• 12-03-2020, 09:40:37
    #1
    Merhaba,

    Bünyesinde IT yöneticisi olarak çalıştığım şirkette malumunuz haziran 30 a kadar süre verildi. Fakat benden Veri Sızdırma Testi konusunda bilgi istediler malumuz bende hakim olamadım konuya tam olarak.
    Sizden Ricam bu evrede bilgi işlem kısmına neler düşüyor genel olarak hangi ürünlere yönelmem gerek ve önemlisi dediğim gibi veri sızdırma testi nedir nasıl yapılır ?

    Teşekkürler.
  • 12-03-2020, 09:42:13
    #2
    Testi kendiniz mi yapacaksınız dışarıdan danışman firmaya mı yaptıracaksınız. ?
  • 12-03-2020, 09:50:15
    #3
    MrBlack adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Bünyesinde IT yöneticisi olarak çalıştığım şirkette malumunuz haziran 30 a kadar süre verildi. Fakat benden Veri Sızdırma Testi konusunda bilgi istediler malumuz bende hakim olamadım konuya tam olarak.
    Sizden Ricam bu evrede bilgi işlem kısmına neler düşüyor genel olarak hangi ürünlere yönelmem gerek ve önemlisi dediğim gibi veri sızdırma testi nedir nasıl yapılır ?

    Teşekkürler.
    Burada iki kriter var.
    İlk aşamada eğer kendiniz sunucu ve yazılım güvenliği kavramlarına hakimseniz testleri kendiniz yapabilirsiniz. Fakat KVKK 'nın sizden beklentisi bu testin olabilecek en güvenilir şekilde yapılıyor olması. Kendiniz anlıyorsanız bu testi hangi parametre ve kriterlere göre yaptığınızı belgelemeniz ve dökümente etmeniz gerekiyor. Çeşitli toollar ile temel düzey testi kendiniz yapabilirsiniz. Fakat sizin bu konudaki bilginizi "belgelendiren" TSE gibi bir sertifikasyon yoksa, yetersiz önlem almaktan dolayı cezai işlem yapabilirler.

    Ama siz 1. aşamada bir siber güvenlik firması ile anlaşıp detaylı test yaptırdıktan sonra, 6 aylık periyotlarla hazır toolların taramalarını yaptırıp, bu toolların raporlarını saklarsanız yeterli olacaktır.
  • 12-03-2020, 09:53:11
    #4
    P.M atıldı geri dönüş bekleniyor. @MrBlack;