Zafiyet Taramaları (Vulnerability Assessments) ve Sızma Testleri (Penentration Tests) kuruma ait bilgi varlıklarını korumak için kurulan önlemlerde bir güvenlik açığı varsa bu zafiyetin gerçekleşecek bir saldırı öncesinde tespit edilmesi için yürütülecek çalışmaların bütünüdür. Zafiyet Taramaları çeşitli yazılımlar kullanılarak sistemdeki güvenlik açıklıklarının tespit edilmesi iken Sızma Testleri süreci bir kademe daha ilerleterek tespit edilen açıklık üzerinden nerelere erişilebildiğinin, tespit edilen açıklığın kurum için ne kadar risk oluşturduğunun raporlanmasıdır.
Zafiyet Taramaları (Vulnerability Assessments) ve Sızma Testleri (Penentration Tests) kuruma ait bilgi varlıklarını korumak için kurulan önlemlerde bir güvenlik açığı varsa bu zafiyetin gerçekleşecek bir saldırı öncesinde tespit edilmesi için yürütülecek çalışmaların bütünüdür. Zafiyet Taramaları çeşitli yazılımlar kullanılarak sistemdeki güvenlik açıklıklarının tespit edilmesi iken Sızma Testleri süreci bir kademe daha ilerleterek tespit edilen açıklık üzerinden nerelere erişilebildiğinin, tespit edilen açıklığın kurum için ne kadar risk oluşturduğunun raporlanmasıdır.
Yapılan tüm testler ve elde edilen bilgiler konusunda uzman ve sertifikalı personel ile kurumun belirlediği sınırlar çerçevesinde gizlilik altında gerçekleştirilmektedir. Yapılan işlemler ayrıntısı ile detaylandırılarak tüm aşamalar ve elde edilen sonuçlar raporlanmaktadır.
Zafiyet Taramaları ve Sızma Testleri sonucunda kurumlar proaktif olarak güvenlik açıklarını kapatma fırsatı bulmaktadırlar. Ancak sistemler üzerinde her an yeni bir zafiyetin ortaya çıkması muhtemeldir. Bu sebeple özellikle 27001 Bilgi Güvenliği Yönetim Sistemi kapsamında sürekli gelişmeyi destekleme adına senede en az bir kere yapılması zorunlu tutulmaktadır.
Eğer kurumun bünyesinde bulunan bilgi varlıkları kişisel veriler ise; KVKK mevzuatı kapsamında 31.1.2018 tarihli 2018/10 sayılı Kişisel Verileri Koruma Kurulu Kararının 3 maddesi gereği; özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise;
ç) Verilerin bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,
KVKK Kurumu tarafından yayınlanan Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler) 3.2. Kişisel Veri Güvenliğinin Takibi başlığı altında;
ç) Güvenlik sorunlarının mümkün olduğunca hızlı bir şekilde raporlanması,
gerektiği belirtilerek sızma testlerinin kanuni olarak zorlamaktadır.
27001 Bilgi Güvenliği Yönetim Sistemini kullanan veya kişisel veri barındıran kurumların bilinen zafiyetlere karşı korunması için düzenli olarak zafiyet taramaları ve sızma testlerinin yapılması ile ortaya çıkan güvenlik açıklarına dair testlerin sonucuna göre değerlendirmeler yapılması büyük önem arz etmektedir.
Firmamız aşağıda sıralanan zafiyet taraması ve sızma testleri sizin için gerçekleştirmektedir.