Yedekleme ve geri dönüş
Yedeklerin kapsamı, görev sonuçları ve gerektiğinde geri dönüş ihtimali değerlendirilir.
BT Risk Analizi
Riskleri görün.
Öncelikleri ayırın.
İlk aksiyon planını netleştirin.
Kısa bir ön değerlendirme ile BT altyapısı, Microsoft 365, yedekleme, firewall, kamera, alarm, RTLS, RFID, IoT ve saha operasyonlarındaki öncelikli risk başlıklarını netleştiriyoruz.
01
Keşif ve analiz
02
Planlı uygulama
03
Sürekli takip

Gör
Risk başlıkları netleşir
Sırala
Öncelikler ayrılır
Aksiyon
İlk yol haritası çıkar
Ön değerlendirme
Amaç, uzun bir kontrol listesi çıkarmak değil; işi durdurabilecek, veri kaybı oluşturabilecek veya güvenlik açığı yaratabilecek başlıkları doğru sıraya koymaktır.
Kontrol başlıkları
Her başlık işletmenizin mevcut yapısına göre incelenir; gerekli olmayan ürün veya kapsam önerilmez.
Yedeklerin kapsamı, görev sonuçları ve gerektiğinde geri dönüş ihtimali değerlendirilir.
MFA, yönetici yetkileri, kullanıcı yaşam döngüsü ve e-posta güvenliği gözden geçirilir.
Dış erişim, VPN kullanıcıları, kurallar, segmentasyon ve kritik ağ bağlantıları incelenir.
Sunucu, switch, kullanıcı cihazları, lisanslar ve kritik bağımlılıklar görünür hale getirilir.
Kayıt sürekliliği, olay bildirimi, kritik alanlar ve erişim yetkileri değerlendirilir.
Personel, ekipman, demirbaş, stok veya saha hareketlerinin görünürlük ihtiyacı netleştirilir.
Takip, konum, sensör ve otomasyon ihtiyacının gerçek kullanım senaryosu belirlenir.
Kesinti veya güvenlik olayında kimin ne yapacağı ve hangi kayda ulaşacağı kontrol edilir.
Kritik risk sinyalleri
Bu işaretlerden biri bile mevcutsa, riskin iş etkisi ve aciliyeti ayrıca değerlendirilmelidir.
Yedek alınıyor fakat geri dönüş testi yapılmıyor.
Yönetici hesapları ortak kullanılıyor veya MFA etkin değil.
Firewall, VPN ve erişim kurallarının sahibi belli değil.
Sunucu, ağ ve kritik cihaz envanteri güncel değil.
Kamera kaydı ihtiyaç anında doğrulanamıyor.
Personel ayrılışında hesap ve erişim kapatma süreci net değil.
Nasıl ilerliyor?
Ön görüşme, risk ayrımı ve kapsam kararı aynı akış içinde ilerler.
Kullanıcılar, sistemler, lokasyonlar, kritik işler ve yaşanan sorunlar dinlenir.
Her teknik konu aynı önemde ele alınmaz; iş kaybı ve güvenlik etkisi yüksek başlıklar öne çıkarılır.
Acil kontroller, planlı iyileştirmeler ve sonraya bırakılabilecek işler ayrıştırılır.
Gerekirse keşif, teknik çalışma veya teklif kapsamı net ve uygulanabilir biçimde belirlenir.
Değerlendirme çıktısı
Çıktı; ürün listesi değil, uygulanabilir bir öncelik ve sonraki adım çerçevesidir.
Kritik sistemler, bilinen eksikler ve mevcut çalışma modeli kısa biçimde özetlenir.
İş sürekliliğini ve veri güvenliğini etkileyebilecek başlıklar önem sırasına alınır.
Hemen yapılması gerekenler ile planlı iyileştirmeler birbirinden ayrılır.
Gerekli çözüm, keşif veya teklif adımı net bir sonraki adım olarak tanımlanır.
Net sonraki adım
Formdaki kısa bilgiler ilk değerlendirme için yeterlidir. Teknik ayrıntıları görüşmede birlikte netleştiririz.
Güven Merkezini İncele