlık yönetimi, bulut/ödeme uyumu, yazılım süreç olgunluğu ve ürün kalitesi adımlarını gösteren ön raporunuz anında oluşsun.
Örnek ekran görüntüsüdür.
Yazılım ve BT uygunluğu; bilgi güvenliği ve gizliliği (ISO 27001, 27701, 27017/27018, 27034, 27035), BT hizmet, varlık, süreklilik ve yapay zekâ yönetimini (ISO 20000-1, 19770-1, 22301, 42001), uluslararası uyum çerçevelerini (SOC 2, PCI DSS, CSA STAR, TISAX) ve yazılım süreç/ürün kalitesini (CMMI, SPICE, ASPICE, ISO 12207, 25010, 29110) kapsar. Belgelendirme ve değerlendirmeyi akredite belgelendirme kuruluşları, lisanslı denetçiler (CPA), QSA'lar ve yetkili değerlendiriciler yürütür. Biz danışmanlık firması olarak doğru belge/rapor yolunun belirlenmesi, sistem ve süreç kurulumu, kontrol ve dokümantasyon ile denetim/değerlendirme koordinasyonunu tek elden üstleniriz.
20 başlığı dört grupta topladık. Her biri için kapsamı, süreci ve sık sorulanları ayrı sayfada anlattık.
Bilgi güvenliği yönetim sistemi belgelendirme; mevcut ISO 27001 sayfası
Kişisel veri koruma için ISO/IEC 27701 gizlilik yönetim sistemi (PIMS) kurulumu ve akredite belgelendirme danışmanlığı
Bulut hizmetleri için ISO/IEC 27017 bulut güvenlik kontrolleri ve ISO 27001 ile entegre değerlendirme danışmanlığı
Kamu bulutunda PII koruma için ISO/IEC 27018 kontrolleri ve ISO 27001 ile entegre değerlendirme danışmanlığı
Yazılım uygulamaları için ISO/IEC 27034 uygulama güvenliği süreç ve kontrol kurulumu danışmanlığı
Bilgi güvenliği olayları için ISO/IEC 27035 olay tespit, müdahale ve iyileştirme süreç kurulumu danışmanlığı
BT hizmetleri için ISO/IEC 20000-1 hizmet yönetim sistemi (ITSM) kurulumu ve akredite belgelendirme danışmanlığı
Yazılım/BT varlıkları için ISO/IEC 19770-1 varlık yönetim sistemi (ITAM/SAM) kurulumu ve belgelendirme danışmanlığı
BT ve kritik süreçler için ISO 22301 iş sürekliliği yönetim sistemi (BCMS) kurulumu ve belgelendirme danışmanlığı
Yapay zekâ sistemleri için ISO/IEC 42001 yönetim sistemi (AIMS) kurulumu ve akredite belgelendirme hazırlık danışmanlığı
Bulut/BT hizmet sağlayıcıları için SOC 2 Type I/II güvence raporuna kontrol kurulumu ve denetime hazırlık danışmanlığı
Kart verisi işleyen kuruluşlar için PCI DSS uyum, kapsam, kontrol ve doğrulama (SAQ/QSA) hazırlık danışmanlığı
Bulut hizmet sağlayıcıları için CSA STAR (L1 öz değerlendirme / L2 sertifikasyon) CCM/CAIQ hazırlık danışmanlığı
Otomotiv bilgi güvenliği TISAX değerlendirmesine hazırlık; mevcut TISAX sayfası
Yazılım/sistem süreçleri için CMMI Development olgunluk seviyesi (ML 1-5) iyileştirme ve appraisal hazırlık danışmanlığı
Otomotiv gömülü yazılım süreç yeterlilik (Capability Level) değerlendirmesi; mevcut ASPICE sayfası
Yazılım/sistem süreçleri için ISO/IEC 33000 (SPICE) süreç yeterlilik değerlendirmesi ve iyileştirme hazırlık danışmanlığı
Yazılım geliştirme için ISO/IEC/IEEE 12207 yaşam döngüsü süreçlerinin tanımlanması ve standartlaştırılması danışmanlığı
Yazılım ürünü için ISO/IEC 25010 kalite modeli (SQuaRE) uygulama, ölçüm ve değerlendirme danışmanlığı
Çok küçük yazılım kuruluşları (VSE) için ISO/IEC 29110 hafif süreç profili kurulumu ve uygunluk hazırlık danışmanlığı
ISO 27001, 27701, 27017/27018, 27034 ve 27035 ile güvenlik, gizlilik, bulut ve uygulama güvenliğini tek çatıda kurarız.
ISO 20000-1, 19770-1, 22301 ve 42001 ile hizmet, varlık, süreklilik ve yapay zekâ yönetimini belgelenir kılarız.
SOC 2, PCI DSS ve CSA STAR ile ABD/AB pazarında ve ödeme ekosisteminde müşteri güvenini kanıtlarız.
CMMI, SPICE (ISO 33000), ASPICE ve ISO/IEC/IEEE 12207 ile geliştirme süreçlerinizi ölçer ve iyileştiririz.
ISO/IEC 25010 ile yazılım ürününüzün kalitesini nesnel karakteristiklerle tanımlar ve değerlendiririz.
Yönetim sistemi belgelerini akredite kuruluş; SOC 2 raporunu CPA firması; PCI DSS'i QSA; CMMI/SPICE'ı yetkili değerlendirici verir. Biz süreci koordine ederiz.
SistemCore QMS ile tüm standart dokümanlarınızı, eğitim kayıtlarınızı ve sertifikalarınızı dijitalleştirin; sürüm ve onay akışlarını tek yerden yöneterek belgelendirmeye her zaman hazır olun.
Sistem, eksik doküman ve tamamlanmamış eğitimleri otomatik tespit edip hatırlatır.
Görsel simülasyon; demo verilerle gösterilmiştir.
Firma türü (yazılım evi, SaaS/bulut, fintech, otomotiv yazılım), hedef pazar ve kapsam belirlenir.
Bilgi güvenliği, gizlilik, bulut/ödeme uyumu, BT yönetim sistemi, süreç olgunluğu veya ürün kalitesi yolu netleştirilir.
Sistem/süreç kurulumu, güvenlik kontrolleri, testler ve dokümantasyon; akredite kuruluş, denetçi ve yetkili değerlendirici koordinasyonuyla yürütülür.
Belgelendirme, bağımsız denetim (SOC 2), doğrulama (PCI DSS) veya süreç değerlendirmesine (CMMI/SPICE/ASPICE) hazırlık tamamlanır.
İhtiyacınız firma ve hedefinize göre değişir: bilgi güvenliği için ISO/IEC 27001; kişisel veri için ISO/IEC 27701; bulut için ISO/IEC 27017/27018 ve CSA STAR; SaaS müşteri güvencesi için SOC 2; ödeme için PCI DSS; BT hizmet/varlık/süreklilik için ISO/IEC 20000-1, 19770-1 ve ISO 22301; yapay zekâ için ISO/IEC 42001; yazılım süreç olgunluğu için CMMI, SPICE (ISO 33000) veya ASPICE; ürün kalitesi için ISO/IEC 25010 öne çıkar. Doğru başlıklar, firma analiziyle belirlenir.
Hayır. Yönetim sistemi belgelerini (ISO 27001/27701/20000-1/42001/19770-1/22301) akredite belgelendirme kuruluşu; SOC 2 raporunu lisanslı bir bağımsız denetçi (CPA firması); PCI DSS doğrulamasını yetkili değerlendirici (QSA) veya öz değerlendirme (SAQ); CSA STAR Level 2'yi bağımsız/onaylı kuruluş; CMMI ve SPICE/ASPICE değerlendirmelerini yetkili değerlendiriciler (ISACA Lead Appraiser / intacs) yürütür. Sistem Kalite sistem/süreç kurulumu, dokümantasyon ve koordinasyon danışmanlığı sağlar.
ISO/IEC 27001, akredite kuruluşça verilen uluslararası bir bilgi güvenliği yönetim sistemi sertifikasıdır. SOC 2 ise AICPA çerçevesine dayalı, lisanslı bir CPA firmasının düzenlediği bir güvence (attestation) raporudur (özellikle ABD pazarında yaygın); 'sertifika' değil, denetçi görüşlü rapordur. İkisi örtüşen kontroller içerir; birçok yazılım firması ikisini birden edinir.
Hayır. Bunların üçü de birer değerlendirmedir (appraisal/assessment), sertifika değildir. CMMI bir olgunluk seviyesi (ML1-5) verir ve ISACA yetkili Lead Appraiser'ı yürütür; SPICE (ISO/IEC 33000) süreç yeterlilik seviyesi (0-5) verir; ASPICE ise SPICE'ın otomotiv uyarlamasıdır ve intacs değerlendiricilerce yürütülür. Sonuç, bir yeterlilik/olgunluk profili raporudur.
TISAX ve ASPICE, otomotiv sektörüne özgü değerlendirmeler olduğu için bunları Otomotiv sektör sayfamızda ayrıntılı anlattık ve burada o mevcut sayfalara yönlendiriyoruz (ikinci içerik üretmiyoruz). Yazılım/BT bağlamında bilgi güvenliği için ISO 27001, süreç için CMMI ve SPICE (ISO 33000) muadil başlıklardır.
Danışmanlık ekibimiz firmanızı, ürününüzü veya hedefinizi değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın.