Güven sınırı
AI-NATIVE GOVERNANCE

Güvenlik yönetişiminin yaşayan kayıt sistemi

Her güvence bir beyanla başlar, kanıtla desteklenir, doğrulandıkça güven seviyesi yükselir. Kurumun güvenlik duruşu yaşayan, doğrulanabilir ve her yeni değerlendirmeye hazır bir bilgi katmanına dönüşür.

Güvenceler canlı olarak güncelleniyor
Ürün

Bir güvence böyle yaşar

Tek bir cümle. Kim söyledi, neyle desteklendi, ne zaman doğrulandı. Hepsi aynı kayıtta.

1Güvence bir cümledir: doğru ya da yanlış olabilen, olaylarla sınanan bir önerme.
2Doğrulama seviyesi kademeli olarak yükselir: beyanla başlar, kanıtla desteklenir, entegrasyonla izlenir.
3Tazelik zamanla azalır. Kayıt güncel tutulmazsa statüsü otomatik olarak düşer.
Güvenceler / CLM-0047

Kimlik ve Erişim Yönetimi › Güçlü Kimlik Doğrulama (Parola/MFA)

Dışa açık tüm kurumsal ve üçüncü taraf uygulamalarda MFA zorunludur.

CLM-0047·Kapsam: Dışa açık tüm uygulamalar ve kullanıcı hesapları

Durum: Sağlanıyor· incelendiGüncellik: 30 günSahip: Elif Aydın
Doğrulama seviyesi
Öz beyan
Kurumun kendi beyanı
✓ 23 Ağu 2026
İncelenmiş kanıt
Kanıtı beyan sahibi dışında biri inceleyip onaylar
✓ 28 Ağu 2026 · Elif Aydın
Sistemden gözlem
Durum entegrasyonla sistemin kendisinden okunur
sonra
Defter3 kayıt · En son: inceleme, 28 Ağu 2026
Beslediği gereksinimler4 eşleme
CIS 6.3ISO A.5.15BİGR 3.2.1.10BİGR 4.1.3.5
Kararlar / Bekleyen · 3
ÇELİŞİYORVerikent · tedarikçi
Güvence · beyan edildiSağlanıyor· beyan

Kritik güvenlik güncellemeleri 30 gün içinde uygulanır.

Tedarikçi beyanı · 30 May 2026

ÇELİŞİYOR
Gözlem · dış yüzey taraması29 Tem 2026

Dışa açık iki sunucuda, yaması 96 gündür yayında olan bilinen bir açık ve devre dışı bırakılmamış eski TLS sürümü görüldü.

Sistemden gözlem · popülasyon: 24 dış varlık

süreli risk kabulüGeri gelir: 7 Eyl 2026

Kararın sahibi: Bilgi Güvenliği Yöneticisi · gerekçe kayda işlendi

Ürün

Beyan ile gözlem uyuşmadığında

Tedarikçi neyi sağladığını beyan eder. Sistem dışarıdan nasıl görüldüğünü kaydeder. İkisi uyuşmadığında, fark görünür hale gelir ve bir karar gerektirir.

1Geleneksel yaklaşımlar bu tip durumları yakalamaya odaklanmaz.
2Beyan doğru da verilmiş olabilir, ancak sahadaki gerçeklik zaman içinde değişmiş olabilir.
3Çelişki ortadan kaldırılmaz, yönetilir. Risk kabul ediliyorsa süresi ve sorumlusu açıkça belirlenir.
4İstisnalar süresiz kalmaz. Süre dolduğunda konu yeniden değerlendirmeye açılır, eski karar sessizce devam etmez.

317 güvence, 14 alan. Genel kabul gören çerçevelere eşlendi.

CIS Controls v8.1ISO/IEC 27001:2022BİGR
Defter

Statü elle değiştirilemez

Monmer’in temelinde, güvence durumunu olaylar ve kanıtlarla sürekli güncel tutan bir defter modeli vardır. Her kayıt, dayandığı kanıt güncel olduğu sürece geçerlidir, kanıtın süresi dolduğunda kayıt yenilenir ya da statüsü kendiliğinden değişir.

Kanıt ekle ya da istisna aç

Üçüncü seçenek yok. Statüyü elle "uyumlu" yapan bir düğme mevcut değil. Çünkü o düğme kaydı kayıt olmaktan çıkarır.

İstisnalar sessizce uzamaz

Her istisnanın ve her risk kabulünün süresi vardır. Süre dolduğunda karar masaya geri gelir, kimse hatırlatmak zorunda kalmaz.

Her oran neyi ölçtüğünü söyler

%64, ama neyin %64’ü? Her ölçüm kapsamıyla birlikte gösterilir.

Ürün

Dönemin tamamı tek akışta

Her değişiklik zaman akışında yerini alır. Böylece dönem sonunda yalnızca mevcut durumu değil, portföyün dönem boyunca nasıl değiştiğini de görürsünüz.

Genel Görünüm / Nova Holding
Grup defteri
115 güvence · 5 iştirak · 12 tedarikçi
Son olay: 2 gün önce
Sağlanıyor· doğrulandı72Sağlanıyor· beyan19Sağlanıyor· güncel değil11Eksikler var4Sağlanmıyor3Beyan yok6
Zaman Akışı · 2026 · 3. çeyrekyeniden oynat
3 Temmuz

Yeni değerlendirme başlatıldı.

23 Temmuz

Bir güvence beyandan sistemden gözleme yükseldi.

9 Ağustos

Çelişki saptandı, süreli risk kabulü açıldı.

26 Ağustos

İstisna süresi doldu, karar masaya geri geldi.

Hakkımızda

Sahadan geliyoruz

Güvenlik yönetişimi süreçlerini yıllarca kurumların içinde yönettik. Monmer’i teoriden değil, sahada karşılaştığımız ihtiyaçlardan yola çıkarak geliştirdik.

OS

Oğuz Sezgin

Kurucu Ortak

Büyük bir holding bünyesinde CIO olarak görev yapmış, farklı sektördeki ve büyüklükteki şirketlerin teknoloji ve güvenlik stratejilerine yön vermiştir. Güvenlik yönetiminin karmaşıklıktan uzak, yapılandırılmış ve pratik ihtiyaçlara cevap verebilecek bir şekilde sürdürülmesini temel prensip olarak görüyor.

AS

Ali Can Sezer

Kurucu Ortak

Siber güvenlik stratejisti olarak, 10 yılı aşkın süredir farklı büyüklükteki ekiplere güvenlik altyapıları ve çözümleri inşa ediyor. Farklı sektörlerdeki pek çok şirketin güvenli ve standartlara uyumlu bir şekilde büyümesine katkı sağlıyor.

Sınırlarımız

Vaat etmediklerimiz

Abartılmış bir sözü de doğrulanmamış bir güvence olarak kabul ediyoruz. O yüzden sınırlarımızı belirliyoruz.

Sağlık skoru üretmiyoruz.
Tek bir sayıya indirilmiş güvenlik puanı arkasındaki paydayı gizler. Statü dağılımını gösteriyoruz, not vermiyoruz.
Her şey otomatik doğrulanmaz.
Politika, sözleşme ve tatbikat gibi süreç belgelerine dayanan güvencelerde en üst seviye incelenmiş kanıttır. Bu bir eksiklik değil, o güvence türü için tam doğrulamadır.
Denetimi ortadan kaldırmıyoruz.
Periyodik denetim regülasyonun, sözleşmenin ve yönetim kurulu döngüsünün gereğidir. Sürekli güvence onu pratik hale getirir ve dürüstleştirir; yerine geçmez.
Kararı yapay zekaya bırakmıyoruz.
Yanıt hazırlanır, kayıt işlenir. Ancak insan incelemesi gerektiren bir durum saptandığında akış durur ve onay beklenir.

Güvenlik yönetişiminizi bir üst seviyeye taşıyın

Erken dönemdeyiz ve seçilmiş organizasyonlarla derinlemesine çalışıyoruz. Kendi gereksinim setinizle başlıyoruz.