REBLUENT
.
← Ana Sayfaya Dön
Siber Güvenlik Ön Olgunluk Karnesi
Rebluent ISO 27001 Risk & Gap Analizi Değerlendirme Aracı (35 Soru / 8 Boyut)
Adım 1 / 7: Varlık & Envanter
%14
Boyut A:
Varlık & Envanter Yönetimi
A01 - BT Varlık Envanteri & Keşif (Ağırlık: %3):
Lütfen seçiniz...
0 - Envanter yok / Manuel takip
1 - Kısmi / Dağınık listeler
2 - Çoğu biliniyor ve kayıtlı
3 - Merkezi ve güncel envanter
4 - Otomatik keşif ve sürekli izleme
A02 - Kritik Varlıklar & Sorumluluk Yönetimi (Ağırlık: %3):
Lütfen seçiniz...
0 - Kritik varlıklar tanımlı değil
1 - Informal / Kişisel bilgide
2 - Çoğu kritik varlık tanımlı
3 - Sahipleri ve kriterleri net
4 - İş etkisi analiziyle sürekli entegre
A03 - Varlık Yaşam Döngüsü & Doğrulama (Ağırlık: %2):
Lütfen seçiniz...
0 - Yaşam döngüsü süreci yok
1 - Kısmi takip
2 - Temel onboarding/decommission
3 - Tanımlı ve periyodik doğrulanıyor
4 - Büyük ölçüde otomatik ve güvenli imha
İlerle →
Boyut B:
Ağ & Güvenlik Mimarisi
B01 - Firewall Güvenliği & Kural Yönetimi (Ağırlık: %3):
Lütfen seçiniz...
0 - Firewall kontrolsüz / yok
1 - Temel düzeyde aktif
2 - Kural boşlukları var
3 - Yönetilen ve periyodik gözden geçirilen
4 - Risk bazlı, yaşam döngüsü ve izlemeli
B02 - İnternete Açık Servislerin Yönetimi (Ağırlık: %3):
Lütfen seçiniz...
0 - İnternet çıkışları/servisler bilinmiyor
1 - Kısmi envanter var
2 - Çoğu biliniyor
3 - Düzenli yüzey kontrolü
4 - Sürekli ve otomatik izleme
B03 - Ağ Segmentasyonu (Ağırlık: %3):
Lütfen seçiniz...
0 - Düz ağ (Flat network)
1 - Temel Wi-Fi/kablo ayrımı
2 - Sunucu/Kullanıcı ayrımı var
3 - VLAN ve zone bazlı segmentasyon
4 - Mikro-segmentasyon
B04 - Uzaktan Erişim Güvenliği (Ağırlık: %3):
Lütfen seçiniz...
0 - Güvensiz / kontrolsüz uzaktan erişim
1 - Temel VPN var
2 - VPN + şifre politikası
3 - VPN + MFA zorunlu
4 - ZTNA mimarisi
B05 - Ağ Altyapısı Güvenliği & İzleme (Ağırlık: %2):
Lütfen seçiniz...
0 - Loglama veya altyapı güvenliği yok
1 - Manuel ve kısıtlı
2 - Temel log takibi
3 - Merkezi loglama
4 - SIEM / SOC entegre izleme
← Geri
İlerle →
Boyut C:
Kimlik & Erişim Yönetimi
C01 - Hesap Yaşam Döngüsü Yönetimi (Ağırlık: %3):
Lütfen seçiniz...
0 - Süreç yok
1 - Takipsiz
2 - Temel onaylar
3 - Tanımlı süreç
4 - Otomatik IAM
C02 - Kimlik Doğrulama & MFA (Ağırlık: %5):
Lütfen seçiniz...
0 - MFA yok
1 - Sadece kritik yerlerde
2 - E-posta/VPN'de
3 - Tüm kurumsal sistemlerde
4 - Koşullu erişim entegre
C03 - Ayrıcalıklı Erişim / PAM (Ağırlık: %5):
Lütfen seçiniz...
0 - Herkes admin
1 - Kontrolsüz
2 - Temel ayrılık
3 - Merkezi yönetim
4 - PAM çözümü
C04 - Kullanıcı Offboarding (Ağırlık: %3):
Lütfen seçiniz...
0 - Hesaplar açık kalabiliyor
1 - Gecikmeli
2 - İhbar edilince
3 - İK entegrasyonlu
4 - Anında otomatik kesme
← Geri
İlerle →
Boyut D:
Endpoint & Sunucu Güvenliği
D01 - Endpoint Güvenliği / EDR (Ağırlık: %5):
Lütfen seçiniz...
0 - Antivirüs yok
1 - Klasik AV
2 - Merkezi AV
3 - EDR aktif
4 - 7/24 izlenen EDR
D02 - Local Admin Yönetimi / EPM (Ağırlık: %4):
Lütfen seçiniz...
0 - Herkes admin
1 - Çoğunda admin var
2 - Kısmen kısıtlı
3 - Standart kullanıcılar admin değil
4 - EPM çözümü
D03 - Cihaz Veri Koruması / Şifreleme (Ağırlık: %2):
Lütfen seçiniz...
0 - Şifreleme yok
1 - Kısmi
2 - Kritik dizinler
3 - Tüm laptoplar şifreli
4 - Merkezi anahtar ve DLP
D04 - Sunucu Güvenli Yapılandırma (Ağırlık: %3):
Lütfen seçiniz...
0 - Varsayılan ayarlar
1 - Temel
2 - Standart imaj
3 - CIS benchmark
4 - Sürekli denetim
← Geri
İlerle →
Boyut E:
E-posta & M365 Güvenliği
E01 - E-posta Güvenliği (Ağırlık: %3):
Lütfen seçiniz...
0 - Koruma yok
1 - Temel filtre
2 - Gelişmiş
3 - Bulut SEG
4 - AI destekli avcılık
E02 - SPF / DKIM / DMARC (Ağırlık: %2):
Lütfen seçiniz...
0 - Hiçbiri yok
1 - Sadece SPF
2 - SPF ve DKIM
3 - DMARC raporlama
4 - DMARC reject tam
E03 - M365 Hesap Güvenliği (Ağırlık: %4):
Lütfen seçiniz...
0 - Ekstra güvenlik yok
1 - Temel şifre
2 - MFA kısmen
3 - Zorunlu MFA
4 - Risk tabanlı otomatik yanıt
E04 - M365 Veri & Paylaşım / DLP (Ağırlık: %3):
Lütfen seçiniz...
0 - Herkes her şeyi paylaşıyor
1 - Varsayılan
2 - Dış kısıtlamalar
3 - Etiketleme / DLP
4 - Kapsamlı Information Protection
← Geri
İlerle →
Boyut F-G:
Zafiyet, Yama ve Yedekleme
F01 - Zafiyet Tespiti & Yönetimi (Ağırlık: %3):
Lütfen seçiniz...
0 - Taranmıyor
1 - Rastgele
2 - Periyodik
3 - Otomatik tarama
4 - Sürekli yönetim
F02 - Risk Bazlı Zafiyet Önceliklendirme (Ağırlık: %2):
Lütfen seçiniz...
0 - Yok
1 - Sadece CVSS
2 - Temel sınıflandırma
3 - İş etkisi bazlı
4 - Otomatik priorizasyon
F03 - Yama Yönetimi (Ağırlık: %4):
Lütfen seçiniz...
0 - Yok
1 - Manuel
2 - Çoğunda düzenli
3 - Test edilen süreç
4 - Otomatik SLA bazlı
F04 - İstisna & EOL/EOS Yönetimi (Ağırlık: %2):
Lütfen seçiniz...
0 - Kontrolsüz
1 - Takip yok
2 - Temel liste
3 - Resmi EOL takibi
4 - Sürekli risk izleme
F05 - Remediation & Doğrulama (Ağırlık: %2):
Lütfen seçiniz...
0 - Doğrulanmıyor
1 - Sözlü teyit
2 - Yeniden tarama
3 - Döngüsel
4 - Otomatik doğrulama
G01 - Sistem Yedekleme / 3-2-1 Kuralı (Ağırlık: %3):
Lütfen seçiniz...
0 - Düzenli yedek yok
1 - Manuel
2 - Çoğu veri
3 - Otomatik 3-2-1
4 - Şifreli sürekli mimari
G02 - İzole / Immutable Yedekleme (Ağırlık: %4):
Lütfen seçiniz...
0 - Ağa doğrudan bağlı
1 - Fiziksel koparma
2 - WORM kısmen
3 - Immutable / Air-gapped
4 - Çoklu bulut izole
G03 - Geri Yükleme / Recoverability Testi (Ağırlık: %3):
Lütfen seçiniz...
0 - Hiç test edilmiyor
1 - Acil durumda
2 - Yıllık
3 - Periyodik planlı
4 - Otomatik test döngüsü
G04 - Olay Müdahale / Incident Response (Ağırlık: %3):
Lütfen seçiniz...
0 - Plan yok
1 - Gayriresmi
2 - Temel doküman
3 - Tanımlı ekip ve plan
4 - Tatbikatlarla test edilmiş
G05 - Olay Sonrası İyileştirme (Ağırlık: %1):
Lütfen seçiniz...
0 - Değerlendirme yok
1 - Üstünkörü
2 - Kök neden
3 - Post-mortem rapor
4 - Kurumsal öğrenme
← Geri
İlerle →
Boyut H:
Yönetişim, Farkındalık & Tedarikçi
H01 - Güvenlik Yönetişimi / ISO 27001 (Ağırlık: %3):
Lütfen seçiniz...
0 - Yok
1 - Yazısız
2 - Temel politikalar
3 - ISO 27001 uyumlu
4 - Entegre yönetim sistemi
H02 - Siber Güvenlik Farkındalığı (Ağırlık: %2):
Lütfen seçiniz...
0 - Eğitim yok
1 - Sadece işe girişte
2 - Yıllık sunum
3 - Phishing simülasyonları
4 - Kültüre dönüşmüş
H03 - Tedarikçi & Üçüncü Taraf Güvenliği (Ağırlık: %2):
Lütfen seçiniz...
0 - Değerlendirilmiyor
1 - Sözleşmesel madde
2 - Temel bilgi toplama
3 - Risk bazlı değerlendirme
4 - Sürekli denetim döngüsü
H04 - Bilgi & Veri Yönetişimi / KVKK (Ağırlık: %1):
Lütfen seçiniz...
0 - Sınıflandırma yok
1 - KVKK bazlı
2 - Temel sınıflandırma
3 - Kurumsal etiketleme
4 - Tam yaşam döngüsü
H05 - Güvenlik Performansı & Raporlama (Ağırlık: %1):
Lütfen seçiniz...
0 - Raporlama yok
1 - Kriz anlarında
2 - Yıllık gözden geçirme
3 - Periyodik KPI/KRI
4 - Yönetim kuruluna sürekli panel
Analiz Raporunuzu Alın
Ad Soyad
*
:
Şirket Adı
*
:
Kurumsal E-posta
*
:
Telefon No
(Opsiyonel)
:
← Geri
Ön Karnemi Hesapla
0
/100
Detaylı ISO 27001 Gap Analizi Raporunuz Hazır
Karne gönderiliyor...
✓
35 kontrolün tam kırılımı ve olgunluk seviyesi
✓
ISO 27001 Ek-A kontrolleriyle eşleştirme
✓
Önceliklendirilmiş aksiyon yol haritası
✓
İndirilebilir yönetici özeti
Detaylı Raporu Görüntüle
Testi yeniden başlat