Yönetici öz değerlendirmesi

KVKK Güvenlik Hazırlık Değerlendirmesi

Bu aracın hukuki görüş olmadığını dikkate alarak KVKK uyumunu destekleyen operasyonel güvenlik ve yönetişim kontrollerini değerlendirin.

Sonuç mantığı

Bu araç neyi değerlendirir?

Güvenlik yönetişimi, veri görünürlüğü, teknik tedbirler, tedarikçi kontrolleri, olay hazırlığı, aktarımlar ve kanıtı değerlendirir.

Veri envanteri 20%
Güvenlik tedbirleri 25%
Veri işleyen ve tedarikçiler 20%
Saklama ve aktarımlar 18%
Olay hazırlığı 17%
0 / 10
0%
01 Kişisel veri kategorileri, işleme amaçları, sistemler ve sahipları içeren güncel envanter var mı?
02 Kuruluş hassas kişisel verinin nerede saklandığını ve aktarıldığını belirleyebiliyor mu?
03 Erişim kontrolü, en az yetki, MFA, loglama ve şifreleme kişisel veri riskine orantılı uygulanıyor mu?
04 Teknik ve idari tedbirlerin sorumlu sahipları var ve periyodik gözden geçiriliyor mu?
05 Veri işleyenler ve SaaS tedarikçileri hassas veri paylaşımı öncesi güvenlik/gizlilik riskine göre inceleniyor mu?
06 Alt işleyen, olay, silme, iade ve güvenlik yükümlülükleri tedarikçi yönetişiminde ele alınıyor mu?
07 Saklama ve silme kuralları sadece politikada değil sistemlerde de uygulanıyor mu?
08 Yurt dışına veri aktarım yolları envanterli ve uygun hukuk/güvenlik paydaşlarıyla inceleniyor mu?
09 Şüpheli kişisel veri olayı hızlıca tespit, eskale, soruşturma ve kanıtlama sürecine alınabiliyor mu?
10 Gizlilik/güvenlik olay süreci tabletop veya gerçek olay incelemesiyle test edildi mi?