İçeriğe geç
HanSYS

Risk Değerlendirme

Riski görün, aksiyonu yakın tutun.

Varlık ve süreçlere bağlı riskleri metodolojik olarak puanlar, öneri bankasıyla hızlı başlar ve her riski DİF/DÖF aksiyonlarına bağlarsınız. Kontrol sonrası artık risk canlı hesaplanır; tüm tarihçe denetim için sistemde kalır.

Bu modülü canlı görün

Bir bakışta

Risk Değerlendirme neleri kapsıyor?

  • ISO 27001 uyumu

    Metodolojik puanlama ve seviye rozetleri

  • Risk öneri bankası

    Varlık grubuna göre zafiyet ve tehdit senaryoları

  • Aksiyon entegrasyonu

    Bir riske birden fazla DİF/DÖF, merkezi takip

  • Artık risk takibi

    Kontroller sonrası kalan riski canlı hesaplama

  • Çok kiracılı yapı

    Firma ve departman bazlı yetkilendirme

  • HanGrid liste

    Arama, filtre, Excel dışa aktarma

  • İK entegrasyonu

    Sahip ve değerlendirici personel kayıtlarından

  • Varlık ve süreç bağı

    Canlı bağlantı, sahipsiz kayıt yok

  • Dört sekmeli ekran

    Tanım, hesaplama, işleme, aksiyon

Süreç

Adım adım ne kayda geçiyor?

Her aşamada sistemin ürettiği kayıt izi, denetimde kanıt olarak doğrudan kullanılabilir.

Varlık veya süreç seçimi

Risk somut bir varlığa ya da iş sürecine bağlanır.

Bu adımda kayda geçenler

  • Varlık bağlantısı kuruldukayıtlı
  • Süreç eşleştirmesi yapıldıkayıtlı

Her satır, kullanıcı ve zaman damgasıyla birlikte denetim kaydına yazılır; iç tetkik ve dış denetimde kanıt olarak referans verilebilir.

Özellikler

Modülün yaptığı işler

ISO 27001 uyumlu risk metodolojisi

BGYS gereksinimlerini karşılayan metodolojik risk hesaplama. Varlık değeri, olasılık ve etki puanlarından otomatik risk skoru; seviye rozetleri ve kiracı bazında özelleştirilebilir eşikler. Sıfırdan formül kurmanıza gerek yok, metodoloji kutudan çıkar çıkmaz hazır.

Risk öneri bankası

Varlık grubunu seçin, o kategori için zafiyet, tehdit ve risk senaryosu önerilerini alın. Risk analizine başlarken karşılaşılan en büyük engel boş sayfadır; öneri bankası o engeli kaldırır. Öneriler tüm firmalarınız için ortak havuzdan gelir.

Aksiyon havuzu entegrasyonu

Her risk için birden fazla DİF/DÖF aksiyonu açın, hepsini merkezi aksiyon havuzunda takip edin. Risk düzenleme ekranından çıkmadan yeni aksiyon oluşturursunuz; kaynak tipi ve referans numarası otomatik dolar. Aksiyon yaşam döngüsü ISO 27001 madde 10 ile uyumludur.

Artık risk takibi

Risk işleme kontrolleri uygulandıktan sonra kalan artık riski canlı hesaplayın. Kontrolün riski ne kadar düşürdüğü sayısal olarak görünür; üst yönetime öncesi ve sonrası tablosunu tek ekrandan sunarsınız.

Çok kiracılı ve çoklu firma kapsamı

Holding yapıları için tasarlandı. Ana firma, iştirakler ve bağlı ortaklıklar tek platformda, her biri kendi risk envanteriyle. Departman ve firma bazlı yetkilendirme sayesinde kullanıcı yalnızca yetkili olduğu riskleri görür.

HanGrid liste altyapısı

Anlık arama, kolon sıralama ve gizleme, yoğunluk ayarı, kullanıcıya özel kalıcı görünüm tercihi ve tek tıkla Excel/CSV dışa aktarma. Raporlama için ayrı bir sisteme geçmenize gerek kalmaz.

İnsan kaynakları ve süreç bağlantısı

Risk sahibi, değerlendirici ve aksiyon sorumlusu doğrudan İK modülündeki personelden seçilir. Kişi değiştiğinde risk kayıtlarındaki bağlantılar korunur. Süreç, varlık ve departman aynı noktadan bağlanır.

Varlık envanteri bağı

Her risk somut bir varlığa veya iş sürecine tanımlanır. Varlık envanteriyle canlı bağlantı sayesinde bir varlık kullanımdan kalktığında ona bağlı riskler işaretlenir; sahipsiz kayıt kalmaz.

Dört sekmeli düzenleme ekranı

Risk Tanımı, Hesaplama, İşleme ve Aksiyonlar sekmeleri. Sekmeler arasında veri kaybı yok; risk yaşam döngüsünün tamamı tek ekrandan yönetilir.

Neden

Neden HanSYS Risk Değerlendirme?

Kurumsal risk yönetimi iki uç arasında sıkışmış durumda. Bir tarafta Excel tabloları: uzayan satırlar, aylara yayılan güncellemeler, denetim öncesi telaş. Öte tarafta uzun kurulum süreçleri isteyen büyük GRC platformları. HanSYS Risk Değerlendirme bu iki uç arasındaki boşluğu doldurur.

ISO 27001 gereksinimlerine uyumlu metodoloji hazır gelir. Varlık değerini, olasılık ve etki puanlarını girersiniz; risk skoru, seviye rozeti ve öneriler ekrana düşer.

Excel'in bittiği yer

Klasik risk analizi şöyle işler: bir departman sorumlusu tabloyu doldurur, e-postayla paylaşır, başkası düzeltir, versiyon karışır. Denetime yaklaştıkça herkes koşuşturur. HanSYS'te tek doğru kaynak platformun kendisidir; her risk kaydı oluşturulduğu andan itibaren sahibi, değerlendiricisi ve tarihçesiyle izlenebilir.

Aksiyona kadar kesintisiz

Risk tespit edilince iş bitmez; asıl mesele aksiyondur. Aksiyon havuzu entegrasyonu sayesinde bir riske gerektiği kadar aksiyon bağlarsınız. Düzenleme ekranının dördüncü sekmesinde yeni aksiyon açtığınızda kaynak bilgisi, önem derecesi ve önerilen çözüm otomatik dolar. Aksiyon kaydedildiğinde ISO 27001 madde 10 yaşam döngüsü devreye girer.

Her ölçek için

Onlarca kişilik bir kurum da, çok sayıda çalışanı olan bir holding de aynı platformda çalışır. Kullanmadığınız özellik önünüze çıkmaz.

Öncesi / sonrası

Bugün ne yaşıyorsunuz, neyle değişiyor?

Excel tabloları ve versiyon karmaşası
Tek doğru kaynak
Risk yazarken boş sayfa
Kategori bazlı hazır senaryo önerileri
Aylara yayılan denetim hazırlığı
Her an denetime hazır, tarihçe sistem içinde
Riske tek aksiyon bağlayabilme
Bir riske birden fazla aksiyon
Departmanlar arası e-posta zinciri
Tek platform, gerçek zamanlı görünürlük
Personel değişince kaybolan bilgi
İK entegrasyonuyla korunan bağlantı

Denetim öncesi telaş yok

Denetçi geldiği gün her risk kaydı sahibi, tarihçesi ve bağlı aksiyonlarıyla sistemdedir.

Yeni tehdit çıktığında beklemek yok

Risk öneri bankası, ilgili varlık grupları için senaryoları hazır sunar; sıfırdan araştırma yapmazsınız.

Personel değişince bilgi kaybı yok

Risk sahibi ayrıldığında sistem yeni sahibin atanması için uyarır.

Kontrolün etkinliği ölçülebilir

Bir kontrol uyguladınız; risk gerçekten düştü mü? Artık risk hesabı yatırımın karşılığını sayısal gösterir.

Entegrasyon

Diğer modüllerle nasıl konuşuyor?

Veri bir kez girilir; ilgili tüm süreçlere kendiliğinden akar.

Varlık Envanteri
Riskler doğrudan varlık kayıtlarıyla bağlanır; bir varlık kullanımdan kalktığında ona bağlı riskler işaretlenir.
Süreç Yönetimi
İş süreçleriyle risk haritalaması yapılır.
Özlük Takibi
Risk sahibi ve değerlendirici personel kayıtlarından seçilir; personel değişiminde bağlantı korunur.
Aksiyon Yönetimi (DİF/DÖF)
Bir riske birden fazla aksiyon bağlanır, merkezi havuzda takip edilir.
Departman ve firma yapısı
Çok kiracılı yetkilendirme; kullanıcı yalnızca yetkili olduğu riskleri görür.
Bildirim altyapısı
Kritik seviyeli risklerde otomatik e-posta uyarısı gönderilir.

Özet

Üç cümlede neden bu modül?

01

Risk öneri bankası

Risk analizine başlarken karşılaşılan en büyük engel boş sayfadır. Varlık grubuna göre hazır zafiyet ve tehdit senaryoları bu engeli kaldırır.

02

Bir riske birden fazla aksiyon

Gerçek hayatta bir riske karşı birden fazla kontrol uygulanır. HanSYS bu yapıyı doğrudan destekler, ISO 27001 madde 10 yaşam döngüsüyle uyumlu çalışır.

03

Ekosistem bütünlüğü

Risk Değerlendirme izole bir ada değil; varlık envanteri, süreç haritası, İK modülü, aksiyon havuzu ve bildirim altyapısıyla canlı entegre. Veri tekrarı ve senkron sorunu yok.

Rakiplerden ayrışma

  • Excel'e karşı: versiyon karmaşası ve denetim telaşı yerine tek doğru kaynak.
  • Kurumsal GRC platformlarına karşı: kısa kurulum ve kutudan çıkan hazır metodoloji.
  • Tekil risk yazılımlarına karşı: yalnızca risk değil; BGYS ve kurumsal süreç modülleriyle entegre.
  • Yerelleştirme açısından: Türkçe kurumsal yapıya ve mevzuata baştan uyumlu.

Risk Değerlendirme modülünü kendi verinizle görün.

45 dakikalık canlı demo: kendi süreçlerinizden bir örnek üzerinden ilerliyoruz. Hazırlık gerekmez.