Govexa

Uyumluluk programınızın dayandığı çerçeveler ve düzenlemeler

Govexa, kuruluşların en sık değerlendirildiği standartlar için kontrol kütüphaneleri ve eşleştirmeler sunar.

ISO 27001

Bilgi güvenliği yönetim sistemi — çoğu bilgi güvenliği programının temeli.

ISO 42001

Yapay zeka yönetim sistemleri — yapay zeka geliştiren veya kullanan kuruluşlar için yönetişim.

SOC 2

Kuzey Amerikalı ve uluslararası müşteriler tarafından sıkça talep edilen güven hizmetleri kriterleri.

GDPR

AB'nin genel veri koruma tüzüğü — yalnızca belgelenmez, kontrollere eşlenir.

KVKK

Türkiye pazarında faaliyet gösteren veya bu pazara hizmet veren kuruluşlar için Türkiye'nin veri koruma kanunu.

NIS2

Temel ve önemli kuruluşlar için AB ağ ve bilgi güvenliği direktifi.

DORA

Finansal kuruluşlar ve BT tedarikçileri için AB dijital operasyonel dayanıklılık düzenlemesi.

NIST CSF

ISO ve SOC 2'nin yanında kullanılan, yaygın olarak benimsenmiş risk odaklı bir siber güvenlik çerçevesi.

ISO 9001

Kalite yönetim sistemleri — tutarlı süreç kontrolü ve müşteri memnuniyeti için uluslararası kabul görmüş standart.

ISO 22301

İş sürekliliği yönetimi — kritik operasyonları tehdit eden kesintileri planlayın, yanıtlayın ve bunlardan kurtulun.

ISO/IEC 27017

Bulut güvenliği kontrolleri — ISO 27001'i, bulut sağlayıcısı ile müşteri arasındaki paylaşılan sorumluluk için uygulama rehberliğiyle genişletir.

ISO/IEC 27018

Genel bulutta kişisel veri koruması — kişisel verileri işleyen sağlayıcılar için uygulama kuralları.

ISO/IEC 20000-1

BT hizmet yönetimi — yapılandırılmış, denetlenebilir hizmet sunumu ve değişiklik kontrolü standardı.

TS 13298

Türkiye'nin elektronik belge yönetimi için ulusal standardı, kamu sektörü doküman yönetişimi için tasarlanmış.

Uyumluluğu yeniden şekillendiren Avrupa düzenlemeleri

NIS2

Siber güvenlik yükümlülüklerini daha fazla sektöre genişletir; yönetim kurulu düzeyinde hesap verebilirlik ve daha sıkı olay bildirim süreleri getirir.

DORA

Finansal kuruluşların BT risklerini yönetmesini, dayanıklılığı test etmesini ve kritik üçüncü taraf tedarikçileri denetlemesini zorunlu kılar.

GDPR

AB genelinde kişisel verilerin nasıl toplanacağı, işleneceği ve korunacağına ilişkin temel standardı belirler.

Govexa'yı kendi verilerinizle görün

Genel bir sunum değil; varlıklarınız, çerçeveleriniz ve risk modelinizle çalışan bir oturum.

Demo talep edin
Demo talep edin