Static preview·real output from the running app, with demo data·saving and filtering do not work·UI is English; the demo records themselves are Turkish← aboutGitHub
development New Risk

Risk Register

17 kayıt

RiskOps — Risk Register RO-RISK-20260919-1642 Kuruma Özel
RiskOps
Kuruma Özel

Risk Register

Report date 19.09.2026 16:42 Document no RO-RISK-20260919-1642
Prepared by RiskOps Administrator System RiskOps — IT & Cyber Risk Management
Kod Başlık Kategori Departman Sahip Inherent Residual Seviye Durum Termin
RISK-2026-0017 Mobil cihazlarda MDM çözümünün bulunmaması
Kurumsal mobil cihazlar
Access Control IT RiskOps Administrator 9 - Medium Open 20.12.2026
RISK-2026-0016 Siber sigorta kapsamının yetersizliği
Kurumsal siber sigorta poliçesi
Compliance Finance Burak Demir 8 4 Low Transferred 13.06.2026
RISK-2026-0015 Değişiklik yönetimi sürecinin uygulanmaması
Üretim ortamı
Operational IT IT Elif Kaya 9 4 Low Mitigated 13.07.2026
RISK-2026-0014 Desteği sona ermiş işletim sistemi kullanımı
SRV-LEGACY01 (Windows Server 2012)
Infrastructure IT Mert Yilmaz 12 12 High Accepted -
RISK-2026-0013 ISO 27001 denetim bulgularının kapatılmaması
Bilgi güvenliği yönetim sistemi
Compliance Management RiskOps Administrator 9 6 Medium In Progress 06.09.2026 (13 gün gecikti)
RISK-2026-0012 Veri merkezi fiziksel erişim kontrolünün zayıflığı
Ana veri merkezi
Physical Security Operations Burak Demir 8 4 Low Open 09.01.2027
RISK-2026-0011 Çalışanların oltalama farkındalığının düşük olması
Tüm personel
Cyber Security Human Resources Elif Kaya 12 9 Medium In Progress 21.10.2026
RISK-2026-0010 Güvenlik olay izleme (SIEM) çözümünün bulunmaması
Merkezi log altyapısı
Cyber Security Cyber Security Mert Yilmaz 16 - High Under Review 08.02.2027
RISK-2026-0009 Ağ segmentasyonunun yetersizliği
Kurumsal yerel ağ
Network Security IT RiskOps Administrator 12 - High Open 10.03.2027
RISK-2026-0008 Bulut depolama kovalarının herkese açık olması
S3 — raporlama-arşiv
Cloud IT Burak Demir 12 4 Low Mitigated 12.08.2026
RISK-2026-0007 Tedarikçi uzak erişiminin denetlenmemesi
VPN — tedarikçi hesapları
Third Party IT Elif Kaya 12 6 Medium Under Review 25.11.2026
RISK-2026-0006 Kişisel verilerin şifrelenmeden saklanması
CRM veritabanı
Data Protection Legal Mert Yilmaz 15 8 Medium Open 10.12.2026
RISK-2026-0005 Web uygulamasında SQL injection açıklığı
Müşteri Portalı
Application Security IT RiskOps Administrator 15 5 Medium Mitigated 10.11.2026
RISK-2026-0004 Kritik sunucularda eksik güvenlik yamaları
SRV-DB01, SRV-APP03, SRV-FILE02
Infrastructure IT Burak Demir 16 8 Medium In Progress 01.10.2026
RISK-2026-0003 Yedeklerin geri dönüş testinin yapılmaması
Veeam yedekleme altyapısı
Business Continuity IT Elif Kaya 15 8 Medium Open 30.08.2026 (20 gün gecikti)
RISK-2026-0002 Ayrıcalıklı hesaplarda MFA eksikliği
Active Directory — Domain Admins
Access Control Cyber Security Mert Yilmaz 20 - Critical Open 11.10.2026
RISK-2026-0001 İnternete açık RDP servisleri üzerinden yetkisiz erişim
SRV-TS01, SRV-TS02
Cyber Security IT RiskOps Administrator 20 - Critical Open 26.10.2026

RiskOps · Risk Register · RO-RISK-20260919-1642 · 19.09.2026 16:42

Bu rapor RiskOps tarafından otomatik üretilmiştir.

This document is classified Kuruma Özel. It must not be shared with unauthorised parties.