mevzutek GRC

Risk ve uyum, kontroller üzerinden tek yerde yönetilir.

Tek kayıt tabanı · beş mercek

Nasıl çalışır

Uyum ve riskin ortak paydası: kontrol.

Yükümlülükler ve riskler ayrı yönetilir, ancak aynı kontrollerle karşılanır. Kontrol bir kez test edilir ve sonucu bağlı olduğu her yükümlülüğe ve riske yansır; bir zayıflığın uyuma ve risk düzeyine etkisi aynı anda görülür.

Uyum hattı Risk hattı
Yükümlülük
Kontrol
Test
Bulgu
Aksiyon
Risk

Yönetim

Yönetim kurulunun gözetimi doğrulanabilir verilere dayanır.

Uyum durumu, kabul edilen riskler, açık bulgular ve geciken aksiyonlar üst yönetime ve komitelere aynı kaynaktan raporlanır. Her gösterge dayandığı kayda kadar izlenebilir; sorumluluklar ve süreler bellidir.

Uyum
%67
366 yükümlülüğün 244'ü
Kabul edilen risk
6
2'sinin süresi bu çeyrek doluyor
Açık bulgu
11
3 yüksek · en eskisi 74 gün
Geciken aksiyon
4
3 iş biriminde

İçerik

Başlangıç hazırdır, değişiklikler fark edilir.

Mevzuat kütüphanesi

Regülatörlerin yayımladıkları madde madde işlenmiş gelir. Her hükmün yükümlülükleri ve bu yükümlülükleri karşılayan kontroller eşlenmiştir; mevzuat değiştikçe kütüphane güncellenir.

Risk kütüphanesi

Sektöre özgü risk senaryoları, risk envanterinize başlangıç noktası olur. Kurumunuza uyanları seçer, kendi yönteminizle değerlendirirsiniz.

Raporlar

Raporlar kayıtlardan çıkar, dönem sonunda derlenmez.

Yasal ve düzenleyici raporlar, dönem boyunca tutulan risk değerlendirmesi, test, bulgu ve aksiyon kayıtlarından mevzuatın öngördüğü formatta hazırlanır. Ekip raporu gözden geçirir, yorumunu ekler ve onaylar; rapordaki her bilgi dayandığı kayda kadar izlenebilir.

Ortak zemin

Üç savunma hattı aynı kayıtlarda buluşur.

İş birimleri, risk ve uyum fonksiyonları ve iç denetim, kendi rolleriyle aynı kayıtlar üzerinde çalışır; aynı bilgi her hat için ayrıca toplanmaz.

1İş birimleriRiski sahiplenir ve yönetir
2Risk · uyum · iç kontrolÇerçeveyi kurar ve izler
3İç denetimBağımsız güvence verir
Risk · Yükümlülük · Kontrol · Test · Bulgu · Aksiyon

Kurulum

Bulutta ya da kurum içinde.

Bulut

Bulut ortamında çalışır; her kurumun kayıtları birbirinden ayrı tutulur.

Kurum içi

Kurumun kendi veri merkezinde, kendi altyapısında çalışır.

Ekranlar

Uygulamadan görünümler.

m
▤  Carene Ödeme A.Ş.⌃⌄YönetişimKurumGit veya ara⌘ KÇevrimiçiMÜ
Genel BakışYükümlülüklerFrameworklerRaporlar
Uyum durumu
366 yükümlülük · 244 uyumlu · 50 kısmen · 72 uyumsuz ya da değerlendirilmemiş
Uyum raporu al
TCMB BS Tebliği 218 yük.
%72uyumlu
Son gözden geçirme: Eyl 2026
KVKK 64 yük.
%91uyumlu
Son gözden geçirme: Ağu 2026
MASAK Uyum Programı 52 yük.
%58uyumlu
14 yükümlülük değerlendirilmedi
ISO 27001:2022 32 yük.
%0uyumlu
Yeni eklendi · eşleme bekliyor
Dikkat isteyen yükümlülükler 122Tümünü gör
YükümlülükVarlıkKontrolDurum
Erişim haklarında en az yetki ilkesiKimlik Yönetim Sistemi2 kontrolKısmen uyumlu
Değişikliklerin yayın öncesi onayı ve kaydıMobil Ödeme Uygulaması1 kontrolUyumsuz
İş sürekliliği planının yıllık testiÖdeme Altyapı Sağlayıcısı1 kontrolDeğerlendirilmedi
Dış hizmet sözleşmelerinde denetim hakkıKimlik Sağlayıcı Hizmeti1 kontrolKısmen uyumlu
Kabul edilen riskler2'si bu çeyrek doluyor
Eski sürüm mobil SDK31 Ara'ya kadar
Elle mutabakat adımı31 Ara'ya kadar
Tek lokasyonlu yedekleme30 Haz 2027'ye kadar
Gözden geçir
Mevzuat ve standart başına uyum, dikkat isteyen yükümlülükler ve gözden geçirilecek risk kabulleri.

Detaylı akışları demoda gösteriyoruz.

Kurumunuzun senaryosuyla görün.

Demoyu kurumunuzun yapısına ve tabi olduğu mevzuata göre kuralım.

Demo talep edin