SPK VII-128.10 Bilgi Güvenliği Uyum
Gayrimenkul değerleme şirketleri için denetime hazır, tebliğe özel uyum modeli.
SPK VII-128.10 sayılı Bilgi Sistemleri Yönetimi Tebliği 13 Mart 2025'te yürürlüğe girdi ve TDUB üyesi tüm değerleme kuruluşlarını doğrudan kapsıyor. 31 Aralık 2025 itibarıyla SPK denetimleri başladı.
Denetimlerden belge ve uygulama kanıtı olmadan geçmek mümkün değildir. Modelimiz, Tebliğ'in değerleme kuruluşlarına tanıdığı muafiyeti temel alarak yalnızca zorunlu gerekliliklere odaklanan, sade ve maliyet-etkin bir uyum kurar.
Denetime Hazır Kurulum
Teslim Edilen Belge
Muaf Teknik Madde (Md. 30)
Yıl BGYS Deneyimi
Tebliğ'in 30. maddesi değerleme kuruluşlarını SIEM, SOC, sızma testi, iç denetim ve DLP gibi 13 ağır teknik yükümlülükten muaf tutar.
Bu muafiyet, gereksiz donanım ve maliyet yatırımı olmadan uyumu mümkün kılar. Biz de belge üretmekle yetinmiyor; her belgenin kurum içinde fiilen uygulandığını kanıtlayacak süreç ve kayıt altyapısını da kuruyoruz.
Hizmet Modeli — Üç Katman
Her katman, denetimde kanıt olarak sunulabilecek somut çıktı üretir.
Yönetişim
Rol/sorumluluk tanımları, Bilgi Güvenliği Sorumlusu (BGS) ataması, politika geliştirme ve Yönetim Kurulu onayına hazır raporlama.
Teknik Kontroller
Erişim yönetimi, yetki matrisi, bilgi varlık envanteri ve denetimde geçerli 5 yıllık log saklama politikası.
Risk ve Süreklilik
5×5 nitel risk matrisiyle yıllık risk değerlendirmesi, RTO/RPO tanımlı iş sürekliliği planı ve dış hizmet sağlayıcı yönetimi.
Kurulum Süreci — 8–10 Hafta
GAP Analizi
Mevcut durum ve eksiklerin tespiti.
Bilgi Güvenliği Politikası
Yönetim Kurulu onaylı politika hazırlanması.
Dış Kaynak BGS Ataması
Sanal/uzaktan model ile Bilgi Güvenliği Sorumlusu ataması.
Risk Değerlendirmesi
5×5 nitel risk matrisiyle yıllık değerlendirme.
Bilgi Varlık Envanteri
Tüm bilgi varlıklarının sınıflandırılması.
Erişim ve Yetki Matrisi
Kullanıcı yetkilerinin tanımlanması ve kayıt altına alınması.
Log Yönetimi Politikası
5 yıl saklama zorunluluğuna uygun log/denetim izi.
Olay ve Süreklilik Planları
Olay yönetimi prosedürü ve RTO/RPO tanımlı iş sürekliliği planı.
Eğitim ve Sözleşme İncelemesi
Personel bilgi güvenliği eğitimi ve dış hizmet sağlayıcı sözleşmelerinin incelenmesi.
Teslim Edilen 14 Belge
Her belge, denetimde kanıt olarak geçerli formatta hazırlanır.
- GAP Analizi Raporu
- Bilgi Güvenliği Politikası
- BGS Atama Kararı
- Bilgi Varlık Envanteri
- Risk Değerlendirme Raporu
- Erişim Kontrol Politikası
- Kullanıcı Yetki Matrisi
- Log Yönetimi Politikası
- Olay Yönetimi Prosedürü
- İş Sürekliliği Planı
- Dış Hizmet Sağlayıcı Prosedürü
- Personel Eğitim Paketi
- YK Bilgilendirme Raporu
- Denetim Kanıt Dosyası
Devam Eden Destek
Dış Kaynak BGS — üst yönetime raporlama, olay takibi ve yıllık güncellemeler
Mock Denetim — resmi denetimden 4–6 hafta önce kapsamlı iç değerlendirme
BGS/IT müdürü mülakat provası ve YK hazırlık toplantısı
Güvence ve Çerçeve
31 Aralık 2025 sonrası denetimlere hazır olun.
Değerleme kuruluşunuza özel yol haritası için ücretsiz ön görüşmeyle başlayalım.
SPK Uyum Görüşmesi Talep Et