Statik önizleme·gerçek uygulamadan alınmış çıktı, demo verisiyle·kaydetme ve filtreleme çalışmaz← tanıtımGitHub
development Yeni Risk

Risk Kaydı

17 kayıt

RiskOps — Risk Kaydı RO-RISK-20260919-1641 Kuruma Özel
RiskOps
Kuruma Özel

Risk Kaydı

Rapor tarihi 19.09.2026 16:41 Belge no RO-RISK-20260919-1641
Hazırlayan RiskOps Administrator Sistem RiskOps — IT & Cyber Risk Management
Kod Başlık Kategori Departman Sahip Inherent Residual Seviye Durum Termin
RISK-2026-0017 Mobil cihazlarda MDM çözümünün bulunmaması
Kurumsal mobil cihazlar
Access Control IT RiskOps Administrator 9 - Orta Açık 20.12.2026
RISK-2026-0016 Siber sigorta kapsamının yetersizliği
Kurumsal siber sigorta poliçesi
Compliance Finance Burak Demir 8 4 Düşük Devredildi 13.06.2026
RISK-2026-0015 Değişiklik yönetimi sürecinin uygulanmaması
Üretim ortamı
Operational IT IT Elif Kaya 9 4 Düşük Azaltıldı 13.07.2026
RISK-2026-0014 Desteği sona ermiş işletim sistemi kullanımı
SRV-LEGACY01 (Windows Server 2012)
Infrastructure IT Mert Yilmaz 12 12 Yüksek Kabul edildi -
RISK-2026-0013 ISO 27001 denetim bulgularının kapatılmaması
Bilgi güvenliği yönetim sistemi
Compliance Management RiskOps Administrator 9 6 Orta Devam ediyor 06.09.2026 (13 gün gecikti)
RISK-2026-0012 Veri merkezi fiziksel erişim kontrolünün zayıflığı
Ana veri merkezi
Physical Security Operations Burak Demir 8 4 Düşük Açık 09.01.2027
RISK-2026-0011 Çalışanların oltalama farkındalığının düşük olması
Tüm personel
Cyber Security Human Resources Elif Kaya 12 9 Orta Devam ediyor 21.10.2026
RISK-2026-0010 Güvenlik olay izleme (SIEM) çözümünün bulunmaması
Merkezi log altyapısı
Cyber Security Cyber Security Mert Yilmaz 16 - Yüksek İncelemede 08.02.2027
RISK-2026-0009 Ağ segmentasyonunun yetersizliği
Kurumsal yerel ağ
Network Security IT RiskOps Administrator 12 - Yüksek Açık 10.03.2027
RISK-2026-0008 Bulut depolama kovalarının herkese açık olması
S3 — raporlama-arşiv
Cloud IT Burak Demir 12 4 Düşük Azaltıldı 12.08.2026
RISK-2026-0007 Tedarikçi uzak erişiminin denetlenmemesi
VPN — tedarikçi hesapları
Third Party IT Elif Kaya 12 6 Orta İncelemede 25.11.2026
RISK-2026-0006 Kişisel verilerin şifrelenmeden saklanması
CRM veritabanı
Data Protection Legal Mert Yilmaz 15 8 Orta Açık 10.12.2026
RISK-2026-0005 Web uygulamasında SQL injection açıklığı
Müşteri Portalı
Application Security IT RiskOps Administrator 15 5 Orta Azaltıldı 10.11.2026
RISK-2026-0004 Kritik sunucularda eksik güvenlik yamaları
SRV-DB01, SRV-APP03, SRV-FILE02
Infrastructure IT Burak Demir 16 8 Orta Devam ediyor 01.10.2026
RISK-2026-0003 Yedeklerin geri dönüş testinin yapılmaması
Veeam yedekleme altyapısı
Business Continuity IT Elif Kaya 15 8 Orta Açık 30.08.2026 (20 gün gecikti)
RISK-2026-0002 Ayrıcalıklı hesaplarda MFA eksikliği
Active Directory — Domain Admins
Access Control Cyber Security Mert Yilmaz 20 - Kritik Açık 11.10.2026
RISK-2026-0001 İnternete açık RDP servisleri üzerinden yetkisiz erişim
SRV-TS01, SRV-TS02
Cyber Security IT RiskOps Administrator 20 - Kritik Açık 26.10.2026

RiskOps · Risk Kaydı · RO-RISK-20260919-1641 · 19.09.2026 16:41

Bu rapor RiskOps tarafından otomatik üretilmiştir.

Bu belge Kuruma Özel sınıfındadır. Yetkisiz kişilerle paylaşılmamalıdır.