Yönetici Risk Özeti
19.09.2026 16:41
RiskOps — Yönetici Risk Özeti
RO-EXEC-20260919-1641
Kuruma Özel
Kuruma Özel
Yönetici Risk Özeti
| Rapor tarihi | 19.09.2026 16:41 | Belge no | RO-EXEC-20260919-1641 |
|---|---|---|---|
| Hazırlayan | RiskOps Administrator | Sistem | RiskOps — IT & Cyber Risk Management |
| Kapsam | Tüm aktif risk portföyü — 17 risk, 21 aksiyon planı | ||
17
Toplam Risk
2
Kritik
3
Yüksek
12
Açık Risk
4
Geciken Aksiyon
9.1
Ortalama Skor
Seviye Dağılımı
| Seviye | Adet | Oran |
|---|---|---|
| Kritik | 2 | 12% |
| Yüksek | 3 | 18% |
| Orta | 8 | 47% |
| Düşük | 4 | 24% |
Risk Durumu
| Açık (Open / Under Review / In Progress) | 12 |
| Azaltılmış (Mitigated) | 3 |
| Kabul edilmiş (Accepted) | 1 |
| Devredilmiş (Transferred) | 1 |
| Kapatılmış (Closed) | 0 |
| Termini geçmiş açık risk | 2 |
Yönetim Dikkatine Sunulan Riskler
En yüksek etkin skorlu 10 açık risk
| # | Kod | Başlık | Departman | Sahip | Skor | Seviye | Durum | Termin | Açık Aksiyon |
|---|---|---|---|---|---|---|---|---|---|
| 1 | RISK-2026-0002 | Ayrıcalıklı hesaplarda MFA eksikliği | Cyber Security | Mert Yilmaz | 20 | Kritik | Açık | 11.10.2026 | 1 |
| 2 | RISK-2026-0001 | İnternete açık RDP servisleri üzerinden yetkisiz ... | IT | RiskOps Administrator | 20 | Kritik | Açık | 26.10.2026 | 1 |
| 3 | RISK-2026-0010 | Güvenlik olay izleme (SIEM) çözümünün bulunmaması | Cyber Security | Mert Yilmaz | 16 | Yüksek | İncelemede | 08.02.2027 | 1 |
| 4 | RISK-2026-0009 | Ağ segmentasyonunun yetersizliği | IT | RiskOps Administrator | 12 | Yüksek | Açık | 10.03.2027 | 1 |
| 5 | RISK-2026-0017 | Mobil cihazlarda MDM çözümünün bulunmaması | IT | RiskOps Administrator | 9 | Orta | Açık | 20.12.2026 | 1 |
| 6 | RISK-2026-0011 | Çalışanların oltalama farkındalığının düşük olması | Human Resources | Elif Kaya | 9 | Orta | Devam ediyor | 21.10.2026 | 2 |
| 7 | RISK-2026-0004 | Kritik sunucularda eksik güvenlik yamaları | IT | Burak Demir | 8 | Orta | Devam ediyor | 01.10.2026 | 2 |
| 8 | RISK-2026-0003 | Yedeklerin geri dönüş testinin yapılmaması | IT | Elif Kaya | 8 | Orta | Açık | 30.08.2026 (20 gün gecikti) | 2 |
| 9 | RISK-2026-0006 | Kişisel verilerin şifrelenmeden saklanması | Legal | Mert Yilmaz | 8 | Orta | Açık | 10.12.2026 | 1 |
| 10 | RISK-2026-0007 | Tedarikçi uzak erişiminin denetlenmemesi | IT | Elif Kaya | 6 | Orta | İncelemede | 25.11.2026 | 1 |
Açık aksiyonu 0 olan yüksek riskler, planı olmayan risklerdir.
Departman Yoğunluğu
| Departman | Toplam | Kritik + Yüksek |
|---|---|---|
| IT | 10 | 3 |
| Cyber Security | 2 | 2 |
| Finance | 1 | 0 |
| Legal | 1 | 0 |
| Operations | 1 | 0 |
| Human Resources | 1 | 0 |
| Management | 1 | 0 |
Tehdit Alanları
| Kategori | Toplam | Kritik + Yüksek |
|---|---|---|
| Cyber Security | 3 | 2 |
| Access Control | 2 | 1 |
| Infrastructure | 2 | 1 |
| Network Security | 1 | 1 |
| Compliance | 2 | 0 |
| Application Security | 1 | 0 |
| Cloud | 1 | 0 |
| Third Party | 1 | 0 |
Aksiyon Planları
| Toplam aksiyon | 21 |
| Açık | 10 |
| Devam ediyor | 5 |
| Tamamlanan | 6 |
| İptal edilen | 0 |
| Geciken | 4 |
Son 6 Ay
| Ay | Açılan | Kapanan | Net |
|---|---|---|---|
| Nisan 2026 | 0 | 0 | 0 |
| Mayıs 2026 | 0 | 0 | 0 |
| Haziran 2026 | 4 | 0 | +4 |
| Temmuz 2026 | 6 | 0 | +6 |
| Ağustos 2026 | 6 | 0 | +6 |
| Eylül 2026 | 1 | 0 | +1 |
Net pozitifse portföy büyüyor: kapatılandan fazla risk açılıyor.
5 risk oluşturulduğundan beri hiç gözden
geçirilmemiş (yalnızca ilk değerlendirmesi var). Düzenli gözden geçirme
olmadan risk kaydı zamanla gerçeği yansıtmaz.
Değerlendirmeler
Onay
| Hazırlayan | Gözden Geçiren | Onaylayan |
|---|---|---|
|
RiskOps Administrator
Sistem Yöneticisi
Ad Soyad / İmza / Tarih
|
Ad Soyad / İmza / Tarih
|
Ad Soyad / İmza / Tarih
|
RiskOps · Yönetici Risk Özeti · RO-EXEC-20260919-1641 · 19.09.2026 16:41
Bu rapor RiskOps tarafından otomatik üretilmiştir.
Bu belge Kuruma Özel sınıfındadır. Yetkisiz kişilerle paylaşılmamalıdır.