Ana sayfa › Siber güvenlik ve TISAX
Siber güvenlik · Sızma testi · TISAX

Fidye yazılımı gelmeden, müşteri denetimi sormadan hazır olun.

Bir fidye yazılımı üretimi günlerce durdurabilir; otomotiv müşterileri de tedarikçilerinden artık bilgi güvenliğinin kanıtını istiyor. Altyapınızı katman katman korur, açıklarınızı test eder, 7/24 izler; TISAX ve ISO 27001 değerlendirmesine hazırlarız.

Siber Güvenlik ve TISAX
TISAX hazırlığı

Alman OEM'lerin istediği değerlendirmeye adım adım.

TISAX, Alman otomotiv sanayisinin VDA ISA kontrol listesine dayanan bilgi güvenliği değerlendirmesidir. Mevcut durumunuzu kontrol listesiyle karşılaştırır, teknik eksikleri kapatır, kanıtları ISO 27001 yazılımımızda toplarız. Değerlendirmeyi akredite kuruluşlar yapar; biz sizi hazır hale getiririz.

Bilgi güvenliği yönetim sistemi ve denetim hazırlık ekranı

Güvenlik duvarı ve ağ ayrımı

Ofis ağı ile üretim (OT) ağı ayrılır; makineler ve kameralar internete gereksiz yere açık kalmaz.

Uç nokta koruma ve yama

Bilgisayar ve sunucularda koruma yazılımı, düzenli güvenlik yamaları ve eski sistemlerin envanteri.

Fidye yazılımına karşı yedek

Değiştirilemez ve ağdan ayrık yedekler, düzenli geri dönüş testi. Kötü gün gelirse hangi sistemin kaç saatte döneceği bellidir.

Yedekleme ve felaket kurtarma →

Sızma testi ve zafiyet taraması

Dışarıdan ve içeriden açıklar düzenli taranır, bulgular öncelik sırasıyla kapatılır ve raporlanır.

7/24 izleme ve olay müdahalesi

Şüpheli giriş ve olağandışı trafik izlenir; olay anında kim, ne yapacak önceden yazılıdır.

Kimlik ve erişim

İki adımlı doğrulama, rol bazlı yetki, ayrılan çalışanın erişiminin aynı gün kapanması.

Çalışan farkındalığı

Oltalama tatbikatları ve bilgi güvenliği eğitimleri; katılım kayıtları akademide.

Eğitim akademisi →

TISAX ve ISO 27001 hazırlığı

VDA ISA ve ISO 27001 kontrolleri, risk analizi ve kanıtlar tek yerde; denetime hazırlık her gün görünür.

ISO 27001 yazılımı →
Nasıl ilerliyoruz

Dört adımda canlıya.

Mevcut durumAğ, cihaz, yedek ve erişim envanteri; dışarıdan zafiyet taraması.
Risk ve öncelikBulgular etki ve olasılığa göre sıralanır, yol haritası çıkar.
KapatmaTeknik önlemler ve prosedürler hayata geçer.
İzleme ve denetim7/24 izleme, düzenli test; TISAX veya ISO 27001 değerlendirmesi.
Sık sorulan sorular

Siber güvenlik ve TISAX hakkında merak edilenler

TISAX etiketini siz mi veriyorsunuz?

Hayır. TISAX değerlendirmesini ENX'in yetkilendirdiği denetim kuruluşları yapar. Biz şirketinizi değerlendirmeye teknik ve dokümantasyon olarak hazırlarız.

TISAX ile ISO 27001 arasındaki fark nedir?

ISO 27001 genel bir bilgi güvenliği standardıdır. TISAX otomotive özeldir; VDA ISA kontrol listesine ve prototip koruma gibi sektör gereksinimlerine dayanır. İkisinin kontrolleri büyük ölçüde örtüşür.

Sızma testi ne sıklıkla yapılmalı?

En az yılda bir ve büyük altyapı değişikliklerinden sonra. Zafiyet taraması ise daha sık, otomatik yapılır.

Fidye yazılımı bulaşırsa ne olur?

Olay müdahale planı devreye girer: bulaşan cihazlar izole edilir, sistemler ağdan ayrık yedeklerden geri yüklenir. Bu plan önceden yazılır ve test edilir.

Kendi IT ekibimiz var, yine de gerekir mi?

Birlikte çalışırız. 7/24 izleme, sızma testi ve denetim hazırlığı gibi uzmanlık isteyen işleri üstleniriz; ekibiniz günlük işine odaklanır.

Güvenlik durumunuza birlikte bakalım.

Dışarıdan ücretsiz bir ön taramayla en kritik açıkları gösterelim.