Bilgi Güvenliğini Sağlamada Etkinlik
Bilgi güvenliğinde etkili sonuç, tek bir yazılımdan değil; varlık envanteri, erişim kontrolü, güncelleme, yedekleme ve olay müdahalesinin birlikte işletilmesinden doğar.
ISO/IEC 42001 belgelendirme sürecimiz devam ediyor
AimsDesk; yapay zekâ sistemlerini denetime hazır hâle getiren ve kendi platformuyla sürekli uyumu sağlayan, mühendislik temelli yapay zekâ yönetişimi ortağıdır. ISO/IEC 42001 ve ISO/IEC 27001 danışmanlığı, eğitim ve uyum platformu tek masada.
Ön değerlendirme bir görüşme ve bir sayfalık nottur; ücretsizdir ve taahhüt içermez.
Kanıt tabanı örnek görünüm
Her hizmetin girdi, çıktı ve süresi bellidir. Nereden başlayacağınızdan emin değilseniz 30 dakikalık ön değerlendirme ile başlayın.
Mevcut durumunuzu ISO/IEC 42001 maddeleri ve Ek A kontrolleri karşısında ölçer, sabit kapsamlı bir rapor bırakırız: envanter, boşluk matrisi, risk taslağı, yol haritası.
Politika, kapsam, roller, risk metodolojisi ve kontrol uygulaması. Mevcut ISO/IEC 27001 sisteminiz varsa üstüne entegre eder, iki standardı tek kanıt tabanında çalıştırırız.
ISO/IEC 42005 yaklaşımıyla sistem bazlı değerlendirme: etkilenen taraflar, veri ve model riskleri, insan gözetimi ve devam / koşullu / durdur kararı.
İç denetim, yönetim gözden geçirmesi, uygunsuzluk kapatma ve Aşama 1 – Aşama 2 sürecinde refakat. Denetçinin ilk gün soracağı soruların kanıtı hazır olur.
Gözetim denetimlerine hazırlık, yeni YZ sistemlerinin envantere alınması, kanıt tazeleme ve düzenli yönetim raporu.
ISO danışmanlık firmaları ve denetim kuruluşları için: müşteri çalışma alanları, süreli erişim ve platformun beyaz etiket kullanımı.
Fiyatlandırma kapsama göre belirlenir; ön değerlendirmenin ardından sabit kapsamlı ve sabit bedelli teklif sunulur. Eğitim ve platform ayrı olarak da alınabilir.
ISO/IEC 27001 ve ISO/IEC 42001’i tek kanıt tabanıyla yöneten çok kiracılı uyum platformu. Türkçe ve İngilizce arayüz, KVKK’ya uygun barındırma, TL fatura ve on-prem seçeneği.
Ekran görüntüleri demo verisiyle üretilir; müşteri verisi kullanılmaz.
ISO/IEC 42001 Madde 7.2 yetkinlik şartını karşılayan, uygulamaya dönük eğitimler. Açık sınıf veya kurum içi.
Standardın yapısı, Madde 4–10 ve Ek A kontrolleri. Kendi YZ envanterinizle çalışılan atölye bölümü, kapanışta değerlendirme sınavı.
Kimler için: Uyum ve bilgi güvenliği yöneticileri, ürün ve veri ekipleri, kalite sorumluları
Denetim planlama, kanıt toplama, uygunsuzluk yazımı ve raporlama. ISO 19011 yaklaşımıyla vaka çalışmaları.
Kimler için: İç denetçiler, BGYS/YZYS yöneticileri, danışmanlar
AB YZ Yasası’nın yapay zekâ okuryazarlığı yükümlülüğüne yönelik kurum içi program; ekipler ve yöneticiler için ayrı akış.
Kimler için: Yapay zekâ kullanan veya geliştiren tüm ekipler
Açık sınıf tarihleri ve kurum içi oturum kapsamı için formu doldurmanız yeterli.
Yönetim sistemi belgeleri klasörde durduğu için değil, süreçte yaşadığı için denetimden geçer. Üç noktada ayrışıyoruz.
Ekipte yapay zekâ ve makine öğrenmesi mühendisleri var. Kontroller dokümanda değil geliştirme sürecinde yaşar: model riski, önyargı ve sağlamlık testleri, veri soy ağacı, MLOps kontrolleri.
Danışmanlık bittiğinde elinizde bir klasör değil, çalışan bir sistem kalır. ISO 27001 ve ISO 42001’i tek kanıt tabanıyla yöneten platformu biz geliştiriyoruz.
Standardı bütün ailesiyle okuyoruz: ISO/IEC 42005, 42006, 23894 ve EN 18286 Ek D eşlemesi. İlk işimiz kendi yönetim sistemimizi kurmak oldu; belgelendirme sürecimiz devam ediyor.
Her adımın çıktısı bir sonrakinin girdisidir; ürettiğimiz her kayıt platformda kanıta bağlanır.
Kapsamı ve yapay zekâ envanterini çıkarır, standardın maddeleri karşısındaki boşlukları ölçer, kaynak ve takvim planını veririz.
Politika, roller, risk metodolojisi, etki değerlendirmesi ve kontrol uygulaması. Var olan ISO 27001 sisteminizin üstüne inşa eder, çift kayıt tutmanızı engelleriz.
İç denetim, yönetim gözden geçirmesi ve uygunsuzluk kapatma; Aşama 1 – Aşama 2 denetimlerinde yanınızda oluruz.
Belge bir fotoğraf, uyum bir filmdir. Yeni YZ sistemleri envantere girer, gözetim denetimlerine hazırlık platform üzerinden yürür.
AB YZ Yasası’nın yapay zekâ okuryazarlığı yükümlülüğü yürürlükte.
Yasanın genel uygulama tarihi; şeffaflık yükümlülükleri ve idari yapı devrede.
Yüksek riskli sistemlere ilişkin yükümlülükler için öngörülen tarih.
Standart maddeleri, AB YZ Yasası takvimi ve uygulamada karşılığı olan yönetişim notları.
Bilgi güvenliğinde etkili sonuç, tek bir yazılımdan değil; varlık envanteri, erişim kontrolü, güncelleme, yedekleme ve olay müdahalesinin birlikte işletilmesinden doğar.
Yapay zekâ projelerinde kişisel veri riskini yalnızca model çıktısında aramak eksik bir yaklaşımdır. Asıl risk, verinin tüm yaşam döngüsünde ortaya çıkar.
ISO 42001, yapay zekâ kullanan kuruluşlarda yönetişim, risk yönetimi ve sürekli iyileştirme için kurulan yönetim sistemi standardıdır.
Hayır. ISO/IEC 42001, ISO yönetim sistemlerinin ortak yapısını (Ek SL) kullanır; kapsam, liderlik, risk, iç denetim ve yönetim gözden geçirmesi gibi maddeler mevcut sisteminizle ortaktır. Boşluk analizinde bu ortak alanı çıkarır, yalnızca yapay zekâya özgü kısımları — YZ envanteri, etki değerlendirmesi, veri ve model kontrolleri, insan gözetimi — üstüne inşa ederiz.
Kapsam ve yapay zekâ sistem sayısına bağlı. Tek ürünlü bir KOBİ’de kurulumdan belgelendirme denetimine tipik olarak 3–5 ay; kurumsal ve ISO/IEC 27001 ile entegre kapsamda 6–9 ay planlıyoruz. Hazırlık analizi bu süreyi kendi verinizle netleştirir.
Hayır ve veremeyiz. Belgelendirme, akredite bir belgelendirme kuruluşunun işidir; danışmanlık yapan taraf aynı kuruluşu denetleyemez. Biz sistemi kurar, iç denetimi yapar, kuruluş seçiminde ve denetim sürecinde yanınızda oluruz.
Evet. AimsDesk Platform bağımsız bir üründür; kendi ekibiyle yürüyen kuruluşlar ve kendi müşterilerini yöneten danışmanlık firmaları için de tasarlandı. Aynı şekilde danışmanlık hizmetini platformsuz da alabilirsiniz.
Türkiye’de barındırma seçeneği vardır ve KVKK gerekliliklerine uygun yapılandırılır; kurumsal müşteriler için kendi altyapınızda (on-prem) kurulum da mümkündür. Her kiracının verisi izole edilir, tüm yazma işlemleri hash zincirli denetim izine yazılır.
AB pazarına ürün veya hizmet sunuyorsanız, çıktısı AB’de kullanılıyorsa ya da AB’li bir müşterinin tedarik zincirindeyseniz ilgilendirir. Yasa ile ISO/IEC 42001 aynı şey değildir; standart bir yönetim sistemi kurar, yasa yükümlülük getirir. Standart, yükümlülükleri karşıladığınızı gösterebileceğiniz düzeni kurmanın pratik yoludur.
30 dakikalık ön değerlendirme bir görüşmedir: kapsamınızı, yapay zekâ kullanımınızı ve mevcut yönetim sistemlerinizi konuşur, size bir sayfalık not bırakırız. Ücretsizdir ve taahhüt içermez.
Formu doldurun, en geç bir iş günü içinde dönelim.