Araştırma

Türkiye Siber Yönetişim Durumu: iddia değil, yayımlanabilir veri üretme planı.

vciso.tr gelecekte anonim ve gönüllü katılımla siber yönetişim, AI yönetişimi, tedarikçi riski, assurance ve olay hazırlığına ilişkin özgün benchmark araştırmaları yayımlamayı hedefler. Henüz bir benchmark veri seti yayımlanmamıştır.

Mevcut ücretsiz değerlendirmeler araştırma verisi topluyor mu?

Hayır. vciso.tr üzerindeki readiness değerlendirmeleri varsayılan olarak tarayıcınızda hesaplanır. Yanıtlarınızı bir araştırma veri setine göndermek için gizli bir mekanizma kullanılmaz.

Gelecekte araştırma katılımı açılırsa: ayrı ve açık bir opt-in gerekir. Ücretsiz değerlendirme sonucu almak araştırmaya katılım anlamına gelmez.

Planlanan araştırma alanları

  • Siber güvenlik olgunluğu ve yönetişim sahipliği
  • AI/LLM kullanım envanteri ve AI governance olgunluğu
  • ISO 27001 / SOC 2 assurance hazırlığı
  • Tedarikçi ve üçüncü taraf risk yönetimi
  • Müşteri güvenlik anketleri ve enterprise satış güveni
  • Yönetim kurulu siber risk raporlaması
  • Olay müdahale ve ransomware hazırlığı
  • Gölge AI / gölge IT yönetişimi

Yayın standardı

  1. Metodoloji önce: soru seti, örneklem, tarih aralığı ve hesaplama yöntemi raporda açıklanır.
  2. Minimum örneklem: küçük gruplardan yüzdelik genelleme yapılmaz; yetersiz segmentler “veri yetersiz” olarak işaretlenir.
  3. Anonimleştirme: kişi ve şirketi tanımlayan veriler araştırma çıktısına dahil edilmez.
  4. Çarpıtma yok: pazarlama amacıyla seçilmiş yalnızca olumlu/olumsuz bulgular yayımlanmaz.
  5. Belirsizlik: self-assessment verisinin sınırlılıkları ve örnekleme yanlılığı açıkça belirtilir.
  6. Ham sayı şeffaflığı: mümkün olduğunda oranlarla birlikte katılımcı sayısı da verilir.

Planlanan rapor

Türkiye Siber Yönetişim Durumu raporu, yeterli ve etik olarak toplanmış veri oluşmadan yayınlanmış gibi gösterilmeyecektir. İleride yayınlandığında tarih, sürüm, örneklem büyüklüğü ve metodoloji değişiklikleri görünür olacaktır.