Rapor yazıp giden danışman değil, kurup işleten taraf
HEM Bilişim; uyumluluk, yazılım ve veri güvenliği alanlarında çalışan bir bilişim şirketi. Adımızdaki "hem … hem …" yapısı işin kendisini anlatıyor: bu üçünü birlikte yapıyoruz.
Neden bu üçü birlikte
Uyum projelerinin çoğu aynı yerde tıkanıyor. Danışman envanteri çıkarıyor, politikayı yazıyor, raporu teslim ediyor ve ayrılıyor. Geriye kurumun kendi imkânlarıyla işletmesi gereken bir belge yığını kalıyor. Birkaç ay sonra envanter eskiyor, başvurular e-postada birikiyor, kimse imha etmiyor.
Bunun sebebi danışmanlığın kötü yapılması değil. İşin yarısı aslında yazılım işi. Envanterin güncel kalması, başvurunun süresinde yanıtlanması, süresi dolan verinin silinmesi. Bunların hepsini bir sistemin yapması gerekiyor.
Üçüncü parça da veri güvenliği. Politikada yazan tedbirin gerçekten alındığını göstermek gerekiyor; erişim yetkileri, sistem kayıtları ve geri dönüş testleri olmadan uyum belgesi havada kalıyor.
Bu üç iş ayrı tedarikçiye dağıldığında kimse bütünden sorumlu olmuyor. Herkes kendi parçasını teslim ediyor, aradaki boşluklar kurumun üzerinde kalıyor. Biz üçünü tek ekip ve tek sözleşme altında topladık.
Dört ilke
Kanıta dayalı konuşuruz
Ceza tutarıyla korkutmak yerine ne yapılacağını ve neyin kanıt olarak duracağını söyleriz. Mevzuata dair her iddia resmi kaynağa dayanır.
Ölçülebilir söz veririz
"Sizi uyumlu hale getiririz" gibi cümleler kurmuyoruz. Hangi çıktının ne zaman teslim edileceğini yazıyoruz; takvim baştan belli.
Kurup devrederiz
Amacımız kuruma bağımlılık değil yetkinlik bırakmak. Belgeleme ve eğitim teslimin parçasıdır.
Kendimize de uygularız
Ürünlerimizi ve bu siteyi müşterilerimize önerdiğimiz kurallarla işletiyoruz. Uygulamadığımız şeyi satmıyoruz.
Üç disiplin, tek ekip
İşi üç ayrı tedarikçiye bölmek yerine aynı ekipte topluyoruz. Aşağıdakiler ekipteki sorumluluk alanlarını gösteriyor.
Uyum tarafı
Envanter, belge seti, saklama ve imha, başvuru süreci ve denetime hazırlık. Mevzuatı okuyan ve kurumun kendi işine çeviren taraf.
Yazılım tarafı
Uyumun elle yürümeyen kısmını yazan taraf: envanterin güncel kalması, sürelerin işlemesi, kaydın kendiliğinden oluşması ve mevcut sistemlerle entegrasyon.
Veri güvenliği tarafı
Politikada yazan tedbirin gerçekten alındığını gösteren taraf: erişim yetkileri, sistem kayıtları, yedekten geri dönüş ve ihlal anında müdahale.
Kişi tanıtımlarını, ekip arkadaşlarımızın kendi onayı olmadan yayımlamıyoruz. Görüşmede kimin çalışacağını adıyla söylüyoruz.
Kimlerle çalışıyoruz
KVKK ve ISO 27001 yükümlülüğü olan, uyum sürecini kendi başına yürütecek iç kaynağı bulunmayan 50–500 kişilik kurumlar ve kurumsal yazılım ihtiyacı olan orta ölçekli şirketler.
Sektör bazlı yaklaşımımız ve referanslarımız ayrı sayfalarda toplanıyor.
Çerçeveler ve belgeler
Çalıştığımız çerçeveler
- KVKK
- GDPR
- ISO/IEC 27001
- ISO/IEC 27701
- ISO/IEC 42001
- ISO 22301
Aşağıdakiler uzmanlık alanlarımızdır; kurum olarak sahip olduğumuz belgeler değildir.
Sertifikalarımız
Sertifika bilgilerimiz yayına hazır olduğunda burada listelenecek. Sahip olmadığımız bir belgeyi göstermiyoruz.
Nerede durduğunuzu 20 dakikada görün
Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.
Önce kendiniz bakın
Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.
Uyum testini başlatBirlikte bakalım
Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.
Görüşme talep et
