
ISO 27001
Bilgi güvenliği yönetim sistemi çerçevesi.
Ürün Ekosistemi
Özel dijital eğitim içerikleriKuruma özel dijital öğrenme içerikleri — senaryodan teslimata
Kişiselleştirilmiş öğrenme deneyimiHer çalışana kendi öğrenme deneyimi ve beceri haritası
Hazır dijital eğitim kataloğuBeklemeden başlayın: beş sağlayıcıdan hazır eğitim kütüphanesi
İçerik geliştirme araçlarıİçeriği kurum içinde, hızla ve kendi ekibinizle üretin
Hedefinize, sektörünüze ve yetkinlik haritanıza göre yapılandırılmış öğrenme çözümleri.
Uzmanla Görüşünİçerikler
BlogKurumsal öğrenme, teknoloji ve içerik tasarımında güncel bakışWeb SeminerleriCanlı oturumlar ve kayıtlarla uzman anlatımıPodcastÖğrenme dünyasından sohbetler ve saha deneyimleriReferans ve Keşfet
L&D SözlüğüLMS, LXP, SCORM, xAPI ve temel kavramlar A–ZE-BültenYeni içerikler ve güncellemeler gelen kutunuzdaDoğru öğrenme teknolojisi kararını vermenize yardımcı olacak karşılaştırmalı yazımızı okuyun.
Yazıyı OkuyunFarklı sektörlerde, farklı ölçeklerde, aynı hedef: öğrenmenin iş sonucuna dönüşmesi.
Hikâyeleri İnceleyinİçerik, teknoloji ve danışmanlığı tek çatı altında birleştiren iş ortağınız.
Respongo’yu TanıyınKurumsal verilerinizi hangi kontrollerle koruduğumuzu, hangi standartlara göre denetlendiğimizi ve olay durumunda nasıl hareket ettiğimizi açıklıyoruz.
Bu sayfa, Respongo ürünlerinin ve hizmetlerinin sunumunda uygulanan bilgi güvenliği yaklaşımını özetler. Belirli bir müşteri sözleşmesi kapsamındaki taahhütler, ilgili sözleşme ve eklerinde tanımlanır.
Ürün ve altyapı katmanlarında uygulanan standartlar (ISO 27001, SOC 2 Type II gibi) ile bunların Respongo'ya mı yoksa altyapı/iş ortağı sağlayıcıya mı ait olduğu, talep hâlinde yazılı olarak paylaşılır.
Denetim raporları, gizlilik sözleşmesi imzalanması koşuluyla kurumsal müşterilerimizle ve potansiyel müşterilerimizle paylaşılabilir.
Respongo, doğrulanabilir olmayan hiçbir sertifikasyon veya uyumluluk iddiasında bulunmaz.
Uygulama ve altyapı katmanlarında periyodik zafiyet taramaları ve bağımsız sızma testleri (VAPT) yürütülür. Tespit edilen bulgular önem derecesine göre önceliklendirilir ve tanımlı süreler içinde giderilir.
Güvenlik olaylarının tespiti, sınıflandırılması, müdahalesi ve bildirimi için tanımlı bir olay müdahale süreci işletilir. Kişisel veri ihlali durumunda mevzuatın öngördüğü bildirim yükümlülükleri yerine getirilir.
Hizmet sürekliliğine yönelik yedeklilik, felaket kurtarma ve iş sürekliliği planları tanımlanmıştır. Hedef kurtarma süresi (RTO) ve hedef kurtarma noktası (RPO) değerleri hizmet seviyesi taahhütlerinde belirtilir.
Hizmetin sunumunda görev alan barındırma ve altyapı sağlayıcıları, güvenlik ve veri koruma yükümlülükleri sözleşmeyle bağlanarak kullanılır. Güncel alt yüklenici listesi talep üzerine paylaşılır.
Bir güvenlik açığı tespit ettiğinizi düşünüyorsanız iletişim kanallarımız üzerinden bize bildirin. Bildirimleri değerlendirir ve sorumlu açıklama ilkeleri çerçevesinde yanıt veririz.
Son güncelleme: 1 Temmuz 2026 · Sorularınız için iletişim sayfamızı kullanabilirsiniz.

Bilgi güvenliği yönetim sistemi çerçevesi.

Kontrollerin belirli bir dönem boyunca etkinliğinin bağımsız denetimi.

Veri koruma mevzuatına uygun işleme yaklaşımı.

Periyodik zafiyet taraması ve sızma testleri.
Yasal metinler, veri koruma ve güvenlik başlıkları için ekibimize yazın.