SİBER DAYANIKLILIK HAZIRLIĞI

Ürün güvenliği yalnızca geliştirme aşamasında bırakılmamalı.

Dijital unsurlar içeren ürünler için güvenlik gereksinimlerini, SBOM kayıtlarını, zafiyet süreçlerini ve teknik kanıtları uygulanabilir bir operasyon sistemine dönüştürüyoruz.

01 / SORUN

Güvenli ürün geliştirmek ile bunu kanıtlamak aynı şey değildir.

01Yazılım bileşenlerinin tam olarak bilinmemesi
02SBOM'un bir defa üretilip güncellenmemesi
03Zafiyet kayıtlarının ürünlerle ilişkilendirilememesi
04Güvenlik güncellemelerinin belgelenmemesi
05Ürün yaşam döngüsü sorumluluklarının belirsiz olması
06Olay bildirim sürecinin oluşturulmaması
07Teknik dosyada kanıt eksikliği
08Açık kaynak bağımlılıklarının kontrol edilmemesi
09Destek süresinin ve güncelleme politikasının tanımlanmaması
02 / HİZMET KAPSAMI

Teknik dokümantasyondan uyum süreçlerine.

01CRA Kapsam Ön Değerlendirmesi

Ürünün, kullanım biçiminin, yazılım bileşenlerinin ve AB pazarına sunuluş şeklinin teknik açıdan incelenmesi. (Hukuki bir görüş değildir, teknik bir haritalandırmadır.)

02Ürün Güvenlik Envanteri

Ürün ailesi, yazılım, firmware, bileşen, bağlantı ve veri akışlarının kayıt altına alınması.

03SBOM Operasyonları

SBOM oluşturma sürecinin kurulması, SPDX veya CycloneDX değerlendirmesi, ürün-sürüm ilişkilendirmesi, bağımlılık takibi, güncelleme döngüsü ve kalite kontrolü.

04Zafiyet Yönetimi

CVE takip süreci, ürün etkisi değerlendirmesi, kritik seviye sınıflandırması, sorumlu ekip ataması ve kapanış kanıtları yönetimi.

05Güvenlik Güncellemeleri

Güncelleme politikası, destek süresi, kritik güvenlik güncelleme süreci, müşteri bilgilendirme kayıtları ve dağıtım kanıtları.

06Güvenlik Açığı Bildirimi

Vulnerability Disclosure Policy, güvenlik iletişim kanalı (security.txt), bildirim kabul/triage süreci ve araştırmacı iletişim akışı.

07Teknik Kanıt Dosyası

Ürün tanımı, mimari kayıtlar, risk analizleri, test ve doğrulama kayıtları, olay kayıtları ve tedarikçi kanıtlarının tekilleştirilmesi.

03 / KİMLER İÇİN UYGUN

Kimler İçin Uygun?

Yazılım üreticileri
Masaüstü uygulama geliştiricileri
Mobil uygulama sağlayıcıları
IoT üreticileri
Akıllı cihaz üreticileri
Endüstriyel otomasyon şirketleri
Firmware geliştiren üreticiler
Ağ ve güvenlik cihazı üreticileri
AB pazarına ürün sunan teknoloji şirketleri
03 / SÜREÇ

Denetlenebilir bir operasyon nasıl kurulur?

01Bağlam Analizi

Ürün ve pazar bağlamının incelenmesi.

02Sürüm Yönetimi

Ürün aileleri ve sürümlerin çıkarılması.

03Boşluk Analizi

CRA hazırlık boşluk analizi yapılması.

04SBOM Süreçleri

SBOM ve bileşen süreçlerinin kurulması.

05Zafiyet Yönetimi

Zafiyet ve güncelleme süreçlerinin yapılandırılması.

06Kanıt Dosyası

Teknik kanıt dosyasının hazırlanması.

07Doğrulama

Pilot ürün üzerinde doğrulama.

08Sürekli Operasyon

Sürekli güncelleme operasyonunun devri.

04 / TESLİMATLAR

Sürecin sonunda ne alacaksınız?

01CRA hazırlık matrisi

CRA gereksinimleri ile mevcut durum arasındaki boşluk analizi.

02Ürün–sürüm–bileşen envanteri

Yazılım donanım ve bileşenlerin versiyon bazlı kaydı.

03SBOM durum tablosu

SBOM oluşturma süreçlerinin değerlendirmesi.

04Zafiyet yönetim iş akışı

CVE takibi ve ürün etki değerlendirmesi.

05Güvenlik güncelleme süreci

Güncelleme dağıtımı ve belgelendirmesi.

06Teknik hazırlık dosyası yapısı

CRA için oluşturulacak kanıt dosyası iskeleti.

05 / HİZMET SINIRLARI

Ne yapmıyoruz?

TEVSİK bir yazılım geliştirme veya ürün sertifikasyon şirketi değildir. Teknik kanıtlarınızı ve operasyonlarınızı yönetiriz.

  • TEVSİK resmî CRA uygunluk onay merci değildir, CE belgesi düzenlemez.
  • Hizmet bir 'CRA Sertifikası' sağlamaz, teknik bir hazırlık sürecidir.
  • Kesin hukuki uygunluk iddialarında ve garantisinde bulunmaz.
  • Kapsam ön değerlendirmesi, gerektiğinde hukuk uzmanlarına sunulmak üzere hazırlanan teknik veri altyapısıdır.
  • Doğrulanamayan iddialar beyan edilmez.
06 / SSS

Sık Sorulan Sorular

Hangi alanda hazır olduğunuzu öğrenin.

Süreçlerinizi değerlendirin ve operasyonel eksiklerinizi tespit edin.

Veri Güvenliği

Tüm form ve iletişimler TLS ile şifrelenmektedir. Sunucularımız Vercel Edge ağında korunur.

Altyapı Standartları

Neon (PostgreSQL) veritabanı ve Resend iletişim altyapısı kullanılmaktadır.

Spam Koruması

Kullanıcı deneyimini bozmamak adına Captcha yerine gizli Honeypot mekanizması aktiftir.