Skip to main content

> tpl_gov_014

Kriz Yönetişimi ve Üst Yönetim Müdahale Protokolü

Yıkıcı siber, finansal veya operasyonel olaylar sırasında C-seviye kriz komuta ekibi aktivasyonunu, avukat-müvekkil gizlilik korumalarını, acil yönetim kurulu bilgilendirme periyotlarını, koordineli yasal bildirimleri ve önceden onaylanmış harici medya bekleme açıklamalarını belirleyen üst yönetim kriz yönetişim protokolü ve acil müdahale çerçevesi.

TEMPLATE // INSPECT: TPL-GOV-014MODIFIED: 2026-09-19
KATEGORİÜst Düzey Yönetişim ve Risk
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Büyük krizlerde C-seviye aktivasyonu, yönetim kurulu iletişimi, yasal gizlilik ve kamuoyu açıklamalarını yöneten üst düzey kriz komuta protokolü.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Ağır krizler baş gösterdiğinde (büyük fidye yazılımı, kitlesel veri sızıntısı, finansal şok) yöneticiler net kanallar olmadan panikler, basına çelişkili açıklamalar sızdırır ve yasal 4 günlük resmi bildirim sürelerini kaçırır.

Ne Zaman Kullanılmalı?

  • Yıkıcı kurumsal tehditlerde (ransomware, kritik altyapı çökmesi, yönetici suistimali) üst yönetim kriz komutasını harekete geçirirken
  • Araştırma bulgularını korumak için Hukuk Müşaviri ve bağımsız avukatlarla yasal gizlilik (attorney-client privilege) kapsamında inceleme yürütürken
  • Yönetim Kurulu, resmi makamlar, müşteriler ve basınla koordineli iletişimi yürütürken

Ne Zaman Kullanılmamalı?

  • Operasyonel taktik IT sorun giderme ve sunucu yeniden başlatma süreçlerinde (TPL-OPS-007 kullanın)
  • Rutin basın bültenleri ve standart pazarlama ürün duyurularında (TPL-GTM-001 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Kriz İlan Kriterleri ve Üst Yönetim Aktivasyonustandard, enterprise

Üst Yönetim Komutasını tetikleyen eşikler: temel servisin >4 saat kesintisi, >10.000 kayıtlık doğrulanmış veri sızıntısı, yasal soruşturma bildirimi veya yönetici güvenliği tehdidi.

Yönerge:Konsensüs beklemeksizin herhangi bir C-seviye yöneticinin kriz ekibini anında harekete geçirmesine yetki verin.
2. 2. Kriz Yönetim Ekibi (CMT) Rolleri ve Bant Dışı Kanallarstandard, enterprise

Roller: Kriz Komutanı (CEO/COO), Teknik Lider (CTO/CISO), Hukuk Müşaviri, İletişim Lideri ve Yönetim Kurulu İrtibatı; şifreli bant dışı kanallar (Signal/özel hatlar).

Yönerge:Kurumsal ağların ele geçirilmiş olabileceği durumlarda kriz görüşmelerini asla şirket e-postası veya Slack üzerinden yapmayın.
3. 3. Hukuki Koruma, Gizlilik ve Yasal Bildirim Süreleristandard, enterprise

Adli bilişim uzmanlarının avukat-müvekkil gizliliği altında görevlendirilmesi, yasal sürelerin takibi: SEC Form 8-K (4 iş günü), KVKK/GDPR (72 saat) ve NIS 2.

Yönerge:Hukuk davalarında delil koruması sağlamak için tüm teknik inceleme raporlarını bağımsız hukuk bürosu üzerinden yönlendirin.
4. 4. Dış İletişim, Medya Açıklamaları ve Müşteri Bilgilendirmesistandard, enterprise

Ön onaylı bekleme açıklamalarının yayınlanması, tek sözcü ilkesi, kriz destek sayfalarının hazırlanması ve basın açıklamalarının koordinasyonu.

Yönerge:Yetkilendirilmemiş personelin sosyal medyada veya basına gayriresmi yorum yapmasını kesinlikle yasaklayın.
5. 5. Yönetim Kurulu Yönetişimi ve Krizin Sonlandırılmasıstandard, enterprise

Yönetim Kuruluna 2., 12. ve 24. saatlerde yapılandırılmış güncellemeler sunulması, krizden çıkış kriterleri ve bağımsız kriz sonrası inceleme.

Yönerge:Müşteri operasyonel kararlılığı kesintisiz 72 saat boyunca korunmadan krizin bittiğini ilan etmeyin.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Kriz Yönetişimi ve Üst Yönetim Müdahale Protokolü - Örnek Vaka Analizi

Örnek Organizasyon: Uluslararası Finansal Veri ve Bulut Takas Kurumu

Uluslararası Finansal Veri ve Bulut Takas Kurumu için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Geniş çaplı fidye yazılımı tespitinden itibaren 18 dakika içinde Üst Yönetim Kriz Protokolü devreye alınarak domain controller'lar izole edildi
  • Bant dışı Signal komuta köprüsü kuruldu ve dış hukuk danışmanı gizliliği altında adli soruşturma yürütüldü
  • Yasal 4 günlük süre içinde SEC Form 8-K bildirimi yapıldı ve sıfır para cezasıyla müşteri mağduriyetleri giderildi

Sıkça Sorulan Sorular

Kriz iletişiminde neden mutlaka bant dışı (out-of-band) sistemler kullanılmalıdır?

Ağır siber saldırılarda (fidye yazılımı veya gelişmiş kalıcı tehditler), saldırganlar genellikle şirket e-postalarını, Slack kanallarını ve VoIP telefon hatlarını izler. Yanıt stratejisini ele geçirilmiş sistemlerde tartışmak saldırganı kurumun savunma planlarından haberdar eder ve baskın avantajını yok eder.

Siber olay incelemelerinde avukat-müvekkil gizliliği (attorney-client privilege) nasıl işler?

Kurum adli bilişim uzmanlarını doğrudan hukuk müşavirliği üzerinden görevlendirdiğinde inceleme hukuki danışmanlık kapsamında yürütülür. Bu durum, ham teknik ön raporların gelecekteki hissedar veya tazminat davalarında zorunlu olarak ifşa edilmesini engeller.

SEC Form 8-K Madde 1.05 kapsamındaki 4 günlük bildirim kuralı nedir?

SEC, halka açık şirketlerin bir siber olayın "önemli" (yatırımcının kararını etkileyecek nitelikte) olduğuna karar verdikten sonraki dört iş günü içinde bunu açıklamasını şart koşar. Önemlilik tespiti makul olmayan bir gecikme olmaksızın yapılmalıdır.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-GOV-014-Crisis-Governance-and-Executive-Response-Protocol-Blank-EN.docxDOCX
all11.5 KB
TPL-GOV-014-Crisis-Governance-and-Executive-Response-Protocol-Example-EN.docxDOCX
all11.5 KB
TPL-GOV-014-Kriz-Yonetisimi-ve-Ust-Yonetim-Mudahale-Protokolu-Bos-TR.docxDOCX
all11.6 KB
TPL-GOV-014-Kriz-Yonetisimi-ve-Ust-Yonetim-Mudahale-Protokolu-Ornek-TR.docxDOCX
all11.6 KB
TPL-GOV-014-Crisis-Governance-and-Executive-Response-Protocol-Blank-EN.mdMD
all2.5 KB
TPL-GOV-014-Crisis-Governance-and-Executive-Response-Protocol-Example-EN.mdMD
all2.6 KB
TPL-GOV-014-Kriz-Yonetisimi-ve-Ust-Yonetim-Mudahale-Protokolu-Bos-TR.mdMD
all2.6 KB
TPL-GOV-014-Kriz-Yonetisimi-ve-Ust-Yonetim-Mudahale-Protokolu-Ornek-TR.mdMD
all2.6 KB
TPL-GOV-014-Crisis-Governance-and-Executive-Response-Protocol-Blank-EN.pdfPDF
all97.8 KB
TPL-GOV-014-Crisis-Governance-and-Executive-Response-Protocol-Example-EN.pdfPDF
all99.1 KB
TPL-GOV-014-Kriz-Yonetisimi-ve-Ust-Yonetim-Mudahale-Protokolu-Bos-TR.pdfPDF
all98.2 KB
TPL-GOV-014-Kriz-Yonetisimi-ve-Ust-Yonetim-Mudahale-Protokolu-Ornek-TR.pdfPDF
all98.5 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar