Mercure SPM (Security Process Management)
This is the world's first security management system developed by UITSEC. It allows the detection of errors or conflict of interests that may occur and aims to automatically manage all safety procedures within an organization with its comprehensive and manageable structure. It aims to cover everyone from vice president to IT Manager, security experts to outsource companies by combining the information security, IT security, governance, cyber security and service level - service management.
Name / Surname
Bilgi G端venlii 端zerine ARGE yapmak ve m端teriye ihtiya巽 duyduu 端r端nleri 端retebilmek amac脹yla kurulmutur. 1999 y脹l脹ndan beri bilgi g端venlii konusunda sahip olduu deneyimleri ile bu konuda 巽al脹an herkesin iini kolaylat脹rma hedefindedir. Bu balamda ilk i olarak SECURISKOP projesini ger巽ekletirmi ve bunu bir 端r端n haline getirmitir. SECURISKOP, piyasada bulunan g端venlik a巽脹kl脹klar脹 tarama yaz脹l脹mlar脹n脹 y旦netip, bunlara ek 旦zellikler salayarak, g端venlik a巽脹kl脹klar脹 ve bunlar脹n kapat脹lmas脹n脹 kolaylat脹ran bir platformdur.
EDR (Endpoint Detection and Response) terimi, Uc箕 Nokta Tespiti ve Yan脹t脹 (veya Son Nokta Tehdit Tespiti ve Yan脹t脹) anlam脹na gelir. S箕u anda Googleda guvenlik urun stratejisi uzman脹 olan Gartner脹n eski Bas箕kan Yard脹mc脹s脹 ve guvenlik analisti Anton Chuvakin taraf脹ndan 2013 y脹l脹nda icat edildi:
Sat脹c脹lar, kurulus箕lar ve diger analistlerle pek c箕ok gorus箕meyi ic箕eren uzun bir 脹st脹rapl脹 surecin ard脹ndan, ana bilgisayarlarda / uc箕 noktalardaki s箕upheli etkinlikleri (ve bu turlerin izlerini) diger sorunlar脹 tespit etmeye ve aras箕t脹rmaya odaklanan arac箕lar ic箕in bu genel ad uzerinde karar k脹ld脹m: Endpoint Detection and Response. Anton Chuvakin, Gartner脹n blogu
Bir siber sald脹r脹 g旦zlemleme sisteminin 旦zellikleri nelerdir, bu konuda ihtiya巽lar nelerdir ve Ossec, Snort, Elasticsearch, Logstash ve Kibana a巽脹k kaynak kod uygulamalar脹 ile bu sistemin hayata ge巽irilmesini anlatan sunum.
Y旦netim sistemlerinin kurulmas脹nda, uygulanmas脹nda ve s端rd端r端lmesinde 巽ok 旦nemli s脹k脹nt脹lar ve kay脹plar yaanmaktad脹r. isgsis bu s脹k脹nt脹lar脹 ve kay脹plar脹 ortadan kald脹ran 巽旦z端mleri i巽eren bir yaz脹l脹md脹r. ok say脹da uzman脹n脹n tecr端be ve birikimleri ile haz脹rlanm脹 ve gelitirilmeye devam etmektedir.
isgsis; kurulularda y旦netim sistemlerinin oluturulmas脹n脹, kurulmas脹n脹, uygulanmas脹n脹, s端rd端r端lmesini ve s端rekli iyiletirilmesini kolaylat脹rarak ileyiin mevzuatlar ile uyumluluunu salamak i巽in haz脹rlanm脹 bir yaz脹l脹md脹r. Bu nedenle, isgsis kolay anla脹lan, kolay uygulanan, yal脹n bir yaz脹l脹m 巽旦z端m端d端r.
Bitdefender Antivir端s
G端巽l端 ve her t端rl端 ortam i巽in kapsaml脹 g端venlik Bitdefender, 150'den fazla 端lkede 500 milyondan fazla sistemi koruyan k端resel ve lider siber g端venlik 巽旦z端m端 ile tan脹脹n.
Bitdefender Antivir端s
G端巽l端 ve her t端rl端 ortam i巽in kapsaml脹 g端venlik Bitdefender, 150'den fazla 端lkede 500 milyondan fazla sistemi koruyan k端resel ve lider siber g端venlik 巽旦z端m端 ile tan脹脹n.
Bulut yedekleme hizmetimiz, irketinizin s脹n脹rs脹z b端y端mesine yard脹mc脹 olur. Zengin kiiselletirilmi aray端z端 ile 巽al脹anlar脹n ger巽ekten kullanmay脹 sevdikleri bir sosyal ibirlii platformu oluturur.
Bir kurum/iletme g端巽l端 bir a g端venlii bilincine ve etkili bir olay m端dahale plan脹na sahip olduunda, bu sald脹r脹lar脹n 旦nlenmesi ve azalt脹lmas脹 daha kolayd脹r. Firewall ile sald脹r脹lar an脹nda tespit edilir ve 旦nlenir.
Basit, verimli, g端巽l端. 2009'dan beri 旦d端ll端 yedekleme 巽旦z端m端.
EaseUS Todo Backup
Enterprise
Her ebat ve ortamdaki iletmeler i巽in g端venilir veri korumas脹.
Esnek yedekleme zamanlamas脹, s脹k脹t脹rma ve an脹nda geri y端kleme.
ENDPOINT PROTECTOR
Ta脹nabilir depolama ayg脹tlar脹n脹n kontrol端n端 salarken ve veri koruma d端zenlemelerine
KVKK- uyumu salar veri s脹z脹nt脹lar脹na ve veri h脹rs脹zl脹脹na son veren Gelimi Veri Kayb脹n脹
nleme (DLP) 巽旦z端m端d端r.
Verimlilii korur ve ii daha rahat, g端venli ve keyifli hale getirir, gizli verileri i巽eriden gelen
tehditlere kar脹 korumak i巽in tasarlanm脹t脹r.
WEB H聴ZMETLER聴
Web Hosting
Alan ad脹 Tescili
SSL Sertifika
Sosyal Medya Dan脹manl脹脹
Email Depolama ve yedekleme
Haz脹r Site Hizmeti
Streaming (Video Aktar脹m) Hizmeti
Nakivo Backup & Replication
聴letmeler ve KOB聴'ler i巽in h脹zl脹, g端venilir ve uygun fiyatl脹
yedekleme ve olaan端st端 durum kurtarma 巽旦z端m端
Dijital Y脹k脹c脹 聴novasyonlar ile Finans脹 Yeniden Tan脹mlamakKocSistem_
油
Geleneksel finans d端nyas脹na ait t端m bildiklerimiz y脹k脹c脹 inovasyonlar sonucunda yeniden tan脹mlan脹yor. Yeni nesil 旦deme sistemleri, dijital para birimleri, dijital c端zdan gibi kavramlar g端nl端k hayat脹m脹za 巽oktan dahil oldu. Ko巽Sistem olarak t端m bu gelimeleri radar脹m脹za ald脹脹m脹z Finans 聴 旦z端mleri grubumuzu 2016 y脹l脹 ba脹nda oluturduk ve kendi 巽旦z端mlerimizi gelitiriyoruz. Bu stratejimizin en 旦nemli 旦rnei T端rkiyenin en b端y端k leasing kurulular脹na hizmet sunduumuz finaLease markas脹d脹r.
EDR (Endpoint Detection and Response) terimi, Uc箕 Nokta Tespiti ve Yan脹t脹 (veya Son Nokta Tehdit Tespiti ve Yan脹t脹) anlam脹na gelir. S箕u anda Googleda guvenlik urun stratejisi uzman脹 olan Gartner脹n eski Bas箕kan Yard脹mc脹s脹 ve guvenlik analisti Anton Chuvakin taraf脹ndan 2013 y脹l脹nda icat edildi:
Sat脹c脹lar, kurulus箕lar ve diger analistlerle pek c箕ok gorus箕meyi ic箕eren uzun bir 脹st脹rapl脹 surecin ard脹ndan, ana bilgisayarlarda / uc箕 noktalardaki s箕upheli etkinlikleri (ve bu turlerin izlerini) diger sorunlar脹 tespit etmeye ve aras箕t脹rmaya odaklanan arac箕lar ic箕in bu genel ad uzerinde karar k脹ld脹m: Endpoint Detection and Response. Anton Chuvakin, Gartner脹n blogu
Bir siber sald脹r脹 g旦zlemleme sisteminin 旦zellikleri nelerdir, bu konuda ihtiya巽lar nelerdir ve Ossec, Snort, Elasticsearch, Logstash ve Kibana a巽脹k kaynak kod uygulamalar脹 ile bu sistemin hayata ge巽irilmesini anlatan sunum.
Y旦netim sistemlerinin kurulmas脹nda, uygulanmas脹nda ve s端rd端r端lmesinde 巽ok 旦nemli s脹k脹nt脹lar ve kay脹plar yaanmaktad脹r. isgsis bu s脹k脹nt脹lar脹 ve kay脹plar脹 ortadan kald脹ran 巽旦z端mleri i巽eren bir yaz脹l脹md脹r. ok say脹da uzman脹n脹n tecr端be ve birikimleri ile haz脹rlanm脹 ve gelitirilmeye devam etmektedir.
isgsis; kurulularda y旦netim sistemlerinin oluturulmas脹n脹, kurulmas脹n脹, uygulanmas脹n脹, s端rd端r端lmesini ve s端rekli iyiletirilmesini kolaylat脹rarak ileyiin mevzuatlar ile uyumluluunu salamak i巽in haz脹rlanm脹 bir yaz脹l脹md脹r. Bu nedenle, isgsis kolay anla脹lan, kolay uygulanan, yal脹n bir yaz脹l脹m 巽旦z端m端d端r.
Bitdefender Antivir端s
G端巽l端 ve her t端rl端 ortam i巽in kapsaml脹 g端venlik Bitdefender, 150'den fazla 端lkede 500 milyondan fazla sistemi koruyan k端resel ve lider siber g端venlik 巽旦z端m端 ile tan脹脹n.
Bitdefender Antivir端s
G端巽l端 ve her t端rl端 ortam i巽in kapsaml脹 g端venlik Bitdefender, 150'den fazla 端lkede 500 milyondan fazla sistemi koruyan k端resel ve lider siber g端venlik 巽旦z端m端 ile tan脹脹n.
Bulut yedekleme hizmetimiz, irketinizin s脹n脹rs脹z b端y端mesine yard脹mc脹 olur. Zengin kiiselletirilmi aray端z端 ile 巽al脹anlar脹n ger巽ekten kullanmay脹 sevdikleri bir sosyal ibirlii platformu oluturur.
Bir kurum/iletme g端巽l端 bir a g端venlii bilincine ve etkili bir olay m端dahale plan脹na sahip olduunda, bu sald脹r脹lar脹n 旦nlenmesi ve azalt脹lmas脹 daha kolayd脹r. Firewall ile sald脹r脹lar an脹nda tespit edilir ve 旦nlenir.
Basit, verimli, g端巽l端. 2009'dan beri 旦d端ll端 yedekleme 巽旦z端m端.
EaseUS Todo Backup
Enterprise
Her ebat ve ortamdaki iletmeler i巽in g端venilir veri korumas脹.
Esnek yedekleme zamanlamas脹, s脹k脹t脹rma ve an脹nda geri y端kleme.
ENDPOINT PROTECTOR
Ta脹nabilir depolama ayg脹tlar脹n脹n kontrol端n端 salarken ve veri koruma d端zenlemelerine
KVKK- uyumu salar veri s脹z脹nt脹lar脹na ve veri h脹rs脹zl脹脹na son veren Gelimi Veri Kayb脹n脹
nleme (DLP) 巽旦z端m端d端r.
Verimlilii korur ve ii daha rahat, g端venli ve keyifli hale getirir, gizli verileri i巽eriden gelen
tehditlere kar脹 korumak i巽in tasarlanm脹t脹r.
WEB H聴ZMETLER聴
Web Hosting
Alan ad脹 Tescili
SSL Sertifika
Sosyal Medya Dan脹manl脹脹
Email Depolama ve yedekleme
Haz脹r Site Hizmeti
Streaming (Video Aktar脹m) Hizmeti
Nakivo Backup & Replication
聴letmeler ve KOB聴'ler i巽in h脹zl脹, g端venilir ve uygun fiyatl脹
yedekleme ve olaan端st端 durum kurtarma 巽旦z端m端
Dijital Y脹k脹c脹 聴novasyonlar ile Finans脹 Yeniden Tan脹mlamakKocSistem_
油
Geleneksel finans d端nyas脹na ait t端m bildiklerimiz y脹k脹c脹 inovasyonlar sonucunda yeniden tan脹mlan脹yor. Yeni nesil 旦deme sistemleri, dijital para birimleri, dijital c端zdan gibi kavramlar g端nl端k hayat脹m脹za 巽oktan dahil oldu. Ko巽Sistem olarak t端m bu gelimeleri radar脹m脹za ald脹脹m脹z Finans 聴 旦z端mleri grubumuzu 2016 y脹l脹 ba脹nda oluturduk ve kendi 巽旦z端mlerimizi gelitiriyoruz. Bu stratejimizin en 旦nemli 旦rnei T端rkiyenin en b端y端k leasing kurulular脹na hizmet sunduumuz finaLease markas脹d脹r.
1. MERCURE SPM 端r端n端ne y旦nelik talep ve sorular脹n脹z i巽in bizimle iletiime ge巽ebilirsiniz.
UITSECUniversal IT Security Consulting
More Secure Than Ever
SPM
UITSECUniversal IT Security Consulting
More Secure Than Ever
/company/uitsec /uitsec /uitsec 0850 333 50 03
0212 287 35 37B端y端kdere Cad. Cem Plaza No:23, K:5 ili / 聴stanbul
info@uitsec.com
www.uitsec.com
Rakipsiz
G端venlik S端re巽 Y旦netimi
Minimum: Kay脹p, Verimsizlik
Maksimum: Baar脹, Verimlilik
2. 1 2
Kurumunuz 聴 Yaam脹nda
Ne Kadar G端vende?
聴 s端re巽lerinizi, projelerinizi, yat脹r脹mlar脹n脹z脹
kay脹ps脹z y旦netebildiinizi d端端n端yor musunuz?
Peki yak脹n uzak gelecekteki kay脹plara kar脹
haz脹rl脹脹n脹z var m脹?
聴 s端re巽lerinizi tek ekrandan kolayca y旦netip kay脹plar脹n脹z脹 en aza indirmeniz
i巽in Mercure SPM gelitirildi.
Rakipsiz
UITSEC taraf脹ndan gelitirilen %100 yerli yaz脹l脹m Mercure
SPM, T端rkiyenin ilk ve tek g端venlik s端re巽 y旦netim
sistemidir. Mercure, 端st d端zey y旦neticilerden birim
y旦neticilerine kadar, yetkilendirilen t端m 巽al脹anlar脹n
kullanabildii, global standartlarda gelitirilmi, 7/24
monitoring sunan bir ileri g端venlik yaz脹l脹m脹d脹r. G旦revi i
s端re巽lerinizi daha g端venli ve etkin k脹larak kurumsal
baar脹n脹z脹 desteklemektir.
3. 43
Siber GRC Uyumlu
Siber GRC Nedir?
GRC 聴ngilizce Governance (y旦netim), Risk ve Compliance (uyumluluk)
kelimelerinin ba harflerinden oluan bir siber g端venlik yakla脹m脹d脹r.
Uyumluluk
Siber g端venlik faaliyetleri, siber g端venliin etkinliinden 旦d端n
vermeden, kurum k端lt端r端 ve sistemlerine uyumlu olarak
oluturulmal脹d脹r.
Uyumluluk, kurumsal yap脹n脹n siber g端venlik s端re巽 ve sistemleine
ilikin kalite serti鍖kasyon deerlerine uyumluluu da kapsar.
Y旦netim
Siber g端venlik 巽al脹malar脹 (hizmetler, 端r端nler, stratejiler ve hedefler)
liderlere ve y旦neticilere gerekli bak脹 a巽脹lar脹 sunabilmeli, y旦netim
hedefleri ve yakla脹m脹 da g旦z 旦n端nde bulundurularak iin y旦netsel
s端reci de siber g端venlik 巽al脹malar脹yla uyumlu olarak oluturulmal脹d脹r.
Risk
T端m g端venlik s端recinde riskler belirlenip derecelendirilmeli ve
巽al脹malar bu veriler 脹脹脹nda, risklerin olumas脹n脹 旦nlemeye ve
etkin m端dahaleye odakl脹 olarak planlan脹p uygulanmal脹d脹r.
4. 5 6
聴 Risklerinizi En Aza 聴ndirmenize Yard脹m Eder.
Mercure SPM siber g端venlik sekt旦r端nde bulunan 巽ou uygulaman脹n en 旦nemli fonksiyonlar脹n脹
b端nyesinde bar脹nd脹r脹yor. Bu fonksiyonlara kurumlar脹n ihtiya巽 duyduu dier 旦zellikler de
eklendi.
Sonu巽: Benzersiz Mercure G端venlik S端re巽 Y旦netimi.
Mercure g端venlik s端re巽lerinizi baar脹yla y旦netmenizi salayacak pek 巽ok gelimi mod端le
sahiptir. Bu da kurumunuzu say脹s脹z riskten ve onlar脹n neden olaca脹 maddi kay脹plardan, i
kay脹plar脹ndan ve zaman kayb脹ndan korur. Projelerinizi baar脹yla y旦netir, i hedeflerinize daha
kolay ula脹rs脹n脹z.
Esnek ve Kolay Kullan脹m
Mercure iinize ve sekt旦r端n端ze uyum salayacak ekilde esnek bir yap脹da 端retilmitir. Bu
y端zden sisteminize ve kurumsal yap脹n脹za baar脹yla entegre olur. Kolay ve rahat kullan脹m
旦zellikleri sayesinde t端m yetkilendirilmi 巽al脹anlar ve y旦netim, sistemden tam olarak yararlan脹rlar.
Mercure ayr脹nt脹l脹 raporlar ve say脹sal veriler 端retmesine kar脹n bunu kullan脹c脹 dostu ve kolay
y旦netilir bir formda size sunar.
Otomatik S端re巽lerle Siber G端venliinizi Destekler.
Otomatik Varl脹k Analiziyle Envanter Oluturur.
B旦ylelikle ayr脹nt脹l脹 bir varl脹k envanteri ortaya koyar. Bu envanter g端venlik a巽脹klar脹n脹 ve hassas
noktalar脹 g旦rebilmenizi salayarak, t端m siber g端venlik s端re巽lerini etkinlikle y旦netmenizi
destekler.
Arka Planda Aktif Entegre Web Tabanl脹 Multi Agent Sistemi
Mercure SPMde multi agent sistemi arka planda otomatik olarak faaliyetini devam ettirir. Bu
durum sistem za鍖yetlerini saptaman脹za yard脹mc脹 olur. B旦ylelikle t端m s端re巽lerin daha g端venli
ve h脹zl脹 akmas脹n脹 salar.
Mercure ayr脹ca SOME (Siber Olaylara M端dahale Ekibi) 巽al脹malar脹na yard脹mc脹 olacak ekilde
gelitirilmitir. Bu y旦n端yle de siber g端venliinize katk脹da bulunur.
5. 87
Tamam脹 m端hendis kadrodan
oluan ekip 巽al脹mas脹n脹n
端r端n端
Mercure pek 巽ok sekt旦r i巽in kritik rollere
sahip g端venlik s端re巽 y旦netimi salar:
Geni Kapsaml脹 G端venlik 旦z端m端
Mercure SPM bir巽ok mevcut 端r端n端n faydalar脹n脹 kendinde bar脹nd脹ran, 端zerine farkl脹 sekt旦rlerin en 巽ok ihtiya巽
duyduu yeni fonksiyonlarla g端巽lendirilen uluslararas脹 standartlarda bir g端venlik s端re巽 y旦netimi sal脹yor.
Siber g端venlik
sekt旦r端nde 端lkemizin
y端z ak脹 yaz脹l脹mlar脹ndan
Global deneyimlerle
ekillenen 旦l巽端lebilir
ve 巽旦z端m odakl脹 端r端n
gelitirme vizyonu
3 y脹ll脹k ayr脹nt脹l脹
AR-GE 巽al脹mas脹
D端nyada muadili olmayan 端r端n
Uluslararas脹 standartlarla uyumlu yap脹
Gelimi 旦l巽端mleme ve analiz opsiyonlar脹
120.000 zafiyet verisi
G端ncellemeye uygun mimari
Sonu巽:
%100 YERL聴 12 YILLIK
DENEY聴M
AR-GE UZMAN
MHEND聴SLER聴N
EK聴P ALIMASI
UITSEC Teknolojinin kesintisiz teknik destei
Detayl脹 zafiyet y旦netimi
Geni kullan脹m alan脹 ve esnek yap脹
White Label 旦zellii
Siber GRC yakla脹m脹yla artt脹r脹lm脹 etkinlik
End端stri
Bilgi g端venlii
risklerinin 端retim ve
stok y旦netiminde de
risk yaratmas脹 nas脹l
旦nlenebilir?
Finans
Yat脹r脹mlar, hesaplar daha
verimli y旦netilebilir mi?
Enerji
SCADA sistemlerinin
g端venlii yeterli mi?
Kamu
Kamusal bilginin ak脹脹
g端vende mi?
Lojistik
聴in dijital boyutu i ak脹脹n脹n temel belirleyicisiyken,
bilgi ak脹脹n脹z ne kadar verimli, ne kadar g端ven alt脹nda?
Sal脹k
Yetkilendirilen t端m
birimler sat脹n alma
s端re巽lerine hakim mi?
Eitim
Dijital 旦renme
sistemleriniz g端vende
mi?
Holding ve Gruplar
Geni organizasyonel yap脹
ne 旦l巽端de baar脹yla iliyor?
6. 120
Farkl脹 Senaryo
9000
Farkl脹 Vekt旦r
120.000
Zafiyet Verisi
400
Farkl脹 Patern
80 Farkl脹
Olay Y旦netimi
Y端zlerce Noktadan
Denetlenen G端venlik
S端re巽leri Gelimi G端venlik Vizyonu
Tek Ekrandan Her eyi Y旦netin.
Mercure SPM, kullan脹c脹s脹 olan kurumlara BTNSEL
YNET聴M kolayl脹脹 sunar. Bu da g端venlik s端re巽lerine
h但kim olma yan脹nda, genel i s端re巽lerinizin verimliliine
katk脹 salar.
Sizi fazla ilerin ve karma脹k Excel
dosyalar脹n脹n y端k端nden kurtaran
Mercure ile etkin takip ve denetim
salars脹n脹z. Varl脹klar脹n脹z, riskleriniz
ve s端re巽leriniz kontrol alt脹na al脹n脹r.
Stratejik Yakla脹m
Veri Havuzu
7/24 聴zleme
G端巽l端 Altyap脹
Global Standartlara Uyum
l巽端mleme
Y旦netim Fonksiyonunuza
Destek Olan Analizler
Mercure SPM ile s端re巽leri y旦netirken iinizi
kolaylat脹racak ve i veriminizi artt脹racak
analizler yapman脹z m端mk端n. Bunlar:
GAP Analizi
Varl脹k Sahibi Analizi
聴 Etki Analizi
Zafiyet Analizi
Maliyet Analizi
S端re巽 Analizi
Saatlik 聴
Kayb脹 Analizi
聴 S端reklilii
Analizi
G旦revlendirme
Proje Y旦netimi
Proje
Takvim Takibi
Outsource
Firma Y旦netimi
Acil Durum
M端dahalesi
Raporlama
Kay脹t
Analiz
l巽端mleme
Y旦netim
9 10
7. Kurumsal Geliim S端recinize de
Katk脹 Sunacak Multifonksiyonel Yap脹
S端re巽 Y旦netimi, Risk Analizi ve Proje Y旦netimi fonksiyonlar脹yla
kurumsal ihtiya巽lar脹n脹za cevap verin.
Outsource Firma Y旦netimi, G旦rev Y旦netimi ve Takip Y旦netimi fonksiyonlar脹yla
kurum sorunlar脹n脹n 巽旦z端m端n端 kolaylat脹r脹n.
Global G端venlik Kalite Sistemlerinizi Y旦netme ve Optimize Etme fonksiyonuyla
global siber g端venlik standartlar脹n脹z脹
destekleyin.
Risk Y旦netimi, S端re巽 Y旦netimi ve Varl脹k Y旦netimi fonksiyonlar脹yla
sorunsuz y旦netimin avantajlar脹ndan
yararlan脹n.
rneklerle Fayda Odakl脹
Mercure Y旦netim Standartlar脹
A巽脹k Za鍖yetler
Sistemdeki t端m a巽脹k
za鍖yetleri g旦r端r.
Kapal脹 Za鍖yetler
Kapat脹lan za鍖yetleri takip
eder.
Rapor Kar脹lat脹rma
T端m test raporlar脹n脹
kar脹lat脹rman脹z脹 salar.
Rapor Analizi
Rapor aktar脹m脹yla
belirlediiniz raporlar脹
deerlendirir.
KARILATIRMA
Tehdit Y旦netimi
Gelebilecek t端m
tehditleri saptar.
Risk 旦z端mleri
Risklerinize kar脹
巽旦z端mler sunar.
Risk Etki Analizi
Risklerin iinize olan
etkisini 旦l巽er.
Risk Kayd脹
T端m risk verilerinizi
tek bir yerde kay脹tl脹
tutar.
GZET聴M
Varl脹k Envanteri
Varl脹klar脹n脹z脹 uluslararas脹
standartlara uyumlu
olarak tutar.
Deiiklik Y旦netimi
Takip mekanizmas脹yla i
kay脹plar脹n脹n 旦n端ne ge巽er.
S端reklilik Plan脹
聴 s端re巽lerinin
devaml脹l脹脹na yard脹mc脹
olur.
Tedarik巽i Y旦netimi
Tedarik巽i 鍖rma
s端re巽lerini organize eder.
ANAL聴Z
聴 Etki Analizi
聴 s端re巽lerinizin
etkilerini tan脹mlar.
S端re巽 Kayd脹
Her departmana ait
s端re巽leri belirler.
Sonu巽 Analizi
聴 s端re巽lerinize ait
maddi kay脹plar脹n脹z脹
ve kazanc脹n脹z脹 ortaya
koyar.
K脹r脹l脹m S端re巽leri
Alt k脹r脹l脹m s端re巽lerini
analiz eder.
聴 ETK聴
Outsource Firmalar
Outsource 鍖rmalarla
balant脹l脹 i s端re巽lerini
optimize eder.
Eriim Yetkileri
Fiziksel ve VPN
eriimlerini y旦netir.
S旦zlemeler
Firmalar ile
yapaca脹n脹z
s旦zlemeleri d端zenler.
YNET聴M
TM BU FONKS聴YONLARI MERCUREN KOLAY VE KULLANICI
DOSTU PANEL YAPISIYLA KONTROL EDERS聴N聴Z.
11 12
8. Mercure T端rkiyenin Y端kselen Deerlerinden Olmaya Aday!
Mercure %100 T端rk sermayesiyle gelitirilen T端rkiyenin ilk ve tek g端venlik s端re巽 y旦netimi yaz脹l脹m脹d脹r.
Mercure SPM, 旦zg端n altyap脹s脹, White Label tasar脹m anlay脹脹, kolay kullan脹m脹yla 端lkemizde de global standartlarda
yaz脹l脹mlar脹n hayata ge巽irilebileceinin somut bir kan脹t脹 nitelii ta脹yor. Sunduu faydalarla rakipsiz olan Mercure,
her ge巽en g端n daha fazla 鍖rma ve kamu kurumu taraf脹ndan tercih ediliyor.
White Label Tasar脹m: Bu opsiyon sayesinde yaz脹l脹mdaki Mercure logosu yerine kurumunuzun logosunu ve
bilgilerini ekleyerek Mercure端 kurumsal iletiiminizin bir par巽as脹 olarak da konumland脹rabilirsiniz.
Mercure Y旦netim Mod端lleri
Neler Kazand脹r脹yor?
R聴SK YNET聴M聴 Mod端l端
Mercure SPMin bu mod端l端yle var olan riskleri belirleyip kategorize
edersiniz. ISO standartlar脹na g旦re her riskin ba脹nda yap脹lmas脹 zorunlu
olan risk analizi k脹sm脹; riskin kime ait olduunu, hangi varyasyonel
s端rece, hangi varl脹k grubuna ve bilgi s脹n脹f脹na d但hil olduunu size
sunuyor. Mod端l sayesinde normal artlarda g端nler alabilecek risk
analizi s端re巽lerinizi saatlere indirebilmeniz m端mk端n hale geliyor.
ISO 31000 uyumlu tehdit y旦netimi
sayesinde, kurumunuzda oluan
veolumaya aday tehditlerden
haberdar olursunuz.
13 14
9. VARLIK YNET聴M聴 Mod端l端
Varl脹klar脹n脹z脹 dok端manlar, evraklar veya da脹n脹k dijital kay脹tlar yerine Mercure端n
kullan脹l脹 navigasyona sahip men端s端yle, tek ekrandan y旦netmek 巽ok daha ak脹ll脹ca
deil mi? Baar脹l脹 bir varl脹k y旦netimi olmadan kurumsal itibar脹n脹z, s端r端p giden projeleriniz
ve maddi birikimleriniz risk alt脹nd脹r. Verimli ve hatas脹z varl脹k y旦netimiyle t端m bu
risklerden uzak durabilirsiniz. Mercure GRC yakla脹m脹 kapsam脹nda varl脹klar脹n risk
seviye envanterlerini 巽脹kararak maksimum varl脹k y旦netimini destekler.
Varl脹k y旦netimi Mercure端n 旦nemli fonksiyonlar脹ndan birini oluturuyor. Kullan脹c脹
varl脹k gruplar脹n脹, o grubun bal脹 olduu lokasyonlar脹 ve sahiplerini girdikten sonra ilgili
varl脹脹n IP bilgilerini sisteme ekleyerek varl脹k verilerini ekrandan g旦rebilirsiniz. Varl脹k
envanteri ekran脹nda protokoller gerei taraf脹m脹zca tan脹mlanacak olan CIA (Con鍖dentiality,
Integrity, Availability) matrisi ile tamamlanan envanter mod端l端, sizi standartlara haz脹r
hale getiriyor.
PROJE YNET聴M聴 Mod端l端
Mercure SPM t端m projelerin kay脹t alt脹na al脹nmas脹n脹 salarken, proje sahibinin projede
hangi ad脹mlar脹 ger巽ekletirdiini ve hangi ad脹mlar i巽in kime g旦rev atamas脹 yapt脹脹n脹
tek bir ekrandan g旦rebilme ans脹 tan脹r. Mercure ile balang脹巽 ve biti noktalar脹
bilinmeyen projelerin de y旦netimi kolayd脹r. Proje ekran脹 balang脹巽 tarihinden biti
tarihine kadar, t端m s端reci kontrol alt脹nda tutan ad脹mlar脹 izlemenizi salar. Bu ad脹mlarda
oluacak olumsuzluklar脹 takip edebilir, proje y旦neticiniz taraf脹ndan y端klenen proje
dok端manlar脹 ile yap脹lanlar脹 kar脹lat脹rabilirsiniz. Mercurele projeler kolayca ve verimli
y旦netilir. Projeler belirlenen kriterlere uyumluluklar脹 y旦n端nden denetlenebilir.
SRE YNET聴M聴 Mod端l端
MTPOD (Maksimum Kabul Edilebilir Kesinti S端resi) RTO (Kurtarma S端resi Hede鍖),
RPO (Kurtarma Noktas脹 Hede鍖) s端re巽lerinizi bu mod端lle y旦netebilirsiniz. 聴 s端rekliliiniz
ve i verimliliiniz i巽in s旦z konusu s端re巽ler b端y端k 旦nem ta脹r. Her bir olas脹 senaryoyu
etki alanlar脹 ile belirleyebileceiniz S端re巽 Y旦netimi mod端l端, outsource 鍖rmalarla olan
i s端re巽lerinizin de kontrol端n端 salamay脹 ama巽l脹yor. Outsource 鍖rmalar脹n biliim
sistemleriyle gerekli d端zeyde entegrasyon salama zorunluluu olan 巽ok say脹da
kurum i巽in Mercure b端y端k bir a巽脹脹 dolduruyor. Outsource 鍖rma kaynakl脹 hatalar,
gecikmeler, bunlar脹n etkiledii noktalar ve etkinin maliyet oranl脹 kay脹plar脹; 鍖rmalara
verilmi yetkileri ve geri al脹nmas脹 ile ilgili bildirimleri tek ekrandan kontrol edebilirsiniz.
RAPOR YNET聴M聴 Mod端l端
Bilgi teknolojileri sistemlerinin g端venliine ilikin nihai sorumluluk y旦netime aittir.
聴letmenin tolerans g旦sterebilecei risk seviyesini belirlemek de yine y旦netimin
g旦revidir. Bu nedenle Mercure, hem 端st y旦neticileriniz hem teknik y旦neticileriniz i巽in
SPK, BDDK ve Say脹tay uyumlu, PDF format脹nda raporlar haz脹rlaman脹za olanak
salar. Sadece elde ettiiniz bulgular脹 ekleyerek, hi巽bir d端zenlemeye gerek
kalmaks脹z脹n raporlar oluturabilirsiniz. Doru ve verimli raporlama y旦netimi projelerinizin
ve dolay脹s脹yla iinizin baar脹s脹 i巽in de 旦nem ta脹r.
ISO 27001 uyumlu varl脹k
y旦netim mod端l端 etkili
bir dok端man y旦netimi
de salar.
B端y端k kay脹plar s端re巽
bazl脹 hatalardan,
旦nlemlerin zaman脹nda
al脹nmamas脹ndan
kaynaklan脹r.
Y脹l baz脹nda rapor
analizi ve rapor
kar脹lat脹rma
imk但nlar脹n脹z da
bulunuyor.
Y旦netilebilir projelerle
iinizin pek 巽ok
noktas脹nda baar脹lar脹n脹za
katk脹 salars脹n脹z.
15 16
10. 1817
ZAF聴YET YNET聴M聴 Mod端l端
Mod端l hem aktif hem pasif za鍖yet analizlerini ger巽ekletirir. Mercure SPM sistemdeki
a巽脹k veya kapal脹 t端m za鍖yetleri g旦r端r ve za鍖yetleri y旦netmenizi salar.
Kapat脹lan za鍖yetleri takip eder. ISO 27001, ISO 31000, ISO 22301, PCI-DSS,
COBIT ve dier standartlara y旦nelik s端re巽ler kapsam脹nda risk durumunu ve etki
matrislerini ematik olarak sizlere sunar. Mercurede kurumunuzun artan risk oranlar脹
ve za鍖yet noktalar脹 y旦netici baz脹nda duyuru sistemleri ile destekleniyor.
LOG YNET聴M聴 Mod端l端
Mercure SPM log y旦netimi mod端l端 sisteminizdeki yetkisiz m端dahaleleri ve 端pheli
hareketleri tespit etmenizi salar. Log verilerini birer iz kayd脹 olarak tutan Mercure ile
bu verileri b端t端nc端l bir g端venlik s端re巽 y旦netiminin par巽alar脹 olarak deerlendirebilir,
y旦netim kararlar脹n脹z脹 netletirmede yararlanabilirsiniz. Bu mod端l GRC yakla脹m脹n脹n
hem y旦netim hem risk oda脹na uygundur.
YAMA (PATCH) YNET聴M聴 Mod端l端
Bilimsel siber g端venlik prensiplerine g旦re ideal bir yama y旦netimi etkin ve koordine bir
g端venlik s端re巽ler b端t端n端n par巽as脹d脹r. Mercure端n gelitirilmesi s端recinde temel
al脹nan siber GRC yakla脹m脹 da, yama y旦netimini entegre siber g端venliin bir par巽as脹
olarak g旦r端r. Bu y端zden Mercure SPM baar脹l脹 bir yama y旦netimi mod端l端 de bar脹nd脹r脹r.
Mercure, yama y旦netimini GRC bak脹 a巽脹s脹yla; Y旦netim, Risk ve Uyumluluk odakl脹 bir
s端re巽 y旦netimi olarak deerlendirir.
SERV聴S SEV聴YES聴 YNET聴M聴 Mod端l端
UITSEC olarak, gizliliin 旦nemli bir bulgu olduunu ve ihlali durumunda t端m
organizasyonel birikiminizin, bilginizle ve deneyimlerinizle, zorlu s端re巽ler sonucu
端rettiiniz t端m kaynaklar脹n脹z脹n bir anda yok olabileceinin bilincindeyiz. Bu bilincin
verdii sorumlulukla Mercure SPMde servis seviyesi y旦netimi (Service Level
Agreement) s端recinizi g端venle koordine etmenizi sal脹yoruz.
Za鍖yet y旦netimi siber
g端venliinizin en
kritik s端re巽lerinden
biridir.
Mercure siber
g端venliinizle ve i
s端re巽lerinizle
uyumlu bir yama
y旦netimi salar.
Bu mod端lle
kurumunuz i巽in kritik
旦nem ta脹yan gizlilik
s端re巽lerini
koruyabilirsiniz.
Mercure yasal olarak da
verileri kan脹t niteliindeki
log kay脹tlar脹n脹 tutman脹z脹 ve
y旦netmenizi salar.
11. Pek ok Sekt旦r i巽in Stratejik nem Ta脹r.
聴 yaam脹nda sizi kurum hedeflerinden uzaklat脹rmak, kay脹plar yaaman脹za neden olmak
i巽in bir巽ok fakt旦r pusuda bekler. Mercure SPM sekt旦rlerin 旦znel ihtiya巽lar脹 analiz edilerek,
uzun d旦nemli 巽al脹malar sonucunda ortaya 巽脹kar脹ld脹. 端nk端 kazanmak bir tercihtir. Kazanmak
ve hedeflere erimek doru ad脹mlar脹 atmakla ilgilidir. Mercure, bu ad脹mlar脹n en 旦nemlilerinden
biri olmay脹 hedefliyor.
Pek 巽ok sekt旦r端n beklentileri analiz edilerek, uzun d旦nemli 巽al脹malar sonucunda ortaya
巽脹kar脹lan Mercure SPM, bir巽ok siber g端venlik ve de s端re巽 y旦netimi
uygulamas脹n脹n fonksiyonlar脹n脹 b端nyesinde birletiriyor ve uluslararas脹
standartlarda yeniden tan脹ml脹yor.
Bankalardan kamu kurumlar脹na ve holding yap脹lar脹na kadar 巽ou sekt旦r ve organizasyon
modeli i巽in Mercure kritik g端venlik s端re巽 y旦netimi fonksiyonlar脹n脹 端stleniyor.
r端n端n kullan脹c脹 pro鍖li; genel m端d端r yard脹mc脹s脹, BT y旦neticisi, g端venlik uzman脹, d脹 kaynak
鍖rma 巽al脹an脹 gibi geni bir kullan脹c脹 grubunu kaps脹yor. B旦ylece ilgili kiilerin kurumdaki
g端venlik s端re巽lerini resmin tamam脹n脹 g旦rerek y旦netmesi ama巽lan脹yor.
Oluabilecek t端m hatalara ilikin sebepleri ve sorumlular脹 bulman脹za yard脹m eden Mercure
ile kaoslara kar脹 da 旦nceden 旦nlem alman脹z hedefleniyor.
UITSEC Teknoloji
UITSEC, T端rkiyenin uluslararas脹 alanda kabul g旦ren, d端nya genelinde bir巽ok
kuruma siber g端venlik hizmeti sunan teknoloji irketidir. UITSEC bug端n 端r端n
ba脹ms脹z siber g端venlik alan脹nda T端rkiyenin 旦nde gelen irketleri aras脹nda bulunuyor.
Hizmet kalitesi pek 巽ok 旦d端lle de ispatlanan UITSEC, 52 kiilik uzman kadrosuyla
聴stanbul (genel merkez), Ankara, New York ve Londra o鍖sleriyle uzmanlam脹 ve
detayl脹 siber g端venlik hizmeti sunuyor.
Doanlar Holdingle Yat脹r脹m Ortakl脹脹
T端rkiyenin en b端y端k 20 grubu aras脹nda yer alan Doanlar Yat脹r脹m Holding ile 2015
y脹l脹nda g端巽lerini birletiren UITSEC; gelitirdii siber g端venlik 端r端n ve hizmetleriyle,
uzman kadrosuyla, yaz脹l脹m ve donan脹m altyap脹s脹yla ve hepsinden 旦nemlisi
memnun m端terileriyle yoluna gittik巽e artan bir baar脹yla devam ediyor.
19 20