Sinem Yörük

Uzmanlık Alanlarım

Bilgi GüvenliğiDenetim & UyumRisk Yönetimi Kalite & Süreç Yönetimiİş SürekliliğiAI Governance

Sertifikalar

  • ISO/IEC 27001 Lead Implementer
  • ISO/IEC 27001 Lead Auditor
  • ISO/IEC 27005 Risk Manager
  • KVKK / Veri Güvenliği Uzmanlığı

Hakkımda;

Profesyonel hayatım boyunca kalite yönetimi, denetim, süreç geliştirme ve bilgi güvenliği alanlarının kesişiminde çalıştım. Kariyerime kalite yönetim sistemleriyle başlayarak ISO 9001, ISO 27001, TISAX, ISO 27701 ve farklı uyum gereklilikleri kapsamında edindiğim deneyimi zaman içerisinde bilgi güvenliği, risk yönetimi ve denetim alanlarına taşıdım. Bugün ağırlıklı olarak bilgi güvenliği yönetim sistemleri, iç denetim, risk ve tedarikçi güvenliği, iş sürekliliği, güvenlik farkındalığı ve kurumsal süreçlerin geliştirilmesi üzerine çalışıyorum.

Mesleğimde en çok, teknik konular ile iş süreçleri arasında bağ kurmayı ve karmaşık gereklilikleri uygulanabilir süreçlere dönüştürmeyi seviyorum. Bilgi güvenliğini yalnızca teknik kontrollerden, denetimi ise yalnızca kontrol listelerinden ibaret görmüyorum; iyi tasarlanmış süreçlerin, doğru risk yaklaşımının ve kurum içinde oluşan güvenlik kültürünün en az teknoloji kadar önemli olduğuna inanıyorum. Bu sayfayı da bilgi güvenliği, denetim, uyum, yapay zekâ yönetişimi ve süreç yönetimi alanlarında öğrendiklerimi, araştırmalarımı ve çalışma hayatında karşılaştığım konulara ilişkin kendi değerlendirmelerimi paylaşabileceğim bir alan olarak oluşturdum.

Sinem Yörük

"Kalite, bir eylem değil, alışkanlıktır." — Will Durant

Birlikte çalışalım Yazılarımı oku