İçeriğe geç
HanSYS

Yasal Gereksinimler

Mevzuat değişir, uyumunuz güncel kalır.

KVKK'dan TTK'ya, sektörel yönetmeliklerden sözleşme şartlarına tüm yükümlülüklerinizi A.5.31 uyum matrisinde toplarsınız. Her gereksinim kategori, zorunluluk durumu ve ilgili ISO maddesiyle kaydedilir; güncelleme geçmişi denetimde doğrudan kanıt olur.

Bu modülü canlı görün

Bir bakışta

Yasal Gereksinimler neleri kapsıyor?

  • A.5.31 matrisi

    Tüm yükümlülükler tek uyum tablosunda

  • Sekiz kategori

    Mevzuat organize ve erişilebilir

  • Renkli durum

    Zorunlu ve koşullu tek bakışta

  • ISO eşleştirme

    Mevzuat ve kontrol köprüsü

  • HanGrid liste

    Filtreleyin, arayın, Excel'e aktarın

  • Güncelleme geçmişi

    Mevzuat değişikliği izlenir

  • Çok firmalı yapı

    Sektörel yükümlülükler ayrışır

  • Entegre uyum

    Tetkik ve riskle bağlantılı

  • Hazır kütüphane

    Dolu başlangıç listesiyle gelir

Süreç

Adım adım ne kayda geçiyor?

Her aşamada sistemin ürettiği kayıt izi, denetimde kanıt olarak doğrudan kullanılabilir.

Gereksinim tanımı

Yasal, düzenleyici veya sözleşmesel gereksinim kaydedilir.

Bu adımda kayda geçenler

  • Gereksinim kaydı oluşturuldukayıtlı
  • İlgili doküman bağlandıkayıtlı

Her satır, kullanıcı ve zaman damgasıyla birlikte denetim kaydına yazılır; iç tetkik ve dış denetimde kanıt olarak referans verilebilir.

Özellikler

Modülün yaptığı işler

A.5.31 uyum matrisi

Yasal, düzenleyici ve sözleşmeye bağlı tüm gereksinimlerinizi ISO/IEC 27001:2022 A.5.31 kontrolüne uygun tek matriste toplayın. Denetçinin “yükümlülüklerinizi nasıl takip ediyorsunuz?” sorusuna yapılandırılmış cevap verirsiniz.

Sekiz kategoride mevzuat kütüphanesi

Yönetim sistemleri, sektörel mevzuat, bilgi güvenliği, ticaret, iş hukuku, finans ve MASAK, resmî kurumlar ve sözleşmeler. Her mevzuatı ilgili dokümanı, açıklaması ve zorunluluk durumuyla birlikte görürsünüz.

Zorunluluk durumu görselleştirmesi

Zorunlu, kurumsal, sözleşmeye bağlı ve tavsiye — her gereksinim renkli rozetle ayırt edilir. Kritik yasal yükümlülükler öne çıkar; koşullu gereksinimler (“bulut kullanılıyorsa” gibi) açıkça etiketlenir.

ISO madde ve kontrol eşleştirme

Her yasal gereksinimi ilgili ISO maddesi veya Ek A kontrolüyle ilişkilendirin. Mevzuat ile standart arasındaki köprüyü kurarsınız; iç tetkik ve boşluk analizinde hangi kontrolün hangi yükümlülüğü karşıladığını izlersiniz.

HanGrid liste altyapısı

Kategoriye, zorunluluk durumuna ve firmaya göre filtreleyin; çok sayıda satırda anlık arama yapın; tek tıkla Excel ve CSV'ye aktarın. Denetim kanıtı ve mevzuat takip listesi hızlıca hazırlanır.

Güncelleme geçmişi

Mevzuat sürekli değişir. Her gereksinimin son güncelleme tarihi otomatik tutulur; “bu yükümlülüğü en son ne zaman gözden geçirdik?” sorusu denetimde kanıta dönüşür.

Holding ve çok firmalı uyum

Farklı sektörlerde faaliyet gösteren grup şirketleri için her firma kendi mevzuat matrisini yönetir. Sektörel yükümlülükler firmaya göre ayrışır, veriler ayrık kalır.

Uyum ekosistemiyle entegre

Yasal gereksinimler iç tetkik kapsamınızı ve risk değerlendirmenizi besler; ihlal ve olay yönetimiyle bağlantılıdır. Mevzuat değiştiğinde ilgili kontrol ve süreçleri tek noktadan izlersiniz.

Hazır başlangıç kütüphanesi

Kurulumla birlikte KVKK, TTK, sektörel yönetmelikler, ISO standartları ve sözleşme türlerini kapsayan dolu bir gereksinim listesiyle gelir. Sıfırdan yazmaz, kurumunuza göre uyarlarsınız.

Neden

Neden HanSYS Yasal Gereksinimler?

Her kurum bir mevzuat ağının içinde faaliyet gösterir: KVKK, TTK, vergi ve SGK mevzuatı, sektörel yönetmelikler, MASAK yükümlülükleri, sözleşme şartları ve ISO standartları.

ISO/IEC 27001:2022 A.5.31 kontrolü, tüm bu yasal, düzenleyici ve sözleşmeye bağlı gereksinimlerin tanımlanmasını, belgelenmesini ve güncel tutulmasını şart koşar. Kilit kelime güncel tutulması.

Statik doküman neden yetmez?

Yasal gereksinim listesi çoğu kurumda bir kez yazılır ve dosyalanır. Ama mevzuat durmaz: yönetmelik değişir, tebliğ yayımlanır, standart revize edilir. Bir yıl önce yazılmış bir liste denetimde kanıt değil, uygunsuzluk kaynağıdır — çünkü şart yalnızca listeyi değil, izlenmesini de kapsar.

Mevzuat ile kontrol arasında köprü

Modülün en değerli tarafı eşleştirmedir. Her yasal gereksinimi ilgili ISO maddesi veya Ek A kontrolüyle ilişkilendirdiğinizde, iç tetkikte “bu yükümlülüğü hangi kontrol karşılıyor?” sorusunun cevabı hazır olur. Boşluk analizi de buradan çıkar: hangi yükümlülüğün karşılığında bir kontrol yok?

Sıfırdan başlamazsınız

Kurulumla birlikte KVKK, TTK, sektörel yönetmelikler ve sözleşme türlerini kapsayan dolu bir liste gelir. Kurumunuza uymayanı çıkarır, eksik olanı eklersiniz.

Öncesi / sonrası

Bugün ne yaşıyorsunuz, neyle değişiyor?

Güncelliğini yitiren metin ve tablo dosyaları
Canlı, izlenebilir mevzuat matrisi
Dağınık departman listeleri
Sekiz kategoride organize tek kütüphane
“Bu yönetmelik değişti mi?” belirsizliği
Güncelleme geçmişi ve denetim izi
Mevzuat ile kontrolün ayrı yaşaması
ISO madde ve Ek A kontrol eşleştirmesi
Sıfırdan liste yazmak
Dolu başlangıç kütüphanesi

Kanıt zaten hazır

Uyum matrisiniz günceldir ve dışa aktarmaya hazırdır; denetim öncesi derleme gerekmez.

Boşluk görünür olur

ISO eşleştirmesi sayesinde hangi yükümlülüğün karşılığında kontrol olmadığı ortaya çıkar.

Sektörel karmaşa yönetilir

Farklı sektörlerdeki grup şirketleri için yükümlülükler firmaya göre ayrışır.

Güncelleme kanıta dönüşür

Her gereksinimin gözden geçirme tarihi kayıtlıdır; A.5.31'in “güncel tutma” şartı böyle karşılanır.

Entegrasyon

Diğer modüllerle nasıl konuşuyor?

Veri bir kez girilir; ilgili tüm süreçlere kendiliğinden akar.

İç Tetkik
Tanımlı yükümlülükler denetim kapsamına girer; eşleştirilen kontroller denetlenir.
Risk Değerlendirme
Karşılanmayan yükümlülük uyumsuzluk riskidir.
Olay Yönetimi
Yükümlülük ihlali olay kaydına bağlanır.
İlgili Taraflar
Sözleşmesel yükümlülükler paydaş beklentileriyle tutarlı kalır.
Doküman Yönetimi
Mevzuata dayanan politika ve prosedürler kanıt olarak bağlanır.

Özet

Üç cümlede neden bu modül?

01

A.5.31 için hazır kanıt

Yasal, düzenleyici ve sözleşmeye bağlı yükümlülükler için güncel, kategorize ve dışa aktarılabilir matris.

02

Canlı mevzuat takibi

Statik dokümanların aksine güncelleme izli, denetlenebilir ve ISO kontrolleriyle eşleştirilmiş bir sistem.

03

Hazır kütüphane ve entegrasyon

Dolu başlangıç listesiyle hızlı devreye alma; iç tetkik ve risk modülleriyle bütünleşik uyum.

Rakiplerden ayrışma

  • Türkiye mevzuatı ve sektörel yönetmelikler için hazır içerikle gelir; yerel dil ve yerel regülasyon.
  • Doküman tabanlı çözümlerin aksine mevzuat verisi canlıdır ve diğer modüllerle bağlıdır.
  • Renkli zorunluluk görselleştirmesi ve ISO madde eşleştirmesiyle karmaşık uyum tablosunu okunur kılar.

Yasal Gereksinimler modülünü kendi verinizle görün.

45 dakikalık canlı demo: kendi süreçlerinizden bir örnek üzerinden ilerliyoruz. Hazırlık gerekmez.