Masabaşı Egzersizi

Tabletop Exercise

Masabaşı Egzersizi

İş sürekliliği planlarınızı gerçek kriz senaryolarıyla test edin. Ekibinizin hazırlığını belgeleyin, zayıf noktaları önceden keşfedin.

%68Daha Hızlı Müdahale
ISO 22301Sertifika Desteği
DORAUyum Kanıtı
YıllıkDüzenli Tatbikat
Tanım

Masabaşı Egzersizi Nedir?

Masabaşı egzersizi (Tabletop Exercise — TTX), kurumun üst yönetim ve kilit personelini bir araya getirerek gerçekçi kriz senaryoları üzerinden tartışma yapılan simülasyon tatbikatlarıdır. Fiziksel bir eylem gerektirmez; karar vericiler senaryoyu sözlü ve belgesel olarak tartışır.

Bir saldırı, doğal afet, kritik sistem arızası veya tedarik zinciri kesintisi gibi senaryolar masa başında işlenerek kurumun mevcut prosedürleri, iletişim protokolleri ve karar mekanizmaları gerçek zamanlı baskı altında sınanır.

Tatbikat süresince bağımsız bir uzman kolaylaştırıcı süreci yönetir, yeni durumlar enjekte eder ve ekibin yanıt kapasitesini gözlemleyerek kayıt altına alır. Egzersiz sonunda hazırlanan bulgu raporu, kurumun olgunluk düzeyini belgeler.

"Kriz anında ilk kez düşünmeye başlarsanız, zaten geç kalmışsınızdır. Masabaşı egzersizleri bu düşünme sürecini öne taşır."

SüreYarım gün ile 2 tam gün arasında planlanır
KatılımcılarÜst yönetim, BT, hukuk, İK, operasyon, iletişim birimleri
ÇıktıBulgular raporu, aksiyon planı, olgunluk değerlendirmesi
FormatSenaryo bazlı modere tartışma; fiziksel müdahale gerektirmez
GizlilikTüm senaryolar ve bulgular kuruma özel tutulur
Sorun

Klasik İş Sürekliliği Planları Neden Yeterli Değil?

BCP ve DRP dokümanları kritik öneme sahiptir ancak tek başına yeterli olmaz. Asıl test, kriz anında insanların nasıl davrandığıdır.

Yalnızca Plan

Test Edilmemiş — Teorik

Plan hiç test edilmemiş; zayıf noktalar gizli kalıyor

Roller ve sorumluluklar kâğıt üzerinde; kriz anında karışıklık çıkıyor

İletişim zinciri pratikte hiç test edilmemiş

Regülatör denetimleri için yeterli tatbikat kanıtı sağlanamıyor

Gerçek bir krizde müdahale süresi belirsiz ve ölçülemiyor

Plan + Masabaşı Egzersizi

Test Edilmiş — Doğrulanmış

Plan gerçekçi senaryolarla test edilmiş, zayıf noktalar giderilmiş

Her personel kriz anındaki görevini önceden yaşayarak öğrenmiş

İletişim protokolleri pratikte doğrulanmış ve geliştirilmiş

Tatbikat raporu denetim kanıtı olarak doğrudan kullanılabiliyor

Müdahale süreleri ölçülmüş ve sistematik olarak iyileştirilmiş

Metodoloji

Egzersiz Nasıl Yürütülür?

Her tatbikat kuruma özel bir senaryo ile başlar ve yapılandırılmış bir süreç izler.

1

Kapsam ve Senaryo Tasarımı

Kurumun sektörü, risk profili ve öncelikleri doğrultusunda tatbikat kapsamı belirlenir. Kolaylaştırıcı ekip, gerçekçi ve kuruma özgü bir senaryo geliştirir.

2

Katılımcı Belirleme ve Ön Brifing

Kilit karar vericiler ve fonksiyon temsilcileri seçilir. Tatbikat formatı, kurallar ve beklentiler katılımcılara önceden aktarılır.

3

Senaryo İnjeksiyonu ve Tartışma

Kolaylaştırıcı senaryoyu aşamalı olarak sunar, yeni gelişmeler ekler ve ekibin kararlarını sorgular. Yanıtlar kayıt altına alınır.

4

Ara Değerlendirme (Hot Wash)

Tatbikat tamamlanır tamamlanmaz katılımcılarla anlık gözlemler paylaşılır. İlk bulgular ve gözlemler ortaklaşa tartışılır.

5

Bulgu Raporu ve Aksiyon Planı

Tatbikatın tüm bulguları, tespit edilen eksiklikler ve öneriler kapsamlı bir raporda belgelenir. Her bulgu için sorumluluk ve zaman çizelgesi belirlenir.

6

Takip ve Doğrulama

Aksiyon planındaki iyileştirmelerin hayata geçirilmesi izlenir. Bir sonraki tatbikat için iyileştirilmiş senaryo tasarımı başlar.

Ölçülebilir Etki

İş Sürekliliğine Somut Katkıları

%68Daha Hızlı MüdahaleTatbikat yapan kurumlar gerçek olaylarda çok daha hızlı müdahale ediyor
3xDaha Az Finansal KayıpDüzenli tatbikat yapan kurumlar kriz maliyetlerini önemli ölçüde düşürüyor
%91Rol NetliğiKatılımcıların büyük çoğunluğu egzersiz sonrası görevini çok daha net tanımlıyor
%40Düşük RTOKurtarma süresi hedefleri tatbikat sonrası ortalama yüzde kırk iyileşiyor
Faydalar

Kurumunuza 8 Temel Katkı

1

Gizli Zayıflıkları Ortaya Çıkarır

Planınızda fark etmediğiniz boşlukları güvenli bir ortamda tespit edersiniz.

2

Ekip Koordinasyonunu Güçlendirir

Farklı birimler kriz ortamında birlikte çalışmayı pratikte deneyimler.

3

Karar Süreçlerini Hızlandırır

Baskı altında kim, neyi, ne zaman kararlaştırır sorusuna net yanıt oluşur.

4

İletişim Protokollerini Test Eder

İç ve dış iletişim kanalları gerçek senaryoda sınanır, eksiklikler kapatılır.

5

Regülasyon Kanıtı Sağlar

Tatbikat raporu DORA, ISO 22301 ve BDDK denetimlerinde kanıt belgesi olarak kullanılır.

6

BCP Planını Güncel Tutar

Her tatbikat, planınızın gerçek tehditlerle ne kadar örtüştüğünü ölçer ve güncelleme fırsatı yaratır.

7

Kurumsal Hafıza Oluşturur

Geçmiş tatbikat bulguları, kurumun kriz yönetim olgunluğunun somut göstergesi haline gelir.

8

Üst Yönetim Farkındalığı Yaratır

Yöneticiler kriz maliyetlerini ve hazırlık açıklarını bizzat deneyimleyerek önceliklendirme yapabilir.

Senaryolar

Hangi Kriz Senaryoları Test Edilir?

Tatbikat senaryoları kurumun sektörüne ve risk profiline göre özelleştirilir.

Siber Güvenlik

Ransomware Saldırısı

Kritik sistemlerin şifrelendiği, üretimin durduğu ve fidye talebinin geldiği tam kapsamlı bir siber kriz senaryosu.

Altyapı

Kritik Sistem Arızası

Temel iş sistemlerinin uzun süreli erişilemez olduğu, iş sürekliliğinin sınavını veren senaryo.

Veri

Kişisel Veri İhlali

Müşteri ve çalışan verilerinin sızdığı, KVKK bildirimi ve kriz iletişiminin kritik önem taşıdığı senaryo.

İş Sürekliliği

Tedarik Zinciri Kesintisi

Kritik tedarikçinin ani hizmet dışı kalması ve alternatif kaynak yönetimini kapsayan senaryo.

Fiziksel

Ofis Erişim Kaybı

Ana ofisin kullanılamaz hale geldiği, uzaktan çalışmaya ani geçiş ve iş sürekliliği testini içeren senaryo.

İtibar

Kriz İletişimi Senaryosu

Kurumu etkileyen bir haber krizinde medya, müşteri ve paydaş iletişim süreçlerinin tatbikatı.

Katılımcılar

Kimler Masaya Oturmalı?

Etkili bir tatbikat için kurumun farklı birimlerinden karar vericiler bir arada bulunmalıdır.

CEO / Genel Müdür
BT / Siber Güvenlik Müdürü
Risk / Uyum Müdürü
Hukuk Müşaviri
İnsan Kaynakları
Kurumsal İletişim
CFO / Finans
Operasyon / Üretim
İş Sürekliliği Koordinatörü
Düzenleyici Gereksinimler

Regülasyon Uyumu

DORA, ISO 22301 ve sektörel düzenleyiciler tatbikat yükümlülüğünü giderek daha fazla zorunlu kılıyor.

AB — Finansal Sektör

DORA

Dijital Operasyonel Dayanıklılık Yasası

Finansal kuruluşlar için yıllık ICT tatbikatını zorunlu kılar. Madde 26 kapsamındaki gereksinimi doğrudan karşılar.

Uluslararası Standart

ISO 22301

İş Sürekliliği Yönetim Sistemi

İş sürekliliği yönetim sistemi sertifikasyonu için BCP planlarının düzenli aralıklarla test edilmesi zorunludur. Egzersiz raporu denetim kanıtı olarak kullanılır.

Türkiye — Bankacılık

7545 Sayılı Kanun ve BDDK

Bankacılık ve Kritik Altyapı

Bankacılık, finans ve kritik altyapı sektörlerinde siber güvenlik tatbikatı yapma yükümlülüğü kapsamında gerçekleştirilen egzersizler yasal gereksinimi karşılar.

Ekibiniz Gerçek Bir Krize Hazır mı?

Kurumunuza özel masabaşı egzersizi tasarımı için uzman ekibimizle görüşün.