Tedarikçinizi kendi standartlarınıza taşıyın.
Tedarikçinin ihlali sizin olayınızdır: ve düzenleyici de size sorar. Kritiklik puanı, magic-link ile gönderilen değerlendirme, hızlı skor ve onaydan sonra da süren izleme.
Sorun
Bu olmazsa ne ters gider
Verileriniz, yıllar önce (ve sadece bir kez) değerlendirilmiş tedarikçilerde tutuluyor.
E-posta ve Excel üzerinden yürütülen anketler bir yerde takılır; döngü hiçbir zaman kapanmaz.
Bir tedarikçinin ihlali, sizin güvenlik olayınıza ve düzenleyicinin sorusuna dönüşür.
Magic-link değerlendirme
Gönder. Doldursun. Skorla.
Tedarikçi magic-link alır, SIG-Lite + KVKK anketini doldurur, DPA / ISO / SOC 2 kanıtlarını yükler: hesap yok, e-posta gidiş-gelişi yok. Gönderdiği anda skoru görürsünüz.
Puanlama nasıl çalışır
Her skor açıklanabilir.
Yanıtlar dört eksende skorlanır: güvenlik, gizlilik, uyum, süreklilik: ağırlıklı bulgular, sertifika köken doğrulaması ve canlı ihlal akışıyla. Kabul, düzeltme isteği veya red: tek tıkla.
Güvenlik
Sertifikalar (ISO 27001 / SOC 2), şifreleme, MFA, olay yönetimi: kanıt tazeliğine göre ağırlıklı.
Gizlilik
DPA, hukuki dayanak, alt-işleyenler, yurtdışı aktarımlar: KVKK md.9 ve GDPR md.28'e eşleniyor.
Uyum
Framework uyumu (ISO 27001, NIST CSF, geçerliyse EU AI Act), beyan tazeliği, sertifika kanıtı.
Süreklilik
İş sürekliliği planı, RPO / RTO, kurtarma testi, tedarikçi konsantrasyon riski.
Sürekli izleme
İş imzayla bitmiyor.
Tedarikçiler sonsuza dek güvenli kalmıyor. İhlal akışı, sertifika süresi, kontrol sapması ve yeniden değerlendirme takvimi: skor, imzadan sonra da dürüst kalır.
