Executive Security Assessment Center

19 free cybersecurity, compliance, and governance assessments

See where your organization is genuinely ready, which risks still lack ownership or evidence, and what to prioritize over the next 30–90 days.

19self-assessments
0mandatory lead forms to see results
30–90 dayspractical action focus
TR + ENsame methodology in both languages

Leadership, customer trust, and business growth

Assess vCISO need, overall security maturity, board cyber governance, and enterprise SaaS sales readiness.

v15 minutes

Security Maturity Assessment

A 5-minute executive security maturity assessment for vCISO need, leadership ownership, evidence readiness, customer trust, and incident readiness.

Questions
12 questions
Audience
CEOs, founders, COOs, CFOs, general managers, and IT managers
v24–6 minutes

SaaS Customer Trust Readiness Assessment

Assess SaaS customer trust readiness across security ownership, enterprise questionnaires, ISO 27001/SOC 2, privacy, secure development, vulnerability management, incidents, resilience, vendors, and evidence.

Questions
10 questions
Audience
B2B SaaS founders, revenue leaders, CTOs, security and compliance teams

Audit, compliance, and regulatory readiness

Measure operational readiness for ISO 27001, SOC 2, KVKK, GDPR, DORA, and NIS2-driven requirements.

v17-10 minutes

ISO 27001 ISMS Reality Check

A practical ISO 27001 readiness check for ISMS scope, leadership, risk assessment, risk treatment, evidence, internal audit, and management review.

Questions
15 questions
Audience
Compliance buyers, suppliers, medium-sized companies, and SaaS teams preparing for ISO 27001
v24–6 minutes

SOC 2 Readiness Assessment

Assess SOC 2 readiness across scope, Trust Services Criteria, control ownership, evidence, access, change management, incidents, vendors, and customer assurance.

Questions
10 questions
Audience
SaaS founders, CTOs, security and compliance leaders
v24–6 minutes

KVKK Security Readiness Assessment

Assess KVKK security readiness across personal data inventory, technical and organizational measures, access, retention, vendors, incidents, cross-border transfers, and evidence.

Questions
10 questions
Audience
Organizations processing personal data in Turkey
v24–6 minutes

DORA Readiness Assessment

Assess DORA readiness across ICT risk management, incident governance, resilience testing, business continuity, third-party risk, contracts, evidence, and executive ownership.

Questions
10 questions
Audience
Financial entities, ICT providers, and suppliers to EU finance
v24–6 minutes

NIS2 Supplier Readiness Assessment

Assess NIS2-driven supplier readiness across governance, risk management, incident handling, supply-chain security, vulnerability management, continuity, access, encryption, and evidence.

Questions
10 questions
Audience
EU-facing technology suppliers and organizations assessing NIS2 readiness

AI, LLM, and shadow technology risk

Assess AI inventory, risk tiering, ISO 42001, LLM security, and Shadow AI/Shadow IT visibility.

v24–6 minutes

AI Governance Readiness Assessment

Assess AI governance readiness across inventory, ownership, risk tiering, data use, vendor risk, human oversight, security testing, monitoring, and evidence.

Questions
10 questions
Audience
Organizations adopting GenAI or embedding AI in products
v24–6 minutes

ISO 42001 Readiness Assessment

Assess ISO/IEC 42001 readiness across AI management-system scope, leadership, policy, risk, objectives, resources, lifecycle controls, supplier governance, monitoring, internal audit, and improvement.

Questions
10 questions
Audience
Organizations considering formal AI management-system governance
v24–6 minutes

Shadow AI & Shadow IT Risk Assessment

Assess Shadow AI and Shadow IT risk across tool visibility, sensitive data, browser/SaaS usage, approvals, AI policy, vendor controls, identity, monitoring, reporting culture, and remediation.

Questions
10 questions
Audience
Security, IT, privacy, AI governance, and business leaders

Vendor, incident, and operational resilience

Assess third-party risk, customer security questionnaires, incident response, and ransomware recovery capability.

v24–6 minutes

Vendor Risk Management Maturity Assessment

Assess vendor risk management maturity across inventory, tiering, due diligence, security questionnaires, contracts, evidence, exceptions, monitoring, concentration, and exit planning.

Questions
10 questions
Audience
Security, procurement, privacy, compliance, and operations leaders
v24–6 minutes

Incident Response Readiness Assessment

Assess cyber incident response readiness across roles, detection, severity, communications, legal/privacy escalation, evidence, containment, recovery, exercises, and lessons learned.

Questions
10 questions
Audience
Security, IT, engineering, privacy, legal, communications, and executives
v24–6 minutes

Ransomware Preparedness Assessment

Assess ransomware preparedness across identity, privileged access, endpoint controls, vulnerability management, segmentation, backups, recovery, incident response, communications, and third-party dependencies.

Questions
10 questions
Audience
Executives, IT, security, infrastructure, cloud, and resilience teams

Security culture

Evaluate reporting confidence, employee behavior, Shadow IT, and secure ways of working from a management perspective.

Free governance builders

Move from score to action.

Use browser-based mini tools to build a risk register, vendor tiering model, ISO 27001 evidence plan, AI use-case risk record, board dashboard, 30/60/90-day roadmap, and tabletop agenda.

Open governance builders
Independent validation

When a customer, audit, or deadline matters.

Self-assessment is a useful starting point. For material external pressure, validate scope, evidence, and risk decisions independently.

Explore advisory services