Türkiye’deki bilgi güvenliği sektörüne profesyonel anlamda destek olmak amacıyla yola çıkan ESBİLGİ Teknolojileri , stratejik siber güvenlik danışmanlığı ve güvenlik eğitimleri konularında kurumlara hizmet sunmaktadır. Amacımız; siber güvenlik alanında Türkiye de bağımsız önde gelen teknoloji firması olmaktır. Uzman kadrosu ile en güncel teknolojileri kullanarak ar-ge çalışmalarına öncülük eden bir kurum olan ESBİLGİ, tüm Türkiye’de siber güvenlik ve teknoloji hizmetleri sunmaktadır.

image

ISO/IEC 27001:2022
Bilgi Güvenliği Yönetim Sistemi.

image

ISO/IEC 9001: 2015
Kalite Yönetim Sistemi

image

ISO/IEC 27701:2019
Kişisel Veri Yönetim Sistemi

Sızma(Penetrasyon) Testleri

TSE, BDDK, SPK, ISO/IEC 27001:2017, ISAE 3402, NIST, PCI DSS, SoX/ Cobit, SAS 70 uyumlu raporlama ve standartlar.
Denetim yapılacak sunucu ve ağ cihazı sistemlerin üzerindeki tüm servislerin OWASP, OSSTMM standartlarını da karşılayacak biçimde Esbilgi Güvenliği Denetimi tekniklerine göre yapılacak TSE belgeli penetrasyon testi.

 

TSE tarafından TS-STF-038 koduyla onaylanmış olan sızma testi hizmetlerimiz şu şekilde gerçekleşmektedir:
Müşteri konumunda veya uzaktan gerçekleştirdiğimiz bu testlerde, black-box/ grey-box / white-box test metodolojilerine göre
sistemleri detaylı olarak taramadan geçiriyoruz. Dikkatlice incelenen bulgular üzerinden sistemlerin eksiklikleri tespit ediliyor ve
suistimal edilmesi durumunda ne tip zararlara yl açabileceğini kanıtlıyoruz. Böylelikle müşterilerimiz, işlerinde herhangi bir kesinti
yaşamadan sistemlerindeki zafiyetli noktaları öğreniyorlar. Raporda sunulan çözüm önerilerimizle müşterilerimiz zafiyetler karşısında
cevapsız kalmıyor.

Bilgi ve İletişim Güvenliği Rehberi Uyum ve Denetim Hizmetleri

Firmamız TSE tarafından TSE-BİG-0004 nolu belge ile BİG Denetçi Firma olarak yetkilendirilmiştir. Bilgi ve İletişim Güvenliği rehberi
denetimi süresinde müşteriyle daima iletişim halinde süreci ilerletiyoruz. Varlık envanteri üzerinden kapsama dahil olan varlıklar,
denetim kapsamında çeşitli sorulara tabii tutulur. Geliştirdiğimiz uygulama üzerinden hızlıca ve doğru bir şekilde yönettiğimiz bu
süreçte, raporları hazır bir şekilde alıp BİGDES arayüzüne yükleriz ve denetimi tamamlarız.

EPDK Siber Güvenlik Yetkinlik Modeli Denetimi ve Danışmanlığı

Firmamız EPDK tarafından SGYM/1302490/BSU3L225NZ4 nolu sertifika ile Denetim Firması olarak yetkilendirilmiştir. Müşteri konumunda ağ yapısını, politika ve prosedürleri, kullanılan yazılımları detaylıca gözden geçirerek EPDK nın yayınlamış olduğu Sİber Güvenlik Olgunluk Modeline göre yetkinliğini denetliyor ve bu konuda danışmanlık veriyoruz.

Endüstriyel Kontrol Sistemleri (EKS/ICS) Sızma Testleri

Kritik olan bu EKS/ICS SCADA varlık grubunun testlerini titizlikle gerçekleştiririz. Hizmetlerde kesinti oluşturmamak amacıyla müşteri ile birlikte
dikkatlice seçilen endüstriyel kontrol sistemlerine sızma testi gerçekleştirilir.

SIEM Kurulumu ve Yönetimi Hizmeti

Laboratuvar ortamımızda ve sahada edindiğimiz tecrübeler ile kurumların ihtiyaçlarına göre belirlediğimiz kapsam ile SIEM kurulumları
yaparız, sonrasında spesifik konfigürasyonlar ile logların anlamlandırılması ve gerektiğinde aksiyon alınmasını sağlamak için SIEM
yazılımlarının yönetimini sağlarız. Açık kaynak yazılımların maliyet ve esneklik avantajını kullanarak kurumların işlerini kolaylaştırırız.

ISO27001 Bilgi Güvenliği Yönetim Danışmanlığı

ISO 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) her kurumun uygulayabileceği dünya çapında yaygın bir standarttır. Standardı karşılayan binlerce kurum ISO belgesini almaya hak kazanmıştır. Belge tüm dünyada olduğu gibi Türkiye’de de hızla yayılmaktadır ve Telekomünikasyon Kurumu tarafından telekom şirketlerine zorunlu hale getirilmiştir. Deneyim kadromuz ile ESBİLGİ olarak, ISO 27001 danışmanlık hizmeti ile BGYS süreçlerinin tamamını sizinle birlikte hayata geçirerek firmanızı ISO 27001 belgelendirme denetimine hazırlamaktadır. Bu hizmet kapsam dokümanının belirlenmesi ile başlayıp firmanın belgeyi alması ile son bulur.

KVKK Kişisel Verileri Koruma Kanunu Danışmanlığı

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere hukuka aykırı olarak erişilmesini önlemek ile kişisel verilerin muhafazasını sağlamak amacıyla veri sorumlularının alması gereken teknik ve idari tedbirleri kapsar. 07 Nisan 2016 tarihli 29677 Sayılı Resmi Gazete yayınlanan “Kişisel Verilerin Korunması Kanunu” kapsamında, Organizasyonunuz ile ilişkili Kişisel Verilerinizin, Mevzuat ve Uluslararası standartlar dikkate alınarak korunması konularında, ESBİLGİ olarak deneyimimizle, ISO 27001 Standardı ve GDPR (General Data Protection Regulation) ile uyumlu Danışmanlık Faaliyetleri gerçekleştirmekteyiz.

Network Güvenlik Ürünleri

Siber Güvenlik alanında firmaların netoworklerine uygun ürünlerin konumlandırılması gercekleştirilmektedir. Müşterilerimizin networklerinde özellikle gap analizi yapılarak süreçlerin başladığı ve analiz sonucunun yorumlanarak devam ettiği süreç sonunda müşterilerimize en uygun ürünlerin seçimi yapılır.

Firmamız bünyesinde müşterimizin bütcesi göz önünde bulundurularak DLP,NAC,Firewall,PAM,AV,Sandbox,2FA vs. ürünlerin ve yazılımların temini ve kurulumu gerçekleştirilmektedir.

İletişim

Firmamız EPDK tarafından SGYM/1302490/BSU3L225NZ4 nolu sertifika ile Denetim Firması olarak yetkilendirilmiştir, aynı zamanda TSE tarafından TSE-BİG-0004 koduyla BİG Denetim firması olarak yetkilendirilmiştir ve yine TSE tarafından TS-STF-038 koduyla sızma testi yapan firma yetkilendirilmiştir.

Teklif almak için info@esbilgi.com adresine e-posta iletebilir veya 0 216 606 02 87 numaralı telefondan irtibata geçebilirsiniz.

Referanslarımız