Tatilbudur, siber güvenlik olgunluğunu artırmak ve bilgi güvenliği risklerini en aza indirmek amacıyla Forcerta ASSESS ve ISO/IEC 27001:2022 BGYS Danışmanlık Hizmetlerini tercih etti.
Bu süreçte mevcut riskleri analiz ederek iyileştirme fırsatlarını değerlendiren Tatilbudur, uluslararası standartlara uygun bir bilgi güvenliği altyapısı oluşturmayı hedefledi.
Nazmi Özer
Chief Technology Officer
“Forcerta ile yürüttüğümüz danışmanlık süreci, bilgi güvenliği altyapımızı güçlendirmemize ve ISO/IEC 27001:2022 belgesini başarıyla almamıza büyük katkı sağladı. Özelleştirilmiş yaklaşımları ve güçlü rehberlikleri sayesinde süreçlerimizi daha verimli hale getirdik. Siber güvenlik ve uyumluluk alanında profesyonel bir destek arayan tüm firmalara Forcerta’yı tavsiye ederim.”
Kurumun İhtiyaçları ve Hedefleri:
Turizm sektörü rekabetin yüksek olduğu, müşteri verilerinin gizliliği açısından da hassasiyet gerektiren bir sektör. Bu kapsamda biz de siber güvenlik olgunluğumuzu yükseltmek ve bu alandaki global sertifikalarla bunu tescillemeyi hedefledik. İhtiyaç ve hedeflerimizi özetlemek gerekirse;
- Risk analizi yaparak güvenlik açıklarını tespit etmek
- Siber güvenlik olgunluğunu artırmak ve sürdürülebilir güvenlik politikaları geliştirmek
- ISO/IEC 27001:2022 standardına uyum sağlamak ve sertifikasyon sürecini tamamlamak
- Kurum içi güvenlik farkındalığını artırmak ve süreçleri optimize etmek
Forcerta’yı Tercih Etme Nedenleri:
Hedeflerimiz doğrultusunda ilerlerken yanımızda bizimle yürüyecek ve bizi yukarı taşıyacak doğru rehberliği almak bizim için önemliydi. Buna yönelik yaptığımız araştırmalarda Forcerta’yı öne çıkaran ve tercih etmemize sebep olan konular şunlardı:
- Siber güvenlik alanındaki derin uzmanlık ve deneyim
- Kuruma özel, özelleştirilmiş çözümler sunma yetkinliği
- Kapsamlı analizler ve aksiyon odaklı raporlar
- Güçlü iletişim, iş birliği ve rehberlik anlayışı
Proje Sonuçları ve Kazanımlar:
Sağlanan hizmetler boyunca mevcut durumumuzu bir dış gözle değerlendirilmesi ve iyileştirmelerle ilgili aksiyonların önceliklendirildiği bir yol haritası çıkarılması bizler için çok yönlendirici oldu. Çalışmalarımızın sonuçları ve kazanımları şu şekilde özetleyebiliriz:
- ASSESS hizmetiyle mevcut siber güvenlik seviyesinin detaylı analizi
- Kimlik ve Erişim Güvenliği, Uygulama Güvenliği, Veri Güvenliği gibi kritik alanlarda iyileştirmeler
- ISO/IEC 27001:2022 sertifikasının başarıyla alınması
- Bilgi güvenliği süreçlerinin güncellenmesi ve sürdürülebilirliğinin sağlanması
- Kurum içinde güvenlik farkındalığı eğitimlerinin uygulanması ve iç denetim süreçlerinin başarıyla yürütülmesi