Örnek çıktılar
Bir siber yönetişim engagement'ının somut olarak ne üretebileceğini görün.
Aşağıdaki çıktılar belirli bir müşteriden alınmamıştır. Formatı, karar kalitesini ve kanıt disiplinini göstermek için oluşturulmuş temsili danışmanlık örnekleridir.
Temsili örnek: Gerçek müşteri verisi, isim, bulgu veya gizli bilgi içermez. Kendi bağlamınıza göre uyarlanmadan denetim kanıtı olarak kullanılmamalıdır.
01 · Executive Risk Brief
Yönetici Siber Risk Özeti
Teknik metrik yerine yönetimin karar vermesi gereken risk, gecikme, güvence ve sahiplik bilgisini öne çıkarır.
| Konu | Durum | İş etkisi | Sahip | Yönetim kararı |
|---|---|---|---|---|
| Kimlik ve ayrıcalıklı erişim | Gelişiyor | Kritik sistemlerde tutarsız gözden geçirme | CTO | Çeyreklik sahipli gözden geçirmeyi zorunlu kıl |
| Müşteri assurance | Kontrollü | Enterprise satış döngüsü | Security | Kanıt kütüphanesini aylık yenile |
| AI yönetişimi | Parçalı | Gölge AI ve veri işleme riski | COO | AI envanteri ve onay kapısı oluştur |
02 · 30/60/90
90 Günlük Siber Güvenlik Yol Haritası
Her aksiyonun sahibi, iş etkisi ve kapanış kanıtı olmalıdır.
| Pencere | Aksiyon | Sahip | Beklenen kanıt |
|---|---|---|---|
| 0–30 gün | Kritik risk ve müşteri taahhütlerini tek risk kaydında birleştir | Security / CTO | Onaylı risk kaydı |
| 31–60 gün | Kontrol sahiplerini ve kanıt takvimini ata | Fonksiyon sahipleri | Kontrol-sahip-kanıt matrisi |
| 61–90 gün | Yönetim raporu, istisna ve yeniden doğrulama ritmini işlet | CISO / Leadership | Executive brief + decision log |
03 · Assurance
ISO 27001 Kanıt Matrisi
Kontrol metnini yaşayan bir kanıt işletim modeline dönüştürür.
| Kontrol/Faaliyet | Sahip | Sıklık | Kanıt | Gap |
|---|---|---|---|---|
| Risk değerlendirmesi ve işleme | Security | Yıllık + değişiklikte | Risk kaydı / tedavi planı | — |
| Erişim gözden geçirme | IT | Çeyreklik | Review export + onay | İki sistem eksik |
| Tedarikçi güvenlik incelemesi | Procurement + Security | Onboarding + yıllık | Due diligence record | Tiering standardize edilmeli |
Boş/başlangıç CSV şablonunu indir
04 · Vendor risk
Tedarikçi Risk Kaydı
| Tedarikçi | Tier | Risk | Karar | Sonraki review |
|---|---|---|---|---|
| Örnek Cloud Sağlayıcı | Tier 1 | Müşteri verisi + prod erişimi | Kontrollerle onaylı | 12 ay / olay tetiklemeli |
| Örnek CRM | Tier 2 | Müşteri iletişim verisi | Onaylı | 12 ay |
Tedarikçi risk CSV şablonunu indir
05 · AI governance
AI Kullanım Senaryosu Envanteri
| Kullanım | Veri | Otonomi | Risk tier | Onay | İnsan gözetimi |
|---|---|---|---|---|---|
| Destek yanıt yardımcısı | Internal | Düşük | Tier 2 | Koşullu | Zorunlu |
| İşe alım karar motoru | Kişisel | Yüksek | Tier 4 | Formal review gerekli | Zorunlu |
AI envanter CSV şablonunu indir
06 · Customer trust
Güvenlik Anketi Yanıt Kütüphanesi
| Soru alanı | Onaylı yanıt bileşeni | Kanıt | Sahip | Review |
|---|---|---|---|---|
| Erişim kontrolü | Rol tabanlı erişim, MFA ve periyodik review kapsamını açıkla | Policy + IdP configuration + review record | IT/Security | Çeyreklik |
| Incident response | Plan, roller, müşteri iletişimi ve test ritmini açıkla | IR plan + tabletop record | Security | Yıllık |
07 · Governance calendar
Siber Yönetişim Takvimi
| Ritim | Faaliyet | Katılımcı | Çıktı |
|---|---|---|---|
| Aylık | Risk ve gecikmiş aksiyon review | CISO, CTO, sahipler | Updated risk decisions |
| Çeyreklik | Board/leadership cyber brief | Leadership | KRI + material risk + decisions |
| Yıllık | Tabletop + program review | Cross-functional | Lessons + roadmap |
08 · Decision record
Risk Kabulü ve Karar Günlüğü
| Karar | Gerekçe | Risk sahibi | Süre | Koşul |
|---|---|---|---|---|
| Riski geçici kabul et | Kontrol iyileştirmesi Q4 release'e bağlı | CTO | 90 gün | Compensating monitoring + yeniden review |