Varlık
Korunacak veri, sistem ve iş süreci açıkça tanımlanmadan kontrol seçilmez.
Siber güvenlik, veri koruma, tedarikçi riski ve üretken yapay zekâ kullanımını; kurum politikası, süreç sahipliği ve karar sorumluluğu açısından ele alan rehberler.
Bu bölüm ürün listeleri veya korku odaklı tehdit anlatıları yerine; kritik varlık, risk sahibi, erişim, kayıt, müdahale, tedarikçi ve çalışan davranışı arasındaki bağlantıyı görünür kılar.
İçerikler teknik kavramı kurumsal karar bağlamına taşır; faydayı abartmadan, belirsizlikleri ve uygulama sınırlarını görünür tutar.
Kurumsal siber güvenlik yönetişimi nasıl kurulmalıdır?
Çalışanların AI araçlarına veri yüklemesi hangi riskleri doğurur?
Bir SaaS tedarikçisi güvenlik açısından nasıl değerlendirilir?
Teknik tedbirler yönetim ve süreç tedbirleriyle nasıl birleşir?
Siber riski teknik ekipten çıkarıp kurumsal sahiplik, veri ve olay yönetimine bağlayan kaynaklar. Aşağıdaki başlangıç rotası, temel kavramdan uygulama ve karar aracına doğru ilerler.
Kurumların üretken yapay zekâ araçlarını kullanırken kişisel veri, gizli bilgi, tedarikçi, aktarım, saklama ve insan kontrolü risklerini yönetmesi için karar rehberi.
İçeriği okuyun →CYB-01 · KAPSAMLI REHBERYönetim kurulu gözetimi, risk sahipliği, varlık envanteri, tedarikçi riski, olay müdahalesi ve ölçüm boyutlarıyla kurumsal siber güvenlik yönetişimi rehberi.
İçeriği okuyun →CYB-05 · KAPSAMLI REHBERÜretken AI, RAG ve ajan sistemlerinde doğrudan/dolaylı prompt injection, hassas veri ifşası, araç yetkisi, güven sınırı ve savunma katmanlarını açıklayan rehber.
İçeriği okuyun →CYB-03 · UYGULAMA İÇERİĞİÇalışanların kamuya açık üretken AI araçlarına kişisel veri, müşteri bilgisi, sözleşme, kod ve ticari sır yüklemesindeki riskler ve kurumsal kontroller.
İçeriği okuyun →CYB-04 · UYGULAMA İÇERİĞİSaaS tedarikçilerinde kimlik, veri, güvenli geliştirme, alt yüklenici, olay, süreklilik, görünürlük ve çıkış kontrollerini değerlendirme rehberi.
İçeriği okuyun →Rehberlerdeki ölçütleri kurumunuza uyarlamak için tarayıcı içinde çalışan ön değerlendirme araçlarını kullanın.
Yönetişim, koruma, tespit, müdahale ve kurtarma boyutlarında kurumunuzun siber dayanıklılık seviyesini 20 soruyla değerlendirin.
AI ve SaaS kullanımında veri sınıflandırması, hesap, entegrasyon, tedarikçi, loglama ve çıkış kontrollerini ağırlıklı olarak değerlendirin.
Korunacak veri, sistem ve iş süreci açıkça tanımlanmadan kontrol seçilmez.
Risk sahibi, sistem sahibi, kullanıcı ve tedarikçi yükümlülükleri ayrıştırılır.
Önleme kadar tespit, müdahale, kayıt ve öğrenme döngüsü de tasarlanır.
Bilgi Merkezi genel bilgilendirme sunar. Kurumunuza özgü kapsam, kanıt ve karar desteği için ilgili hizmet hattını inceleyebilirsiniz.