Güvenlik ve sertifikasyon
Bu sayfa, TruvaLI'nın güvenlik uygulamalarını ve bunların hangi kontrolleri kapsadığını anlatır. Amaç, satın alma ve bilgi güvenliği süreçlerinde sorulan soruları görüşmeye bırakmadan yanıtlamaktır.
Mimarinin kendisi bir kontroldür
TruvaLI kurumun kendi altyapısına kurulur ve müşteri verisi analiz ya da yapay zekâ süreçleri için dış bulut ortamlarına gönderilmez. Bu, sözleşmeyle verilen bir taahhüt değil mimari bir sonuçtur ve pek çok güvenlik sorusunu baştan kapatır.
Ayrıntı için kurum içi kurulum sayfasına bakabilirsiniz.
Erişim güvenliği
- Ekran, buton ve veri düzeyinde tanımlanabilen rol tabanlı yetkilendirme.
- Zorunlu iki adımlı doğrulama; kritik onay adımlarında da istenir.
- Parola karmaşıklığı, tekrar kullanım sınırı ve periyodik yenileme.
- Tekrarlanan hatalı girişte hesap ve IP kilitleme.
- Hareketsiz oturumların otomatik sonlandırılması.
- Onaylı IP aralıklarıyla erişim kısıtlama.
- Geliştirici, yönetici ve iş kullanıcısı rollerinin ayrılması.
Veri güvenliği
Veriler aktarımda ve durağan hâlde şifrelenir. Hassas alanlar yetkisiz kullanıcılara maskelenerek gösterilir. Yasal saklama süresi boyunca tutulması gereken veriler arşivlenir ve arşiv bütünlüğü özet değerlerle doğrulanır.
Denetim izi
Sistemdeki her erişim ve değişiklik kaydedilir; kayıtlar sonradan düzenlenemez. Onaylara hukuken geçerli zaman damgası eklenir. Kimin hangi kuralı yazdığı, kimin onayladığı ve hangi vakayı kapattığı izlenebilir.
Süreklilik
Sunucu, ağ ve veritabanı metrikleri tek bir panelden izlenir. Düzenli yedeklerle kurtarma hedeflerine uygun bir felaket senaryosu planı yürütülür. Periyodik sızma testleri ve zafiyet taramaları desteklenir.
Sertifikasyon durumu
Sertifikasyon çalışmalarının güncel durumunu ve hangi kapsamı içerdiğini paylaşmayı tercih ediyoruz. Kurumunuzun kendi bilgi güvenliği soru listesi varsa yanıtlanmak üzere iletebilirsiniz.
Sık sorulan sorular
- Verilerimiz dışarıya çıkıyor mu?
- Hayır. Platform kurumun kendi altyapısında çalışır; müşteri verisi analiz veya yapay zekâ süreçleri için dış bulut ortamlarına gönderilmez.
- Denetim kayıtları değiştirilebilir mi?
- Hayır. Kayıtlar değiştirilemez biçimde tutulur, arşiv bütünlüğü özet değerlerle doğrulanır ve onaylara zaman damgası eklenir.
- Sızma testi yaptırabilir miyiz?
- Evet. Kurulum kendi altyapınızda olduğu için kendi test takviminizi uygulayabilirsiniz; periyodik sızma testleri ve zafiyet taramaları desteklenir.
- Bilgi güvenliği soru listemizi kim yanıtlıyor?
- Soru listeleri, mühendislik ve uyum tarafından birlikte yanıtlanır. İletişim sayfasından ilettiğinizde süreç başlatılır.