Cement OS · Tüm modüller
Demo Çimento A.Ş.·4.000 t/g
M-27Çimento fabrikası için işletim sistemiYol haritası

Security & Compliance Layer

ISO 27001, SOC2, KVKK, GDPR — güvenlik ve uyum sertifikalı.

Modül ne sağlar?

  • On-prem, hybrid, cloud — fabrika tercihine göre
  • Pen-test + bug bounty
  • Veri ikamet (data residency) seçenekleri

Teknik mimari

Vault tabanlı secret yönetimi; mTLS; SIEM entegre; ISO 27001 sertifikalı.

M-27 · Compliance Vault
8 sertifika · ISO + KVKK + CBAM · audit-hazır kanıt deposu
ISO 9001Kalite Yönetimi
active
%100
Son: 2027-03
ISO 14001Çevre Yönetimi
active
%100
Son: 2027-06
ISO 45001İSG
active
%100
Son: 2027-08
ISO 50001Enerji Yönetimi
active
%95
Son: 2026-12
ISO 27001Bilgi Güvenliği
active
%100
Son: 2027-04
KVKKVeri Sorumlu Sicili
active
%100
Son:
CBAMKarbon Sınır Vergisi
preparing
%88
Son: 2026 Q3
SOC 2Type II Audit
in-progress
%62
Son: 2027 Q1
3 bağımsız denetim · CMS dijital arşiv · audit-trail tüm değişiklikler için
⚠️

Üzerinde durmadığınız 1 gizli maliyet

Bu modülün varlık nedeni — operasyonel rutinde fark edilmeyen kayıp mekanizmaları. Rakamlar baseline tahminidir, hesap izi açıktır; gerçek fabrika verinizle demoda doğrulanır.

Sertifika 'duvarda asılı' — gerçek risk OT/IT sınırında, ISO denetimi onu görmüyor

Tesis ISO 27001 sertifikası taşıyor, KVKK/GDPR uyum dosyası dolu, SOC2 raporu var — ama saha kontrol ağında düz parola, paylaşılan operatör hesapları, güncellenmemiş historian ve VPN'siz uzak erişim devam ediyor. Sertifika kurumsal IT katmanını kapsıyor; OT katmanı 'üretimi durduramayız' diyerek tarama ve yamadan muaf tutuluyor. Bir gün ransomware geldiğinde şirket 'sertifikalıydık' diye savunma yapıyor — sigortacı kapsam dışı diyor.

Yıllık etki
Tipik 4000 t/g tesiste OT/IT sınır ihlali → ortalama 4-9 gün üretim duruşu × 4000 t × ~280 ₺/t marjinal ≈ 4.5-10M ₺ direkt; siber sigorta kapsam dışı kalırsa adli + restorasyon + danışmanlık 8-25M ₺ + müşteri tazminatı / kontrat penalty 10-40M ₺ = ~22-75M ₺/olay gizli compliance-eksiği vergisi. KVKK/GDPR ihlal cezası ayrı: ciroyu %2-4'e kadar.
TR çimento sektörü 4000 t/g segment baseline; OT-tabanlı incident süresi pilot tahmini 4-9 gün (yedekleme + kontrolör reflash + validasyon). Sigorta exclusion oranı pilot tahmini %30-50 OT-ihlalinde. KVKK ceza tavanı resmi mevzuat baseline.
Neden gizli kalırISO 27001 / SOC2 denetimi 'kapsam dahilinde' tanımlanan sistemleri tarar — kapsam genelde corporate IT (ERP, e-posta, kullanıcı dizini) ile sınırlı; saha PLC + DCS + historian 'üretim kritik, dokunulmaz' notuyla kapsamdan çıkarılır. Pen-test'i de IT yapıyor, OT görmüyor. Bu gri bölge sigortacının yıllık formunda 'OT segmentation: yes' kutusunu işaretliyor; gerçekte segmentasyon YOK. Olay anında sigortacı kapsamı 'wall-of-shame' gösteriyor.
Bu maliyet sizde ne kadar? 30 dk'lık demoda fabrika rakamlarınızla hesaplayalım.Demo talep et
⚙️

Nasıl çalışır?

Ham sinyalden operatöre hazır çıktıya 4 adım.

1 · İngest

ISO 27001 / SOC2 / KVKK kontrol envanteri

2 · Hesapla

Uyum skoru + boşluk + denetim hazırlık paneli

3 · Doğrula

Bağımsız audit firması + cevap deposu

4 · Ürün

Vault: politika, kanıt, sertifika erişimi

Hangi sinyalleri işler

Canlı payload kategori görünümü — tam key ve birim listesi mahremdir. Tam şema demoda paylaşılır.

6 alanAylık1 kategori
Operasyonel veri
kategori
6 alan
Tam alan listesi, birimler ve doğrulama kuralları 30 dk'lık demoda paylaşılır.Tam şemayı demoda gör

Hangi KPI'ları hareketlendirir

Pilot uygulamalarda gözlenen tavsiye hedefleri — sözleşmesel garanti değildir.

ISO 27001 audit hazırlık
önce
8
sonra
2
hafta / weeks
Kaynak: Vault + kanıt
Açık bulgu sayısı
önce
14
sonra
3
Kaynak: Sürekli izleme

Bu modülü besleyen bilgi

Bu modüle bağlı doğrulanmış en iyi uygulamalar ve mühendislik hesaplayıcılarının kategori görünümü. Tam kütüphane — ID'ler, başlıklar, KPI etkileri ve kaynak notları — demoda açılır.

İyi pratikler2 bağlı
Güvenlik ve İSG iyileştirmeleri
doğrulanmış playbook
2 SOP
Tam kütüphane — playbook detayları, formüller, kaynak notları — 30 dk'lık demoda paylaşılır.Kütüphaneyi demoda aç

Bu modülü Cortex'e sor

AI · Haiku 4.5

Vendor-neutral, sadece tavsiye niteliğinde cevaplar — bu modülün bağlamına dayanır. Ziyaretçi başına günde 5 soru.

Bu modülü DemoCem kapasitesinde görmek ister misiniz?

30 dakikalık demo. Modülü canlı veriyle açıp size özel ROI ve 90 günlük pilot planı çıkarıyoruz.