7/24 Teknik Destek — SLA garantili kurumsal çözümler
İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu (5651) Nedir?

5651 sayılı kanun; içerik sağlayıcı, yer sağlayıcı, erişim sağlayıcı ve toplu kullanım sağlayıcıların yükümlülük ve sorumlulukları ile internet ortamında işlenen belirli suçlarla içerik, yer ve erişim sağlayıcıları üzerinden mücadeleye ilişkin esas ve usûlleri düzenlemektir.

Özetleyecek olursak; İnternet erişimi sağlayan gerçek yada tüzel kişilerin, paylaşım gerçekleştirdikleri kişilerin gerçek kişi olduğunun doğrulanması, doğrulama sonrasında da erişim loglarının kaydedilmesini gerektiren kanun düzenlemesidir.

Mevcut e-postalarımız ve arşivimiz geçiş sırasında kaybolur mu?

Hayır. TrendTech uzman mühendisleri ve gelişmiş migrasyon araçları sayesinde tüm e-posta geçmişiniz, takvimleriniz ve klasör yapınız sıfır veri kaybı garantisiyle aktarılır.

Microsoft 365 geçiş sürecinde şirket işleyişimiz durur mu?

Kesinlikle hayır. Veri senkronizasyonu arka planda çalışırken siz mevcut sisteminizde çalışmaya devam edersiniz. Final geçişi ise mesai dışı saatlerde yapıldığı için ertesi gün doğrudan yeni sisteminizle işe başlarsınız.

Microsoft Defender sadece Windows cihazları mı korur?

Hayır. Microsoft Defender for Endpoint; Windows Server, Windows 10/11 cihazlarının yanı sıra macOS, Linux sunucular, iOS ve Android mobil cihazlarda da tam uyumlu ve kapsamlı koruma sağlar.

Mevcut Microsoft 365 lisanslarımız Defender'ı kapsıyor mu?

Microsoft 365 Business Premium, E3 ve E5 gibi paketler Defender bileşenlerinin birçoğunu içerir. TrendTech Danışmanlığı ile mevcut lisanslarınızı analiz ediyor, ek maliyet getirmeden doğru güvenlik özelliklerini aktifleştiriyoruz.

KVKK ve ISO 27001 denetimlerinde Defender yeterli midir?

Evet. Defender ve Microsoft Purview DLP altyapısı; veri sınıflandırma, erişim kontrolü, loglama ve veri ihlali önleme şartlarını karşılayarak KVKK ve ISO 27001 denetimlerinden başarıyla geçmenizi sağlar.

Fiziksel sunucularımızı Azure'a taşırken iş süreçlerimiz aksar mı?

Hayır. TrendTech profesyonel taşıma metodolojisinde veriler çalışma saatleri içinde arka planda Azure'a kopyalanır. Son canlıya geçiş adımı mesai saatleri dışında yapıldığı için operasyonunuzda hiçbir kesinti yaşanmaz.

Azure maliyetlerinin kontrolden çıkmasını nasıl engelliyorsunuz?

TrendTech olarak sunduğumuz FinOps (Bulut Maliyet Yönetimi) hizmeti ile harcama limitleri tanımlıyor, kullanılmayan atıl kaynakları otomatik kapatıyor ve Rezerve Instance (RI) modelleriyle bütçenizi kontrol altında tutuyoruz.

Verilerimizin yurt dışında veya bulutta durması KVKK açısından sorun yaratır mı?

Microsoft Azure, veri gizliliği ve güvenliği konusunda uluslararası standartlara sahiptir. TrendTech olarak KVKK gereksinimlerinize uygun şifreleme, erişim yetkilendirmesi ve gerekirse hibrit mimari kurgulayarak yasal uyumluluğunuzu garanti altına alıyoruz.

Mevcut ERP veya muhasebe yazılımımız (Logo, Mikro, SAP vb.) ile entegrasyon yapılabiliyor mu?

Evet. Microsoft Power Platform; REST API, SQL veya özel veri konnektörleri vasıtasıyla kullandığınız tüm yerel veya bulut tabanlı ERP, CRM ve veritabanı yazılımlarıyla tam entegre çalışabilir.

Power Platform kullanmak için ilave lisans almamız gerekiyor mu?

Birçok temel Power Apps ve Power Automate özelliği mevcut Microsoft 365 kurumsal paketlerinizin içerisinde ücretsiz olarak yer alır. Karmaşık veya özel veritabanı entegrasyonları için ise ihtiyacınıza özel en uygun lisanslama modelini TrendTech olarak kurguluyoruz.

Geliştirilen uygulamaları mobil cihazlarda (iOS/Android) kullanabilir miyiz?

Evet. Power Apps üzerinde geliştirilen tüm uygulamalar ekstra bir kod yazmaya gerek kalmadan hem masaüstü tarayıcılarda hem de iOS ve Android telefon/tabletlerde yerel uygulama performansıyla çalışır.

Mevcut Microsoft lisanslarımızı CSP modeline taşırken veri kaybı yaşar mıyız?

Hayır. CSP geçişi tamamen idari ve lisanslama düzeyinde bir süreçtir. Mevcut e-postalarınız, verileriniz ve ayarlarınız hiçbir kesintiye veya kayba uğramadan aynı şekilde çalışmaya devam eder.

CSP ile doğrudan Microsoft'tan alım yapmak arasında ne fark var?

TrendTech CSP modeli ile yerel para birimiyle faturalandırma, esnek ödeme koşulları, kurumsal indirimler ve en önemlisi Microsoft çağrı merkezlerinde zaman kaybetmeden 7/24 uzman Türkçe teknik destek alma avantajına sahip olursunuz.

Farklı departmanlar için farklı lisans paketleri kullanabilir miyiz?

Evet. Şirketinizde saha personeli için Basic, yöneticiler için Premium veya Defender paketlerini bir arada kullanabilirsiniz. TrendTech olarak bu karma yapıyı en ekonomik şekilde kurguluyoruz.

Yerli bulut sistemleri KVKK ve BDDK denetimleri için yeterli midir?

Evet. TrendTech yerli bulut altyapıları Türkiye sınırları içindeki Tier III/IV sertifikalı veri merkezlerinde barındırılır. Verilerin yurt dışına çıkmama şartını tam karşılayarak KVKK, BDDK ve kamu mevzuatlarına %100 uyum sağlar.

Mevcut yurt dışı veya lokal sunucularımızdan yerli buluta geçiş zor mudur?

Hayır. TrendTech uzman mühendisleri taşıma sürecini iş akışınızı kesintiye uğratmadan yönetir. Verileriniz arka planda senkronize edilerek sıfır kesinti ve veri kaybı garantisiyle taşınır.

Yerli bulut kullanımında ödemeler nasıl yapılır?

Ödemeler tamamen Türk Lirası cinsinden ve sürpriz harcamalar olmadan (trafik/veri transferi sürprizi yaşanmadan) aylık veya yıllık sabit faturalandırma modeliyle yapılır.

Çin pazarında web sitesi açmak için Alibaba Cloud kullanmak şart mıdır?

Şart olmamakla birlikte, Çin'deki yasal düzenlemeler (ICP lisansı) ve yerel ağ erişim hızı nedeniyle Alibaba Cloud kullanmak Çin pazarına girmek isteyen şirketler için en hızlı ve yasal çözümdür.

Mevcut Azure veya AWS üzerindeki sistemlerimizi Alibaba Cloud'a taşıyabilir miyiz?

Evet. TrendTech uzmanlığıyla cross-cloud (bulutlar arası) migrasyon süreçlerini yöneterek uygulamalarınızı ve verilerinizi sıfır kesintiyle Alibaba Cloud'a aktarabiliriz.

Alibaba Cloud sistemleri KVKK ve uluslararası güvenlik standartlarına uygun mudur?

Evet. Alibaba Cloud; ISO 27001, SOC 1/2/3, GDPR ve küresel birçok güvenlik sertifikasına sahiptir. TrendTech olarak KVKK gereksinimlerinize uygun veri şifreleme kurgularını da ekliyoruz.

Verilerimizin Microsoft Azure bulutunda tutulması KVKK'ya uygun mudur?

Evet. Microsoft Azure, uluslararası veri güvenliği standartlarına sahiptir. TrendTech olarak KVKK gereksinimlerinize uygun veri şifreleme ve yetki kontrol mekanizmaları kurgulayarak yasal uyumluluğunuzu sağlıyoruz.

SOC hizmeti almak için mevcut sistemlerimizi veya yazılımlarımızı değiştirmemiz gerekir mi?

Hayır. TrendTech SOC altyapısı marka bağımsızdır. Mevcut firewall, antivirüs, sunucu ve ağ cihazlarınızın ürettiği logları entegre ederek mevcut yatırımlarınızı koruruz.

5651 sayılı kanun ve KVKK için SIEM kullanımı zorunlu mudur?

Evet. Yasal mevzuatlar erişim kayıtlarının (logların) zaman damgalı, bütünlüğü bozulmadan ve güvenli bir şekilde saklanmasını; ayrıca yetkisiz erişimlerin izlenmesini şart koşar.

SOC ekibi bir siber saldırı tespit ettiğinde ne yapar?

Tehdit tespit edildiği an, SOC analistlerimiz önceden belirlenmiş acil durum senaryolarına (Playbook) göre ilgili cihazı ağdan izole eder, zararlı trafiği bloklar ve IT ekibinize anında müdahale adımlarını iletir.

Kimlik ve Erişim Yönetimi (IAM) KVKK uyumluluğu için gerekli midir?

Evet. KVKK veri güvenliği rehberi, kişisel verilere erişimin rol bazlı sınırlandırılmasını, yetki matrislerinin oluşturulmasını ve erişimlerin loglanmasını açıkça şart koşar.

SSO (Tek Oturum Açma) kullanmak şifrelerimizin çalınma riskini artırır mı?

Hayır, aksine düşürür. Güçlü bir MFA (Çok Faktörlü Doğrulama) ve Koşullu Erişim ile desteklenen SSO sayesinde kullanıcılar karmaşık şifreleri bir yerlere yazmak zorunda kalmaz ve şifre avcılığı (Phishing) riskleri engellenir.

Lokaldeki Active Directory (On-Premise) sistemimizle bulut IAM entegre çalışabilir mi?

Evet. Microsoft Entra Connect altyapısı ile mevcut yerel Active Directory sisteminizdeki kullanıcıları sorunsuz bir şekilde bulut ortamına senkronize edebilir, hibrit bir kimlik mimarisi kurabiliriz.

Microsoft 365 veya Google Workspace kullanıyoruz, ek e-posta güvenliğine ihtiyacımız var mı?

Evet. Microsoft 365 veya Google'ın sunduğu standart filtreler temel koruma sağlar; ancak gelişmiş oltalama (Phishing), sahte fatura (BEC) ve sıfırıncı gün saldırılarına karşı TrendTech katmanlı e-posta güvenlik çözümleri ek koruma ve zırh sunar.

Geçiş sırasında e-posta kaybolur mu veya kesinti yaşanır mı?

Hayır. DNS ve MX kayıt değişiklikleri kademeli ve arka planda yapılır. Geçiş sürecinde hiçbir e-posta kaybı veya hizmet kesintisi yaşanmaz.

Şirketimiz adına sahte e-posta atılmasını (Domain Spoofing) nasıl engelliyorsunuz?

SPF, DKIM ve özellikle DMARC politikalarını sıkı bir şekilde kurgulayarak dünya genelindeki e-posta sunucularının şirketinizin adı kullanılarak atılan sahte e-postaları reddetmesini sağlıyoruz.

Veri Sızıntısı Önleme (DLP) kullanımı çalışanların iş hızını yavaşlatır mı?

Hayır. TrendTech uzmanlığında yapılan doğru konfigürasyon ve politika optimizasyonları sayesinde DLP sistemi arka planda hissettirmeden çalışır; rutin iş süreçlerinizi kesintiye uğratmaz.

KVKK denetimlerinde DLP ve Şifreleme kullanımı zorunlu mudur?

Evet. Kişisel Verileri Koruma Kurumu (KVKK) Veri Güvenliği Rehberi, kişisel verilerin korunması için veri yetkilendirmesi, veri sızıntısı önleme (DLP) ve şifreleme tedbirlerinin alınmasını teknik tedbirler kapsamında açıkça şart koşar.

Şirket bilgisayarı çalınırsa veya kaybolursa verilerimiz güvende olur mu?

Evet. Uyguladığımız tümleşik disk ve dosya şifreleme (Encryption) politikaları sayesinde bilgisayarın diski sökülse dahi içindeki verilere şifreleme anahtarı olmadan erişilmesi imkansızdır.

Diski biçimlendirmek (Format atmak) verileri tamamen silmez mi?

Hayır. Format işlemi diskin adres tablosunu siler, gerçek veriler disk üzerinde kalmaya devam eder. İnternetten indirilebilen ücretsiz veri kurtarma yazılımları bile formatlanmış diskten verileri geri getirebilir. C-Dozer ise verinin üzerine rastgele katmanlar yazarak geri getirmeyi imkansız kılar.

C-Dozer verileri silerken disk donanımına zarar verir mi?

Hayır. C-Dozer donanıma fiziksel (mekanik) bir zarar vermez. İşlem bittikten sonra disk fabrika ayarlarına dönmüş temiz bir donanım olarak güvenle tekrar kullanılabilir veya satılabilir.

C-Dozer imha raporları KVKK ve ISO 27001 denetimlerinde geçerli midir?

Evet. C-Dozer tarafından üretilen raporlar; cihazın seri numarası, uygulanan algoritma, imha tarihi ve dijital imza içerdiği için resmi KVKK, GDPR ve ISO 27001 BGYS denetimlerinde doğrudan yasal kanıt olarak kabul edilir.

Ağ Erişim Kontrolü (NAC) şirketimizdeki mevcut ağ cihazlarıyla (Switch/Wi-Fi) uyumlu çalışır mı?

Evet. TrendTech NAC çözümleri marka bağımsızdır. Standard 802.1X ve RADIUS protokollerini destekleyen tüm kurumsal Switch ve Access Point altyapıları ile tam entegre şekilde çalışır.

Şirketimize gelen misafirler internete nasıl bağlanacak?

NAC altyapımız ile misafirlere özel "Captive Portal" (Karşılama Sayfası) sunulur. Misafirler SMS doğrulaması veya sponsor onayı ile kurumsal ağdan tamamen izole edilmiş, sadece internete çıkış veren güvenli bir ağa dahil edilir.

NAC sisteminin kurulması mevcut ağ performansını yavaşlatır mı?

Hayır. NAC sistemi kimlik doğrulama kararını cihaz ağa ilk bağlandığı anda verir. Doğrulama tamamlandıktan sonra ağ trafiği doğrudan aktığı için hiçbir performans veya hız kaybı yaşanmaz.

Uç Nokta Güvenlik ajanları bilgisayarların çalışmasını yavaşlatır mı?

Hayır. Yeni nesil EPP ve EDR çözümleri bulut tabanlı zeka ile çalışır. Cihaz üzerinde minimum işlemci (CPU) ve bellek (RAM) kullanarak performansı kesinlikle olumsuz etkilemez.

Saha personeli veya uzaktan çalışanlar şirket dışında olduğunda da korunur mu?

Evet. Bulut tabanlı yönetim konsolumuz sayesinde çalışanlar şirket ağı dışında, evde veya seyahatte olsalar dahi aynı güvenlik politikalarıyla 7/24 korunmaya devam eder.

Uç nokta güvenliği KVKK ve ISO 27001 gereksinimlerini karşılar mı?

Evet. Cihaz düzeyinde veri koruma, zararlı yazılım önleme, USB kısıtlama ve erişim loglaması yetenekleri sayesinde KVKK ve ISO 27001 teknik tedbirler şartlarını eksiksiz sağlar.

Sızma testi (Pentest) sırasında çalışan sistemlerimiz zarar görür mü veya durur mu?

Hayır. TrendTech sertifikalı uzmanları testleri kontrollü ve iş süreçlerinize zarar vermeyecek metodolojilerle yürütür. Riskli test adımları mesai dışı saatlerde veya onay alınarak gerçekleştirilir.

Sızma testi ne sıklıkla yapılmalıdır?

KVKK, ISO 27001 ve BDDK standartlarına göre sızma testleri yılda en az bir kez zorunludur. Ayrıca altyapıda büyük bir mimari değişiklik veya yeni bir yazılım canlıya alındığında test tekrarlanmalıdır.

Hazırlanan Pentest raporu KVKK ve ISO 27001 denetimlerinde geçerli midir?

Evet. TrendTech tarafından hazırlanan sızma testi raporları uluslararası standartlara (OWASP, OSSTMM) uygun olup resmi KVKK, BDDK ve ISO 27001 denetimlerinde doğrudan kabul görmektedir.

Mevcut ağ altyapımızı değiştirmeden sadece Wi-Fi sistemini güçlendirebilir miyiz?

Evet. Profesyonel Site Survey (keşif) araçlarımızla mevcut sinyal kalitesini ölçüyor, ağınıza sadece gerekli Access Point (AP) takviyelerini ve kontrolcü (Controller) konfigürasyonunu ekleyerek kablosuz ağınızı güçlendirebiliyoruz.

Ağ altyapısı yenilenirken şirket içi internet ve çalışma durur mu?

Hayır. TrendTech kurulum operasyonlarını mesai dışı saatlerde veya hafta sonlarında kademeli olarak yürütür. Mevcut iş akışınız durmadan yeni ağ altyapısına geçişiniz sağlanır.

SD-WAN teknolojisi şirketimize ne kazandırır?

SD-WAN; pahalı MPLS hatları yerine uygun maliyetli fiber/4G hatlarını birleştirerek şubeleriniz arasındaki bağı güçlendirir, bağlantı kopmalarını sıfırlar ve hat maliyetlerinizi düşürür.

Bireysel olarak satın aldığımız Adobe lisanslarını kurumsal yapıya taşıyabilir miyiz?

Evet. Şirket çalışanlarınızın bireysel aboneliklerini iptal ederek veya bakiyelerini aktararak TrendTech altında açılacak kurumsal Admin Console (VIP) yapısına sorunsuz bir şekilde geçirebiliriz.

İşten ayrılan bir personelin Adobe lisansı ve projeleri ne olur?

Kurumsal lisanslamada lisansın ve bulut alanındaki tüm projelerin mülkiyeti şirkete aittir. İşten ayrılan personelin lisansı ve verileri saniyeler içinde yeni başlayan personele aktarılabilir.

Adobe kurumsal alımlarda ödemeyi nasıl yapabiliriz?

Bireysel alımlardaki gibi her ay kredi kartı ekstresi takip etmek yerine, TrendTech güvencesiyle kurumsal fatura karşılığı banka havalesi veya esnek ödeme seçenekleriyle ödemelerinizi yapabilirsiniz.


Mevcut ERP veya muhasebe programımızla özel yazılımı entegre edebilir misiniz?

Evet. Geliştirdiğimiz tüm özel yazılımlar modern API mimarilerine sahiptir. Kullanmakta olduğunuz Logo, Mikro, SAP veya özel veritabanlarına sahip mevcut sistemlerinizle tam entegre çalışacak köprüler inşa ediyoruz.

Yazılım canlıya alındıktan sonra bakım ve geliştirme desteği veriyor musunuz?

Evet. Proje tesliminden sonra da sistemlerin kesintisiz çalışması, yeni ihtiyaçlara göre güncellenmesi ve güvenlik yamalarının uygulanması için SLA garantili bakım ve danışmanlık hizmetlerimizi sürdürüyoruz.

Mevcut bir IT personelimiz/ekibimiz var. Yönetilebilir hizmet almak yine de mantıklı mı?

Evet. TrendTech olarak hibrit modelde çalışabiliriz. Mevcut IT ekibinizin üzerindeki rutin bakım, kullanıcı desteği ve 7/24 nöbet yükünü alarak onların doğrudan şirketinizin stratejik projelerine odaklanmasını sağlıyoruz.

Destek taleplerimize (Ticket) ne kadar sürede dönüş yapıyorsunuz?

İmzaladığımız SLA (Hizmet Seviyesi Anlaşması) standartlarına göre acil ve kritik sistem arızalarına dakika bazında müdahale ediyor, rutin kullanıcı taleplerini öncelik sırasına göre en hızlı şekilde çözüyoruz.

Veri gizliliği ve bilgi güvenliği nasıl sağlanıyor?

Tüm süreçlerimiz ISO 27001 Bilgi Güvenliği Yönetim Sistemi standartlarında yürütülür. Sistemlerinize erişim sağlayan tüm personelimizi kapsayan Gizlilik Sözleşmeleri (NDA) ve yetkilendirme altyapıları ile verileriniz %100 güvence altındadır.

Teknoloji Danışmanlığı hizmeti almak şirketimize nasıl bir maliyet avantajı sağlar?

Yapılan yanlış ve uyumsuz teknoloji yatırımları, lisans fazlalıkları ve sistem kesintileri şirketlere yüksek finansal zararlar verir. TrendTech Danışmanlığı, atıl yatırımları engelleyerek ve doğru sistemleri kurgulayarak bilişim bütçenizde %30'a varan tasarruf sağlar.

Danışmanlık süreci şirket içindeki mevcut IT ekibimizle nasıl uyum sağlar?

TrendTech, mevcut IT ekibinizin bir rakibi değil, stratejik destekçisidir. Ekibinizin günlük iş yükünden sıyrılarak vizyoner projelere odaklanması için üst seviye mimari ve teknolojik rehberlik sunarız.

Danışmanlık hizmeti sadece büyük ölçekli şirketler için mi uygundur?

Hayır. Büyüme hedefi olan KOBİ'lerden çok şubeli kurumsal yapılara kadar her ölçekteki şirket için teknoloji danışmanlığı kritik önem taşır. Mimarinin baştan doğru kurgulanması ilerleyen dönemlerdeki dönüşüm maliyetlerini düşürür.

SAM (Yazılım Varlık Yönetimi) çalışması yapmak şirketimize nasıl bir finansal katkı sağlar?

Şirketler genellikle ihtiyaçlarından fazla veya yanlış pakette lisans satın alırlar. TrendTech SAM danışmanlığı atıl lisansları eleyerek, doğru paket karmasını (mix) oluşturarak yazılım bütçelerinizde %30'a varan oranlarda doğrudan tasarruf sağlar.

Yazılım üreticisinden (Microsoft, Adobe vb.) denetim yazısı geldiğinde ne yapmalıyız?

Panik yapmadan doğrudan TrendTech uzmanlarına başvurabilirsiniz. Süreç yönetimini devralarak ağınızdaki envanteri hızla analiz eder, eksikleri denetim öncesinde lisanslama kurallarına uygun şekilde kapatarak cezai yaptırımların önüne geçeriz.

SAM danışmanlığı ISO 27001 denetimlerinde gerekli midir?

Evet. ISO 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) standartları, kurum bünyesindeki tüm varlıkların (yazılım dâhil) envanterinin tutulmasını, lisans haklarının korunmasını ve yetkisiz yazılım kullanımının engellenmesini teknik bir zorunluluk olarak şart koşar.

Sadece aydınlatma metni ve açık rıza almak KVKK uyumluluğu için yeterli midir?

Kesinlikle hayır. Kişisel Verileri Koruma Kurumu, hukuki dokümanların yanı sıra siber güvenlik (DLP, Şifreleme, Log Yönetimi, Yetki Matrisi vb.) teknik tedbirlerinin alınmasını zorunlu kılmaktadır. Teknik tedbirler alınmadan yapılan uyum çalışmaları denetimlerde geçersiz sayılır.

KVKK teknik tedbirlerini almazsak nasıl bir riskle karşılaşırız?

Veri ihlali veya mevzuata aykırılık durumunda Kişisel Verileri Koruma Kurulu tarafından her yıl güncellenen tutarlarda milyonlarca liralık idari para cezaları verilebilir. Ayrıca veri ihlallerinde Türk Ceza Kanunu kapsamında cezai sorumluluklar doğmaktadır.

VERBİS kaydı yapmak zorunlu mudur?

Yıllık çalışan sayısı veya yıllık mali bilanço toplamı KVK Kurulu tarafından belirlenen kriterlerin üzerinde olan şirketler ile ana faaliyeti özel nitelikli kişisel veri işlemek olan tüm gerçek ve tüzel kişilerin VERBİS'e kayıt olması yasal bir zorunluluktur.

ISO 27001 belgesi almak ne kadar sürer?

Şirketin ölçeğine, çalışan sayısına ve mevcut IT altyapısının durumuna bağlı olarak ISO 27001 danışmanlık ve sertifikasyon süreci ortalama 2 ila 4 ay arasında tamamlanmaktadır.

ISO 27001 standardı KVKK uyum sürecini kapsar mı?

Evet, büyük oranda destekler. ISO 27001 (özellikle ISO 27701 kişisel veri yönetimi uzantısı ile), Kişisel Verileri Koruma Kanunu’nun (KVKK) aradığı teknik ve idari tedbirlerin büyük kısmını uluslararası standartlarda karşılamaktadır.

ISO 27001 sertifikasının geçerlilik süresi ne kadardır?

ISO 27001 sertifikaları 3 yıl geçerlidir. Ancak belgenin geçerliliğinin devam etmesi için her yıl 1 kez gözetim denetiminden (ara denetim) başarıyla geçilmesi gerekmektedir. TrendTech olarak gözetim denetimi süreçlerinizde de yanınızda oluyoruz.

ISO 42001 standardı sadece yapay zeka yazılımı geliştiren şirketler için mi geçerlidir?

Hayır. ISO 42001 hem yapay zeka ürünleri geliştiren (Developer) hem de iş süreçlerinde üçüncü taraf yapay zeka çözümlerini kullanan (User/Integrator) tüm kurumlar için geçerli bir yönetim standardıdır.

ISO 42001 standardı ISO 27001 ile entegre kurulabilir mi?

Evet. ISO 42001, ISO’nun yüksek seviyeli yapı (HLS) standartlarını takip eder. Bu sayede mevcut ISO 27001 Bilgi Güvenliği Yönetim Sisteminiz ile tam entegre çalışarak mükerrer iş yükünü ortadan kaldırır.

ISO 42001 belgesi şirketimize ticari olarak ne kazandırır?

Sertifika, kurumunuzun yapay zekayı güvenli, şeffaf ve etik kullandığını resmi olarak kanıtlar. Bu durum küresel pazarlarda tercih sebebi olmanızı sağlar, ihale süreçlerinde üstünlük kazandırır ve AB pazarına girişte yasal güvence sunar.

Bulut sistemlerine geçtiğimizde verilerimizin güvenliği nasıl sağlanıyor?

Bulut sağlayıcıları küresel düzeyde en üst seviye fiziksel ve siber güvenlik sertifikalarına sahiptir. TrendTech olarak bu altyapıyı veri şifreleme (Encryption), IAM yetkilendirme ve firewall kuralları ile destekleyerek verilerinizi tam güvenceye alıyoruz.

Farklı bulut sağlayıcılarını (Örn: Azure ve Alibaba Cloud) aynı anda kullanabilir miyiz?

Evet. Multi-Cloud (Çoklu Bulut) stratejimiz sayesinde Asya operasyonlarınız için Alibaba Cloud, Avrupa/Türkiye operasyonlarınız için Azure mimarisini tek bir merkezden entegre şekilde yönetebiliyoruz.

Siber güvenlik çözümleri almak KVKK ve ISO 27001 denetimleri için yeterli midir?

Evet. TrendTech’in sunduğu DLP, Log Yönetimi (SIEM), Şifreleme, IAM ve Uç Nokta Güvenliği altyapıları, KVKK Veri Güvenliği Rehberi ve ISO 27001 EK-A teknik tedbirlerinin tamamını eksiksiz olarak karşılamaktadır.

Olası bir siber saldırı veya fidye yazılımı (Ransomware) bulaşmasında nasıl müdahale ediyorsunuz?

7/24 SOC ekibimiz tehdidi tespit ettiği an etkilenen cihazı ağdan izole eder, zararlı trafiği engeller, yedekleme sistemleri üzerinden verilerinizi kurtarır ve kök neden analiz raporu ile açık kapıları kapatır

5651 sayılı kanunun yaptırımları nelerdir?

İnternet erişimlerinin kaydedilmesi ve saklanmasını isteyen bu kanunda, paylaşım içeriği detaylarına göre idari para cezaları ya da hapis cezaları uygulanabilmektedir. Şirketler eğer gerekli Log kayıtlarını gerçekleştirmeleri, kayıtları kaydetmeleri ve internet erişimi kullanan kişilerin doğrulamalarını kaydetmeleri durumunda, çarptırılan bu cezaları gerçek kişilere rücu edebilme hakkına sahiptir.

5651 kanununa göre loglar kaç yıl saklanması gerekmektedir?

5651 sayılı kanuna göre, kaydedilen loglar 2 yıl saklanması kanunen zorunludur.

Loglama Nedir?

Loglama, şirketlerin mevcut IT altyapısı içerisindeki veri alış verişi yapan tüm sistemler üzerindeki aksiyonların tarih, saat ve faaliyet süreçlerini kaydedip gösteren sisteme denir. Loglamanın en önemli özelliği, çalışanların aktivitelerini, neler yapıp yapmadığını kaydetmenin yanı sıra, siber saldırıların aktivite, faaliyet ve olası veri kayıplarınızı tespit edebilmenize imkan sağlayan teknolojilerdir. Bu sebeple tüm firmalarda log toplama altyapısı dediğimiz Loglama çözümlerinin olması gerekmektedir.

Yazılım Envanter Yönetimi Nedir?

Yazılım Envanter Yönetimi (SAM), sahip olduğunuz Microsoft ve diğer yazılım ürünleri ile ilgili; satın alınan, kiralanan, güncelleme süresi geçmiş, yenileme dönem detayları, yazılım versiyonları ve kullanım hakları, eksik yada yanlış sürüm yüklenen yazılımların bir envanter üzerinde tüm detayların planlandığı bir yönetim sistemidir. Bu sistem, periyodik olarak belirli dönemlerde gerçekleştirilmesi gerekmektedir.

Microsoft CSP ürünlerinde aylık-yıllık geçişleri gerçekleşebiliyor mu?

Elbette. Microsoft CSP platformundaki ürünleri, firmalar başlangıçta isterse yıllık alıp, bir sonraki yıl aylık olarak revize edebilir, tam tersine aylık olarak hizmet alan firmalar yıllık olarak lisanslarını revize edebilirler.

Firmaların dikkat etmesi gereken ise; CSP platformuna geçerken bazı öngörülere göre platforma geçmelerini tavsiye ediyoruz. Örneğin: Eğer firma içerisinde personel istihdamı sıklıkla değişiklik gösteriyor ise ya da ihtiyaçlar sürekli değişiyor ise Aylık CSP lisanslama yapılması gerekmektedir. Eğer firma içerisinde personel istihdamı çoğunlukla sabit ya da ihtiyaçlar çok fazla değişiklik göstermiyor ise Yıllık CSP lisanslama yapılması daha fayda sağlıyor olacaktır.

Microsoft ESD Lisans Nedir?

Microsoft'un yeni lisanslama modeli olan ESD (Electronic Software Delivery - Dijital Yazılım İletimi), kutu lisanslama tarafındaki ürün temin, kutu saklama ve kurulum tarafında zamandan gecikme gibi durumları ortadan kaldırmak için geliştirilmiş bir Online Lisanslama yöntemidir.

ESD lisansları sadece kutu lisans ile aynı mantıkta lisanslama modelidir ve sadece ürün anahtarı ve indirme linki hizmeti sağlamaktadır.

Microsoft ESD Lisans Envanter Saklama Kriterleri Nedir?

Yazılım envanter yönetimi'nde Microsoft ESD lisanslarında, sadece satın aldığınız fatura ve lisans anahtarınızın ekran görüntüsü envanterinizi yönetmenizde yeterli olacaktır.

Microsoft ESD Lisans Downgrade hakkı var mı?

Hayır. ESD Lisanslar, Kutu (Box) lisanslama ile aynı lisanslama modelinde olması sebebiyle, herhangi bir versiyona alt sürüm kullanma hakkı sağlamamaktadır. Sadece satın alınan versiyon kullanılması gerekmektedir (Office 365 ve Microsoft 365 hariç)

Microsoft ESD Lisans ile Kutu lisans arasındaki farklar nelerdir?

Microsoft ESD Lisansı ile Kutu ürünlerinin lisanslama arasında hiçbir farkı yoktur. Her ikisi de kutu lisanslama süreçlerine girmektedir. ESD ile kutu lisans arasındaki temel fark; ESD Lisans içerisinde; Kutu, CD&DVD yada USB Bellek bulunmamaktadır, tamamen dijital lisanstır, alınan lisansta sadece lisansın indirme linki verilir ve müşteriye özel ürün anahtarı iletilir. Kutu lisansta ise; CD&DVD, Mika yada karton kutu, içerisinde EULA (End User License Aggrement - Son Kullanıcı Lisans Anlaşması) sözleşmesi yer almaktadır.

Microsoft Telif Hakları hani kanuna dayalı şekilde ilerlemektedir?

Microsoft, Yazılım Envanter Yönetimi (SAM) süreçlerinde, firmalardan bu çalışmaları talep ettiği, yasal kanunun adı 5846 Sayılı Fikir ve Sanat Eserleri Kanunu'dur. Bu kanuna intikalen, gerekli envanter çalışması talebi, takip, taciz ve hüküm verdirme süreçlerini bu kanuna esasen gerçekleştirmektedir.

Fikir ve Sanat Eserleri Kanunu (5846) Nedir?

Fikir ve Sanat Eserleri Kanunu; 5846 sayılı kanundur. Fikir ve sanat eserlerini meydana getiren eser sahipleri ile bu eserleri icra eden veya yorumlayan icracı sanatçıların, seslerin ilk tespitini yapan fonogram yapımcıları ile filmlerin ilk tespitini gerçekleştiren yapımcıların ve radyo-televizyon kuruluşlarının ürünleri üzerindeki manevi ve mali haklarını, bu haklara ilişkin tasarruf esas ve usullerini, yargı yollarını ve yaptırımları ile Kültür Bakanlığının görev, yetki ve sorumluluğunu kapsamaktadır. (Madde 1/A – (Ek: 21/2/2001 - 4630/2 md.) )

Bu kanuna esasen, Microsoft bir yazılım ve eser meydana getiren şirket olmasından dolayı, talebi haricinde lisans kullanımları ile ilgili yasal sürece başvurma hakkına sahiptir.

BSA Nedir?

BSA (Business Software Alliance - İş Yazılımları Birlikteliği), uluslararası boyutta etkinlik gösteren bir denetleme şirketidir.

Yazılım alanında lisanslı olmayan ve telif hakları yasalarıyla çelişen, kopyalanmış korsan yazılımlara karşı, üretici firma ve kişilerin yasal haklarını korumak temelinde hak ihlallerini saptayıp buna engel olmak, gerektiğinde yargı önüne çıkarmak şeklinde çalışan kuruluş, "Fikir ve Sanat Eserleri Kanunu" vb. yasa maddeleriyle destek bulmaktadır.

BSA'nın Türkiye'de yaptırımları var mıdır?

BSA, aslında yaptırım gücü olan kurum yerine, yapıcı ve düzeltici kurum olarak dünyada çalışmalar gerçekleştirmektedir.

BSA'nın Türkiye'de yaptırımları yoktur, sadece kendi bünyesinde bulunan markaların yaptırım hakları söz konusudur. Örneğin; Adobe firması, müşterilerinden envanter çalışmalarını BSA aracılığı ile talep edebilir, ancak tüm süreçleri Adobe markası yürütmesi gerekmektedir. BSA sadece bilgilendirme aracılığı yapan bir kurumdur. Bu nedenle sadece yazılım üreten üreticilerin yaptırım hakları mevcuttur.

Encrpytion (Şifreleme) Nedir?

Encryption yani Türkçe anlamı olan Şifreleme; Bilişim Teknolojileri sektöründe; sunucu, bilgisayar ve yedekleme ünitelerinin disk üzerinde yada dosyalar üzerinde alternatifli olarak seçenekleri bulunan veri koruma yöntemidir. Bu yöntemin en önemli özelliği; şifrelenen verilerin yetkili kişi haricinde kimse tarafından erişilememesi ve decrypt şifresi olmadan şifreleme protokolünün hiçbir koşulda açılamaması teknolojisine Encryption denir.

MFA (Multi-Factor Authentication & Çift Katman Kimlik Doğrulaması) Nedir?

Çift Katman Kimlik Doğrulaması (MFA) Çözümleri; şirketlerde faaliyet gerçekleştiren çalışanların, o gerçekleştirdiği faaliyetlerin doğruluğunu çalışanlar tarafından doğrulattıran siber güvenlik çözümleridir. Bu çözümlerdeki temel amaç; şirket içerisinde oluşabilecek veri sızıntısı, veri zaafı ve bireysel faaliyetlerin doğruluğunu kanıtlamak ve hukuki süreçlerde şirketlerin menfaatine kanıt ve delil oluşturma imkanı sağlayan çözümlerdir.

Windows Server ürünlerinde Core bazlı lisanslama nasıl yapılmalıdır?

Microsoft Windows Server Core (Çekirdek) bazlı lisanslamada; fiziksel sunucunuz üzerindeki her bir işlemci üzerinde bulunan fiziksel çekirdeklerin sayısına göre lisans alınması ile fiziksel sunucunuzu lisanslayabilirsiniz. Lisanslama ana kuralı; Fiziksel sunucu üzerinde lisanslama yapılırken, en az 16 çekirdek (core) lisansı olarak lisans alınması zorunludur.  Örneğin; Fiziksel sunucunuz üzerinde toplam 40 adet çekirdek var ise, 40 Core lisans almanız gerekmektedir, ya da fiziksel sunucunuz üzerinde toplam 8 çekirdek var ise, en az 16 core lisans alınması gerekmektedir.

Microsoft 365 lisansı aldıktan sonra kurulum desteği sağlıyor musunuz?

Evet. Lisans alımından sonra kurulum, kullanıcı tanımlamaları, güvenlik ayarları ve kullanım eğitimleri gibi tüm süreçlerde uçtan uca destek sağlıyoruz.

Mevcut e-posta sistemimiz Outlook dışında bir altyapıda. Geçiş mümkün mü?

Kesinlikle mümkün. Exchange dışındaki tüm e-posta platformlarından (Gmail, Yandex, Zoho vb.) Microsoft 365'e güvenli ve eksiksiz geçiş yapabiliyoruz.

Teams uygulamasını şirket içi departmanlarla nasıl organize ediyorsunuz?

Her departman için özel kanallar açıyor, erişim izinlerini kullanıcı rollerine göre ayarlıyor, dosya paylaşımı ve toplantı süreçlerini yapılandırıyoruz.

Microsoft 365 çözümleri KVKK ve GDPR ile uyumlu mu?

Evet. Microsoft 365 veri merkezleri Avrupa bölgesinde barındırıldığından, KVKK ve GDPR regülasyonlarına tamamen uyumludur. Gerekirse veri sınıflandırma ve DLP politikaları da uygulanabilir.

Teams üzerinden yapılan toplantılar kayıt altına alınabilir mi?

Evet. Teams üzerinden yapılan toplantılar, kullanıcı izni dahilinde kayıt altına alınabilir, OneDrive ya da SharePoint üzerinde arşivlenebilir.

Lisans alımı Trendech üzerinden mi yapılmalı?

İsterseniz TrendTech üzerinden uygun lisans planlaması ile sağlayabiliriz. Ancak mevcut lisansınız varsa sadece danışmanlık ve kurulum hizmetimizden de faydalanabilirsiniz.

Microsoft Defender ürünlerini ayrı ayrı mı almalıyız?

Hayır. Microsoft Defender ürünleri genellikle Microsoft 365 E5, Microsoft 365 Business Premium veya standalone paketlerle birlikte sunulur. Kurumunuzun ihtiyacına göre yalnızca belirli ürünleri seçip lisanslamak da mümkündür. TrendTech olarak, size en uygun lisans modelini belirliyoruz.

Microsoft Defender antivirüs müdür yoksa daha fazlası mı?

Microsoft Defender bir antivirüsten çok daha fazlasıdır. Gelişmiş tehdit analizi, davranış tabanlı saldırı tespiti, bulut güvenliği, kimlik koruma ve veri sızıntısını önleme gibi çok katmanlı güvenlik fonksiyonları sunar.

Halihazırda antivirüs kullanıyoruz. Defender’a geçmek gerekir mi?

Kullandığınız antivirüs çözümünün yanında Microsoft Defender çözümleri ile entegre güvenlik katmanları kurabilirsiniz. Özellikle kimlik yönetimi, bulut güvenliği ve e-posta koruması gibi alanlarda mevcut çözümlerinizi tamamlayıcı şekilde çalışır.

Hangi lisans modeli bizim için en uygun olanı?

Bu sorunun yanıtı; şirketinizin çalışan sayısına, kullandığınız Microsoft ürünlerine, bulut ya da yerel kullanım tercihinize göre değişir. CSP (abonelik modeli), Open License (kapsamlı alım) veya OEM gibi farklı lisans türlerini analiz ederek size en uygun modeli belirliyoruz.

Mevcut Microsoft lisanslarımızın geçerli olup olmadığını anlamak için, denetim yapabiliyor musunuz?

Evet. Şirketinize ait mevcut lisansları inceleyerek geçerlilik, kapsam ve yasal uygunluk yönünden denetim yapıyoruz. Lisanslarınızda eksiklik ya da risk varsa size özel çözüm önerileri sunuyoruz.

Lisanslama sürecinde teknik destek sağlıyor musunuz?

Kesinlikle. Lisans alım sürecinin yanı sıra, ürünlerin kurulumları, kullanıcı tanımlamaları ve lisans aktivasyonları için teknik ekip desteği sağlıyoruz.

Kurumsal lisans fiyatlandırması nasıl yapılır?

Kullandığınız ürün, kullanıcı sayısı, lisans türü ve sözleşme süresi gibi kriterlere göre fiyatlandırma değişir. Trendtech olarak, Microsoft iş ortağı kimliğimizle sizin için en uygun fiyat teklifini sunuyoruz.

SharePoint ile OneDrive’ın farkı nedir? Neden her ikisine de ihtiyacım olabilir?

OneDrive, bireysel kullanıcıların dosyalarını sakladığı bir bulut alanıdır. SharePoint ise ekiplerin ortak çalıştığı, belge ve bilgi akışını yönettiği kurumsal bir platformdur. Kurum içi iş akışlarında her iki çözüm de birbirini tamamlayacak şekilde kullanılabilir.

Power Automate tam olarak ne işe yarar?

Power Automate, tekrarlayan iş süreçlerini otomatikleştirmenizi sağlar.

Örneğin:

• Gelen maillere otomatik cevap,

• Bir Excel dosyasına veri girildiğinde onay akışının tetiklenmesi,

• SharePoint'e yüklenen bir belgenin otomatik olarak ilgili kişiye bildirilmesi gibi.

Manuel iş yükünü azaltarak verimliliği artırır.

Uygulama entegrasyonlarını kendi BT ekibimiz yönetemez mi?

Yönetebilir; ancak entegrasyon süreci, özellikle Microsoft ortamında yetkilendirme, güvenlik politikaları ve veri erişim izinleri gibi detaylar içerir. TrendTech olarak bu süreçleri uçtan uca yapılandırır, hem teknik hem operasyonel riskleri minimuma indiririz.

Yedekleme ile felaket kurtarma aynı mı, nasıl ayrılır?

Yedekleme, verilerinizin saklanıp gerektiğinde geri alınmasını sağlarken; felaket kurtarma, tüm altyapınız çökse bile sistemlerinizin kesintisiz çalışmasını hedefler. Birincisi veri bazında korunmayı sağlarken, ikincisi iş sürekliliğinizi garantiye alır.

Yedeklerin geri dönüş testini nasıl yapıyorsunuz?

Her ay planlanan test kurtarma senaryoları ile geri döndürülebilirlik kontrolü yapılıyor. RPO ve RTO hedefleri doğrultusunda, sistem işe döndürme süreleri belgeleniyor ve raporlanıyor.

Farklı platformlar için destek veriliyor mu?

Evet. Fiziksel sunucular, sanallaştırma ortamları (VMware, Hyper-V), Microsoft Azure gibi tüm platformlarda Veeam, Acronis, Arcserve ve Azure Backup gibi çözümlerle hizmet veriyoruz.

Yerli bulut hizmetlerinin avantajları nelerdir?

Yerli bulut hizmetleri, veri gizliliği ve mevzuata uygunluk açısından büyük avantajlar sunar. Türkiye sınırları içinde barındırılan veriler, KVK ve BTK gibi regülasyonlara daha kolay entegre edilir.

Hangi yerli veri merkezleriyle çalışıyorsunuz?

TrendTech olarak, Türkiye’nin önde gelen Tier 3 ve Tier 4 seviyesindeki veri merkezleriyle entegre çalışıyor; yedeklilik, uptime garantisi ve hızlı destek sunuyoruz.

Yerli bulut çözümleri yedekleme ve felaket kurtarma senaryolarında yeterli mi?

Evet. Yerli bulut altyapımız, coğrafi yedeklilik sağlayan sistemlerle entegredir. Bu sayede olası felaket senaryolarında kesintisiz hizmet sağlanır.

Azure çözümleriniz hangi alanları kapsıyor?

Azure Active Directory, Sanal Makineler, Azure Backup, Uygulama Servisleri, IoT ve Sentinel gibi birçok hizmette proje geliştirme, devreye alma ve yönetim desteği sunuyoruz.

Microsoft Azure ile hibrit bulut yapısı kurabilir miyim?

Evet, TrendTech olarak Azure Stack çözümleriyle on-prem sistemlerle entegre çalışan hibrit bulut yapıları kuruyoruz.

Azure hizmetleri için danışmanlık sağlıyor musunuz?

Tam kapsamlı Azure danışmanlığı, maliyet optimizasyonu, güvenlik denetimi ve sürekli yönetim desteği sağlıyoruz.

Alibaba Cloud neden tercih edilmeli?

Global kapsama alanı, uygun maliyetli kaynak kullanımı ve yüksek performans sunan altyapısıyla Alibaba Cloud, Asya ve Doğu Avrupa pazarlarında büyük avantaj sağlar.

Alibaba Cloud ENS (Edge Node Services) ne işe yarar?

ENS, kullanıcıya yakın lokasyonlarda içerik sunarak düşük gecikmeli hizmet sağlar. Özellikle video, oyun ve CDN servisleri için kritik önemdedir. TrendTech, bu servislerin devreye alınması ve optimizasyonunda yetkin çözümler sunar.

Alibaba Cloud çözümlerini mevcut sistemlerime entegre edebilir miyim?

Evet. TrendTech, mevcut sunucu, veri tabanı veya uygulama altyapınızla Alibaba Cloud servislerini entegre eder; veri migrasyon ve yapılandırma süreçlerini uçtan uca yönetir.

Uzaktan destek ile yerinde destek arasındaki fark nedir?

Uzaktan destek, sistemlerinize internet üzerinden müdahale ile sağlanırken; yerinde destek, teknik ekibimizin fiziksel olarak ofisinize gelerek sorunları çözmesidir.

Ne tür sistemlerde destek alabilirim?

Windows, Linux, macOS sistemleri, firewall cihazları, ağ altyapısı, yazıcılar, yedekleme cihazları, Microsoft 365, mail sunucuları, antivirüs yazılımları ve daha fazlası.

Destek hizmetiniz 7/24 mü?

Evet. İsteğe bağlı olarak 7 gün 24 saat destek modeli sunmaktayız. SLA kapsamında müdahale süresi garantilenir.

Bakım kapsamında hangi cihazlar yer alır?

Sunucular, istemciler, firewall’lar, anahtarlar, NAS/SAN cihazları, modemler, IP telefon sistemleri ve desteklenen diğer ağ donanımları.

Mevcut sistemlerimde bir arıza yoksa da hizmet almalı mıyım?

Kesinlikle evet. Periyodik bakım ve önleyici destek sayesinde sorunlar oluşmadan önce tespit edilerek, arıza ve veri kaybı riskleri en aza indirilir.

SAM danışmanlığına neden ihtiyaç duyulur?

Lisans eksiklikleri ya da fazlalıkları, ciddi yasal ve finansal riskler oluşturabilir. SAM ile bu riskler önlenir ve yazılım yatırımları optimize edilir.

Yalnızca Microsoft yazılımları mı kapsanır?

Hayır. SAM tüm üreticilerin yazılımlarını kapsar. Microsoft, Adobe, Autodesk, Oracle vb. dahil edilir.

SAM danışmanlığı üretici bağımsız mıdır?

Evet. Trendtech olarak üretici bağımsız, tamamen kurum yararına odaklı hizmet veriyoruz.

Teknoloji danışmanlığı sadece büyük ölçekli firmalara mı yöneliktir?

Hayır, her ölçekteki işletme için özelleştirilebilir danışmanlık hizmetleri sunuyoruz. KOBİ’lerden büyük kurumsal yapılara kadar her organizasyon için uygun çözüm üretiyoruz.

Yeni bir sistem ya da yazılıma geçmeden önce danışmanlık almam şart mı?

Zorunlu değildir, ancak ciddi yatırım maliyetlerinin doğru yönlendirilmesi ve israfın önlenmesi açısından şiddetle tavsiye edilir.

Danışmanlık sürecinde mevcut BT ekibimizle birlikte çalışabilir misiniz?

Evet, iş birliğine dayalı bir modelle ilerliyoruz. Kendi iç kaynaklarınızı etkin şekilde kullanmanıza destek oluyoruz.

KVKK uyumluluğu zorunlu mudur?

Evet, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki yükümlülükler tüm kurum ve kuruluşlar için yasal bir zorunluluktur. Uyum sağlamayan firmalar idari para cezaları ile karşılaşabilir.

KVKK’ya uygunluk süreci ne kadar sürer?

Süre, kurumun büyüklüğüne, işlemekte olduğu veri türlerine ve mevcut altyapısına göre değişkenlik gösterir. Küçük işletmeler için birkaç hafta, büyük ölçekli kurumlar için birkaç ay sürebilir.

Yalnızca aydınlatma metni hazırlamak yeterli midir?

Hayır. Aydınlatma metni sadece süreçlerden biridir. Envanter çalışması, risk analizi, sözleşmelerin güncellenmesi ve teknik tedbirlerin uygulanması da sürece dahildir.

Veri envanteri nedir ve neden önemlidir?

Veri envanteri, işlenen kişisel verilerin türünü, neden işlendiğini ve kimlerle paylaşıldığını gösteren detaylı bir tablodur. Uyum sürecinin temel taşlarındandır.

KVKK danışmanlığı sonrası bakım hizmeti veriyor musunuz?

Evet. Trendtech olarak sadece danışmanlık değil, sonrasında sürdürülebilir uyumluluk için periyodik denetim ve bakım hizmetleri de sunuyoruz.

ISO 27001 almak zorunlu mu?

Hayır, zorunlu değildir. Ancak birçok kamu ihalesi ve kurumsal iş birliği için gerekli görülebilir.

Belgelendirme süreci ne kadar sürer?

Hazırlık süreci ortalama 2–6 ay arasında değişir. Organizasyon yapısı ve kapsam bu süreyi etkiler.

Hangi kurumlar bu belgeyi alabilir?

Tüm kamu ve özel sektör kuruluşları, faaliyet alanı fark etmeksizin belge alabilir.

ISO 27001 belgesini kim veriyor?

Akredite olmuş bağımsız belgelendirme kuruluşları tarafından verilir. Biz danışman olarak süreci yönetiyoruz.

Microsoft OEM lisanslama nasıl yapılmalıdır?

Microsoft OEM lisanslama, satın aldığınız bilgisayarlara ait olan bir lisanslama modelidir. Her vatandaşımızda nasıl bir TC Kimlik numarası var ise, OEM lisanslar da aynı şekilde bilgisayarlara özgü lisanslama modelidir. 

OEM lisanslar, yeni bir bilgisayar ile birlikte alınması gereken lisanslardır. İki türlü bu lisansları temin edebilirsiniz. Birincisi; Marka bilgisayar ile birlikte içerisinde dahili olarak gelmekte olan lisanslardır. İkincisi ise; İşletim sistemsiz olarak aldığınız bilgisayarlar ile birlikte alınması gerekmektedir. Her iki şekilde de ana kural: fatura üzerinde işletim sistemi ve modeli belirtilmesi şarttır. 

Microsoft OEM lisansı başka bir bilgisayara devredilebilir mi?

Microsoft OEM lisanslama modelinde, her bilgisayara ait olması gereken bir yazılım sistemi olması sebebiyle, başka bir bilgisayara aktarılması mümkün değildir. Lâkin tek bir sebep ile orjinal lisans devredilebilir. OEM lisansın entegre olduğu bilgisayarın anakartında, eğer fabrikasyon kaynaklı arıza sebebi ile değişim durumu söz konusu olur ve bu yetkili servis raporu ile onaylanıp, Microsoft destek hattına alınan bilgisayarın faturası, OEM lisans etiketi görseli ve servis raporu ile başvurulduğunda, Microsoft destek hattı, tek seferli olmak koşulu ile, OEM lisansı devretme hakkı vermektedir.

Microsoft lisanslamada downgrade hakkı nedir?

Microsoft lisanslama süreçlerinde Kutu lisanslama hariç tüm lisanslama süreçlerinde downgrade hakkı vardır. Şöyle ki; Open lisanslamada, tüm ürünlerde alınan ya da kiralanan lisanslarda 2 alt sürüme kadar downgrade hakkı vardır. (Microsoft 365 ve Office 365 hariç) OEM lisanslamada, Windows Pro olmak koşulu ile 1 alt sürüme kadar downgrade hakkı vardır.

Microsoft Kutu lisanslamada başka bir bilgisayara lisansı taşıyabilir miyiz?

Evet. Kutu lisanslamanın en önemli özelliği, bilgisayara bağlı kalmayan lisanslama modelidir. Bir bilgisayardan kaldırıldıktan sonra başka bir bilgisayara tekrar yüklenebilir.

Microsoft OPEN lisansların süresi dolduğunda, sahip olduğumuz lisansları kullanabilecek miyiz?

Microsoft OPEN lisans ürünleri 1 Ocak 2022 tarihinde artık satışı olmayacak. Bunun yerine Perpetual CSP lisansları geliyor ve tüm lisanslarınızı tek bir yerden toplanma imkanı tanıyor. Sahip olduğunuz lisansları yeni lisans talebine kadar sorunsuz bir şekilde kullanabilirsiniz.

Microsoft CSP Lisanslama nedir?

Microsoft CSP (Cloud Solution Provider - Bulut Çözüm Sağlayıcısı) iş ortaklarının, firmaların ihtiyaçlarını karşılayacak teknolojik çözümler olan Azure, Office 365 ve Microsoft 365 ürünlerini aylık yada yıllık olarak lisansların temini ve hizmet temini sağlamasını sağlayan platformdur.

Yedekleme neden önemli?

Yedekleme, verilerinizin bir kopyasını almak, başka bir donanım üzerinde yada bulut teknolojilerinde barındırıp o verilerinizin güvenliğini sağlamak anlamına gelir. Bu sebeple yedekleme gerek bireysel kullanıcılar için de, kurumsal olarak şirketler için de çok önemlidir.

Yedeklemede 3-2-1 kuralı nedir?

Bir şirket altyapısında olması tavsiye edilen yedekleme süreçleridir. Bu yedekleme süreçleri sırasıyla;

3 - kendi yedeği ile birlikte iki adet daha kopya yapılması

2 - ilk kayıtlı yeri disk olmakla birlikte, NAS, SAN, Teyp gibi ayrıca bir alanda yedeklerin yapılandırılması

1 - merkezi lokasyon dışında farklı bir lokasyonda yedeklerin barındırılması, bulut yedekleme gibi.

DLP (Data Loss Prevention) Nedir?

DLP (Data Loss Prevention - Veri Kaybı Önleme); potansiyel veri ihlallerini /şirket filtreleme kurallarını ve genel veri politikalarını ihlal edebilecek veri aktarımlarını tespit eder ve kullanımdayken, hareket halindeyken ve dururken hassas verileri izleyerek, tespit ederek ve engelleyerek bunları önler. DLP ürünleri, özellikle KOBİ segmenti dahilinde pek çok şirketin veri ihlal süreçlerinde ihtiyaçlarını karşılamaktadır. Doğru kurallar ile birlikte, çalışanlara verilecek farkındalık eğitimleri dahilinde DLP ürünleri, şirketlerin özellikle kıymetli veri ihlallerinde hayati önem değerine sahiptirler.

Çözümlerimiz hakkında detaylı bilgi alın.

Kurumunuza özel teknoloji yol haritasını birlikte çizelim.