Bilgi işlem ekibi veri merkezinde sunucu envanteri ve KVKK teknik tedbir kayıtlarını inceliyor
Ücretsiz Envanter Testi

KVKK Soru Seti: Uyum Çalışmanızın Kapsamını Belirleyin

KVKK danışmanlığı kapsamında size özel bir çalışma hazırlayabilmemiz için kurumunuzun yapısını ve teknik altyapısını tanımamız gerekir. Aşağıdaki 24 soruyu yanıtlayın; formu gönderdiğiniz anda kurumunuzun risk görünümünü ekranda görün.

Kısa cevap

KVKK soru seti, bir kurumun kişisel veri uyum çalışmasının kapsamını belirlemek için doldurulan envanter formudur. Şirket ölçeği (çalışan, lokasyon, departman sayısı), teknik altyapı (sunucu, istemci, sanallaştırma) ve mevcut güvenlik kontrolleri (sızma testi, DLP, ISO 27001, 5651 loglama) tek formda toplanır. Bu veri olmadan ne VERBİS kayıt yükümlülüğünün doğup doğmadığı ne de uyum projesinin büyüklüğü hesaplanabilir.

Ücretsiz Envanter Testi

Soru Setini Doldurun

İletişim Bilgileriniz

Değerlendirmeniz ekranda anında görünür; uzmanımızın aynı çıktı üzerinden dönüş yapabilmesi için iletişim bilgilerinizi alıyoruz.

Şirket Bilgileriniz

Yıldızlı alanlar zorunludur. Grup şirketleriniz varsa her tüzel kişilik ayrı veri sorumlusudur — “Yeni Şirket Bilgisi Ekle” ile ikinci bloğu açabilirsiniz.

Şirketin onaylı son mali yılına ait aktif bilanço toplamı 100 Milyon TL'nin üzerinde midir?
VERBİS kaydı yapıldı mı?Kayıt yükümlülüğünüz olup olmadığını bu sorunun yanıtıyla çalışan sayınıza ve bilanço büyüklüğünüze göre birlikte değerlendiriyoruz.
Şirketinizde kaç adet departman bulunmaktadır? Organizasyon şemanız doğrultusunda bilgilendirme yapmanızı rica ederiz.
E-Ticaret faaliyeti yapılmakta mıdır?
Düzenli olarak "Sızma (Penetrasyon) Testi" yapılmakta mıdır?
Yurtdışında şirketinize ait ya da yine yurt dışında herhangi bir sunucu üzerinde çalışan sistemler var mıdır?
Veri kaybı/sızıntısı önleme (DLP) teknolojisi kullanılmakta mıdır?
Gerçek kişilere yönelik hizmet/ürün satışı gerçekleştiriyor musunuz?Yalnızca kurumlara hizmet/ürün sunuyorsanız "Hayır" seçiniz.
ISO 27001 Sertifikası var mı?
Şirket personeline "KVKK Farkındalık Eğitimi" verildi mi?
Sanallaştırma teknolojisi kullanılıyor mu?
Uzak masaüstü erişim ya da VPN kullanılmakta mıdır?
Server 2008 R2 ve Windows 7'den daha eski olan teknoloji kullanılıyor mu?
Tüm kullanıcıların ve sunucuların internete çıkışlarında ya da yerel sunuculardaki kayıtları tutulmakta mıdır? 5651 sayılı loglama kanunu uygulanmakta mıdır?

Mesajınız

Mesajınıza T.C. kimlik numarası, sağlık, ceza mahkûmiyeti veya biyometrik veri gibi özel nitelikli kişisel verileri yazmayın.

Açık Rıza Onayı

Sonucunuz gönderimin hemen ardından bu sayfada görünür.
5 başlık

Hangi Başlıklar Değerlendiriliyor?

Genel skor, aşağıdaki beş başlığın ağırlıklı ortalamasıdır. Yüzdeler her başlığın skora katkısını gösterir; kapsam soruları (e-ticaret, uzak erişim gibi) puanlanmaz, yalnızca çalışmanın kapsamını genişletir.

Kayıt Yükümlülüğü%25
VERBİS kayıt yükümlülüğünüzün doğup doğmadığı — çalışan sayısı ve yıllık mali bilanço eşiklerine göre — ve kaydın yapılmış olması.
Teknik Güvenlik Tedbirleri%30
Sızma testi, veri sızıntısı önleme (DLP), ISO 27001 belgelendirmesi ve 5651 sayılı Kanun kapsamındaki loglama gibi teknik tedbirlerin varlığı.
Sistem Altyapısı%20
Sunucu ve istemci envanteri, sanallaştırma ve destek süresi dolmuş işletim sistemlerinin kullanımda olup olmadığı.
Aktarım ve Erişim Yüzeyi%15
Yurt dışındaki sunucular, uzak masaüstü/VPN erişimi ve e-ticaret gibi kişisel verinin kurum dışına çıktığı senaryolar.
Çalışan Farkındalığı%10
Personele KVKK farkındalık eğitimi verilip verilmediği — teknik tedbirlerin en zayıf halkası insandır.
Yöntem

Sonuç Nasıl Hesaplanıyor?

Puanlama beyanınıza dayanır ve sunucuda hesaplanır. “Bilgim Yok” yanıtı puan getirmez: bilinmeyen bir kontrol, var kabul edilemez.

  1. Envanteri beyan edin

    Şirket ölçeğiniz, lokasyon ve sunucu sayınız ile mevcut güvenlik kontrolleriniz tek formda toplanır.

  2. Yükümlülük eşiği kontrol edilir

    Çalışan sayınız ve bilanço büyüklüğünüz VERBİS kayıt istisnasının eşikleriyle karşılaştırılır; yükümlülük doğuyorsa kayıt durumunuz ayrıca sorgulanır.

  3. Kontroller puanlanır

    Sızma testi, DLP, ISO 27001, loglama, eğitim ve eski sistem kullanımı beş başlık altında ağırlıklandırılır.

  4. Risk görünümünüzü görün

    Genel skor, başlık kırılımı, kritik bulgular ve kapsam notları ekranda anında listelenir; talep ederseniz uzmanımız aynı çıktı üzerinden görüşme yapar.

Teslimat

Form Sonunda Ne Alırsınız?

Sonuç bir puan ekranıyla bitmez; hangi yükümlülüğün doğduğunu ve nereden başlanacağını gösteren bir görünüm üretilir.

  • Kurumunuza özel genel risk skoru ve seviye değerlendirmesi
  • Beş başlıkta ayrı skor kırılımı
  • Kritik ve önemli bulguların gerekçeleriyle listesi
  • VERBİS kayıt yükümlülüğünüzün doğup doğmadığına dair değerlendirme
  • Uyum çalışmasının kapsamını genişleten olguların (kapsam notları) dökümü

Sık Sorulan Sorular

Envanteriniz çıktı, sırada yol haritası var

Beyan ettiğiniz altyapı üzerinden riskli başlıkları önceliklendirelim; kurumunuzun ölçeğine uygun bir KVKK uyum programı planlayalım.

KVKK Rehberi, Rasyo Holding bünyesinde faaliyet gösteren “Siber Güvenlik ve KVKK Danışmanlığı” markasıdır