Sipertek

ISO 15408 Ortak Kriterler Seviyelerinde Olması Gereken Süreçler

ISO 15408 Ortak Kriterler (Common Criteria) Bir Ürün ISO 15408 Ortak Kriterler Sürecine Hazırlanması için Kabaca aşağıdaki çalışmaların yapılması beklenir. Bu çalışmaları garanti sınıfları altında toparlamak makuldür. Çünkü değerlendirme sürecinde her bir sınıf için bir Ara Rapor ortaya çıkar. 1-ASE Sınıfı (ST-Güvenlik Hedefi):Bu sınıf için geliştirici tarafı Security Target (Güvenlik Hedefi) adında bir doküman hazırlanır. […]

ISO 15408 Ortak Kriterler Seviyelerinde Olması Gereken Süreçler Read More »

ISO 15408 Ortak Kriterler Danışmanlığı ve Portal

TS ISO/IEC 15408 Ortak Kriterler-Common Criteria standardı son yıllarda Ülkemizde de adını sıkça duyduğumuz ürün güvenliğine yönelik Uluslararası bir standarttır. Özellikle önceki yıllarda donanım tabanlı güvenlik değerlendirme temelli olarak daha çok tercih edilen bu standart son yıllarda yazılımların daha çok güvenliğe ihtiyaç duymasıyla yavaş yavaş yazılım ürünleri fazlaca değerlendirmesine doğru evrilmektedir.  Ortak kriterlerle ilgili olarak

ISO 15408 Ortak Kriterler Danışmanlığı ve Portal Read More »

Koruma Profili Nedir?

Koruma Profili Nedir? Koruma Profili, ISO 15408 Ortak Kriterler değerlendirmeleri için önemli bir kavram ve dokümandır. Uluslararası literatürde “Protection Profile” (veya PP) olarak bilinir. Koruma Profili dokümanında, belirli bir ürün kategorisi için güvenlik gerekleri Ortak Kriterler jargonuna uygun olarak tanımlanır. Ürün kategorisine örnek olarak Hastane Bilgi Yönetim Sistemi yazılımları, Firewall Ürünleri, SIEM ürünleri, Pasaportlar vb

Koruma Profili Nedir? Read More »

ISO 15408 Ortak Kriterler için Güvenlik Hedefi Dokümanının Önemi

Güvenlik Hedefi Dokümanı Nedir? Güvenlik Hedefi Dokümanı ISO 15408 Ortak Kriterler kapsamında değerlendirmeye girecek her bir ürün için, üretici tarafından hazırlanan bir dokümandır.  Güvenlik Hedefi Dokümanında temel olarak ilgili ürüne ait aşağıdaki başlıklar yer alır: Tanımı, Çalışma ortamı ve çevre bileşenleri, Korumayı hedefleyeceği olası varlıkları, Kullanıcı rolleri, Çalışma şartlarına yönelik varsayım ve politikalar, Karşılaşabileceği bilgi güvenliği tehditleri,

ISO 15408 Ortak Kriterler için Güvenlik Hedefi Dokümanının Önemi Read More »

KVKK’nın İki Yüzü

Sektörde bu işi yönlendiren avukatlık bürolarının fazlaca olması nedeniyle KVKK süreçlerinin yüzde 80’inin hukuki yüzde 20’sinin teknik olduğu söylenegelmektedir. Temelde buna inanan kişilerin olduğu ve buna göre hareket edildiği görülmektedir. Ancak konu derinlemesine incelendiğinde KVKK süreçlerinin yüzde 100’ü hukuki, yüzde 100’ü tekniktir. Tıpkı paranın iki yüzü gibidir. Paranın tura kısmının veya yazı kısmının olmaması ile

KVKK’nın İki Yüzü Read More »

Kişisel Veri Meselesi ve Para İlişkisi

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), işletmelere beklemedikleri bir şekilde iş yapış yöntemlerinde değişiklikler yapmasını zorunluluk haline getirmiştir. Türkiye’deki kurumlar her ne kadar hazırlıksız olsa da Avrupa’da yıllardır kişisel verilerin korunması sağlanmaktadır. Yeni bir şeymiş gibi sunulan KVKK ile bir çok firmanın iştahı kabarmış ve konuyla ilgili/ilgisiz bir çok çözüm sunan firma KVKK hakkında bilgi kirliliği

Kişisel Veri Meselesi ve Para İlişkisi Read More »

Ortak Kriterler Laboratuvar Hizmeti

Ortak Kriterler ISO 15408 standardıyla tanınmaktadır. Ortak kriterlerde süreç diğer değerlendirme yöntemlerinden farklı olarak işletilmektedir. Ortak kriterlerin işletilmesinde 3 ayrı taraf olacağı söylenebilir. Bunlar; 1)Üretici, 2) Ortak Kriterler Laboratuvarı, 3) Sertifika Makamı. Bu paydaşların dışında süreçlerin doğru, hızlı ve emin adımlarla ilerlemesine yardımcı olan Ortak Kriterler Danışman firma/kişi bulunabilir.  Üretici, yani mevcut ürününü ISO 15408 ortak kriterler

Ortak Kriterler Laboratuvar Hizmeti Read More »

Güvenlik Testleri Neden Önemlidir?

Son yıllarda bilgi güvenliğine yönelik duyulan ihtiyaç ve önem artmıştır. Bunun nedenlerinden bazıları çıkarılmış olan yasalar ve mevzuatlarla birlikte standart gereksinimleri ve işletmelerin bilgiye verdiği değerin artmasıdır. İşletmeler, bir şekilde kendince bilgi güvenliğine yönelik bir takım çözümleri ve önlemleri almaktadır. Ancak alınan önlemlerin derecesinin ve mukavemetinin tespiti için bazı çalışmaların yapılması gerekmektedir. Bunlardan birisi de sızma

Güvenlik Testleri Neden Önemlidir? Read More »

Kişisel Verilerin Korunması Kanunu Uyum Danışmanlığı

Günümüzde kişisel verilerin diğer veriler içerisindeki önemi, kısa bir süre önce yürürlüğe alınmış olan Kişisel Verilerin Korunması Kanunu, kısaca KVKK, ile belirginleşmiştir. Ülkemizde 6698 sayılı kanun ile “ilgili kişi”ye kendi bilgilerini kullanım amacını öğrenmesine ve imhasına yönelik sorgulama hakkı verilmiştir.Henüz Ülkemiz için yeni bir hak olan bu kişisel veri meselesi, bir çok işletme için işletilmesi zor bir süreç

Kişisel Verilerin Korunması Kanunu Uyum Danışmanlığı Read More »

Hukuk, Teknik ve Kalite ile KVKK Uyum Danışmanlığı

Son yıllarda Ülkemizde kişisel verilerin güvenliği konusunda yaşanılan farkındalık ve bu konuda alınan önlemler, 7 Nisan 2016 yılında Resmi Gazetede yayınlanan 6698 sayılı kanun ile de tamamen güvence altına alınmıştır. Nitekim kanun ve mevzuat eksikliği Ülkemizin iş yaptığı yabancı şirketlerle etkileşiminde problemleri beraberinde getiriyordu. Yaklaşık 2 yıl süresince geçiş yapma süresi verilen Kişisel Verilerin Korunması

Hukuk, Teknik ve Kalite ile KVKK Uyum Danışmanlığı Read More »