{"id":31667,"date":"2025-10-12T14:31:29","date_gmt":"2025-10-12T11:31:29","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/"},"modified":"2025-10-12T14:31:29","modified_gmt":"2025-10-12T11:31:29","slug":"dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/","title":{"rendered":"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?"},"content":{"rendered":"<p><body><\/p>\n<p>Finans sekt\u00f6r\u00fcnde operasyonel dayan\u0131kl\u0131l\u0131k giderek kritik hale geliyor. DORA Denetim Rehberi 2025, JET&#8217;in odaklanaca\u011f\u0131 siber g\u00fcvenlik ve BT risk y\u00f6netimi alanlar\u0131n\u0131 detayland\u0131r\u0131yor. Bu makale, kurumlar\u0131n bu kapsaml\u0131 denetime nas\u0131l haz\u0131rlanabilece\u011fine dair pratik bilgiler sunmaktad\u0131r.<\/p>\n<p>Dijital Operasyonel Dayan\u0131kl\u0131l\u0131k Yasas\u0131 (DORA), Avrupa Birli\u011fi&#8217;nin finansal hizmetler sekt\u00f6r\u00fcndeki kurulu\u015flar\u0131n bilgi ve ileti\u015fim teknolojileri (B\u0130T) risklerini y\u00f6netmelerine y\u00f6nelik \u00e7\u0131\u011f\u0131r a\u00e7an bir d\u00fczenlemesidir. Bildi\u011finiz gibi, g\u00fcn\u00fcm\u00fcz d\u00fcnyas\u0131nda finansal hizmetlerin sunumu b\u00fcy\u00fck \u00f6l\u00e7\u00fcde dijital altyap\u0131lara ba\u011f\u0131ml\u0131. Bu ba\u011f\u0131ml\u0131l\u0131k, siber sald\u0131r\u0131 risklerini, sistem kesintilerini ve \u00fc\u00e7\u00fcnc\u00fc taraf hizmet sa\u011flay\u0131c\u0131lar\u0131na olan g\u00fcveni art\u0131r\u0131yor. \u0130\u015fte tam da bu noktada DORA devreye giriyor.<\/p>\n<p>DORA&#8217;n\u0131n temel amac\u0131, finansal kurulu\u015flar\u0131n dijital operasyonel dayan\u0131kl\u0131l\u0131\u011f\u0131n\u0131 art\u0131rarak, ciddi B\u0130T kesintileri durumunda dahi hizmetlerini s\u00fcrd\u00fcrebilmelerini sa\u011flamakt\u0131r. Bu, sadece bir teknik uygunluk meselesi de\u011fil, ayn\u0131 zamanda m\u00fc\u015fteri g\u00fcvenli\u011fini, pazar istikrar\u0131n\u0131 ve genel ekonomik sa\u011fl\u0131\u011f\u0131 do\u011frudan etkileyen stratejik bir zorunluluktur. Peki, DORA&#8217;n\u0131n getirdi\u011fi yenilikler nelerdir? DORA, tek bir \u00e7at\u0131 alt\u0131nda be\u015f temel alana odaklan\u0131r: B\u0130T risk y\u00f6netimi, B\u0130T olay y\u00f6netimi ve raporlama, dijital operasyonel dayan\u0131kl\u0131l\u0131k testleri, \u00fc\u00e7\u00fcnc\u00fc taraf B\u0130T hizmet risk y\u00f6netimi ve bilgi payla\u015f\u0131m\u0131. Bu alanlar, finansal kurulu\u015flar\u0131n B\u0130T ortamlar\u0131n\u0131n her y\u00f6n\u00fcn\u00fc kapsayan b\u00fct\u00fcnc\u00fcl bir yakla\u015f\u0131m sunar.<\/p>\n<p>\u00d6zellikle 2025 y\u0131l\u0131 ve sonras\u0131nda DORA&#8217;n\u0131n tam olarak y\u00fcr\u00fcrl\u00fc\u011fe girmesiyle birlikte, denetimlerin s\u0131kl\u0131\u011f\u0131 ve derinli\u011fi artacak. Bu, sadece b\u00fcy\u00fck bankalar ya da sigorta \u015firketleri i\u00e7in de\u011fil, ayn\u0131 zamanda yat\u0131r\u0131m firmalar\u0131, kripto varl\u0131k hizmet sa\u011flay\u0131c\u0131lar\u0131 ve hatta kritik \u00fc\u00e7\u00fcnc\u00fc taraf B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131 i\u00e7in de ge\u00e7erli olacak. Yani, ekosistemin her oyuncusu bu yeni d\u00fczenlemeye ayak uydurmak zorunda kalacak. \u015e\u00fcphesiz ki, bu, sekt\u00f6rde \u00f6nemli bir paradigma de\u011fi\u015fimi anlam\u0131na geliyor. Kurulu\u015flar art\u0131k sadece teknik g\u00fcvenlik \u00f6nlemleri almakla kalmayacak, ayn\u0131 zamanda operasyonel s\u00fcre\u00e7lerini, risk de\u011ferlendirme metodolojilerini ve i\u015f s\u00fcreklili\u011fi planlar\u0131n\u0131 da DORA \u00e7er\u00e7evesine uygun hale getirmek zorunda kalacaklar. Bu kapsaml\u0131 yakla\u015f\u0131m, siber tehditlerin s\u00fcrekli evrildi\u011fi bir ortamda finansal istikrar\u0131n korunmas\u0131 a\u00e7\u0131s\u0131ndan hayati \u00f6nem ta\u015f\u0131yor.<\/p>\n<p>DORA&#8217;ya uyum s\u00fcreci, kurulu\u015flar i\u00e7in kapsaml\u0131 bir de\u011ferlendirme, yat\u0131r\u0131m ve d\u00f6n\u00fc\u015f\u00fcm gerektiriyor. Bu, sadece bir mevzuat gereklili\u011fini yerine getirmekten \u00f6te, kurumun genel direncini ve g\u00fcvenilirli\u011fini art\u0131rmak i\u00e7in bir f\u0131rsat olarak g\u00f6r\u00fclmelidir. Sonu\u00e7 olarak, DORA, finans sekt\u00f6r\u00fcn\u00fcn dijital gelece\u011fini \u015fekillendirecek ve bu alandaki risk y\u00f6netimi standartlar\u0131n\u0131 kal\u0131c\u0131 olarak y\u00fckseltecek kritik bir d\u00fczenlemedir.<\/p>\n<h2>JET Ekibi: Kimdir ve G\u00f6rev Alanlar\u0131 Nelerdir?<\/h2>\n<p>Finansal sekt\u00f6rdeki d\u00fczenleyici denetimler, genellikle karma\u015f\u0131k ve \u00e7ok y\u00f6nl\u00fcd\u00fcr. DORA ile birlikte bu denetimlerin odak noktas\u0131 ve kapsam\u0131 daha da geni\u015fleyecek. \u0130\u015fte bu denetim s\u00fcrecinde kilit bir rol oynayacak akt\u00f6rlerden biri de Ortak Denetim Ekibi (Joint Examination Team &#8211; JET) olarak kar\u015f\u0131m\u0131za \u00e7\u0131k\u0131yor. Peki, JET tam olarak kimdir ve DORA 2025 Denetim Rehberi kapsam\u0131nda g\u00f6rev alanlar\u0131 nelerdir? Asl\u0131nda, JET, tek bir sabit birimden ziyade, farkl\u0131 ulusal yetkili otoritelerin ve Avrupa Denetim Otoritelerinin (ESA&#8217;lar \u2013 EBA, ESMA, EIOPA) uzmanlar\u0131ndan olu\u015fan, duruma g\u00f6re \u015fekillenen bir denetim ekibi veya koordinasyon mekanizmas\u0131d\u0131r. Ama\u00e7lar\u0131, DORA&#8217;n\u0131n sekt\u00f6r genelinde tutarl\u0131 ve etkili bir \u015fekilde uygulanmas\u0131n\u0131 sa\u011flamakt\u0131r. Bu yap\u0131, \u00f6zellikle s\u0131n\u0131r \u00f6tesi faaliyet g\u00f6steren veya kritik B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131yla \u00e7al\u0131\u015fan finansal kurulu\u015flar\u0131n denetiminde b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r.<\/p>\n<p>JET&#8217;in temel g\u00f6revi, DORA kapsam\u0131nda belirlenen be\u015f ana alan\u0131 g\u00f6z \u00f6n\u00fcnde bulundurarak, finansal kurulu\u015flar\u0131n dijital operasyonel dayan\u0131kl\u0131l\u0131k yetkinliklerini de\u011ferlendirmektir. Bu de\u011ferlendirme, sadece evrak \u00fczerinde kalmay\u0131p, kurulu\u015flar\u0131n B\u0130T altyap\u0131lar\u0131n\u0131, s\u00fcre\u00e7lerini ve personel yetkinliklerini derinlemesine incelemeyi i\u00e7erir. \u00d6rne\u011fin, bir bankan\u0131n bulut hizmet sa\u011flay\u0131c\u0131s\u0131yla olan ili\u015fkisini denetlerken, JET ekibi sadece s\u00f6zle\u015fmeleri de\u011fil, ayn\u0131 zamanda bulut hizmetlerinin fiili g\u00fcvenlik kontrollerini, olay m\u00fcdahale s\u00fcre\u00e7lerini ve veri izolasyonu mekanizmalar\u0131n\u0131 da irdeleyecektir. Bu kapsaml\u0131 denetim, kurulu\u015flar\u0131n sadece &#8220;kutucuklar\u0131 i\u015faretlemesi&#8221; yerine, ger\u00e7ekten operasyonel dayan\u0131kl\u0131l\u0131klar\u0131n\u0131 in\u015fa etmelerini te\u015fvik eder.<\/p>\n<p>JET&#8217;in g\u00f6rev alanlar\u0131, olduk\u00e7a geni\u015f bir yelpazeyi kapsar. \u00d6ncelikle, kurulu\u015flar\u0131n B\u0130T risk y\u00f6netimi \u00e7er\u00e7evelerinin DORA gerekliliklerine uygun olup olmad\u0131\u011f\u0131n\u0131 kontrol edeceklerdir. Bu, risk de\u011ferlendirme metodolojilerinden, risk i\u015ftah\u0131 tan\u0131mlamalar\u0131na kadar her \u015feyi kapsar. \u0130kinci olarak, B\u0130T olay y\u00f6netimi ve raporlama s\u00fcre\u00e7leri mercek alt\u0131na al\u0131nacakt\u0131r. Kurulu\u015flar\u0131n olaylar\u0131 ne kadar h\u0131zl\u0131 tespit etti\u011fi, bunlara nas\u0131l m\u00fcdahale etti\u011fi ve ilgili otoriteleri ne \u015fekilde bilgilendirdi\u011fi kritik \u00f6nem ta\u015f\u0131yacakt\u0131r. \u00dc\u00e7\u00fcnc\u00fc olarak, dijital operasyonel dayan\u0131kl\u0131l\u0131k testleri, yani s\u0131zma testleri ve tehdit odakl\u0131 s\u0131zma testleri (TLPT) gibi pratik senaryolarla kurulu\u015flar\u0131n dayan\u0131kl\u0131l\u0131\u011f\u0131n\u0131n s\u0131nanmas\u0131, JET&#8217;in en \u00f6nemli odak noktalar\u0131ndan biri olacakt\u0131r. D\u00f6rd\u00fcnc\u00fc olarak, \u00fc\u00e7\u00fcnc\u00fc taraf B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131yla ili\u015fkilerin y\u00f6netimi, s\u00f6zle\u015fmelerin g\u00f6zden ge\u00e7irilmesi ve risklerin izlenmesi de denetim g\u00fcndeminde yer alacakt\u0131r. Son olarak, finansal kurulu\u015flar aras\u0131ndaki bilgi payla\u015f\u0131m mekanizmalar\u0131n\u0131n etkinli\u011fi de de\u011ferlendirilecektir. T\u00fcm bu alanlarda, JET, kurulu\u015flar\u0131n yaln\u0131zca teknik uyumunu de\u011fil, ayn\u0131 zamanda operasyonel k\u00fclt\u00fcrlerini ve stratejik yakla\u015f\u0131mlar\u0131n\u0131 da sorgulayarak, DORA&#8217;n\u0131n ruhuna uygun bir denetim ger\u00e7ekle\u015ftirmeyi hedefleyecektir. Bu nedenle, kurulu\u015flar\u0131n, JET&#8217;in bu \u00e7ok y\u00f6nl\u00fc bak\u0131\u015f a\u00e7\u0131s\u0131na haz\u0131r olmalar\u0131 b\u00fcy\u00fck \u00f6nem ta\u015f\u0131maktad\u0131r.<\/p>\n<h2>DORA 2025 Denetim Rehberinin Temel Bile\u015fenleri Nelerdir?<\/h2>\n<p>DORA&#8217;n\u0131n karma\u015f\u0131k yap\u0131s\u0131 ve geni\u015f kapsam\u0131, finansal kurulu\u015flar\u0131n denetimlere haz\u0131rlan\u0131rken do\u011fru odak noktalar\u0131n\u0131 belirlemesini zorunlu k\u0131l\u0131yor. 2025 y\u0131l\u0131nda JET&#8217;in uygulayaca\u011f\u0131 denetim rehberi, asl\u0131nda DORA&#8217;n\u0131n ana ba\u015fl\u0131klar\u0131n\u0131 daha detayl\u0131 bir \u015fekilde ele alarak, denet\u00e7ilerin nelere bakaca\u011f\u0131n\u0131 netle\u015ftiriyor. Bu rehberin temel bile\u015fenlerini anlamak, kurumlar\u0131n uyum stratejilerini geli\u015ftirmeleri i\u00e7in vazge\u00e7ilmezdir. Genel olarak, DORA 2025 Denetim Rehberi, bir \u00f6nceki b\u00f6l\u00fcmde bahsetti\u011fimiz be\u015f ana eksen etraf\u0131nda yap\u0131land\u0131r\u0131lm\u0131\u015ft\u0131r, ancak her bir ba\u015fl\u0131k alt\u0131nda daha spesifik beklentiler ve kontrol noktalar\u0131 bulunur.<\/p>\n<p>\u00d6ncelikle, <strong>B\u0130T Risk Y\u00f6netimi \u00c7er\u00e7eveleri<\/strong> ele al\u0131nacakt\u0131r. JET, kurulu\u015flar\u0131n risk y\u00f6netim politikalar\u0131n\u0131n, s\u00fcre\u00e7lerinin ve ara\u00e7lar\u0131n\u0131n DORA&#8217;n\u0131n gerektirdi\u011fi y\u00fcksek standartlara uygun olup olmad\u0131\u011f\u0131n\u0131 inceleyecektir. Bu, sadece bir risk register&#8217;\u0131n varl\u0131\u011f\u0131ndan ibaret olmayacak; risklerin nas\u0131l tan\u0131mland\u0131\u011f\u0131, de\u011ferlendirildi\u011fi, \u00f6nceliklendirildi\u011fi ve mitigasyon stratejilerinin ne kadar etkin oldu\u011fu derinlemesine sorgulanacakt\u0131r. \u00d6rne\u011fin, risk de\u011ferlendirme metodolojilerinin g\u00fcncel tehdit manzaras\u0131n\u0131 kapsay\u0131p kapsamad\u0131\u011f\u0131, kritik B\u0130T varl\u0131klar\u0131n\u0131n do\u011fru bir \u015fekilde envanterinin tutulup tutulmad\u0131\u011f\u0131 ve i\u015f etkileri analizlerinin (BIA) ger\u00e7ek\u00e7i verilere dayan\u0131p dayanmad\u0131\u011f\u0131 kritik kontrol noktalar\u0131d\u0131r. Ayr\u0131ca, y\u00f6netim kurulunun ve \u00fcst d\u00fczey y\u00f6neticilerin B\u0130T risk y\u00f6netimi s\u00fcre\u00e7lerine ne kadar dahil oldu\u011fu ve bu konudaki sorumluluklar\u0131n\u0131n net bir \u015fekilde tan\u0131mlan\u0131p tan\u0131mlanmad\u0131\u011f\u0131 da g\u00f6zden ge\u00e7irilecektir.<\/p>\n<p>\u0130kinci \u00f6nemli bile\u015fen, <strong>B\u0130T Olay Y\u00f6netimi ve Raporlama<\/strong>d\u0131r. Denetim rehberi, kurulu\u015flar\u0131n B\u0130T olaylar\u0131na kar\u015f\u0131 ne kadar haz\u0131rl\u0131kl\u0131 oldu\u011funu ve bu olaylar\u0131 ne kadar etkin y\u00f6netebildi\u011fini de\u011ferlendirecektir. Bu, olay tespitinden (\u00f6rne\u011fin, SIEM sistemlerinin etkinli\u011fi), m\u00fcdahaleye (olay m\u00fcdahale ekiplerinin yetkinli\u011fi ve s\u00fcre\u00e7leri), kurtarmaya ve nihayet raporlamaya kadar uzanan t\u00fcm s\u00fcreci kapsar. JET, \u00f6zellikle kritik B\u0130T olaylar\u0131n\u0131n d\u00fczenleyici otoritelerle payla\u015f\u0131lma s\u00fcrecinin \u015feffafl\u0131\u011f\u0131na, zamanlamas\u0131na ve do\u011frulu\u011funa b\u00fcy\u00fck \u00f6nem verecektir. Bir olay y\u00f6netim plan\u0131n\u0131n g\u00fcncelli\u011fi, d\u00fczenli tatbikatlarla s\u0131nan\u0131p s\u0131nanmad\u0131\u011f\u0131 ve olay sonras\u0131 analizlerden \u00e7\u0131kar\u0131lan derslerin iyile\u015ftirme s\u00fcre\u00e7lerine nas\u0131l entegre edildi\u011fi de detayl\u0131 olarak incelenecektir. Olay g\u00fcnl\u00fc\u011f\u00fc (log) tutma ve bu g\u00fcnl\u00fcklerin analizi de bu b\u00f6l\u00fcmde \u00f6nemli bir yer tutar.<\/p>\n<p>\u00dc\u00e7\u00fcnc\u00fc olarak, <strong>Dijital Operasyonel Dayan\u0131kl\u0131l\u0131k Testleri<\/strong> bulunmaktad\u0131r. Bu b\u00f6l\u00fcm, kurulu\u015flar\u0131n siber sald\u0131r\u0131lara ve operasyonel kesintilere kar\u015f\u0131 ger\u00e7ek d\u00fcnya senaryolar\u0131nda ne kadar dayan\u0131kl\u0131 oldu\u011funu pratik olarak g\u00f6stermelerini bekler. Rehber, \u00f6zellikle tehdit odakl\u0131 s\u0131zma testlerinin (TLPT) metodolojisine, kapsam\u0131na ve sonu\u00e7lar\u0131n\u0131n nas\u0131l ele al\u0131nd\u0131\u011f\u0131na odaklanacakt\u0131r. Testlerin ba\u011f\u0131ms\u0131z bir \u015fekilde yap\u0131l\u0131p yap\u0131lmad\u0131\u011f\u0131, kullan\u0131lan senaryolar\u0131n g\u00fcncel tehdit istihbarat\u0131na dayan\u0131p dayanmad\u0131\u011f\u0131 ve test sonu\u00e7lar\u0131n\u0131n y\u00f6netim kuruluna raporlanarak gerekli iyile\u015ftirmelerin yap\u0131l\u0131p yap\u0131lmad\u0131\u011f\u0131 ana kontrol noktalar\u0131d\u0131r. Kurulu\u015flar\u0131n, bu testleri sadece bir &#8220;uygunluk&#8221; aktivitesi olarak de\u011fil, ger\u00e7ek bir dayan\u0131kl\u0131l\u0131k sa\u011flama arac\u0131 olarak benimsemesi beklenir.<\/p>\n<p>D\u00f6rd\u00fcnc\u00fc bile\u015fen, <strong>\u00dc\u00e7\u00fcnc\u00fc Taraf B\u0130T Hizmet Risk Y\u00f6netimi<\/strong>dir. G\u00fcn\u00fcm\u00fczde finansal kurulu\u015flar, bulut sa\u011flay\u0131c\u0131lar\u0131ndan yaz\u0131l\u0131m geli\u015ftiricilere kadar bir\u00e7ok \u00fc\u00e7\u00fcnc\u00fc taraf hizmet sa\u011flay\u0131c\u0131s\u0131na ba\u011f\u0131ml\u0131d\u0131r. JET, bu ba\u011f\u0131ml\u0131l\u0131klar\u0131n nas\u0131l y\u00f6netildi\u011fini, tedarik\u00e7i se\u00e7im s\u00fcre\u00e7lerini, s\u00f6zle\u015fme \u015fartlar\u0131n\u0131 (\u00f6zellikle olay y\u00f6netimi, g\u00fcvenlik standartlar\u0131 ve denetim haklar\u0131 ile ilgili maddeler) ve tedarik\u00e7ilerin performans\u0131n\u0131n nas\u0131l izlendi\u011fini de\u011ferlendirecektir. \u00d6zellikle kritik B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131 ile olan ili\u015fkiler, daha s\u0131k\u0131 bir denetime tabi tutulacakt\u0131r. Bu, sadece s\u00f6zle\u015fme y\u00f6netiminden ibaret olmay\u0131p, tedarik\u00e7ilerin operasyonel dayan\u0131kl\u0131l\u0131k seviyelerinin de periyodik olarak de\u011ferlendirilmesini i\u00e7erir.<\/p>\n<p>Son olarak, <strong>Bilgi Payla\u015f\u0131m\u0131<\/strong> mekanizmalar\u0131 denetlenecektir. DORA, finansal kurulu\u015flar aras\u0131nda siber tehditler ve g\u00fcvenlik a\u00e7\u0131klar\u0131 hakk\u0131nda g\u00f6n\u00fcll\u00fc bilgi payla\u015f\u0131m\u0131n\u0131 te\u015fvik eder. Denetim rehberi, kurulu\u015flar\u0131n bu t\u00fcr bilgi payla\u015f\u0131m platformlar\u0131na ne kadar kat\u0131ld\u0131\u011f\u0131n\u0131, payla\u015f\u0131lan bilgileri kendi risk y\u00f6netimi s\u00fcre\u00e7lerine nas\u0131l entegre etti\u011fini ve bu sayede kolektif siber dayan\u0131kl\u0131l\u0131\u011fa nas\u0131l katk\u0131da bulundu\u011funu de\u011ferlendirecektir. Bu be\u015f temel bile\u015fen, DORA 2025 Denetim Rehberinin omurgas\u0131n\u0131 olu\u015fturmakta ve kurulu\u015flar\u0131n detayl\u0131 bir \u015fekilde haz\u0131rlanmas\u0131n\u0131 gerektirmektedir.<\/p>\n<h3>JET, B\u0130T Risk Y\u00f6netiminde Nelere Dikkat Edecek? (Vaka Analizi)<\/h3>\n<p>B\u0130T Risk Y\u00f6netimi, DORA&#8217;n\u0131n ve dolay\u0131s\u0131yla JET&#8217;in denetim oda\u011f\u0131n\u0131n merkezinde yer al\u0131r. Kurulu\u015flar\u0131n sadece &#8220;bir plan\u0131 var&#8221; demesi yeterli olmayacak; bu plan\u0131n etkinli\u011fini, g\u00fcncelli\u011fini ve y\u00f6netim taraf\u0131ndan ne kadar sahiplenildi\u011fini kan\u0131tlamas\u0131 gerekecek. JET&#8217;in bu alanda nelere dikkat edece\u011fini bir vaka analizi \u00fczerinden daha somut hale getirelim.<\/p>\n<h4>Vaka Analizi: Alpha Bank&#8217;\u0131n Risk Y\u00f6netimi Eksiklikleri<\/h4>\n<p>Alpha Bank, orta \u00f6l\u00e7ekli ve h\u0131zla b\u00fcy\u00fcyen dijital bir bankayd\u0131. DORA \u00f6ncesinde de B\u0130T risk y\u00f6netimi s\u00fcre\u00e7leri bulunuyordu; ancak bu s\u00fcre\u00e7ler genellikle uyum ekibi taraf\u0131ndan ba\u011f\u0131ms\u0131z olarak y\u00fcr\u00fct\u00fcl\u00fcyor ve \u00fcst y\u00f6netime s\u0131n\u0131rl\u0131 raporlama yap\u0131l\u0131yordu. JET, Alpha Bank&#8217;\u0131 denetledi\u011finde \u015fu eksiklikleri tespit etti:<\/p>\n<ol>\n<li><strong>G\u00fcncel Olmayan Risk De\u011ferlendirmeleri:<\/strong> Bankan\u0131n son kapsaml\u0131 risk de\u011ferlendirmesi 3 y\u0131l \u00f6nce yap\u0131lm\u0131\u015ft\u0131. Bu s\u00fcre zarf\u0131nda yeni bulut hizmetleri, mobil uygulamalar ve yapay zeka tabanl\u0131 kredi skorlama sistemleri devreye al\u0131nm\u0131\u015f, ancak bu yeni teknolojilerin getirdi\u011fi riskler yeterince de\u011ferlendirilmemi\u015fti.<\/li>\n<li><strong>Yetersiz Kritik Varl\u0131k Tan\u0131mlamas\u0131:<\/strong> Banka, yaln\u0131zca sunucular ve veri tabanlar\u0131 gibi fiziksel varl\u0131klar\u0131 kritik olarak tan\u0131mlam\u0131\u015ft\u0131. Ancak, m\u00fc\u015fteri veri analizi algoritmalar\u0131, mobil uygulama API&#8217;leri ve \u00fc\u00e7\u00fcnc\u00fc taraf kimlik do\u011frulama hizmetleri gibi yaz\u0131l\u0131msal ve hizmet tabanl\u0131 kritik varl\u0131klar g\u00f6z ard\u0131 edilmi\u015fti. Bu durum, potansiyel risklerin do\u011fru bir \u015fekilde \u00f6nceliklendirilmesini engelliyordu.<\/li>\n<li><strong>Zay\u0131f Risk \u0130\u015ftah\u0131 ve Tolerans\u0131 Tan\u0131mlamas\u0131:<\/strong> Y\u00f6netim kurulu taraf\u0131ndan onaylanm\u0131\u015f bir B\u0130T risk i\u015ftah\u0131 beyan\u0131 bulunmuyordu. Operasyonel birimler kendi risk tolerans seviyelerini belirlemede serbest b\u0131rak\u0131lm\u0131\u015ft\u0131, bu da tutars\u0131z ve potansiyel olarak tehlikeli risk alma davran\u0131\u015flar\u0131na yol a\u00e7m\u0131\u015ft\u0131.<\/li>\n<li><strong>Etkin Olmayan Kontrol \u0130zleme:<\/strong> Uygulanan g\u00fcvenlik kontrollerinin (g\u00fcvenlik duvar\u0131 kurallar\u0131, eri\u015fim kontrolleri vb.) etkinli\u011fi d\u00fczenli olarak test edilmiyor veya izlenmiyordu. Bir s\u0131zma testi yap\u0131lm\u0131\u015f olsa da, test sonras\u0131 bulunan zafiyetlerin giderilip giderilmedi\u011fi yeterince takip edilmemi\u015fti.<\/li>\n<\/ol>\n<p>JET, bu eksiklikler nedeniyle Alpha Bank&#8217;a \u00f6nemli yapt\u0131r\u0131mlar uygulad\u0131 ve bankan\u0131n B\u0130T risk y\u00f6netim \u00e7er\u00e7evesini acilen DORA&#8217;ya uygun hale getirmesi i\u00e7in kesin bir s\u00fcre tan\u0131d\u0131. Bu vaka, JET&#8217;in sadece ka\u011f\u0131t \u00fczerindeki politikalara de\u011fil, bu politikalar\u0131n ger\u00e7ek d\u00fcnyadaki uygulan\u0131\u015f\u0131na ve etkinli\u011fine odaklanaca\u011f\u0131n\u0131 a\u00e7\u0131k\u00e7a g\u00f6steriyor.<\/p>\n<h4>JET&#8217;in B\u0130T Risk Y\u00f6netiminde Odaklanaca\u011f\u0131 Anahtar Noktalar:<\/h4>\n<ul>\n<li><strong>Y\u00f6netim Kurulu Kat\u0131l\u0131m\u0131:<\/strong> Risk y\u00f6netim stratejileri ve risk i\u015ftah\u0131n\u0131n \u00fcst y\u00f6netim taraf\u0131ndan belirlenmesi ve d\u00fczenli olarak g\u00f6zden ge\u00e7irilmesi beklenir.<\/li>\n<li><strong>Kapsaml\u0131 Risk De\u011ferlendirmeleri:<\/strong> T\u00fcm B\u0130T sistemleri, uygulamalar\u0131, a\u011flar\u0131 ve veri i\u015fleme s\u00fcre\u00e7leri i\u00e7in d\u00fczenli ve g\u00fcncel risk de\u011ferlendirmeleri. \u00d6zellikle yeni teknolojilerin ve \u00fc\u00e7\u00fcnc\u00fc taraf entegrasyonlar\u0131n\u0131n riskleri derinlemesine incelenmeli.<\/li>\n<li><strong>Kritik B\u0130T Fonksiyonlar\u0131n\u0131n Tan\u0131mlanmas\u0131:<\/strong> \u0130\u015f S\u00fcreklili\u011fi Analizi (BIA) ile uyumlu olarak, hangi B\u0130T fonksiyonlar\u0131n\u0131n kritik oldu\u011funun net bir \u015fekilde belirlenmesi ve bunlara \u00f6zel risk y\u00f6netimi \u00f6nlemlerinin uygulanmas\u0131.<\/li>\n<li><strong>Risk \u0130\u015ftah\u0131 ve Tolerans\u0131:<\/strong> Risk i\u015ftah\u0131n\u0131n ve risk tolerans\u0131n\u0131n a\u00e7\u0131k\u00e7a tan\u0131mlanmas\u0131, belgelenmesi ve bu limitlere uyumun d\u00fczenli olarak izlenmesi.<\/li>\n<li><strong>Kontrol Etkinli\u011finin \u00d6l\u00e7\u00fclmesi:<\/strong> Uygulanan g\u00fcvenlik kontrollerinin sadece varl\u0131\u011f\u0131n\u0131 de\u011fil, etkinli\u011fini de kan\u0131tlayacak metriklerin ve izleme mekanizmalar\u0131n\u0131n bulunmas\u0131.<\/li>\n<li><strong>S\u00fcrekli \u0130yile\u015ftirme:<\/strong> Risk y\u00f6netimi s\u00fcrecinin d\u00fczenli olarak g\u00f6zden ge\u00e7irilmesi, \u00f6\u011frenilen derslerin entegre edilmesi ve s\u00fcrekli iyile\u015ftirme d\u00f6ng\u00fcs\u00fcn\u00fcn i\u015fletilmesi.<\/li>\n<\/ul>\n<div class=\"expert-tip\">\n  Uzman \u0130pucu: B\u0130T risk y\u00f6netimi s\u00fcre\u00e7lerinizi sadece mevzuata uyum i\u00e7in de\u011fil, ayn\u0131 zamanda i\u015f stratejinizin bir par\u00e7as\u0131 olarak g\u00f6r\u00fcn. Risk y\u00f6netimini i\u015f birimleriyle entegre ederek, ger\u00e7ek riskleri daha do\u011fru tespit edebilir ve y\u00f6netim kurulu kat\u0131l\u0131m\u0131n\u0131 do\u011fal bir \u015fekilde sa\u011flayabilirsiniz. Otomatik risk de\u011ferlendirme ara\u00e7lar\u0131 ve s\u00fcrekli izleme \u00e7\u00f6z\u00fcmleriyle insan hatas\u0131n\u0131 minimize edin ve veriye dayal\u0131 kararlar al\u0131n.\n<\/div>\n<p>Bu s\u00fcre\u00e7lerde, olay g\u00fcnl\u00fcklerinin (loglar\u0131n) ve denetim izlerinin tutulmas\u0131 hayati \u00f6nem ta\u015f\u0131r. JET, kurulu\u015flar\u0131n yaln\u0131zca olaylar\u0131 y\u00f6netme kapasitesini de\u011fil, ayn\u0131 zamanda bu olaylar\u0131n k\u00f6k nedenlerini analiz etmek ve benzer olaylar\u0131n tekrarlanmas\u0131n\u0131 \u00f6nlemek i\u00e7in ne t\u00fcr veriler toplad\u0131\u011f\u0131n\u0131 ve analiz etti\u011fini de inceleyecektir. \u00d6rne\u011fin, bir sunucu \u00fczerindeki yetkisiz eri\u015fim denemelerini veya bir uygulaman\u0131n anormal davran\u0131\u015flar\u0131n\u0131 izlemek i\u00e7in a\u015fa\u011f\u0131daki gibi loglama yakla\u015f\u0131mlar\u0131 \u00f6nemlidir:<\/p>\n<pre><code class=\"language-python\">\nimport logging\nimport datetime\n\n# Loglama yap\u0131land\u0131rmas\u0131\nlogging.basicConfig(filename='security_events.log', level=logging.INFO,\n                    format='%(asctime)s - %(levelname)s - %(message)s')\n\ndef log_security_event(event_type, user_id, ip_address, details):\n    \"\"\"\n    G\u00fcvenlik olaylar\u0131n\u0131 loglar.\n    \"\"\"\n    timestamp = datetime.datetime.now().isoformat()\n    log_message = f\"Event Type: {event_type}, User ID: {user_id}, IP: {ip_address}, Details: {details}\"\n    logging.info(log_message)\n    print(f\"Logged: {log_message}\")\n\n# \u00d6rnek g\u00fcvenlik olaylar\u0131\nlog_security_event(\"Login Failure\", \"user123\", \"192.168.1.10\", \"Yanl\u0131\u015f parola denemesi.\")\nlog_security_event(\"Unauthorized Access\", \"admin\", \"10.0.0.5\", \"Kritik veritaban\u0131na eri\u015fim denemesi.\")\nlog_security_event(\"System Alert\", \"system\", \"localhost\", \"CPU kullan\u0131m\u0131 %90 \u00fczerinde.\")\n\n<\/pre>\n<p><\/code><\/p>\n<p>Bu t\u00fcr detayl\u0131 loglama ve analitik yetenekler, JET denetimleri s\u0131ras\u0131nda bir kurulu\u015fun proaktif g\u00fcvenlik duru\u015funu ve risk y\u00f6netimi olgunlu\u011funu g\u00f6steren \u00f6nemli kan\u0131tlard\u0131r. Loglar\u0131n merkezi bir SIEM (Security Information and Event Management) sisteminde toplanmas\u0131, korelasyonu ve alarm \u00fcretimi, modern B\u0130T risk y\u00f6netiminin temel ta\u015flar\u0131ndand\u0131r.<\/p>\n<h3>\u00dc\u00e7\u00fcnc\u00fc Taraf Risk Y\u00f6netimi: Tedarik\u00e7i Denetimlerinde JET'in Beklentileri Nelerdir?<\/h3>\n<p>Finans sekt\u00f6r\u00fcnde \"hi\u00e7 kimse tek ba\u015f\u0131na de\u011fildir\" ilkesi, \u00fc\u00e7\u00fcnc\u00fc taraf B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131na olan ba\u011f\u0131ml\u0131l\u0131k artt\u0131k\u00e7a daha da \u00f6nem kazanmaktad\u0131r. Bulut hizmetlerinden yaz\u0131l\u0131m sa\u011flay\u0131c\u0131lar\u0131na, dan\u0131\u015fmanl\u0131k firmalar\u0131ndan veri merkezlerine kadar bir\u00e7ok d\u0131\u015f kaynak, bir finansal kurulu\u015fun operasyonel dayan\u0131kl\u0131l\u0131\u011f\u0131n\u0131n ayr\u0131lmaz bir par\u00e7as\u0131 haline gelmi\u015ftir. DORA, bu ba\u011f\u0131ml\u0131l\u0131\u011f\u0131n getirdi\u011fi riskleri net bir \u015fekilde ele almay\u0131 ve kurulu\u015flar\u0131n bu riskleri etkin bir \u015fekilde y\u00f6netmesini bekler. JET'in \u00fc\u00e7\u00fcnc\u00fc taraf risk y\u00f6netimindeki beklentileri, sadece bir \"tedarik\u00e7i listesi\" tutman\u0131n \u00f6tesine ge\u00e7er; kapsaml\u0131 bir ya\u015fam d\u00f6ng\u00fcs\u00fc y\u00f6netimi gerektirir.<\/p>\n<h4>\u00d6rnek Senaryo: Bulut Sa\u011flay\u0131c\u0131s\u0131 ile \u0130li\u015fkiler ve JET Denetimi<\/h4>\n<p>B\u00fcy\u00fck bir yat\u0131r\u0131m bankas\u0131 olan \"Global Finance\", kritik finansal analiz ve raporlama altyap\u0131s\u0131n\u0131 \u00f6nde gelen bir bulut hizmet sa\u011flay\u0131c\u0131s\u0131na (CSP) ta\u015f\u0131m\u0131\u015ft\u0131r. JET denetiminde, Global Finance'\u0131n CSP ile olan ili\u015fkisi detayl\u0131 bir incelemeye al\u0131nd\u0131:<\/p>\n<ol>\n<li><strong>Due Diligence S\u00fcreci:<\/strong> Global Finance'\u0131n CSP'yi se\u00e7erken yapt\u0131\u011f\u0131 \u00f6n de\u011ferlendirme (due diligence) belgeleri incelendi. Sadece teknik g\u00fcvenlik kontrolleri de\u011fil, CSP'nin operasyonel dayan\u0131kl\u0131l\u0131k planlar\u0131, co\u011frafi da\u011f\u0131l\u0131m\u0131 ve olas\u0131 bir kesinti durumunda alternatif sa\u011flay\u0131c\u0131ya ge\u00e7i\u015f (exit strategy) planlar\u0131 da sorguland\u0131. JET, Global Finance'\u0131n tek bir CSP'ye olan a\u015f\u0131r\u0131 ba\u011f\u0131ml\u0131l\u0131\u011f\u0131n\u0131 ve bu ba\u011f\u0131ml\u0131l\u0131\u011f\u0131n y\u00f6netilmesi i\u00e7in yeterli alternatif planlar\u0131n eksikli\u011fini bir zay\u0131fl\u0131k olarak not etti.<\/li>\n<li><strong>S\u00f6zle\u015fme Maddeleri:<\/strong> CSP ile yap\u0131lan s\u00f6zle\u015fmelerin DORA gerekliliklerini (\u00f6rne\u011fin, denetim haklar\u0131, performans metrikleri, olay bildirim y\u00fck\u00fcml\u00fcl\u00fckleri, veri lokasyonu ve i\u015f s\u00fcreklili\u011fi garantileri) yeterince kapsay\u0131p kapsamad\u0131\u011f\u0131 kontrol edildi. \u00d6zellikle, JET, Global Finance'\u0131n s\u00f6zle\u015fmede kendi ad\u0131na denetim yapma hakk\u0131n\u0131n s\u0131n\u0131rl\u0131 oldu\u011funu ve CSP'nin siber g\u00fcvenlik olaylar\u0131n\u0131 bildirme s\u00fcrelerinin DORA'n\u0131n \u00f6ng\u00f6rd\u00fc\u011f\u00fc s\u00fcrelere g\u00f6re daha uzun oldu\u011funu tespit etti.<\/li>\n<li><strong>Risk \u0130zleme ve Y\u00f6netimi:<\/strong> Global Finance'\u0131n CSP'nin operasyonel performans\u0131n\u0131 ve g\u00fcvenlik duru\u015funu nas\u0131l izledi\u011fi incelendi. JET, bankan\u0131n d\u00fczenli olarak CSP'den ald\u0131\u011f\u0131 g\u00fcvenlik raporlar\u0131n\u0131 yeterince analiz etmedi\u011fini ve CSP'nin potansiyel zafiyetlerine kar\u015f\u0131 proaktif \u00f6nlemler almad\u0131\u011f\u0131n\u0131 buldu. Ayr\u0131ca, CSP'nin bir b\u00f6lgedeki b\u00fcy\u00fck bir kesintisi durumunda Global Finance'\u0131n hizmetlerini nas\u0131l s\u00fcrd\u00fcrece\u011fine dair detayl\u0131 bir plan\u0131n eksik oldu\u011fu g\u00f6r\u00fcld\u00fc.<\/li>\n<\/ol>\n<p>Bu senaryo, JET'in \u00fc\u00e7\u00fcnc\u00fc taraf risk y\u00f6netiminde ne kadar detaya inece\u011fini ve sadece s\u00f6zle\u015fmelerin varl\u0131\u011f\u0131n\u0131 de\u011fil, bunlar\u0131n i\u00e7eri\u011fini ve uygulamas\u0131n\u0131 da titizlikle inceleyece\u011fini g\u00f6stermektedir.<\/p>\n<h4>JET'in Tedarik\u00e7i Denetimlerindeki Beklentileri:<\/h4>\n<ul>\n<li><strong>Kritik Tedarik\u00e7ilerin Belirlenmesi:<\/strong> Hangi \u00fc\u00e7\u00fcnc\u00fc taraf B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131n\u0131n kritik oldu\u011funun net bir \u015fekilde tan\u0131mlanmas\u0131 ve bu tedarik\u00e7iler i\u00e7in daha s\u0131k\u0131 kontrol ve izleme mekanizmalar\u0131n\u0131n uygulanmas\u0131.<\/li>\n<li><strong>Kapsaml\u0131 Due Diligence:<\/strong> Yeni bir tedarik\u00e7i ile \u00e7al\u0131\u015fmaya ba\u015flamadan \u00f6nce, sadece mali ve teknik yeterliliklerin de\u011fil, ayn\u0131 zamanda siber g\u00fcvenlik, i\u015f s\u00fcreklili\u011fi ve operasyonel dayan\u0131kl\u0131l\u0131k yetkinliklerinin de kapsaml\u0131 bir \u015fekilde de\u011ferlendirilmesi.<\/li>\n<li><strong>Sa\u011flam S\u00f6zle\u015fmeler:<\/strong> S\u00f6zle\u015fmelerin, DORA'n\u0131n denetim haklar\u0131, \u00e7\u0131k\u0131\u015f stratejileri, olay y\u00f6netimi, g\u00fcvenlik standartlar\u0131 ve SLA'lar (Hizmet Seviyesi Anla\u015fmalar\u0131) ile ilgili gerekliliklerini i\u00e7ermesi.<\/li>\n<li><strong>S\u00fcrekli \u0130zleme ve Y\u00f6netim:<\/strong> Tedarik\u00e7ilerin performans\u0131n\u0131n, g\u00fcvenlik duru\u015funun ve DORA uyumunun d\u00fczenli olarak izlenmesi. Tedarik\u00e7i risk profillerinin g\u00fcncel tutulmas\u0131 ve risklerin proaktif olarak y\u00f6netilmesi.<\/li>\n<li><strong>\u00c7\u0131k\u0131\u015f Stratejileri:<\/strong> Kritik B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131yla ili\u015fkinin sona ermesi veya bir ar\u0131za durumunda, hizmetlerin nas\u0131l ba\u015fka bir sa\u011flay\u0131c\u0131ya ta\u015f\u0131naca\u011f\u0131na veya \u015firket i\u00e7inde nas\u0131l y\u00fcr\u00fct\u00fclece\u011fine dair sa\u011flam ve test edilmi\u015f planlar\u0131n bulunmas\u0131.<\/li>\n<li><strong>Ba\u011f\u0131ml\u0131l\u0131k Y\u00f6netimi:<\/strong> A\u015f\u0131r\u0131 konsantrasyon risklerinin (tek bir tedarik\u00e7iye a\u015f\u0131r\u0131 ba\u011f\u0131ml\u0131l\u0131k) de\u011ferlendirilmesi ve y\u00f6netilmesi.<\/li>\n<\/ul>\n<p>A\u015fa\u011f\u0131daki tablo, bir kurulu\u015fun kritik tedarik\u00e7i risk de\u011ferlendirmesi s\u0131ras\u0131nda kullanabilece\u011fi basit bir \u00f6rne\u011fi g\u00f6stermektedir:<\/p>\n<table>\n<thead>\n<tr>\n<th>Tedarik\u00e7i Ad\u0131<\/th>\n<th>Kritiklik Seviyesi<\/th>\n<th>S\u00f6zle\u015fme Denetim Hakk\u0131<\/th>\n<th>SLA Uyum Oran\u0131<\/th>\n<th>Son Denetim Sonucu<\/th>\n<th>Acil \u00c7\u0131k\u0131\u015f Plan\u0131 Mevcut Mu?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>CloudCorp (Bulut Sa\u011flay\u0131c\u0131)<\/td>\n<td>Y\u00fcksek<\/td>\n<td>Evet, y\u0131lda 1<\/td>\n<td>%99.95<\/td>\n<td>Orta Riskli (\u0130yile\u015ftirme Plan\u0131 Var)<\/td>\n<td>Evet<\/td>\n<\/tr>\n<tr>\n<td>SecureApp (Yaz\u0131l\u0131m Geli\u015ftirici)<\/td>\n<td>Orta<\/td>\n<td>Hay\u0131r (3. taraf denetim raporu)<\/td>\n<td>%99.00<\/td>\n<td>D\u00fc\u015f\u00fck Riskli<\/td>\n<td>Evet<\/td>\n<\/tr>\n<tr>\n<td>DataCenterPro (Veri Merkezi)<\/td>\n<td>Y\u00fcksek<\/td>\n<td>Evet, her 2 y\u0131lda 1<\/td>\n<td>%99.99<\/td>\n<td>D\u00fc\u015f\u00fck Riskli<\/td>\n<td>K\u0131smen (alternatif yok)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Bu t\u00fcr bir tablo, kurulu\u015flar\u0131n tedarik\u00e7i portf\u00f6ylerini g\u00f6rselle\u015ftirmelerine ve JET'in beklentilerine uygun olarak riskleri daha etkin bir \u015fekilde y\u00f6netmelerine yard\u0131mc\u0131 olabilir. Unutulmamal\u0131d\u0131r ki, bir \u00fc\u00e7\u00fcnc\u00fc taraf\u0131n operasyonel kesintisi, do\u011frudan finansal kurulu\u015fun kendi operasyonel dayan\u0131kl\u0131l\u0131\u011f\u0131n\u0131 etkiler ve DORA kapsam\u0131nda kendi sorumlulu\u011funda de\u011ferlendirilir.<\/p>\n<h3>Operasyonel Dayan\u0131kl\u0131l\u0131k Testleri ve Raporlama S\u00fcre\u00e7leri Nas\u0131l \u0130yile\u015ftirilir?<\/h3>\n<p>DORA'n\u0131n en pratik ve sonu\u00e7 odakl\u0131 bile\u015fenlerinden biri de operasyonel dayan\u0131kl\u0131l\u0131k testleridir. Bu testler, kurulu\u015flar\u0131n sadece ka\u011f\u0131t \u00fczerinde de\u011fil, ger\u00e7ek d\u00fcnya senaryolar\u0131nda bir siber sald\u0131r\u0131ya veya ciddi bir operasyonel kesintiye kar\u015f\u0131 ne kadar haz\u0131rl\u0131kl\u0131 oldu\u011funu \u00f6l\u00e7meyi ama\u00e7lar. JET, bu testlerin kalitesine, kapsam\u0131na ve sonu\u00e7lar\u0131n\u0131n nas\u0131l ele al\u0131nd\u0131\u011f\u0131na b\u00fcy\u00fck \u00f6nem verecektir. Peki, kurulu\u015flar bu test s\u00fcre\u00e7lerini ve raporlama mekanizmalar\u0131n\u0131 nas\u0131l iyile\u015ftirebilirler?<\/p>\n<h4>Tehdit Odakl\u0131 S\u0131zma Testleri (TLPT) ve Senaryo Bazl\u0131 Tatbikatlar<\/h4>\n<p>JET'in \u00f6zellikle odaklanaca\u011f\u0131 test t\u00fcrlerinden biri, tehdit odakl\u0131 s\u0131zma testleri (Threat-Led Penetration Testing - TLPT) olacakt\u0131r. Bu testler, genellikle TIBER-EU \u00e7er\u00e7evesi gibi belirli standartlara g\u00f6re yap\u0131l\u0131r ve ger\u00e7ek\u00e7i tehdit akt\u00f6rlerinin taktiklerini, tekniklerini ve prosed\u00fcrlerini (TTP'ler) sim\u00fcle eder. Kurumlar\u0131n sadece \"s\u0131zma testi yapt\u0131k\" demesi yeterli de\u011fildir; bu testlerin kapsam\u0131n\u0131n, se\u00e7ilen senaryolar\u0131n ve uygulay\u0131c\u0131 ekiplerin (k\u0131rm\u0131z\u0131 tak\u0131m) ba\u011f\u0131ms\u0131zl\u0131\u011f\u0131n\u0131n ve yetkinli\u011finin kan\u0131tlanmas\u0131 gerekir. \u0130\u015fin asl\u0131, TLPT'ler, tipik s\u0131zma testlerinin \u00f6tesine ge\u00e7erek, kurumun siber savunma yeteneklerini (mavi tak\u0131m) ve olay m\u00fcdahale s\u00fcre\u00e7lerini de s\u0131nar.<\/p>\n<p>Bununla birlikte, sadece siber sald\u0131r\u0131 senaryolar\u0131na odaklanmak yeterli de\u011fildir. DORA, geni\u015f anlamda \"operasyonel dayan\u0131kl\u0131l\u0131k\" kavram\u0131n\u0131 vurgular. Bu nedenle, kurulu\u015flar\u0131n do\u011fal afetler, kritik altyap\u0131 kesintileri (elektrik, internet), \u00fc\u00e7\u00fcnc\u00fc taraf hizmet sa\u011flay\u0131c\u0131 ar\u0131zalar\u0131 veya i\u00e7 hatalar gibi farkl\u0131 t\u00fcrdeki operasyonel kesinti senaryolar\u0131n\u0131 da test etmeleri gerekir. Bu testler, i\u015f s\u00fcreklili\u011fi ve felaket kurtarma (BC\/DR) planlar\u0131n\u0131n etkinli\u011fini de\u011ferlendirmek i\u00e7in kritik \u00f6neme sahiptir. \u00d6rne\u011fin, bir veri merkezinin tamamen kullan\u0131lamaz hale geldi\u011fi bir senaryoda, yedek sistemlere ge\u00e7i\u015fin ne kadar h\u0131zl\u0131 ve sorunsuz ger\u00e7ekle\u015fti\u011fi, veri kayb\u0131n\u0131n ne kadar oldu\u011fu ve hizmetlerin ne kadar s\u00fcreyle kesintiye u\u011frad\u0131\u011f\u0131 gibi metrikler detayl\u0131ca incelenmelidir.<\/p>\n<h4>Raporlama S\u00fcre\u00e7leri ve Y\u00f6netim Kurulu Bilgilendirmesi<\/h4>\n<p>Testlerin yap\u0131lmas\u0131 kadar, sonu\u00e7lar\u0131n\u0131n do\u011fru bir \u015fekilde raporlanmas\u0131 ve bu raporlar\u0131n \u00fcst y\u00f6netim taraf\u0131ndan anla\u015f\u0131l\u0131p gerekli aksiyonlar\u0131n al\u0131nmas\u0131 da hayati \u00f6neme sahiptir. JET, raporlama s\u00fcre\u00e7lerinin \u015feffafl\u0131\u011f\u0131n\u0131, do\u011frulu\u011funu ve zamanlamas\u0131n\u0131 denetleyecektir. Test sonu\u00e7lar\u0131n\u0131n, sadece teknik detaylardan ibaret kalmay\u0131p, i\u015f riskleri a\u00e7\u0131s\u0131ndan ne anlama geldi\u011fini net bir \u015fekilde a\u00e7\u0131klayan ve y\u00f6netim kurulu i\u00e7in anla\u015f\u0131l\u0131r \u00f6zetler i\u00e7eren raporlar sunulmas\u0131 beklenir.<\/p>\n<ul>\n<li><strong>Kapsaml\u0131 Raporlama:<\/strong> Testin kapsam\u0131, uygulanan metodoloji, bulunan zafiyetler, bu zafiyetlerin potansiyel i\u015f etkisi ve \u00f6nerilen iyile\u015ftirme ad\u0131mlar\u0131 net bir \u015fekilde belirtilmelidir.<\/li>\n<li><strong>Risk Odakl\u0131 Sunum:<\/strong> Bulgular\u0131n teknik terimlerle bo\u011fulmadan, i\u015f riskleri a\u00e7\u0131s\u0131ndan potansiyel etkileri ve kurumun genel dayan\u0131kl\u0131l\u0131\u011f\u0131 \u00fczerindeki anlam\u0131 vurgulanmal\u0131d\u0131r.<\/li>\n<li><strong>Aksiyon Planlar\u0131:<\/strong> Her bir zafiyet i\u00e7in net bir iyile\u015ftirme aksiyon plan\u0131, sorumlusu ve zaman \u00e7izelgesi belirlenmelidir. Bu planlar\u0131n uygulanmas\u0131 d\u00fczenli olarak izlenmeli ve JET'e kan\u0131tlar\u0131yla sunulabilmelidir.<\/li>\n<li><strong>Y\u00f6netim Kurulu Kat\u0131l\u0131m\u0131:<\/strong> Test sonu\u00e7lar\u0131n\u0131n y\u00f6netim kuruluna d\u00fczenli olarak sunulmas\u0131 ve kurulun bu sonu\u00e7lar do\u011frultusunda stratejik kararlar almas\u0131 beklenir. Kurulun, test sonu\u00e7lar\u0131n\u0131n risk i\u015ftah\u0131 ve tolerans\u0131 ile uyumunu de\u011ferlendirmesi \u00f6nemlidir.<\/li>\n<li><strong>S\u00fcrekli Geri Bildirim D\u00f6ng\u00fcs\u00fc:<\/strong> Testlerden elde edilen derslerin, kurumun B\u0130T risk y\u00f6netimi \u00e7er\u00e7evesine, olay m\u00fcdahale planlar\u0131na ve genel g\u00fcvenlik politikalar\u0131na entegre edilmesi, s\u00fcrekli bir iyile\u015ftirme d\u00f6ng\u00fcs\u00fc olu\u015fturulmas\u0131 gerekir.<\/li>\n<\/ul>\n<div class=\"expert-tip\">\n  Uzman \u0130pucu: Testlerinizi sadece DORA'ya uyum i\u00e7in bir g\u00f6rev olarak g\u00f6rmeyin. Bunlar\u0131, kurulu\u015funuzun ger\u00e7ek dayan\u0131kl\u0131l\u0131\u011f\u0131n\u0131 art\u0131rmak ve siber savunma yeteneklerinizi keskinle\u015ftirmek i\u00e7in bir f\u0131rsat olarak kullan\u0131n. \u00dc\u00e7\u00fcnc\u00fc taraf ba\u011f\u0131ms\u0131z denet\u00e7ilerle \u00e7al\u0131\u015f\u0131n ve k\u0131rm\u0131z\u0131 tak\u0131m tatbikatlar\u0131n\u0131 sadece teknik de\u011fil, ayn\u0131 zamanda operasyonel ve karar alma s\u00fcre\u00e7lerinizi de test edecek \u015fekilde tasarlay\u0131n. Raporlar\u0131n\u0131z\u0131, teknik jargon yerine, i\u015f diliyle riskleri ve etkilerini net bir \u015fekilde anlatan \u00f6zetlerle zenginle\u015ftirin.\n<\/div>\n<p>Bu s\u00fcre\u00e7lerde, testlerin planlanmas\u0131, y\u00fcr\u00fct\u00fclmesi ve raporlanmas\u0131 i\u00e7in modern ara\u00e7lar ve platformlar kullanmak, hem verimlili\u011fi art\u0131r\u0131r hem de JET denetimleri s\u0131ras\u0131nda kan\u0131t sunmay\u0131 kolayla\u015ft\u0131r\u0131r. \u00d6rne\u011fin, s\u0131zma testi bulgular\u0131n\u0131 y\u00f6netmek i\u00e7in bir zafiyet y\u00f6netim platformu veya olay m\u00fcdahale planlar\u0131n\u0131n ad\u0131mlar\u0131n\u0131 takip eden bir i\u015f ak\u0131\u015f\u0131 arac\u0131 kullan\u0131labilir. Bu, s\u00fcre\u00e7lerin standardize edilmesine ve daha \u015feffaf hale gelmesine yard\u0131mc\u0131 olur.<\/p>\n<h3>Mobil Uyumlu HTML ve Raporlama Aray\u00fczleri: Neden \u00d6nemli?<\/h3>\n<p>DORA, finansal kurulu\u015flar\u0131n i\u00e7 ve d\u0131\u015f raporlama y\u00fck\u00fcml\u00fcl\u00fcklerini art\u0131r\u0131rken, bu raporlar\u0131n ve ilgili y\u00f6netim aray\u00fczlerinin eri\u015filebilirli\u011fi de \u00f6nemli bir fakt\u00f6r haline geliyor. \u00d6zellikle karar vericilerin, risk y\u00f6neticilerinin ve hatta denet\u00e7ilerin, kritik bilgilere her an ve her yerden eri\u015febilmesi, mobil uyumlulu\u011fu zorunlu k\u0131l\u0131yor. JET denetimlerinde, sadece i\u00e7eri\u011fin do\u011frulu\u011fu ve eksiksizli\u011fi de\u011fil, bu i\u00e7eri\u011fe eri\u015fim sa\u011flayan platformlar\u0131n kullan\u0131c\u0131 dostu ve g\u00fcvenli olup olmad\u0131\u011f\u0131 da dolayl\u0131 olarak de\u011ferlendirilecektir. Mobil uyumlu HTML, bu ba\u011flamda devreye girer.<\/p>\n<p>Mobil uyumluluk, bilindi\u011fi \u00fczere, bir web sitesinin veya uygulaman\u0131n farkl\u0131 ekran boyutlar\u0131na (ak\u0131ll\u0131 telefonlar, tabletler) ve cihaz t\u00fcrlerine otomatik olarak uyum sa\u011flayabilmesi anlam\u0131na gelir. Finans sekt\u00f6r\u00fcnde y\u00f6neticilerin ve denet\u00e7ilerin s\u0131k s\u0131k hareket halinde oldu\u011fu d\u00fc\u015f\u00fcn\u00fcld\u00fc\u011f\u00fcnde, DORA uyum raporlar\u0131n\u0131, risk g\u00f6sterge tablolar\u0131n\u0131 veya olay m\u00fcdahale konsollar\u0131n\u0131 mobil cihazlar\u0131ndan kolayca g\u00f6r\u00fcnt\u00fcleyebilmesi kritik bir beklentidir. E\u011fer bir raporlama aray\u00fcz\u00fc masa\u00fcst\u00fc odakl\u0131 tasarlanm\u0131\u015f ve mobil cihazlarda okunaks\u0131z veya kullan\u0131lamaz hale geliyorsa, bu durum bilgiye eri\u015fimi k\u0131s\u0131tlar ve karar alma s\u00fcre\u00e7lerini yava\u015flatabilir. JET, bu t\u00fcr durumlar\u0131n, \u00f6zellikle kritik anlarda, operasyonel dayan\u0131kl\u0131l\u0131\u011f\u0131 olumsuz etkileyebilece\u011fini g\u00f6z \u00f6n\u00fcnde bulunduracakt\u0131r.<\/p>\n<p>Mobil uyumlu HTML \u00fcretmek, temel olarak duyarl\u0131 (responsive) tasar\u0131m prensiplerini uygulamay\u0131 gerektirir. Bu, CSS'in (Basamakl\u0131 Stil Sayfalar\u0131) g\u00fcc\u00fcn\u00fc kullanarak, ekran boyutuna g\u00f6re elementlerin boyutlar\u0131n\u0131, konumlar\u0131n\u0131 ve g\u00f6r\u00fcn\u00fcrl\u00fcklerini ayarlamak anlam\u0131na gelir. \u00d6rne\u011fin, geni\u015f bir masa\u00fcst\u00fc ekran\u0131nda yan yana duran iki s\u00fctunluk bir rapor, mobil bir cihazda alt alta istiflenerek daha kolay okunabilir hale getirilebilir. Metin boyutlar\u0131 otomatik olarak ayarlan\u0131r, butonlar dokunmaya uygun hale getirilir ve g\u00f6rsel \u00f6\u011feler (grafikler, tablolar) ekran boyutuna g\u00f6re \u00f6l\u00e7eklenir.<\/p>\n<p>Bir finansal kurulu\u015fun DORA uyum portal\u0131 veya i\u00e7 denetim aray\u00fczleri gibi kritik sistemlerinde mobil uyumlulu\u011fu sa\u011flamak i\u00e7in a\u015fa\u011f\u0131daki HTML ve CSS prensipleri uygulan\u0131r:<\/p>\n<pre><code class=\"language-html\">\n<!DOCTYPE html>\n<html lang=\"tr\">\n<head>\n    <meta charset=\"UTF-8\">\n    <meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\">\n    <title>DORA Uyum Rapor Paneli<\/title>\n    <style>\n        \/* Genel stil ayarlar\u0131 *\/\n        body {\n            font-family: Arial, sans-serif;\n            margin: 0;\n            padding: 20px;\n            background-color: #f4f4f4;\n        }\n        .container {\n            max-width: 1200px;\n            margin: auto;\n            background: #fff;\n            padding: 20px;\n            border-radius: 8px;\n            box-shadow: 0 0 10px rgba(0,0,0,0.1);\n        }\n        .report-card {\n            background: #e9e9e9;\n            padding: 15px;\n            margin-bottom: 15px;\n            border-radius: 5px;\n        }\n        h2 {\n            color: #333;\n        }\n        table {\n            width: 100%;\n            border-collapse: collapse;\n            margin-top: 15px;\n        }\n        th, td {\n            border: 1px solid #ddd;\n            padding: 8px;\n            text-align: left;\n        }\n        th {\n            background-color: #f2f2f2;\n        }\n\n        \/* Mobil uyumluluk i\u00e7in media query \u00f6rnekleri *\/\n        @media screen and (max-width: 768px) {\n            .container {\n                padding: 10px;\n            }\n            .report-card {\n                margin-bottom: 10px;\n            }\n            table, thead, tbody, th, td, tr {\n                display: block; \/* Tabloyu blok elementlere d\u00f6n\u00fc\u015ft\u00fcr *\/\n            }\n            thead tr {\n                position: absolute; \/* Ba\u015fl\u0131\u011f\u0131 gizle *\/\n                top: -9999px;\n                left: -9999px;\n            }\n            tr {\n                border: 1px solid #ccc;\n                margin-bottom: 10px;\n            }\n            td {\n                border: none;\n                border-bottom: 1px solid #eee;\n                position: relative;\n                padding-left: 50%;\n                text-align: right;\n            }\n            td:before { \/* H\u00fccre ba\u015fl\u0131klar\u0131n\u0131 mobil cihazda g\u00f6ster *\/\n                position: absolute;\n                top: 6px;\n                left: 6px;\n                width: 45%;\n                padding-right: 10px;\n                white-space: nowrap;\n                text-align: left;\n                font-weight: bold;\n                content: attr(data-label); \/* data-label ile ba\u015fl\u0131\u011f\u0131 al *\/\n            }\n        }\n    <\/style>\n<\/head>\n<body>\n    <div class=\"container\">\n        <h2>DORA Uyumluluk Genel Durum Raporu (Q4 2024)<\/h2>\n        <p>Bu rapor, kurulu\u015fumuzun DORA uyumluluk seviyesini ve operasyonel dayan\u0131kl\u0131l\u0131k metriklerini \u00f6zetlemektedir.<\/p>\n\n        <div class=\"report-card\">\n            <h3>B\u0130T Risk Y\u00f6netimi Durumu<\/h3>\n            <p>Toplam 120 risk tespit edildi, 95'i azalt\u0131ld\u0131. Kalan 25 risk i\u00e7in iyile\u015ftirme planlar\u0131 devam ediyor.<\/p>\n        <\/div>\n\n        <div class=\"report-card\">\n            <h3>Olay Y\u00f6netimi Metrikleri<\/h3>\n            <p>Ortalama olay tespit s\u00fcresi: 15 dakika. Ort. m\u00fcdahale s\u00fcresi: 45 dakika. Bildirilen kritik olay say\u0131s\u0131: 2.<\/p>\n        <\/div>\n\n        <div class=\"report-card\">\n            <h3>Operasyonel Dayan\u0131kl\u0131l\u0131k Testleri<\/h3>\n            <table>\n                <thead>\n                    <tr>\n                        <th>Test Tipi<\/th>\n                        <th>Sonu\u00e7<\/th>\n                        <th>Durum<\/th>\n                    <\/tr>\n                <\/thead>\n                <tbody>\n                    <tr>\n                        <td data-label=\"Test Tipi\">TLPT (Red Team)<\/td>\n                        <td data-label=\"Sonu\u00e7\">5 Kritik Zafiyet<\/td>\n                        <td data-label=\"Durum\">Aksiyon Bekliyor<\/td>\n                    <\/tr>\n                    <tr>\n                        <td data-label=\"Test Tipi\">BC\/DR Tatbikat\u0131<\/td>\n                        <td data-label=\"Sonu\u00e7\">Ba\u015far\u0131l\u0131<\/td>\n                        <td data-label=\"Durum\">Tamamland\u0131<\/td>\n                    <\/tr>\n                <\/tbody>\n            <\/table>\n        <\/div>\n    <\/div>\n<\/body>\n<\/html>\n<\/pre>\n<p><\/code><\/p>\n<p>Yukar\u0131daki \u00f6rnekte, HTML yap\u0131s\u0131 <code><\/p>\n<div class=\"container\"><\/code> ile ana i\u00e7eri\u011fi sarmalamakta ve <code>viewport<\/code> meta etiketi, cihaz\u0131n geni\u015fli\u011fine g\u00f6re sayfan\u0131n \u00f6l\u00e7eklenmesini sa\u011flamaktad\u0131r. <code><\/p>\n<style><\/code> blo\u011fu i\u00e7erisinde yer alan <code>@media screen and (max-width: 768px)<\/code> kural\u0131 ise, ekran geni\u015fli\u011fi 768 pikselin alt\u0131na d\u00fc\u015ft\u00fc\u011f\u00fcnde belirli CSS kurallar\u0131n\u0131n devreye girmesini sa\u011flar. Bu, tablolar\u0131n mobil cihazlarda daha okunabilir hale getirilmesi i\u00e7in yayg\u0131n kullan\u0131lan bir tekniktir; ba\u015fl\u0131klar gizlenir ve her h\u00fccreye <code>data-label<\/code> \u00f6zniteli\u011fi ile ba\u015fl\u0131\u011f\u0131 atanarak mobil g\u00f6r\u00fcn\u00fcmde h\u00fccre i\u00e7eri\u011finin yan\u0131nda ilgili ba\u015fl\u0131k g\u00f6sterilir.<\/p>\n<p>Bu yakla\u015f\u0131m, DORA denet\u00e7ilerine sunulacak raporlama aray\u00fczlerinin, farkl\u0131 cihazlardan eri\u015filebilirli\u011fini ve kullan\u0131labilirli\u011fini art\u0131rarak, kritik bilgilere zaman\u0131nda ve etkin bir \u015fekilde eri\u015fimi g\u00fcvence alt\u0131na al\u0131r. Bu sadece bir teknik zorunluluk de\u011fil, ayn\u0131 zamanda operasyonel verimlili\u011fi ve karar alma h\u0131z\u0131n\u0131 art\u0131ran stratejik bir avantajd\u0131r.<\/p>\n<h2>Sonu\u00e7: DORA 2025'e Haz\u0131rl\u0131k \u0130\u00e7in Son Ad\u0131mlar<\/h2>\n<p>DORA Denetim Rehberi 2025 ve JET'in getirece\u011fi denetimler, finans sekt\u00f6r\u00fcnde operasyonel dayan\u0131kl\u0131l\u0131k ve siber g\u00fcvenlik standartlar\u0131n\u0131 k\u00f6kten de\u011fi\u015ftirecektir. Bu kapsaml\u0131 d\u00fczenleme, kurulu\u015flar\u0131n sadece teknolojik altyap\u0131lar\u0131n\u0131 de\u011fil, ayn\u0131 zamanda y\u00f6netim yakla\u015f\u0131mlar\u0131n\u0131, s\u00fcre\u00e7lerini ve k\u00fclt\u00fcrlerini de d\u00f6n\u00fc\u015ft\u00fcrmelerini gerektiriyor. G\u00f6rd\u00fc\u011f\u00fcm\u00fcz gibi, JET, risk y\u00f6netim \u00e7er\u00e7evelerinden \u00fc\u00e7\u00fcnc\u00fc taraf tedarik\u00e7i ili\u015fkilerine, olay y\u00f6netiminden operasyonel dayan\u0131kl\u0131l\u0131k testlerine kadar geni\u015f bir spektrumda derinlemesine incelemeler yapacakt\u0131r.<\/p>\n<p>Kurumlar\u0131n bu denetimlere proaktif bir \u015fekilde haz\u0131rlanmas\u0131, sadece yasal uygunluk i\u00e7in de\u011fil, ayn\u0131 zamanda rekabet avantaj\u0131 elde etmek ve m\u00fc\u015fteri g\u00fcvenini sa\u011flamla\u015ft\u0131rmak i\u00e7in de hayati \u00f6neme sahiptir. Haz\u0131rl\u0131k s\u00fcrecinde, \u00f6ncelikle mevcut B\u0130T risk y\u00f6netim \u00e7er\u00e7evelerinin DORA gereklilikleriyle k\u0131yaslanmas\u0131, bo\u015fluk analizlerinin yap\u0131lmas\u0131 ve kapsaml\u0131 bir uyum yol haritas\u0131n\u0131n olu\u015fturulmas\u0131 gerekir. Y\u00f6netim kurulu d\u00fczeyinde risk i\u015ftah\u0131n\u0131n belirlenmesi ve t\u00fcm B\u0130T risk y\u00f6netim s\u00fcre\u00e7lerine aktif kat\u0131l\u0131m sa\u011flanmas\u0131 da kritik bir ba\u015far\u0131 fakt\u00f6r\u00fcd\u00fcr. \u00dc\u00e7\u00fcnc\u00fc taraf B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131yla olan s\u00f6zle\u015fmelerin g\u00f6zden ge\u00e7irilmesi ve acil \u00e7\u0131k\u0131\u015f stratejilerinin geli\u015ftirilmesi de atlanmamas\u0131 gereken ad\u0131mlardand\u0131r. Ayr\u0131ca, d\u00fczenli ve ger\u00e7ek\u00e7i operasyonel dayan\u0131kl\u0131l\u0131k testleri yaparak, sadece teknik g\u00fcvenlik kontrollerinin de\u011fil, olay m\u00fcdahale ve i\u015f s\u00fcreklili\u011fi planlar\u0131n\u0131n da etkinli\u011fini s\u0131namak, kurulu\u015flar\u0131 JET denetimlerine kar\u015f\u0131 \u00e7ok daha g\u00fc\u00e7l\u00fc k\u0131lacakt\u0131r.<\/p>\n<p>Unutulmamal\u0131d\u0131r ki, DORA bir var\u0131\u015f noktas\u0131 de\u011fil, s\u00fcrekli bir yolculuktur. Finansal kurulu\u015flar, dijitalle\u015fmenin getirdi\u011fi tehditlere kar\u015f\u0131 s\u00fcrekli teyakkuzda olmal\u0131, risk y\u00f6netim s\u00fcre\u00e7lerini dinamik tutmal\u0131 ve de\u011fi\u015fen tehdit ortam\u0131na uyum sa\u011flamak i\u00e7in s\u00fcrekli iyile\u015ftirme d\u00f6ng\u00fclerini i\u015fletmelidir. 2025 y\u0131l\u0131, bu d\u00f6n\u00fc\u015f\u00fcm\u00fcn h\u0131z kazanaca\u011f\u0131 ve finans sekt\u00f6r\u00fcn\u00fcn dijital gelece\u011fini \u015fekillendirece\u011fi bir d\u00f6n\u00fcm noktas\u0131 olacakt\u0131r. Haz\u0131rl\u0131kl\u0131 olmak, sadece cezalardan ka\u00e7\u0131nmak de\u011fil, ayn\u0131 zamanda uzun vadeli s\u00fcrd\u00fcr\u00fclebilirli\u011fi sa\u011flamak anlam\u0131na gelir.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular<\/h3>\n<ol>\n<li>\n        <strong>DORA sadece b\u00fcy\u00fck finansal kurulu\u015flar\u0131 m\u0131 etkiliyor?<\/strong><\/p>\n<p>Hay\u0131r, DORA'n\u0131n kapsam\u0131 olduk\u00e7a geni\u015ftir ve sadece b\u00fcy\u00fck bankalar\u0131 veya sigorta \u015firketlerini de\u011fil, ayn\u0131 zamanda yat\u0131r\u0131m firmalar\u0131n\u0131, varl\u0131k y\u00f6netim \u015firketlerini, kripto varl\u0131k hizmet sa\u011flay\u0131c\u0131lar\u0131n\u0131 ve hatta kritik \u00fc\u00e7\u00fcnc\u00fc taraf B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131n\u0131 da etkilemektedir. Finansal ekosistemin operasyonel dayan\u0131kl\u0131l\u0131\u011f\u0131na katk\u0131da bulunan t\u00fcm kurulu\u015flar\u0131n DORA'ya uyum sa\u011flamas\u0131 beklenmektedir.<\/p>\n<\/li>\n<li>\n        <strong>JET denetimleri ne kadar s\u0131kl\u0131kla yap\u0131lacak?<\/strong><\/p>\n<p>JET denetimlerinin s\u0131kl\u0131\u011f\u0131, kurulu\u015fun b\u00fcy\u00fckl\u00fc\u011f\u00fc, karma\u015f\u0131kl\u0131\u011f\u0131, sistemik \u00f6nemi ve \u00f6nceki denetim sonu\u00e7lar\u0131 gibi fakt\u00f6rlere ba\u011fl\u0131 olarak de\u011fi\u015febilir. Kritik B\u0130T hizmet sa\u011flay\u0131c\u0131lar\u0131 ve daha y\u00fcksek risk profiline sahip kurulu\u015flar daha s\u0131k denetimlere tabi tutulabilir. Ancak, DORA'n\u0131n genel \u00e7er\u00e7evesi, d\u00fczenli denetimleri ve s\u00fcrekli uyumu te\u015fvik etmektedir.<\/p>\n<\/li>\n<li>\n        <strong>DORA'ya uyum sa\u011flamayan kurulu\u015flar\u0131 ne gibi yapt\u0131r\u0131mlar bekliyor?<\/strong><\/p>\n<p>DORA'ya uyumsuzluk durumunda, ulusal yetkili otoriteler ve Avrupa Denetim Otoriteleri (ESA'lar), para cezalar\u0131, operasyonel k\u0131s\u0131tlamalar, uyumsuzlu\u011fun kamuoyuna a\u00e7\u0131klanmas\u0131 ve hatta belirli y\u00f6neticilerin g\u00f6revden al\u0131nmas\u0131 gibi \u00e7e\u015fitli idari yapt\u0131r\u0131mlar uygulayabilir. Yapt\u0131r\u0131mlar\u0131n \u015fiddeti, uyumsuzlu\u011fun ciddiyetine ve tekrarlanan bir ihlal olup olmad\u0131\u011f\u0131na g\u00f6re de\u011fi\u015fecektir.<\/p>\n<\/li>\n<li>\n        <strong>DORA ve GDPR aras\u0131ndaki ili\u015fki nedir?<\/strong><\/p>\n<p>DORA ve GDPR (Genel Veri Koruma T\u00fcz\u00fc\u011f\u00fc) birbirini tamamlayan d\u00fczenlemelerdir. GDPR, ki\u015fisel verilerin korunmas\u0131na odaklan\u0131rken, DORA daha \u00e7ok finansal kurulu\u015flar\u0131n genel dijital operasyonel dayan\u0131kl\u0131l\u0131\u011f\u0131na ve siber g\u00fcvenlik risk y\u00f6netimine odaklan\u0131r. Ancak, bir siber g\u00fcvenlik olay\u0131 hem veri ihlali anlam\u0131na gelebilir (GDPR ihlali) hem de operasyonel kesintiye yol a\u00e7abilir (DORA ihlali). Dolay\u0131s\u0131yla, DORA'ya uyum, genellikle GDPR uyumunu da destekler ve bu iki d\u00fczenlemeye entegre bir yakla\u015f\u0131mla haz\u0131rlanmak en do\u011frusudur.<\/p>\n<\/li>\n<li>\n        <strong>K\u00fc\u00e7\u00fck ve orta \u00f6l\u00e7ekli finansal kurulu\u015flar DORA'ya nas\u0131l haz\u0131rlanmal\u0131?<\/strong><\/p>\n<p>K\u00fc\u00e7\u00fck ve orta \u00f6l\u00e7ekli kurulu\u015flar (KOB\u0130'ler) i\u00e7in DORA, \u00f6l\u00e7eklenebilirlik prensibini benimser, yani orant\u0131l\u0131 bir yakla\u015f\u0131m sunar. Bu, gerekliliklerin kurulu\u015fun b\u00fcy\u00fckl\u00fc\u011f\u00fcne, karma\u015f\u0131kl\u0131\u011f\u0131na ve risk profiline g\u00f6re uyarlanabilece\u011fi anlam\u0131na gelir. KOB\u0130'lerin \u00f6ncelikle en kritik B\u0130T fonksiyonlar\u0131n\u0131 belirlemesi, temel risk y\u00f6netim s\u00fcre\u00e7lerini olu\u015fturmas\u0131 ve \u00fc\u00e7\u00fcnc\u00fc taraf ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 dikkatle y\u00f6netmesi \u00f6nemlidir. Mevcut kaynaklar\u0131n\u0131 en etkin \u015fekilde kullanarak, temel DORA gerekliliklerini kar\u015f\u0131lamaya odaklanmalar\u0131 tavsiye edilir.<\/p>\n<\/li>\n<\/ol>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Finans sekt\u00f6r\u00fcnde operasyonel dayan\u0131kl\u0131l\u0131k giderek kritik hale geliyor. DORA Denetim Rehberi 2025, JET&#8217;in odaklanaca\u011f\u0131 siber g\u00fcvenlik ve BT&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1],"tags":[],"class_list":{"0":"post-31667","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-genel","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?<\/title>\n<meta name=\"description\" content=\"Finans sekt\u00f6r\u00fcnde operasyonel dayan\u0131kl\u0131l\u0131k giderek kritik hale geliyor. DORA Denetim Rehberi 2025, JET&#039;in odaklanaca\u011f\u0131 siber g\u00fcvenlik ve BT risk y\u00f6netimi alanlar\u0131n\u0131 detayland\u0131r\u0131yor. Bu makale, kurumlar\u0131n bu kapsaml\u0131 denetime nas\u0131l haz\u0131rlanabilece\u011fine dair pratik bilgiler sunmaktad\u0131r.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?\" \/>\n<meta property=\"og:description\" content=\"Finans sekt\u00f6r\u00fcnde operasyonel dayan\u0131kl\u0131l\u0131k giderek kritik hale geliyor. DORA Denetim Rehberi 2025, JET&#039;in odaklanaca\u011f\u0131 siber g\u00fcvenlik ve BT risk y\u00f6netimi alanlar\u0131n\u0131 detayland\u0131r\u0131yor. Bu makale, kurumlar\u0131n bu kapsaml\u0131 denetime nas\u0131l haz\u0131rlanabilece\u011fine dair pratik bilgiler sunmaktad\u0131r.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-12T11:31:29+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"30 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?\",\"datePublished\":\"2025-10-12T11:31:29+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/\"},\"wordCount\":5801,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/\",\"name\":\"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-12T11:31:29+00:00\",\"description\":\"Finans sekt\u00f6r\u00fcnde operasyonel dayan\u0131kl\u0131l\u0131k giderek kritik hale geliyor. DORA Denetim Rehberi 2025, JET'in odaklanaca\u011f\u0131 siber g\u00fcvenlik ve BT risk y\u00f6netimi alanlar\u0131n\u0131 detayland\u0131r\u0131yor. Bu makale, kurumlar\u0131n bu kapsaml\u0131 denetime nas\u0131l haz\u0131rlanabilece\u011fine dair pratik bilgiler sunmaktad\u0131r.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?","description":"Finans sekt\u00f6r\u00fcnde operasyonel dayan\u0131kl\u0131l\u0131k giderek kritik hale geliyor. DORA Denetim Rehberi 2025, JET'in odaklanaca\u011f\u0131 siber g\u00fcvenlik ve BT risk y\u00f6netimi alanlar\u0131n\u0131 detayland\u0131r\u0131yor. Bu makale, kurumlar\u0131n bu kapsaml\u0131 denetime nas\u0131l haz\u0131rlanabilece\u011fine dair pratik bilgiler sunmaktad\u0131r.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/","og_locale":"tr_TR","og_type":"article","og_title":"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?","og_description":"Finans sekt\u00f6r\u00fcnde operasyonel dayan\u0131kl\u0131l\u0131k giderek kritik hale geliyor. DORA Denetim Rehberi 2025, JET'in odaklanaca\u011f\u0131 siber g\u00fcvenlik ve BT risk y\u00f6netimi alanlar\u0131n\u0131 detayland\u0131r\u0131yor. Bu makale, kurumlar\u0131n bu kapsaml\u0131 denetime nas\u0131l haz\u0131rlanabilece\u011fine dair pratik bilgiler sunmaktad\u0131r.","og_url":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-12T11:31:29+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"30 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?","datePublished":"2025-10-12T11:31:29+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/"},"wordCount":5801,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/","url":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/","name":"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-12T11:31:29+00:00","description":"Finans sekt\u00f6r\u00fcnde operasyonel dayan\u0131kl\u0131l\u0131k giderek kritik hale geliyor. DORA Denetim Rehberi 2025, JET'in odaklanaca\u011f\u0131 siber g\u00fcvenlik ve BT risk y\u00f6netimi alanlar\u0131n\u0131 detayland\u0131r\u0131yor. Bu makale, kurumlar\u0131n bu kapsaml\u0131 denetime nas\u0131l haz\u0131rlanabilece\u011fine dair pratik bilgiler sunmaktad\u0131r.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/dora-denetim-rehberi-2025-jet-neleri-kontrol-edecek\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"DORA Denetim Rehberi 2025: JET Neleri Kontrol Edecek?"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=31667"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31667\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=31667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=31667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=31667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}