Yıllık Sızma Testi — Teklif Talebi (RFP)

EKER BİLGİSAYAR SİSTEMLERİ ve GIDA SAN. A.Ş. — MyHirer.ai · Versiyon 1.0 · 20 Nisan 2026

Bu belge, 3. parti bağımsız güvenlik firmasına yaptırılacak yıllık sızma testinin kapsamını, beklentilerini ve satın alma sürecini tanımlar. KVKK m.12 + Kurul Rehberi uyarınca kişisel veri işleyen sistemler için yıllık sızma testi önerilen güvenlik tedbirleri arasındadır.

1. Kapsam

Tedarikçi aşağıdaki sistemleri aşağıdaki yöntemlerle test edecektir:

1.1. Hedef Sistemler

1.2. Metodoloji

1.3. Özel Test Senaryoları

2. Zamanlama ve Süre

3. Teslimatlar

  1. Executive Summary (2-3 sayfa, Türkçe) — üst düzey bulgular, risk skoru, KVKK uyum değerlendirmesi
  2. Teknik Detay Raporu (PDF + şifreli zip, İngilizce kabul) — her bulgu için:
    • CVSS 3.1 puanı + severity (Critical/High/Medium/Low)
    • Etkilenen endpoint / komponent
    • Adım adım reproduction (screenshot/video)
    • Kanıt (HTTP request/response, payload)
    • İş etkisi
    • Önerilen düzeltme (kod örneği dahil)
    • CWE sınıflandırması
  3. Attestation Letter — imzalı, kaşeli — kurumsal müşterilerle paylaşılabilir
  4. Ham veri: Nmap/Burp/ZAP vb. tarama çıktıları ayrı zip içinde
  5. Retest raporu — sonraki raund (dahil)

4. Tedarikçi Kalifikasyon Kriterleri

5. Bütçe Aralığı

Kapsam Tahmini Adam-Gün Tipik TRY (2026)
Hafif (sadece OWASP Top 10 web)5150.000 - 250.000 TRY
Orta (web + API + altyapı)8-10250.000 - 450.000 TRY
Tavsiye edilen: Tam kapsam (web + API + WS + LLM + KVKK + retest)12-15400.000 - 650.000 TRY
Premium (+ fiziksel sosyal mühendislik)20+750.000+ TRY

Fiyatlar KDV hariç, referans amaçlıdır. Firma büyüklüğü ve ek kapsam eklemelerine göre değişebilir.

6. Sözleşme Şartları

7. İletişim

Teklif Göndermek İçin: ahmet@eker.com (kopya: kvkk@myhirer.ai)

Teklif Son Tarihi: [RFP gönderilen tedarikçilere özel belirtilir]

Teknik Sorular: NAZMİ AHMET EKER — Şirket Sahibi / Veri Sorumlusu

Şirket: EKER BİLGİSAYAR SİSTEMLERİ ve GIDA SAN. A.Ş. — Odunluk Mah. Erdoğan Binyücel Cad. No:13/A Nilüfer / BURSA — KEP: ekersoft@hs01.kep.tr

8. Tedarikçi Kısa Listesi (araştırılacak)

Tedarikçi Tip Web
STM (Savunma Teknolojileri)Kamu + kurumsalstm.com.tr
BilgeAdam SecurityKurumsalbilgeadam.com
BeyazNet / Siber GüvenlikKurumsalbeyaz.net
Biznet BilişimKüçük/orta ölçeklibiznetbilisim.com
ProdaftPremiumprodaft.com
SecureAge / LabrisKurumsallabrisnetworks.com

Kısa liste referans niteliğindedir; teklifler alındıkça genişletilir.