Paydaş envanteri
Müşteriden düzenleyici kuruma, tedarikçiden iç ekiplere kadar tüm ilgili taraflarınızı tek merkezde toplayın. Her paydaşı iç ve dış ayrımıyla, etki ve önem düzeyiyle sınıflandırın; BGYS kapsamınızı bir bakışta görün.
Her paydaş bir yükümlülük. Hepsi tek ekranda, denetime hazır.
Müşteriden düzenleyici kuruma, tedarikçiden çalışana tüm ilgili taraflarınızı etki ve önem düzeyiyle tek merkezde toplarsınız. Her paydaşın beklentisi ve yükümlülüğü ISO madde eşleştirmesiyle kaydedilir; iletişim planı şablonlardan önerilir ve madde 4.2 için izlenebilir kanıt oluşur.
Bu modülü canlı görünBir bakışta
Tüm ilgili taraflar sınıflandırılmış
Madde 4.2 matrisi oluşur
Taraf seçin, öneriler işaretli gelsin
Sekiz liste sizin kontrolünüzde
Arayın, filtreleyin, Excel'e aktarın
Her kaydın gözden geçirme izi
Holding mimarisi, ayrık veri
Risk ve tetkikle bağlantılı
Denetime hazır kanıt
Süreç
Her aşamada sistemin ürettiği kayıt izi, denetimde kanıt olarak doğrudan kullanılabilir.
İlgili taraf kaydedilir, iç veya dış olarak sınıflandırılır.
Bu adımda kayda geçenler
Her satır, kullanıcı ve zaman damgasıyla birlikte denetim kaydına yazılır; iç tetkik ve dış denetimde kanıt olarak referans verilebilir.
Özellikler
Müşteriden düzenleyici kuruma, tedarikçiden iç ekiplere kadar tüm ilgili taraflarınızı tek merkezde toplayın. Her paydaşı iç ve dış ayrımıyla, etki ve önem düzeyiyle sınıflandırın; BGYS kapsamınızı bir bakışta görün.
Her paydaşın beklentisini, ihtiyacını ve kuruluşunuzun karşılayacağı yükümlülükleri yapılandırılmış biçimde kaydedin. Etki, önem, yükümlülük türü ve ISO madde eşleştirmesiyle ISO/IEC 27001:2022 madde 4.2 için denetime hazır bir matris oluşur.
İlgili tarafı seçtiğinizde sistem, iletişim şablonlarından önerileri işaretli getirir. İstemediğinizi kaldırır, ekle dersiniz — onlarca iletişim kaydı kısa sürede hazır olur. Tek tek giriş yapmanız gerekmez.
İletişim konusu, türü, nedeni, metodu, sıklığı, hatırlatma, durum ve öncelik — sekiz ayrı liste tamamen sizin kontrolünüzde. Kurumunuzun diline göre düzenlersiniz; tüm ekranlar aynı standart değerlerle konuşur.
Anlık arama, kolon gösterme ve gizleme, yoğunluk ayarı ve tek tıkla Excel ile CSV dışa aktarma. Çok sayıda kayıtta hızlı filtreleme, sıralama ve sayfalama. Denetçiye verilecek liste hızlıca hazırlanır.
Her kaydın son güncelleme tarihi otomatik tutulur. “Bu bilgi en son ne zaman gözden geçirildi?” sorusuna denetimde net cevap verilir.
Her firma kendi paydaş listesini yönetir, yetkiler firmaya göre daralır. Grup şirketleri, alt firmalar ve farklı lokasyonlar tek platformda; veriler birbirine karışmadan ayrık kalır.
Paydaş beklentileri risk değerlendirmesini ve iç tetkik kapsamını besler. İzleme yöntemleri düzeltici faaliyet ve olay yönetimiyle bağlantılıdır.
ISO/IEC 27001:2022 madde 4.2, ilgili tarafların ihtiyaç ve beklentilerinin anlaşılmasını ve izlenmesini şart koşar. Belgelendirme ve gözetim denetimlerinde bu madde için güncel ve izlenebilir kanıt hazır olur.
Neden
Bilgi güvenliği yönetim sisteminin temelinde tek bir soru vardır: kime, ne için hesap veriyorsunuz?
İlgili taraflar müşterileriniz, tedarikçileriniz, düzenleyici kurumlar, çalışanlarınız ve iş ortaklarınızdır. Her birinin beklentisi sizin bir yükümlülüğünüzdür. Bu yükümlülükleri tanımlamayan bir BGYS, kapsamını da doğru çizemez.
ISO/IEC 27001:2022 madde 4.2 kısa yazılmış ama geniş bir şart: ilgili tarafları belirleyin, ihtiyaç ve beklentilerini anlayın, bunların hangilerinin BGYS kapsamında ele alınacağını tayin edin. Pratikte bu, sürekli güncellenmesi gereken bir matris demektir. Dağınık tablolarla yürütüldüğünde kim ne zaman güncelledi belirsizleşir, sürümler birbirini tutmaz ve denetim öncesinde geriye dönük düzeltme yapılır.
HanSYS'te her ilgili taraf, ihtiyaç ve beklentileriyle birlikte kaydedilir: etki ve önem düzeyi, yükümlülük türü (yasal, sözleşmesel, kurumsal, standart), ilgili ISO maddesi ve izleme yöntemi. Bir paydaş eklediğinizde sistem o tarafa uygun iletişim planını şablonlardan önerir — hangi konuda, hangi sıklıkta, hangi yöntemle iletişim kurulacağını kısa sürede oluşturursunuz.
Paydaş bilgisi, beklentiler ve iletişim planı sistemde durur. Personel değişse de kurumun kime karşı hangi yükümlülüğü olduğu bilgisi kaybolmaz.
Öncesi / sonrası
Belgelendirme denetiminde ilgili taraflar maddesi, hazır ve güncel bir matrisle karşılanır.
Denetçi liste istediğinde dışa aktarma tek adımdır; geriye dönük derleme gerekmez.
Personel değişse de paydaş bilgisi, beklentiler ve iletişim planı sistemde kalır.
Şablon kütüphanesi sayesinde sıfırdan başlanmaz.
Entegrasyon
Veri bir kez girilir; ilgili tüm süreçlere kendiliğinden akar.
Özet
ISO 27001 madde 4.2 için güncel, izlenebilir ve tek tıkla dışa aktarılabilir matris.
İletişim planı şablonlardan önerilir; parametrik yapı kurumun diline uyarlanır.
Holding ve çok firmalı mimari; risk, iç tetkik ve yasal gereksinimler modülleriyle bağlantılı.
Rakiplerden ayrışma
45 dakikalık canlı demo: kendi süreçlerinizden bir örnek üzerinden ilerliyoruz. Hazırlık gerekmez.