Uyumluluk programınızın dayandığı çerçeveler ve düzenlemeler
Govexa, kuruluşların en sık değerlendirildiği standartlar için kontrol kütüphaneleri ve eşleştirmeler sunar.
ISO 27001
Bilgi güvenliği yönetim sistemi — çoğu bilgi güvenliği programının temeli.
ISO 42001
Yapay zeka yönetim sistemleri — yapay zeka geliştiren veya kullanan kuruluşlar için yönetişim.
SOC 2
Kuzey Amerikalı ve uluslararası müşteriler tarafından sıkça talep edilen güven hizmetleri kriterleri.
GDPR
AB'nin genel veri koruma tüzüğü — yalnızca belgelenmez, kontrollere eşlenir.
KVKK
Türkiye pazarında faaliyet gösteren veya bu pazara hizmet veren kuruluşlar için Türkiye'nin veri koruma kanunu.
NIS2
Temel ve önemli kuruluşlar için AB ağ ve bilgi güvenliği direktifi.
DORA
Finansal kuruluşlar ve BT tedarikçileri için AB dijital operasyonel dayanıklılık düzenlemesi.
NIST CSF
ISO ve SOC 2'nin yanında kullanılan, yaygın olarak benimsenmiş risk odaklı bir siber güvenlik çerçevesi.
ISO 9001
Kalite yönetim sistemleri — tutarlı süreç kontrolü ve müşteri memnuniyeti için uluslararası kabul görmüş standart.
ISO 22301
İş sürekliliği yönetimi — kritik operasyonları tehdit eden kesintileri planlayın, yanıtlayın ve bunlardan kurtulun.
ISO/IEC 27017
Bulut güvenliği kontrolleri — ISO 27001'i, bulut sağlayıcısı ile müşteri arasındaki paylaşılan sorumluluk için uygulama rehberliğiyle genişletir.
ISO/IEC 27018
Genel bulutta kişisel veri koruması — kişisel verileri işleyen sağlayıcılar için uygulama kuralları.
ISO/IEC 20000-1
BT hizmet yönetimi — yapılandırılmış, denetlenebilir hizmet sunumu ve değişiklik kontrolü standardı.
TS 13298
Türkiye'nin elektronik belge yönetimi için ulusal standardı, kamu sektörü doküman yönetişimi için tasarlanmış.
Uyumluluğu yeniden şekillendiren Avrupa düzenlemeleri
NIS2
Siber güvenlik yükümlülüklerini daha fazla sektöre genişletir; yönetim kurulu düzeyinde hesap verebilirlik ve daha sıkı olay bildirim süreleri getirir.
DORA
Finansal kuruluşların BT risklerini yönetmesini, dayanıklılığı test etmesini ve kritik üçüncü taraf tedarikçileri denetlemesini zorunlu kılar.
GDPR
AB genelinde kişisel verilerin nasıl toplanacağı, işleneceği ve korunacağına ilişkin temel standardı belirler.
Govexa'yı kendi verilerinizle görün
Genel bir sunum değil; varlıklarınız, çerçeveleriniz ve risk modelinizle çalışan bir oturum.
Demo talep edin