Sektörünüze Özel Kanıt Operasyonları
Farklı sektörlerin farklı regülasyon ve müşteri beklentileri vardır. TEVSİK, sektörünüzün ihtiyaç duyduğu operasyonları merkezi bir yapıya taşır.
Yazılım ve SaaS
Sektörel Problemler
- • Tekrar eden müşteri güvenlik anketleri
- • Bağımlılıkların (SBOM) yönetilememesi
- • ISO/SOC2 uyumunun belgelenememesi
Tipik Müşteri Talepleri
- • CAIQ Anketi
- • Veri İşleme Sözleşmesi (DPA)
Örnek Kanıt Türleri
Vulnerability Disclosure PolicyMimari ŞemalarSızma Testi Raporları
Önerilen Başlangıç
Güven Masası Analizi
IoT ve Elektronik
Sektörel Problemler
- • Cihaz yazılımı (Firmware) güncellemelerinin yönetimi
- • CRA kapsamında ürün sorumluluğu
- • Bağlantılı cihaz zafiyetleri
Tipik Müşteri Talepleri
- • CE Uygunluk Beyanı
- • Bağlantı Güvenliği Raporu
Örnek Kanıt Türleri
Donanım SBOMFirmware Güncelleme KayıtlarıCihaz Kriptografi Raporu
Önerilen Başlangıç
CRA Hazırlık Analizi
Endüstriyel Üretim
Sektörel Problemler
- • Çok sayıda tedarikçiden veri toplama zorluğu
- • DPP için ürün kimliklendirme
- • Farklı üretim tesislerinin verilerinin birleştirilmesi
Tipik Müşteri Talepleri
- • Sürdürülebilirlik Raporu
- • DPP QR Kodu
Örnek Kanıt Türleri
Malzeme Test RaporlarıTedarikçi SertifikalarıLCA Verileri
Önerilen Başlangıç
DPP Veri Hazırlık Analizi
İhracatçılar
Sektörel Problemler
- • AB pazarındaki yeni regülasyonlara uyum
- • Farklı ülkelerin farklı belge talepleri
- • Gümrükte teknik dosya eksikliği
Tipik Müşteri Talepleri
- • Uluslararası Sertifikalar
- • Digital Link Verisi
Örnek Kanıt Türleri
Uygunluk BelgeleriGümrük BeyannameleriTesis Denetim Raporları
Önerilen Başlangıç
DPP Veri Hazırlık Analizi
Teknoloji Tedarikçileri
Sektörel Problemler
- • Kurumsal müşterilerin sürekli denetim talepleri
- • Kanıtların dağınık olması
- • Cevapların kişilere bağlı kalması
Tipik Müşteri Talepleri
- • 3. Taraf Güvenlik Denetimi
- • SLA Raporları
Örnek Kanıt Türleri
Erişim Kontrol PolitikalarıOlay Müdahale PlanlarıÇalışan Gizlilik Sözleşmeleri
Önerilen Başlangıç
Teknik Kanıt Sistemi Analizi