Bilgi Güvenliği ve Siber Dayanıklılık
Bir veri ihlali yaşandığında sorulan ilk soru "hangi tedbirleri almıştınız" olur. Bu sorunun cevabı ihlalden sonra değil öncesinde yazılır. GDPR m. 32 ve KVKK m. 12 teknik ve idari tedbirlerin uygun güvenlik düzeyini sağlamasını arar; ikisi de neyin uygun olduğunu tek tek saymaz, riskle orantılı olmasını ister.
Bu orantıyı güvenlik ile hukukun kesiştiği yerde kuruyoruz. Teknik önlemlerin hukuken savunulabilirliği, sertifikasyonun denetimdeki değeri ve ihlal anındaki karar zinciri birlikte ele alınır.
Hizmet kapsamı
Teknik ve idari tedbirlerin hukuki yeterlilik değerlendirmesi
Bilgi güvenliği ve veri koruma iç politikaları
Veri ihlali müdahale planı
İhlal bildirim yükümlülüğünün değerlendirilmesi
Otoriteye ve ilgili kişilere bildirim süreçlerinin yönetimi
Fidye yazılımı ve siber saldırı sonrası hukuki süreç yönetimi
İş sürekliliği ve olağanüstü durum düzenlemeleri
Tedarikçi ve alt işleyici güvenlik değerlendirmesi
Elektronik keşif (e-discovery) ve delil koruma zinciri
E-posta ve log incelemesinin hukuki sınırları
Yabancı otorite veri taleplerinin yönetimi
ISO 27001 süreçlerinde hukuki destek
SOC 2 süreçlerinde hukuki destek
Cihaz kullanımı, uzaktan çalışma ve BYOD politikaları
Siber dayanıklılık düzenlemelerine uyum
Farkındalık ve olay tatbikat eğitimleri
Uzmanlar
Bilgehan Arifoglu, LLM
Oğuzcan Aydın, LLM