İçeriğe geç
HanSYS

İlgili Taraflar

Her paydaş bir yükümlülük. Hepsi tek ekranda, denetime hazır.

Müşteriden düzenleyici kuruma, tedarikçiden çalışana tüm ilgili taraflarınızı etki ve önem düzeyiyle tek merkezde toplarsınız. Her paydaşın beklentisi ve yükümlülüğü ISO madde eşleştirmesiyle kaydedilir; iletişim planı şablonlardan önerilir ve madde 4.2 için izlenebilir kanıt oluşur.

Bu modülü canlı görün

Bir bakışta

İlgili Taraflar neleri kapsıyor?

  • Paydaş envanteri

    Tüm ilgili taraflar sınıflandırılmış

  • Beklenti analizi

    Madde 4.2 matrisi oluşur

  • Şablondan ekleme

    Taraf seçin, öneriler işaretli gelsin

  • Tam parametrik

    Sekiz liste sizin kontrolünüzde

  • HanGrid liste

    Arayın, filtreleyin, Excel'e aktarın

  • Güncelleme geçmişi

    Her kaydın gözden geçirme izi

  • Çok firmalı yapı

    Holding mimarisi, ayrık veri

  • Entegre BGYS

    Risk ve tetkikle bağlantılı

  • Madde 4.2 uyumu

    Denetime hazır kanıt

Süreç

Adım adım ne kayda geçiyor?

Her aşamada sistemin ürettiği kayıt izi, denetimde kanıt olarak doğrudan kullanılabilir.

Paydaş tanımı

İlgili taraf kaydedilir, iç veya dış olarak sınıflandırılır.

Bu adımda kayda geçenler

  • Paydaş kaydı oluşturuldukayıtlı
  • İç ve dış ayrımı yapıldıkayıtlı
  • Kategori atandıkayıtlı

Her satır, kullanıcı ve zaman damgasıyla birlikte denetim kaydına yazılır; iç tetkik ve dış denetimde kanıt olarak referans verilebilir.

Özellikler

Modülün yaptığı işler

Paydaş envanteri

Müşteriden düzenleyici kuruma, tedarikçiden iç ekiplere kadar tüm ilgili taraflarınızı tek merkezde toplayın. Her paydaşı iç ve dış ayrımıyla, etki ve önem düzeyiyle sınıflandırın; BGYS kapsamınızı bir bakışta görün.

İhtiyaç ve beklenti analizi

Her paydaşın beklentisini, ihtiyacını ve kuruluşunuzun karşılayacağı yükümlülükleri yapılandırılmış biçimde kaydedin. Etki, önem, yükümlülük türü ve ISO madde eşleştirmesiyle ISO/IEC 27001:2022 madde 4.2 için denetime hazır bir matris oluşur.

Şablondan iletişim planı

İlgili tarafı seçtiğinizde sistem, iletişim şablonlarından önerileri işaretli getirir. İstemediğinizi kaldırır, ekle dersiniz — onlarca iletişim kaydı kısa sürede hazır olur. Tek tek giriş yapmanız gerekmez.

Baştan sona parametrik yapı

İletişim konusu, türü, nedeni, metodu, sıklığı, hatırlatma, durum ve öncelik — sekiz ayrı liste tamamen sizin kontrolünüzde. Kurumunuzun diline göre düzenlersiniz; tüm ekranlar aynı standart değerlerle konuşur.

HanGrid liste altyapısı

Anlık arama, kolon gösterme ve gizleme, yoğunluk ayarı ve tek tıkla Excel ile CSV dışa aktarma. Çok sayıda kayıtta hızlı filtreleme, sıralama ve sayfalama. Denetçiye verilecek liste hızlıca hazırlanır.

Güncelleme geçmişi

Her kaydın son güncelleme tarihi otomatik tutulur. “Bu bilgi en son ne zaman gözden geçirildi?” sorusuna denetimde net cevap verilir.

Holding ve çok firmalı mimari

Her firma kendi paydaş listesini yönetir, yetkiler firmaya göre daralır. Grup şirketleri, alt firmalar ve farklı lokasyonlar tek platformda; veriler birbirine karışmadan ayrık kalır.

BGYS ekosistemiyle entegre

Paydaş beklentileri risk değerlendirmesini ve iç tetkik kapsamını besler. İzleme yöntemleri düzeltici faaliyet ve olay yönetimiyle bağlantılıdır.

Madde 4.2 için hazır kanıt

ISO/IEC 27001:2022 madde 4.2, ilgili tarafların ihtiyaç ve beklentilerinin anlaşılmasını ve izlenmesini şart koşar. Belgelendirme ve gözetim denetimlerinde bu madde için güncel ve izlenebilir kanıt hazır olur.

Neden

Neden HanSYS İlgili Taraflar?

Bilgi güvenliği yönetim sisteminin temelinde tek bir soru vardır: kime, ne için hesap veriyorsunuz?

İlgili taraflar müşterileriniz, tedarikçileriniz, düzenleyici kurumlar, çalışanlarınız ve iş ortaklarınızdır. Her birinin beklentisi sizin bir yükümlülüğünüzdür. Bu yükümlülükleri tanımlamayan bir BGYS, kapsamını da doğru çizemez.

Madde 4.2 neden zorlar?

ISO/IEC 27001:2022 madde 4.2 kısa yazılmış ama geniş bir şart: ilgili tarafları belirleyin, ihtiyaç ve beklentilerini anlayın, bunların hangilerinin BGYS kapsamında ele alınacağını tayin edin. Pratikte bu, sürekli güncellenmesi gereken bir matris demektir. Dağınık tablolarla yürütüldüğünde kim ne zaman güncelledi belirsizleşir, sürümler birbirini tutmaz ve denetim öncesinde geriye dönük düzeltme yapılır.

Yapılandırılmış kayıt

HanSYS'te her ilgili taraf, ihtiyaç ve beklentileriyle birlikte kaydedilir: etki ve önem düzeyi, yükümlülük türü (yasal, sözleşmesel, kurumsal, standart), ilgili ISO maddesi ve izleme yöntemi. Bir paydaş eklediğinizde sistem o tarafa uygun iletişim planını şablonlardan önerir — hangi konuda, hangi sıklıkta, hangi yöntemle iletişim kurulacağını kısa sürede oluşturursunuz.

Kurumsal hafıza korunur

Paydaş bilgisi, beklentiler ve iletişim planı sistemde durur. Personel değişse de kurumun kime karşı hangi yükümlülüğü olduğu bilgisi kaybolmaz.

Öncesi / sonrası

Bugün ne yaşıyorsunuz, neyle değişiyor?

Dağınık tablo sayfaları
Tek, canlı ve izlenebilir paydaş envanteri
Tek tek elle iletişim girişi
Şablondan önerilen, işaretli gelen planlar
“Bu tabloyu en son kim güncelledi?” belirsizliği
Her kayıtta güncelleme geçmişi
Serbest metin karmaşası
Standart, parametrik ve tutarlı listeler
Paydaş bilgisinin kişilerde kalması
Kurumsal hafıza sistemde

Madde 4.2 boşluğu kapanır

Belgelendirme denetiminde ilgili taraflar maddesi, hazır ve güncel bir matrisle karşılanır.

Kanıt zaten hazır

Denetçi liste istediğinde dışa aktarma tek adımdır; geriye dönük derleme gerekmez.

Kurumsal hafıza korunur

Personel değişse de paydaş bilgisi, beklentiler ve iletişim planı sistemde kalır.

İletişim planı kurmak kısa sürer

Şablon kütüphanesi sayesinde sıfırdan başlanmaz.

Entegrasyon

Diğer modüllerle nasıl konuşuyor?

Veri bir kez girilir; ilgili tüm süreçlere kendiliğinden akar.

Risk Değerlendirme
Paydaş beklentileri risk kaynağı olur; karşılanmayan yükümlülük uyumsuzluk riskidir.
İç Tetkik
İzleme yöntemleri denetim planlamasını besler.
Yasal Gereksinimler
Yasal ve sözleşmesel yükümlülükler iki modülde tutarlı kalır.
Olay Yönetimi
Paydaşa karşı yükümlülük ihlali olay kaydına bağlanır.
Departman ve firma yapısı
Çok kiracılı yetkilendirme.

Özet

Üç cümlede neden bu modül?

01

Madde 4.2 için hazır kanıt

ISO 27001 madde 4.2 için güncel, izlenebilir ve tek tıkla dışa aktarılabilir matris.

02

Şablonlu hızlı kurulum

İletişim planı şablonlardan önerilir; parametrik yapı kurumun diline uyarlanır.

03

Kurumsal ölçek ve entegrasyon

Holding ve çok firmalı mimari; risk, iç tetkik ve yasal gereksinimler modülleriyle bağlantılı.

Rakiplerden ayrışma

  • Türkçe kurumsal yapıya ve ISO 27001:2022'ye baştan uyumlu gelir.
  • Statik doküman çözümlerinin aksine paydaş verisi canlıdır ve diğer BGYS modülleriyle bağlıdır.
  • Kurulumdan itibaren dolu bir şablon ve parametre kütüphanesiyle gelir.

İlgili Taraflar modülünü kendi verinizle görün.

45 dakikalık canlı demo: kendi süreçlerinizden bir örnek üzerinden ilerliyoruz. Hazırlık gerekmez.