Bilgi Güvenliği ve Siber Dayanıklılık

Bir veri ihlali yaşandığında sorulan ilk soru "hangi tedbirleri almıştınız" olur. Bu sorunun cevabı ihlalden sonra değil öncesinde yazılır. GDPR m. 32 ve KVKK m. 12 teknik ve idari tedbirlerin uygun güvenlik düzeyini sağlamasını arar; ikisi de neyin uygun olduğunu tek tek saymaz, riskle orantılı olmasını ister.

Bu orantıyı güvenlik ile hukukun kesiştiği yerde kuruyoruz. Teknik önlemlerin hukuken savunulabilirliği, sertifikasyonun denetimdeki değeri ve ihlal anındaki karar zinciri birlikte ele alınır.

Hizmet kapsamı

  • Teknik ve idari tedbirlerin hukuki yeterlilik değerlendirmesi

  • Bilgi güvenliği ve veri koruma iç politikaları

  • Veri ihlali müdahale planı

  • İhlal bildirim yükümlülüğünün değerlendirilmesi

  • Otoriteye ve ilgili kişilere bildirim süreçlerinin yönetimi

  • Fidye yazılımı ve siber saldırı sonrası hukuki süreç yönetimi

  • İş sürekliliği ve olağanüstü durum düzenlemeleri

  • Tedarikçi ve alt işleyici güvenlik değerlendirmesi

  • Elektronik keşif (e-discovery) ve delil koruma zinciri

  • E-posta ve log incelemesinin hukuki sınırları

  • Yabancı otorite veri taleplerinin yönetimi

  • ISO 27001 süreçlerinde hukuki destek

  • SOC 2 süreçlerinde hukuki destek

  • Cihaz kullanımı, uzaktan çalışma ve BYOD politikaları

  • Siber dayanıklılık düzenlemelerine uyum

  • Farkındalık ve olay tatbikat eğitimleri

Uzmanlar

Black and white portrait of a man with curly hair, beard, glasses, dressed in a suit and tie, standing with arms crossed in an office or conference room.

Bilgehan Arifoglu, LLM

Black and white portrait of a young man with short, styled hair, wearing a collared shirt, tie, and a jacket with a high collar, facing the camera with a serious expression.

Oğuzcan Aydın, LLM