20 yılı aşkın kurumsal deneyim

Belirsizliği
güvene
dönüştürün.

Hedeflere ulaşmak geleceğe dönük olduğundan her zaman belirsizlik içerir. Risk, bu belirsizliğin hedefler üzerindeki etkisidir.

NormaTURK; kurumların riskleri öngörmesine, regülasyonlara uyum sağlamasına ve sürdürülebilir yönetim sistemleri kurmasına yardımcı olarak belirsizliği yönetilebilir hâle getirir.

GRCGüvenin
merkezinde
01 YÖNETİŞİM
02 RİSK
03 UYUM
Kurumunuza özel
bütünleşik yaklaşım
İstanbul · TürkiyeKeşfet GRC & Yönetim Sistemleri
ISO 27001KVKKISO 22301BİGRISO 9001GDPR
UZMANLIK ALANLARIMIZ

Karmaşık sorunlara
net çözümler.

Hazır reçeteler değil, kurumunuzun gerçeklerine göre tasarlanmış ve ekibinizle birlikte yaşayan sistemler.

01

Yönetişim, strateji ve süreç

Kurumun yönünü, karar yapılarını ve işleyişini ortak bir yönetim mimarisinde buluşturuyoruz.

Ayrıntılı inceleyin
  • Kurum bağlamı belirleme (kurumsal kontekst), bağımlılıklar ve politika belirleme / hizalama
  • Stratejik planlama ve kurumsal strateji
  • ISO 37000, ISO 38500 ve COBIT 2019 yönetişim danışmanlığı
  • ISO 38505 / ISO 8000 veri yönetişimi
  • ISO 30400 organizasyonel gelişim
  • Süreç iyileştirme, haritalama ve dijitalleştirme (BPM)
  • ISO 31000 kurumsal risk yönetimi
  • Mevzuat etki değerlendirmesi ve hukuki dokümantasyon
02

Bilgi güvenliği, siber güvenlik ve mahremiyet

Bilgi varlıklarını, kişisel verileri ve kritik sistemleri uçtan uca güvence altına alıyoruz.

Ayrıntılı inceleyin
  • ISO 27001, ISO 27017, ISO 27018, ISO 27032 ve ISO 27036
  • KVKK, GDPR ve ISO 27701 uyumu
  • BİGR uyum, denetim ve dış kaynaklı denetim hizmetleri
  • Tedarikçi denetimleri
  • ISA/IEC 62443 endüstriyel sistem güvenliği
  • ISO 15408 Common Criteria
03

BT, yazılım ve yapay zekâ

Teknoloji hizmetlerini, yazılım kalitesini ve yapay zekâ risklerini ölçülebilir sistemlerle yönetiyoruz.

Ayrıntılı inceleyin
  • ISO 20000-1 ve ITIL 4
  • SPICE — ISO 15504 / ISO 330xx
  • ISO 25010 / ISO 25051 yazılım ürün kalitesi
  • ISO 42001 Yapay Zekâ Yönetim Sistemi
  • ISO 23894 yapay zekâ risk yönetimi
  • ISO 56001 inovasyon yönetimi
04

Süreklilik ve diğer yönetim sistemleri

Dayanıklılık, kalite, enerji ve varlık yönetimini kurumun günlük işleyişine yerleştiriyoruz.

Ayrıntılı inceleyin
  • ISO 22301, ISO 50001 ve ISO 55001
  • ISO 9001, ISO 14001 ve ISO 45001
  • ISO 10002 ve ISO 18295
ÇALIŞMA BİÇİMLERİ

İhtiyaca göre,
rapor odaklı.

01Danışmanlık02Denetim03Sürekli danışmanlık04GAP analizi05Eğitim06Sertifikasyona hazırlık

Hizmet kapsamı ne olursa olsun temel çıktımız; bulguları, riskleri, öncelikleri ve uygulanabilir önerileri içeren açık bir rapordur.

SAYILARLA NORMATURK

Deneyim
konuşur.

Kamudan kritik altyapılara, enerjiden finansa; farklı ölçek ve sektörlerde biriken saha deneyimi.

400+Organizasyonda ürün ve sistem sertifikasyonu danışmanlığı
250+Kurumsal risk yönetimi danışmanlığı
50+Kamu kurumuna GRC danışmanlığı
80K+Yüz yüze ve dijital eğitim katılımcısı
ÇALIŞMA BİÇİMİMİZ

Birlikte kurar,
birlikte geliştiririz.

Danışmanlığı uzaktan verilen bir tavsiye değil, sonuç üreten ortak bir yolculuk olarak görüyoruz.

01

Keşif

Organizasyonunuzu, hedeflerinizi ve risk bağlamınızı birlikte netleştiririz.

02

Tasarım

Size özel yol haritasını, kontrolleri ve uygulanabilir süreçleri kurgularız.

03

Uygulama

Ekiplerinizle yan yana çalışır; sistemi sahada işler hale getiririz.

04

Sürdürülebilirlik

Ölçer, denetler ve değişen koşullara göre sistemi sürekli geliştiririz.

SEKTÖREL DENEYİM

Riskin yüksek olduğu
yerde yanınızdayız.

Regülasyonun yoğun, sürekliliğin kritik olduğu sektörlerin dilini ve dinamiklerini biliyoruz.

01Finans & SigortaGüven, süreklilik, uyum
02Enerji & Kritik AltyapıDayanıklılık, siber güvenlik
03KamuYönetişim, bilgi güvenliği
04SağlıkVeri güvenliği, kalite
05TeknolojiÖlçeklenebilir sistemler
06Üretim & LojistikOperasyon, süreklilik
GÜNCEL ODAK

Uyum, bir kontrol listesi değil; kurumsal bir yetkinliktir.

KVKK, BİGR, AB Yapay Zekâ Yasası ve yeni siber güvenlik düzenlemeleri; kurumların sistematik, izlenebilir ve gelişen bir uyum yaklaşımına sahip olmasını gerektiriyor.

Uyum yol haritanızı oluşturun
BİLGİ MERKEZİ

Uzmanlıktan
uygulamaya.

Standartları, mevzuatı ve iyi uygulamaları kurumların kararlarına dönüşecek açıklıkta ele alıyoruz.

Uygulama rehberi01

ISO 42001 GAP analizi: Nereden başlanır?

Yapay zekâ yönetim sistemine geçişte mevcut durumunuzu, risklerinizi ve öncelikli aksiyonları belirlemek için temel yaklaşım.

Okuyun
Denetim notu02

BİGR denetimine hazırlık: Beş temel adım

Belge toplamaktan öteye geçen, kanıt ve uygulama odaklı bir BİGR hazırlık sürecinin temel bileşenleri.

Okuyun
Sık sorulan soru03

ISO 27001 ve KVKK birbirinin yerini tutar mı?

Bilgi güvenliği yönetim sistemi ile kişisel veri mevzuatına uyumun kesiştiği ve ayrıştığı noktalar.

Okuyun
Tüm içerikleri görüntüleyin
İLK ADIM

Kurumunuz için
doğru sistemi
birlikte kuralım.

İhtiyacınızı dinlemek, doğru soruları sormak ve en uygun yol haritasını birlikte çıkarmak için buradayız.

bilgi@normaturk.com +90 212 523 08 23