
- Siber saldırılardan korunmak için kuruluşların personele ve yöneticilerine farkındalık eğitimleri düzenlemek,
- Her türden güvenlik ihlaline ilişkin hukuki danışmanlık vermek, sözleşmeler hazırlamak,
- Kuruluş bünyesinde gerçekleştirilen alım satım, ithalat ihracat, iç denetim, pazarlama, insan kaynakları, hizmet, depolama, lojistik vb. faaliyetlerinde ve bilgi teknolojileriyle yapılan işlemlerde bilgilerin ve verilerin toplanması, saklanması ve aktarılması hususlarında ilgili kanunlara uyum projeleri hazırlamak,
- Bilgi güvenliği ilkelerine uyumun sağlanmasında danışmanlık yapmak,
- Kuruluş organizasyon şemasının bilgi güvenliği, siber güvenlik ve geri güvenliğine ilişkin görev, sorumluluk ve rollerini belirlemek,
- Politika, prosedür ve hedefleri düzenlemek,
- Bilgi Güvenliği Yönetim Sistemi politikasını İSO standartlarına uygun hale getirmek,
- Siber güvenlik kadar önemli olan fiziksel ve çevresel güvenliklerin sağlanmasını denetlemek,
- Güvenlik uygulamaları için kurumsal gelişim ve gereksinimlerin karşılanmasını desteklemek,
- İş sürekliliği prosedür veya planlarını hazırlanmak,
- Teknik ve yasal mevzuata uyumluluğu düzenlemek
