Debian Information Technologies
  1. Home
  2. Services
  3. Compliance & Audit Services

Compliance & Audit Services

Turning ISO 27001, log retention and NIS2 requirements into technical controls whose evidence collects itself.

Kapsam ve yöntem

Önce boşluk analizi yaparız: standardın istediği ile sahadaki durum arasındaki farkı maddelerle çıkarırız. Ardından her boşluğu bir sorumluya, bir tarihe ve mümkünse otomatik bir kontrole bağlarız.

Belgeleri kurumun diliyle yazarız; kimsenin okumadığı bir politika, olmayan politikadan farksızdır.

  • ISO/IEC 27001 hazırlığı
  • 5651 ve log yükümlülüğü
  • NIS2 ve tedarik zinciri
  • Risk değerlendirme
  • Otomatik kanıt toplama
  • Denetim provası

Sürekliliği nasıl sağlıyoruz?

Belge alan kurumların çoğu ikinci yıl zorlanır, çünkü kontroller sertifika sonrası bakımsız kalır. Bu yüzden yıllık takvimi ve sorumlulukları baştan kurarız.

  • Yıllık kontrol takvimi
  • Değişiklik yönetimi
  • Farkındalık eğitimi
  • Tedarikçi değerlendirme
  • Olay ve ihlal kayıtları
  • Yönetim gözden geçirmesi

Use your own resources well. Debian IT is the assurance of that.

Leave your number and we will call at a time that suits you — or book a call directly.