İçeriğe geç
HEM Bilişim
Hakkımızda

Rapor yazıp giden danışman değil, kurup işleten taraf

HEM Bilişim; uyumluluk, yazılım ve veri güvenliği alanlarında çalışan bir bilişim şirketi. Adımızdaki "hem … hem …" yapısı işin kendisini anlatıyor: bu üçünü birlikte yapıyoruz.

Neden bu üçü birlikte

Uyum projelerinin çoğu aynı yerde tıkanıyor. Danışman envanteri çıkarıyor, politikayı yazıyor, raporu teslim ediyor ve ayrılıyor. Geriye kurumun kendi imkânlarıyla işletmesi gereken bir belge yığını kalıyor. Birkaç ay sonra envanter eskiyor, başvurular e-postada birikiyor, kimse imha etmiyor.

Bunun sebebi danışmanlığın kötü yapılması değil. İşin yarısı aslında yazılım işi. Envanterin güncel kalması, başvurunun süresinde yanıtlanması, süresi dolan verinin silinmesi. Bunların hepsini bir sistemin yapması gerekiyor.

Üçüncü parça da veri güvenliği. Politikada yazan tedbirin gerçekten alındığını göstermek gerekiyor; erişim yetkileri, sistem kayıtları ve geri dönüş testleri olmadan uyum belgesi havada kalıyor.

Bu üç iş ayrı tedarikçiye dağıldığında kimse bütünden sorumlu olmuyor. Herkes kendi parçasını teslim ediyor, aradaki boşluklar kurumun üzerinde kalıyor. Biz üçünü tek ekip ve tek sözleşme altında topladık.

Nasıl çalışırız

Dört ilke

Kanıta dayalı konuşuruz

Ceza tutarıyla korkutmak yerine ne yapılacağını ve neyin kanıt olarak duracağını söyleriz. Mevzuata dair her iddia resmi kaynağa dayanır.

Ölçülebilir söz veririz

"Sizi uyumlu hale getiririz" gibi cümleler kurmuyoruz. Hangi çıktının ne zaman teslim edileceğini yazıyoruz; takvim baştan belli.

Kurup devrederiz

Amacımız kuruma bağımlılık değil yetkinlik bırakmak. Belgeleme ve eğitim teslimin parçasıdır.

Kendimize de uygularız

Ürünlerimizi ve bu siteyi müşterilerimize önerdiğimiz kurallarla işletiyoruz. Uygulamadığımız şeyi satmıyoruz.

Ekip

Üç disiplin, tek ekip

İşi üç ayrı tedarikçiye bölmek yerine aynı ekipte topluyoruz. Aşağıdakiler ekipteki sorumluluk alanlarını gösteriyor.

Uyum tarafı

Envanter, belge seti, saklama ve imha, başvuru süreci ve denetime hazırlık. Mevzuatı okuyan ve kurumun kendi işine çeviren taraf.

Yazılım tarafı

Uyumun elle yürümeyen kısmını yazan taraf: envanterin güncel kalması, sürelerin işlemesi, kaydın kendiliğinden oluşması ve mevcut sistemlerle entegrasyon.

Veri güvenliği tarafı

Politikada yazan tedbirin gerçekten alındığını gösteren taraf: erişim yetkileri, sistem kayıtları, yedekten geri dönüş ve ihlal anında müdahale.

Kişi tanıtımlarını, ekip arkadaşlarımızın kendi onayı olmadan yayımlamıyoruz. Görüşmede kimin çalışacağını adıyla söylüyoruz.

Kimler

Kimlerle çalışıyoruz

KVKK ve ISO 27001 yükümlülüğü olan, uyum sürecini kendi başına yürütecek iç kaynağı bulunmayan 50–500 kişilik kurumlar ve kurumsal yazılım ihtiyacı olan orta ölçekli şirketler.

Sektör bazlı yaklaşımımız ve referanslarımız ayrı sayfalarda toplanıyor.

Yetkinlik

Çerçeveler ve belgeler

Çalıştığımız çerçeveler

  • KVKK
  • GDPR
  • ISO/IEC 27001
  • ISO/IEC 27701
  • ISO/IEC 42001
  • ISO 22301

Aşağıdakiler uzmanlık alanlarımızdır; kurum olarak sahip olduğumuz belgeler değildir.

Sertifikalarımız

Sertifika bilgilerimiz yayına hazır olduğunda burada listelenecek. Sahip olmadığımız bir belgeyi göstermiyoruz.

Nerede durduğunuzu 20 dakikada görün

Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.

Önce kendiniz bakın

Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.

Uyum testini başlat

Birlikte bakalım

Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.

Görüşme talep et