ISO/IEC 42001 belgelendirme sürecimiz devam ediyor

Yapay zekânızı denetime hazır tutun.

AimsDesk; yapay zekâ sistemlerini denetime hazır hâle getiren ve kendi platformuyla sürekli uyumu sağlayan, mühendislik temelli yapay zekâ yönetişimi ortağıdır. ISO/IEC 42001 ve ISO/IEC 27001 danışmanlığı, eğitim ve uyum platformu tek masada.

Ön değerlendirme bir görüşme ve bir sayfalık nottur; ücretsizdir ve taahhüt içermez.

Kanıt tabanı örnek görünüm

YZ sistem envanteri ve AB YZ Yasası sınıflandırması ISO 42001 A.6
YZ etki değerlendirmesi ve karar kaydı ISO 42005
Risk işleme planı ve artık risk onayı Madde 6.1
Uygulanabilirlik bildirgesi (SoA), sürümlü ve onaylı ISO 27001 / 42001
Denetçiye salt-okunur, süreli erişim denetim izi
Çalıştığımız çerçeve
  • ISO/IEC 42001
  • ISO/IEC 27001
  • ISO/IEC 42005
  • ISO/IEC 23894
  • AB YZ Yasası
  • EN 18286
Yönetişim, tek masada

Üç işi birlikte yürütüyoruz

Yönetim sistemini kuran ekip, ekibi eğiten ekip ve sistemi ayakta tutan yazılım aynı ekip. Danışmanlık biter, uyum bitmez; bu yüzden üçü birbirine bağlıdır.

Danışmanlık ve entegratörlük

ISO/IEC 42001 öncelikli olmak üzere 42001 ve 27001’i tek kanıt tabanıyla kurar, mevcut ISO 27001 veya ISO 9001 sisteminizin üstüne entegre ederiz.

  • Hazırlık ve boşluk analizi
  • AIMS kurulumu ve entegrasyon
  • Denetim hazırlığı ve refakat

AimsDesk Akademi

Uygulayıcı ve iç denetçi eğitimleri; sunum, katılımcı kitapçığı ve sınav dahil. Açık sınıf veya kurum içi olarak, Türkçe.

  • ISO/IEC 42001 Temel ve Uygulayıcı Eğitimi
  • ISO/IEC 42001 İç Denetçi Eğitimi
  • YZ okuryazarlığı farkındalık oturumu

AimsDesk Platform

ISO/IEC 27001 ve ISO/IEC 42001’i tek kanıt tabanıyla yöneten SaaS. Türkçe arayüz, KVKK’ya uygun barındırma, TL fatura, on-prem seçeneği.

  • Kontrol, risk, doküman ve kanıt yönetimi
  • Danışman çalışma alanı, denetçi salt-okunur erişimi
  • Danışmanlık almadan da kullanılabilir
Hizmetler

Ölçülebilir çıktısı olan, sabit kapsamlı işler

Her hizmetin girdi, çıktı ve süresi bellidir. Nereden başlayacağınızdan emin değilseniz 30 dakikalık ön değerlendirme ile başlayın; ücretsizdir ve bir sayfalık notla biter.

01

Hazırlık ve boşluk analizi

Mevcut durumunuzu ISO/IEC 42001 maddeleri ve Ek A kontrolleri karşısında ölçer, altı çıktılı sabit kapsamlı bir rapor bırakırız: envanter, boşluk matrisi, risk taslağı, yol haritası, kaynak planı, denetim takvimi.

Sabit kapsam 3–5 hafta
02

AIMS kurulumu

Politika, kapsam, roller, risk metodolojisi, kontrol uygulaması ve dokümantasyonun tamamı. Mevcut ISO/IEC 27001 sisteminiz varsa üstüne entegre eder, iki standardı tek kanıt tabanında çalıştırırız.

KOBİ: 3–5 ay Kurumsal / 27001 entegre: 6–9 ay
03

YZ etki değerlendirmesi

ISO/IEC 42005 yaklaşımıyla sistem bazlı etki değerlendirmesi: etkilenen taraflar, veri ve model riskleri, önyargı ve sağlamlık, insan gözetimi, karar (devam / koşullu / durdur) ve riske dönüştürme.

Sistem başına ISO/IEC 42005
04

Denetim hazırlığı

İç denetim, yönetim gözden geçirmesi, uygunsuzluk kapatma ve belgelendirme kuruluşu ile Aşama 1 – Aşama 2 sürecinde refakat. Denetçinin ilk gün soracağı soruların kanıtı hazır olur.

İç denetim + refakat
05

Sürekli uyum

Belge alındıktan sonrası: gözetim denetimlerine hazırlık, yeni YZ sistemlerinin envantere ve değerlendirmeye alınması, kanıt tazeleme, mevzuat takibi ve düzenli yönetim raporu.

Aylık retainer Platform dahil
06

Partner programı

ISO danışmanlık firmaları ve denetim kuruluşları için: müşteri çalışma alanları, süreli erişim, ortak metodoloji ve platformun beyaz etiket kullanımı üzerine iş ortaklığı.

Danışman ve denetçiler

Fiyatlandırma kapsama göre belirlenir; ön değerlendirmenin ardından sabit kapsamlı ve sabit bedelli teklif sunulur. Eğitim ve platform ayrı olarak da alınabilir.

AimsDesk Platform

Uyum, tek seferlik proje değil; yazılımla ayakta durur

ISO/IEC 27001 ve ISO/IEC 42001’i tek kanıt tabanıyla yöneten çok kiracılı uyum platformu. Türkçe ve İngilizce arayüz, KVKK’ya uygun barındırma, TL fatura ve on-prem seçeneği.

  • YZ sistem envanteriYaşam döngüsü, GPAI ayrımı ve AB YZ Yasası sınıflandırma sihirbazı; gerekçe denetim izine yazılır.
  • Risk ve işleme planı5×5 metodoloji, artık risk, iştah üstü kabul onayı; kontrollere ve kanıta bağlı.
  • YZ etki değerlendirmesiKalem bazlı değerlendirme, devam / koşullu / durdur kararı ve riske dönüştürme.
  • Kontroller ve SoAISO 27001 (93 kontrol) ve ISO 42001 (38 kontrol) eşlenmiş; sürümlü ve onaylı uygulanabilirlik bildirgesi.
  • Doküman yönetimiTaslak → inceleme → onay → yayın akışı, sürümleme ve okundu bildirimi.
  • Kayıt ve form motoruHazır ISO form şablonları, şartlı görünürlük, sunucu ve tarayıcıda aynı doğrulama.
  • Kanıt tabanıDosya, bağlantı, kayıt veya beyan; geçerlilik süresi dolduğunda sorumluya otomatik görev.
  • Denetçi ve danışman erişimiSüreli, salt-okunur partner erişimi ve erişim günlüğü.
  • Denetim iziTüm yazma işlemlerinde kiracı bazlı hash zinciri; doğrulanabilir kayıt.
  • GüvenlikMFA (TOTP) ve kurtarma kodları, oran sınırlama, parola politikası, yükleme taraması.
2
standart, tek kanıt tabanı
131
kontrol (27001 + 42001), eşlenmiş
38
hazır ISO form şablonu
TR/EN
arayüz, e-posta ve raporlar

Ekran görüntüleri demo verisiyle üretilir; müşteri verisi kullanılmaz.

AimsDesk Akademi

Yetkinlik, sistemin kendisi kadar denetlenir

ISO/IEC 42001 Madde 7.2 yetkinlik şartını karşılayan, uygulamaya dönük eğitimler. Açık sınıf veya kurum içi; eğitmen kılavuzu, katılımcı kitapçığı ve sınav ile birlikte.

EGT-01

ISO/IEC 42001 Temel ve Uygulayıcı Eğitimi

Standardın yapısı, Madde 4–10, Ek A kontrolleri ve ISO/IEC 42005 – 23894 ilişkisi. Kendi YZ envanterinizle çalışılan atölye bölümü, kapanışta değerlendirme sınavı.

2 gün Uygulayıcı seviyesi Türkçe

Kimler için: Uyum ve bilgi güvenliği yöneticileri, ürün ve veri ekipleri, kalite sorumluları

EGT-02

ISO/IEC 42001 İç Denetçi Eğitimi

Denetim planlama, kanıt toplama, örnekleme, uygunsuzluk yazımı ve raporlama. ISO 19011 yaklaşımıyla vaka çalışmaları; katılımcı kitapçığı ve sınav dahil.

2 gün İç denetçi Sınavlı

Kimler için: İç denetçiler, BGYS/YZYS yöneticileri, danışmanlar

EGT-03

YZ okuryazarlığı farkındalık oturumu

AB YZ Yasası’nın Şubat 2025’ten beri yürürlükte olan yapay zekâ okuryazarlığı yükümlülüğüne yönelik kurum içi farkındalık programı; ekipler ve yöneticiler için ayrı akış.

3 saat Kurum içi Katılım belgesi

Kimler için: Yapay zekâ kullanan veya geliştiren tüm ekipler

Eğitim takvimini ve kurum içi teklifi isteyin

Açık sınıf tarihleri ve kurum içi oturum kapsamı için formu doldurmanız yeterli.

Takvimi isteyin
Neden AimsDesk

Kâğıt değil, kanıt

Yönetim sistemi belgeleri klasörde durduğu için değil, süreçte yaşadığı için denetimden geçer. Üç noktada ayrışıyoruz.

Teknik derinlik

Ekipte yapay zekâ ve makine öğrenmesi mühendisleri var. Kontroller dokümanda değil geliştirme sürecinde yaşar: model riski, önyargı ve sağlamlık testleri, veri soy ağacı, MLOps kontrolleri. Ek A.6 ve A.7’ye mühendislik düzeyinde yaklaşırız.

Kendi platformumuz

Danışmanlık bittiğinde elinizde bir klasör değil, çalışan bir sistem kalır. ISO 27001 ve ISO 42001’i tek kanıt tabanıyla yöneten platformu biz geliştiriyoruz; danışman çalışma alanı ve denetçi erişimi dahil.

Standardı kendi üzerimizde uyguluyoruz

Standardı bütün ailesiyle okuyoruz: ISO/IEC 42005, 42006, 23894 ve EN 18286 Ek D eşlemesi. İlk işimiz kendi yapay zekâ yönetim sistemimizi kurmak oldu; ISO/IEC 42001 belgelendirme sürecimiz devam ediyor.

Yaklaşım

Dört adım, tek kanıt tabanı

Her adımın çıktısı bir sonrakinin girdisidir; ürettiğimiz her belge ve kayıt platformda kanıta bağlanır. Böylece proje bittiğinde sistem çalışır durumda kalır.

Hazırlık analizi

Kapsamı ve yapay zekâ envanterini çıkarır, standardın maddeleri karşısındaki boşlukları ölçer, kaynak ve takvim planını veririz. Bu adımın çıktısı sonraki her adımın girdisidir.

AIMS kurulumu

Politika, roller, risk metodolojisi, etki değerlendirmesi ve kontrol uygulaması. Var olan ISO 27001 veya ISO 9001 sisteminizin üstüne inşa eder, çift kayıt tutmanızı engelleriz.

Denetim hazırlığı

İç denetim, yönetim gözden geçirmesi ve uygunsuzluk kapatma. Belgelendirme kuruluşu seçiminde ve Aşama 1 – Aşama 2 denetimlerinde yanınızda oluruz.

Sürekli uyum

Belge bir fotoğraf, uyum bir filmdir. Yeni YZ sistemleri envantere girer, kanıtların geçerliliği izlenir, gözetim denetimlerine hazırlık platform üzerinden yürür.

2 Şubat 2025

AB YZ Yasası’nın yapay zekâ okuryazarlığı yükümlülüğü yürürlükte: yapay zekâ kullanan ve geliştiren kuruluşlar personelinin yeterli düzeyde bilgi sahibi olmasını sağlamakla yükümlü.

2 Ağustos 2026

Yasanın genel uygulama tarihi; şeffaflık yükümlülükleri ve idari yapı devrede. ISO/IEC 42001, bu yükümlülükleri yönetilebilir bir sisteme bağlamanın kabul gören yolu.

2 Aralık 2027

Yüksek riskli sistemlere ilişkin yükümlülükler için öngörülen tarih. Bugün başlayan bir kurulum, denetim döngüsünü rahat tamamlar; erteleme rahatlama değil, planlama penceresidir.

Haberler

AimsDesk’ten haberler

Duyurular, etkinlikler, eğitim takvimi ve platform sürüm notları.

Bu blok, 3 numaralı etikete sahip yazıları listeler. Henüz yayımlanmış yazı yok.
Blog

Bilgilendirici yazılar

Standart maddeleri, AB YZ Yasası takvimi ve uygulamada karşılığı olan yönetişim notları.

Bu blok, 2 numaralı etikete sahip yazıları listeler. Henüz yayımlanmış yazı yok.
Sık sorulanlar

Görüşmelerde en çok sorulanlar

ISO/IEC 27001 belgemiz var. ISO/IEC 42001 için sıfırdan mı başlıyoruz?

Hayır. ISO/IEC 42001, ISO yönetim sistemlerinin ortak yapısını (Ek SL) kullanır; kapsam, liderlik, risk, iç denetim ve yönetim gözden geçirmesi gibi maddeler mevcut sisteminizle ortaktır. Boşluk analizinde bu ortak alanı çıkarır, yalnızca yapay zekâya özgü kısımları — YZ envanteri, etki değerlendirmesi, veri ve model kontrolleri, insan gözetimi — üstüne inşa ederiz.

Kurulum ne kadar sürer?

Kapsam ve yapay zekâ sistem sayısına bağlı. Tek ürünlü bir KOBİ’de kurulumdan belgelendirme denetimine tipik olarak 3–5 ay; kurumsal ve ISO/IEC 27001 ile entegre kapsamda 6–9 ay planlıyoruz. Hazırlık analizi bu süreyi kendi verinizle netleştirir.

Belgeyi siz mi veriyorsunuz?

Hayır ve veremeyiz. Belgelendirme, akredite bir belgelendirme kuruluşunun işidir; danışmanlık yapan taraf aynı kuruluşu denetleyemez. Biz sistemi kurar, iç denetimi yapar, kuruluş seçiminde ve denetim sürecinde yanınızda oluruz.

Platformu danışmanlık almadan kullanabilir miyiz?

Evet. AimsDesk Platform bağımsız bir üründür; kendi ekibiyle yürüyen kuruluşlar ve kendi müşterilerini yöneten danışmanlık firmaları için de tasarlandı. Aynı şekilde danışmanlık hizmetini platformsuz da alabilirsiniz.

Verilerimiz nerede tutuluyor?

Türkiye’de barındırma seçeneği vardır ve KVKK gerekliliklerine uygun yapılandırılır; kurumsal müşteriler için kendi altyapınızda (on-prem) kurulum da mümkündür. Her kiracının verisi izole edilir, tüm yazma işlemleri hash zincirli denetim izine yazılır.

AB YZ Yasası bizi ilgilendiriyor mu?

AB pazarına ürün veya hizmet sunuyorsanız, çıktısı AB’de kullanılıyorsa ya da AB’li bir müşterinin tedarik zincirindeyseniz ilgilendirir. Yasa ile ISO/IEC 42001 aynı şey değildir; standart bir yönetim sistemi kurar, yasa yükümlülük getirir. Standart, yükümlülükleri karşıladığınızı gösterebileceğiniz düzeni kurmanın pratik yoludur.

İletişim

Nereden başlayacağınızı birlikte netleştirelim

30 dakikalık ön değerlendirme bir görüşmedir: kapsamınızı, yapay zekâ kullanımınızı ve mevcut yönetim sistemlerinizi konuşur, size bir sayfalık not bırakırız. Ücretsizdir ve taahhüt içermez.

Görüşme talebi

Formu doldurun, en geç bir iş günü içinde dönelim.

Bilgileriniz yalnızca talebinizin değerlendirilmesi için kullanılır, üçüncü taraflarla paylaşılmaz.