Yönetici Risk Özeti
19.09.2026 16:42
RiskOps — Yönetici Risk Özeti
RO-EXEC-20260919-1642
Kuruma Özel
Kuruma Özel
Yönetici Risk Özeti
| Report date | 19.09.2026 16:42 | Document no | RO-EXEC-20260919-1642 |
|---|---|---|---|
| Prepared by | RiskOps Administrator | System | RiskOps — IT & Cyber Risk Management |
| Scope | Tüm aktif risk portföyü — 17 risk, 21 aksiyon planı | ||
17
Total Risk
2
Critical
3
High
12
Open Risk
4
Overdue Action
9.1
Average Score
Severity Distribution
| Severity | Count | Share |
|---|---|---|
| Critical | 2 | 12% |
| High | 3 | 18% |
| Medium | 8 | 47% |
| Low | 4 | 24% |
Risk Status
| Open (Open / Under Review / In Progress) | 12 |
| Mitigated | 3 |
| Accepted | 1 |
| Transferred | 1 |
| Closed | 0 |
| Open risks past their target date | 2 |
Risks for Management Attention
Top 10 open risks by effective score
| # | Code | Title | Department | Owner | Score | Severity | Status | Due date | Open Action |
|---|---|---|---|---|---|---|---|---|---|
| 1 | RISK-2026-0001 | İnternete açık RDP servisleri üzerinden yetkisiz ... | IT | RiskOps Administrator | 20 | Critical | Open | 26.10.2026 | 1 |
| 2 | RISK-2026-0002 | Ayrıcalıklı hesaplarda MFA eksikliği | Cyber Security | Mert Yilmaz | 20 | Critical | Open | 11.10.2026 | 1 |
| 3 | RISK-2026-0010 | Güvenlik olay izleme (SIEM) çözümünün bulunmaması | Cyber Security | Mert Yilmaz | 16 | High | Under Review | 08.02.2027 | 1 |
| 4 | RISK-2026-0009 | Ağ segmentasyonunun yetersizliği | IT | RiskOps Administrator | 12 | High | Open | 10.03.2027 | 1 |
| 5 | RISK-2026-0017 | Mobil cihazlarda MDM çözümünün bulunmaması | IT | RiskOps Administrator | 9 | Medium | Open | 20.12.2026 | 1 |
| 6 | RISK-2026-0011 | Çalışanların oltalama farkındalığının düşük olması | Human Resources | Elif Kaya | 9 | Medium | In Progress | 21.10.2026 | 2 |
| 7 | RISK-2026-0003 | Yedeklerin geri dönüş testinin yapılmaması | IT | Elif Kaya | 8 | Medium | Open | 30.08.2026 (20 gün gecikti) | 2 |
| 8 | RISK-2026-0006 | Kişisel verilerin şifrelenmeden saklanması | Legal | Mert Yilmaz | 8 | Medium | Open | 10.12.2026 | 1 |
| 9 | RISK-2026-0004 | Kritik sunucularda eksik güvenlik yamaları | IT | Burak Demir | 8 | Medium | In Progress | 01.10.2026 | 2 |
| 10 | RISK-2026-0007 | Tedarikçi uzak erişiminin denetlenmemesi | IT | Elif Kaya | 6 | Medium | Under Review | 25.11.2026 | 1 |
Açık aksiyonu 0 olan yüksek riskler, planı olmayan risklerdir.
Department Load
| Department | Total | Critical + High |
|---|---|---|
| IT | 10 | 3 |
| Cyber Security | 2 | 2 |
| Human Resources | 1 | 0 |
| Management | 1 | 0 |
| Finance | 1 | 0 |
| Legal | 1 | 0 |
| Operations | 1 | 0 |
Threat Areas
| Category | Total | Critical + High |
|---|---|---|
| Cyber Security | 3 | 2 |
| Access Control | 2 | 1 |
| Infrastructure | 2 | 1 |
| Network Security | 1 | 1 |
| Compliance | 2 | 0 |
| Business Continuity | 1 | 0 |
| Data Protection | 1 | 0 |
| Operational IT | 1 | 0 |
Action Plans
| Total actions | 21 |
| Open | 10 |
| In Progress | 5 |
| Completed | 6 |
| Cancelled | 0 |
| Overdue | 4 |
Last 6 Months
| Month | Opened | Closed | Net |
|---|---|---|---|
| Nisan 2026 | 0 | 0 | 0 |
| Mayıs 2026 | 0 | 0 | 0 |
| Haziran 2026 | 4 | 0 | +4 |
| Temmuz 2026 | 6 | 0 | +6 |
| Ağustos 2026 | 6 | 0 | +6 |
| Eylül 2026 | 1 | 0 | +1 |
Net pozitifse portföy büyüyor: kapatılandan fazla risk açılıyor.
5 risk oluşturulduğundan beri hiç gözden
geçirilmemiş (yalnızca ilk değerlendirmesi var). Düzenli gözden geçirme
olmadan risk kaydı zamanla gerçeği yansıtmaz.
Assessments
Approval
| Prepared by | Reviewed by | Approved by |
|---|---|---|
|
RiskOps Administrator
Administrator
Name / Signature / Date
|
Name / Signature / Date
|
Name / Signature / Date
|
RiskOps · Yönetici Risk Özeti · RO-EXEC-20260919-1642 · 19.09.2026 16:42
Bu rapor RiskOps tarafından otomatik üretilmiştir.
This document is classified Kuruma Özel. It must not be shared with unauthorised parties.