Keşif & durum analizi
Risk iştahı, regülasyon gereklilikleri ve mevcut kontrollerin etkinliğini aynı çerçevede inceleriz.
- Olgunluk modeli (CMMI, NIST CSF, ISO 27001) skorlaması
- Tehdit manzarası ve paydaş beklentilerinin haritalanması
Hedef mimari tasarımı
Teknoloji, süreç ve insan bileşenlerini tek hedef işletim modelinde (TOM) birleştiririz.
- Güvenlik mimarisi & blueprint çalışmaları
- Kontrol boşluklarının kapatılması için etki/efor dengelemesi
Dönüşüm atlası
2-3 yıllık dönüşümü aşamalı programlara bölerek kilit göstergelerle takip edilir hâle getiririz.
- Program ofis kurulumu, yönetişim ve raporlama ritmi
- Yetkinlik, bütçe ve teknoloji yatırımı planlaması