Wiki

Kooch Siber Güvenlik ve Uyumluluk - Teknik Terimler Wiki

Erişim Kontrolü

Yalnızca yetkili kullanıcıların sistemlere, ağlara veya verilere erişebilmesini sağlayan mekanizmalar.

Ek A Kontrolleri

Kuruluşların riskleri yönetmek için seçebilecekleri ISO/IEC 27001'de listelenen 114 referans güvenlik denetimi seti.

Varlık Envanteri

ISO 27001 kapsamında risk değerlendirmeleri için gerekli olan tüm bilgi varlıklarının (sunucular, veritabanları, belgeler) yapılandırılmış bir listesi.

İhlal Bildirimi

Düzenleyicileri ve etkilenen veri sahiplerini yasal zaman dilimleri içinde kişisel veri ihlali hakkında bilgilendirmenin zorunlu süreci.

İş Sürekliliği

Kritik iş işlevlerinin olaylar sırasında ve sonrasında devam etmesini sağlayan bir çerçeve (örneğin, siber saldırılar, kesintiler).

Aydınlatma Metni (KVKK)

Türk hukuku (KVKK) uyarınca, bireylerin verilerinin nasıl işlendiğini bildiren zorunlu bir gizlilik bildirimi.

Bulut Güvenliği

AWS, Azure ve GCP gibi bulut platformlarında barındırılan verileri ve uygulamaları güvence altına almak için uygulamalar ve teknolojiler (IAM, şifreleme, izleme).

Uyum Yönetimi

KVKK ve GDPR gibi yasalara uymak için organizasyonel uygulamaların sürekli izlenmesi, denetlenmesi ve güncellenmesi süreci.

Çerez Afişi

GDPR/KVKK kapsamında gerekli olan çerezler ve izleyiciler için kullanıcıların onayını isteyen bir web sitesi açılır penceresi.

Veri Sorumluları Sicili (VERBIS)

Kuruluşların kişisel veri işleme faaliyetlerini listelemeleri gereken Türkiye'nin zorunlu sicili.

Veri Haritalama

Kişisel verilerin bir kuruluş aracılığıyla nasıl aktığını belirleme süreci (toplama, depolama, aktarma).

Veri İşleme Sözleşmesi (DPA)

Kişisel verilerin işlenmesine ilişkin yükümlülükleri tanımlayan bir veri denetleyicisi ile işleyici arasında yasal bir sözleşme.

Veri Koruma Etki Değerlendirmesi (DPIA)

Hassas veya yüksek riskli kişisel verileri işleyen projeler için yapılandırılmış bir risk değerlendirmesi.

Veri Sahibi Erişim Talebi (DSAR)

Bir bireyin kişisel verilerine erişmesi, düzeltilmesi veya silmesi için resmi bir talebi.

DPO (Veri Koruma Görevlisi)

Veri koruma uyumluluğunu denetlemekten ve düzenleyicilerle iletişim kurmaktan sorumlu belirlenmiş bir rol.

DPR (Veri Koruma Temsilcisi)

Türk kişisel verilerinin işlenmesi için KVKK gerekliliklerini karşılamak üzere yabancı şirketler tarafından atanan yerel bir temsilci.

Güvenlik Duvarı

Önceden tanımlanmış güvenlik kurallarına göre gelen/giden trafiği filtreleyen bir ağ güvenlik cihazı veya yazılımı.

Boşluk Analizi (KVKK/GDPR)

Uyumluluk boşluklarını belirlemek için mevcut veri koruma uygulamalarını yasal gerekliliklerle karşılaştıran bir denetim.

GDPR (Genel Veri Koruma Yönetmeliği)

Kişisel verilerin toplanması, saklanması ve kullanımı için standartlar belirleyen AB'nin veri gizliliği düzenlemesi.

IDS/IPS (İzinsiz Giriş Algılama/Önleme Sistemi)

Ağlardaki kötü amaçlı etkinlikleri izleyen ve potansiyel olarak engelleyen araçlar.

Olay Müdahalesi

Siber güvenlik olaylarını tespit etmek, yönetmek ve bunlardan kurtarmak için yapılandırılmış bir süreç.

Bilgi Güvenliği Yönetim Sistemi (BİMS)

Bilgi güvenliğini yönetmek ve geliştirmek için ISO 27001 ile uyumlu belgelenmiş bir yönetim çerçevesi.

İSO 27001

Denetimler ve sertifikalar için yaygın olarak tanınan bilgi güvenliği yönetim sistemleri için uluslararası standart.

KVKK (Kanunu Kişisel Korunması)

Türkiye'nin Kişisel Verilerin Korunması Kanunu, kapsamı olarak AB'nin GDPR'sine benzer.

NDA (Gizlilik Sözleşmesi)

Hassas iş veya müşteri bilgilerini koruyan bir gizlilik sözleşmesi.

Ağ Güvenliği

Ağları yetkisiz erişime veya siber saldırılara karşı korumak için güvenlik önlemleri (güvenlik duvarları, VPN'ler, IDS/IPS).

Gizlilik Bildirimi

Bireyleri kişisel verilerinin nasıl kullanılacağını bilgilendiren yasal bir beyan (hem KVKK hem de GDPR tarafından zorunludur).

Mesleki Sorumluluk Sigortası (E&O)

Veri koruma hizmetlerinde danışmanlık hatalarını veya ihmali kapsayan sigorta.

Risk Değerlendirmesi (ISO 27001)

Tehditlerin, güvenlik açıklarının ve kuruluş varlıkları üzerindeki potansiyel etkilerin yapılandırılmış bir değerlendirmesi.

RoPa (İşleme Faaliyetlerinin Kayıtları)

Kişisel verilerin nasıl işlendiğine dair dahili bir kayıt tutma zorunluluğu GDPR/KVKK zorunluluğu.

BİSM'nin Kapsamı

ISO 27001 uygulamasının tanımlanmış sınırları (örneğin, hangi departmanların, sistemlerin ve veri türlerinin kapsadığı).

SMART Hedefleri

Hedeflerin Spesifik, Ölçülebilir, Ulaşılabilir, İlgili ve Zamana Bağlı olmasını sağlayan bir yönetim çerçevesi.

Uygulanabilirlik Beyanı (SoA)

Seçilen veya hariç tutulan tüm güvenlik kontrollerini gerekçelerle listeleyen ISO 27001 belgesi.

VERB

Veri Denetleyicilerinin Kayıt Defterine bakın.