mevzutek GRC

Risk, uyum ve yönetişimin dijital dönüşümü.

Regüle kurumlarda iç sistemler, iş birimleri ve üst yönetimin aynı kayıt tabanı üzerinde çalıştığı GRC uygulaması.

Demo talep edin

Bugün

Risk kaydı bir Excel'de. Kontrol matrisi başka bir dosyada. Talep bir e-postada. mevzutek ile tek kayıt tabanı, çoklu mercek yaklaşımı.

Kapsam

Beş iş kolu, birbirine bağlı.

  • Risk yönetimi

    • Varlık, süreç ve dış hizmet bazlı risk envanteri
    • Dönemsel risk değerlendirme çalışmaları
    • Olasılık ve etkiden doğal ve kalan risk
    • Tedavi kararı ve risk kabul onayı
    • Başlangıç için sektör risk senaryoları
  • Mevzuat uyumu

    • Mevzuat ve standart başına yükümlülük envanteri
    • Gerekçeli uygulanabilirlik kararı
    • Yükümlülük–kontrol bağı
    • Kontrollerden türeyen uyum durumu
    • Mevzuat değişikliği etki analizi
  • İç kontrol

    • Kontrol envanteri, tasarım ve işleyiş değerlendirmesi
    • Test dönemleri ve izleme yürütümleri
    • Kanıt talepleri ve ortak kanıt havuzu
    • Bulgu ve aksiyon takibi
    • İç kontrol raporu hazırlığı
  • İç denetim

    • Diğer iş kollarından bağımsız yürütülür
    • Risk bazlı denetim planı
    • Gerçek kayıtlardan örneklemle denetim çalışması ve çalışma kâğıtları
    • Denetim raporlarının muhafazası ve takibi
    • Bulgu ve aksiyonların bağımsız izlenmesi
  • Yönetişim

    • Üst yönetim ve yönetim kurulu için yönetim görünümü
    • Risk kabul onayları
    • Kayıtlardan derlenen yönetim beyanı ve raporlar
    • Ürün ve süreç sahipleri için Kurum paneli ve Çalışma Masası
mevzutek GRC nasıl çalışır

Nasıl çalışır

Bir kontrol bozulunca, bağlı her şey haberdar olur.

Yükümlülük
Kontrol
Test
Bulgu
Aksiyon
Risk

Kimse elle “uyumlu” yazmaz: uyum durumu bağlı kontrollerin sonucundan türer. Kalan riske risk sahibi karar verir.

Varlık sahipleri

Her varlık sahibi, kendi uyumunu görür.

Uygulama, sistem, süreç ya da dış hizmet sahibi kendi varlığını açar; yükümlülüklerini, kontrollerini, risklerini, bulgularını ve bekleyen işlerini görür. İç sistemlerin açtığı talep ve görevler Çalışma Masası'na düşer.

Mobil Ödeme UygulamasıUygulama · sahibi: Mobil Ürün Ekibi
Yükümlülük
2822 uyumlu · 4 kısmen · 2 uyumsuz
Kontrol
1917 uygulanıyor · 2 boşluk
Risk
6kalan: orta · 2'si yeniden değerlendirmede
Açık bulgu
32 iç kontrol · 1 iç denetim
Bekleyen iş
41 gecikmiş aksiyon
Çalışma MasamMobil Ürün Ekibi
4
Kanıt talebi5 gün3. çeyrek sızma testi raporuİç Kontrol
Değerlendirme12 gün6 risk için olasılık ve etkiRisk Yönetimi
Aksiyon · gecikmiş15 EylOturum süresi sınırını düzeltBulgu B-2026-014
Gözden geçirme10 günBS Yönetmeliği değişikliğiRadar

Veriler örnektir.

Yönetim

Yönetim kurulu, her rakamın arkasındaki kaydı görür.

Uyum yüzdesi, kabul edilen riskler, açık bulgular ve geciken aksiyonlar tek ekranda; her rakam onu oluşturan kayıtlara açılır. Risk kabul onayı da burada verilir.

Uyum
%67
366 yükümlülüğün 244'ü
Kabul edilen risk
6
2'sinin süresi bu çeyrek doluyor
Açık bulgu
11
3 yüksek · en eskisi 74 gün
Geciken aksiyon
4
3 iş biriminde

Veriler örnektir.

İçerik

Mevzuat değişir, kontrol listeniz de.

Mevzuat madde ve fıkra düzeyinde; ondan türetilen yükümlülükler, onları karşılayan kontroller, önerilen test prosedürleri ve kanıt türleriyle birlikte gelir. Radar değişikliği yakalar; etkilenen yükümlülük, kontrol ve varlıkları işaretler.

Türkiye mevzuatı, örneğin

  • BDDK
  • TCMB
  • SPK
  • MASAK
  • KVKK
  • TÜBİTAK
  • ve diğerleri

Uluslararası standartlar, örneğin

  • ISO 27001
  • NIST CSF
  • COBIT
  • DORA
  • PCI DSS
  • ve diğerleri
İçerik kütüphanesi

Ekosistem

Aynı mevzuat çekirdeği, iki ürün.

Kurum için

mevzutek GRC

Kurumun risk, uyum, kontrol, denetim ve yönetişim kaydı. Bulut ya da on-prem.

GRC

Profesyonel için

mevzutek Bireysel

Mevzuatla çalışan profesyonelin araştırma masası: Kütüphane, Üstad, Çalışma Masası.

Bireysel

Kurumunuzun senaryosuyla görün.

Demoyu kurumunuzun türüne, varlıklarına ve tabi olduğu mevzuata göre kuralım.

Demo talep edin