Yatırım Kuruluşlarının Kuruluş ve Faaliyet Esasları Hakkında Tebliğ
Yatırım kuruluşlarının kuruluş, faaliyet, organizasyon, dışarıdan hizmet alımı ve diğer yükümlülüklerine ilişkin temel SPK düzenlemelerinden biri.
Risk, kontrol, araç, politika, evidence, detection, playbook ve diğer yapılandırılmış içerikleri tek katalogda filtreleyin.
Yatırım kuruluşlarının kuruluş, faaliyet, organizasyon, dışarıdan hizmet alımı ve diğer yükümlülüklerine ilişkin temel SPK düzenlemelerinden biri.
Aracı kurumlarda iç kontrol ve iç denetim yapısına ilişkin esasları düzenleyen SPK tebliği.
Kontrolleri önleyici, tespit edici ve düzeltici olarak sınıflandırın; her kontrol tipinin ne zaman ve neden kullanıldığını öğrenin.
ISO/IEC 27001 standardının amacı, BGYS yaklaşımı, temel maddeleri, risk yönetimi ve belgelendirme sürecini anlaşılır biçimde inceleyin.
ISO/IEC 27001:2022 Annex A içindeki 93 kontrolün dört ana tema altında nasıl yapılandığını ve uygulamada nasıl ele alınacağını inceleyin.
COBIT yaklaşımını, yönetişim ve yönetim hedeflerini, kontrol ortamı ve denetim çalışmalarında nasıl kullanılabileceğini açıklıyoruz.
NIST Cybersecurity Framework 2.0 yaklaşımını, Core yapısını ve kurumların risk yönetiminde nasıl kullanabileceğini açıklıyoruz.
NIST CSF 2.0 içindeki altı temel fonksiyonun ne anlama geldiğini ve güvenlik programında nasıl konumlandığını inceleyin.
Mevcut profil ile hedef profil oluşturarak güvenlik boşluklarını ve iyileştirme önceliklerini nasıl belirleyebileceğinizi öğrenin.
6698 sayılı KVKK’nın bilgi güvenliği, kişisel veri işleme, erişim, saklama ve ihlal yönetimi açısından temel etkilerini inceleyin.
KVKK kapsamında veri sorumlusu ve veri işleyen rollerini, sorumluluk sınırlarını ve tedarikçi ilişkilerindeki etkilerini açıklıyoruz.
Kişisel veri ihlali şüphesinde ilk tespit, kapsam analizi, kanıt koruma, bildirim ve iyileştirme adımlarını yapılandırın.
CIS Controls v8 yaklaşımını, 18 kontrol alanını ve güvenlik iyileştirmelerini önceliklendirmede nasıl kullanılabileceğini inceleyin.
CIS Controls uygulama gruplarını ve kurumların risk, kaynak ve teknik olgunluğuna göre nasıl önceliklendirme yapabileceğini açıklıyoruz.
Kurumsal donanım ve cihaz varlıklarını keşfetme, sahiplik, yetkilendirme ve düzenli güncelleme adımlarıyla yönetin.
ISO 22301 standardının amacı, iş sürekliliği yönetim sistemi, BIA, risk değerlendirmesi ve tatbikat yaklaşımını açıklıyoruz.
Kritik süreçleri, kesinti etkilerini, bağımlılıkları ve kabul edilebilir toparlanma hedeflerini belirlemek için BIA çalışmasını adım adım yürütün.
RTO ve RPO kavramlarını iş sürekliliği ve felaket kurtarma açısından örneklerle açıklıyoruz.
Varlık, tehdit, zafiyet, olasılık, etki, mevcut kontrol, artık risk ve aksiyon alanlarını içeren örnek risk kayıt yapısı.
BGYS iç denetimini planlarken kapsam, risk, SoA, kontrol kanıtları, performans değerlendirme ve iyileştirme başlıklarını kontrol edin.
Kriter, mevcut durum, risk, kök neden, öneri, yönetim aksiyonu, sorumlu ve hedef tarih alanlarından oluşan bulgu şablonu.
Mevcut ve hedef NIST CSF profilleri arasındaki farkları, öncelik ve aksiyon sahipleriyle kayıt altına almak için çalışma yapısı.
İşleme amacı, veri kategorisi, ilgili kişi grubu, aktarım, saklama süresi ve güvenlik tedbirlerini kayıt altına almak için örnek yapı.
Temel siber hijyen seviyesini değerlendirmek için IG1 odaklı kontrol takip yapısı.