Bilgi Merkezi
Ürün güvenliği, regülasyonlar ve teknik kanıt operasyonlarına dair teknik yazılar ve rehberler.
Cyber Resilience Act Nedir? Şirketler İçin Teknik Hazırlık Rehberi
Avrupa Birliği'nin dijital ürünler için getirdiği siber güvenlik standartları ve SBOM zorunlulukları hakkında teknik hazırlık rehberi.
Dijital Ürün Pasaportu Nedir? Ürün Verisi Hazırlık Rehberi
ESPR çerçevesinde Dijital Ürün Pasaportu (DPP) gereksinimleri, veri mimarisi ve tedarik zincirinde izlenebilirlik süreçleri.
7545 Sayılı Siber Güvenlik Kanunu: Şirketler İçin Teknik Hazırlık Rehberi
Türkiye'de yürürlüğe giren Siber Güvenlik Kanunu'nun kapsamı, 7590 sayılı değişiklikler ve teknik bildirim yükümlülükleri.
Güvenlik Anketi Nasıl Yönetilir? B2B Şirketler İçin Operasyon Rehberi
B2B satış süreçlerinde karşılaşılan güvenlik anketlerini (Security Questionnaire) hızla yanıtlamak için cevap kütüphanesi ve süreç yönetimi rehberi.
SBOM Nedir? Yazılım Bileşen Envanteri İçin Teknik Rehber
Yazılım Malzeme Listesi (SBOM) nedir? PURL, CPE, Hash kavramları, CISA minimum gereksinimleri ve yazılım tedarik zinciri güvenliğindeki rolü.
Trust Center Nedir? Kurumsal Müşteri Güveni İçin İçerik ve Kanıt Rehberi
B2B şirketler için Trust Center (Güven Merkezi) kurulumu. Sertifikalar, NDA onaylı belgeler, alt işleyenler ve güvenlik şeffaflığı ile satış hızlandırma.
DPP Veri Sözlüğü Nasıl Hazırlanır? Adım Adım Ürün Verisi Rehberi
Dijital Ürün Pasaportu (DPP) için kurumsal sistemlerdeki (ERP/PLM) verilerin haritalandırılması ve veri sözlüğü (Data Dictionary) hazırlama adımları.
Tedarikçi Güvenlik Değerlendirmesi (VSA) Nasıl Yapılır?
Üçüncü taraf risk yönetimi (TPRM) kapsamında tedarikçi siber güvenlik anketlerinin (VSA) hazırlanması, gönderilmesi ve denetimi.
SPDX ve CycloneDX Arasındaki Farklar: Hangi SBOM Standardı Seçilmeli?
Yazılım Malzeme Listesi (SBOM) standartları olan SPDX ve CycloneDX'in mimari farkları, kullanım senaryoları ve regülasyonlara (CRA) uygunluk analizi.
Zafiyet Yönetimi (Vulnerability Management) Süreci Nasıl Kurulur?
Şirket ağlarındaki ve ürünlerdeki güvenlik açıklarını tespit etme, önceliklendirme (CVSS/EPSS) ve yama yönetimi (Patch Management) adımları.
Siber Olay (Incident) Bildirimi ve 24 Saat Kuralına Hazırlık
CRA, NIS2 ve 7545 sayılı Kanun kapsamında siber olay ve zafiyet bildirim yükümlülükleri (Early Warning) için şirket içi teknik hazırlık süreçleri.
VDP (Vulnerability Disclosure Policy) Nedir? Güvenlik İletişimi Nasıl Yapılır?
Zafiyet İfşa Politikası (VDP) ve ISO 29147 standartları. Siber güvenlik araştırmacılarıyla iletişim ve Safe Harbor (Güvenli Liman) kuralları.
Güvenlik Cevap Kütüphanesi (Knowledge Base) Nasıl Kurulur?
B2B satışlarda güvenlik anketlerini (Security Questionnaire) otomatize etmek için kanonik cevap kütüphanesi mimarisi ve SLA yönetimi.
DPP İçin Tedarikçi Verisi Nasıl Toplanır? Hukuki ve Operasyonel Adımlar
Dijital Ürün Pasaportu (DPP) projelerinde Tier-1 ve Tier-2 tedarikçilerden EPD, REACH/RoHS sertifikaları ve karbon verisi toplama süreçleri.
GS1 Digital Link Nedir? DPP İçin Ürün Kimliği ve Veri Taşıyıcı Standardı
Dijital Ürün Pasaportunda (DPP) kullanılacak GS1 Digital Link mimarisi, geleneksel GTIN barkodlarının (1D) web tabanlı QR kodlara (2D) dönüşüm süreci.