Platform
Çözümler
Kaynaklar
Şirket
Kaynaklar
Kaynaklar

Güvenlik ve sertifikasyon

Bu sayfa, TruvaLI'nın güvenlik uygulamalarını ve bunların hangi kontrolleri kapsadığını anlatır. Amaç, satın alma ve bilgi güvenliği süreçlerinde sorulan soruları görüşmeye bırakmadan yanıtlamaktır.

Mimarinin kendisi bir kontroldür

TruvaLI kurumun kendi altyapısına kurulur ve müşteri verisi analiz ya da yapay zekâ süreçleri için dış bulut ortamlarına gönderilmez. Bu, sözleşmeyle verilen bir taahhüt değil mimari bir sonuçtur ve pek çok güvenlik sorusunu baştan kapatır.

Ayrıntı için kurum içi kurulum sayfasına bakabilirsiniz.

Erişim güvenliği

  • Ekran, buton ve veri düzeyinde tanımlanabilen rol tabanlı yetkilendirme.
  • Zorunlu iki adımlı doğrulama; kritik onay adımlarında da istenir.
  • Parola karmaşıklığı, tekrar kullanım sınırı ve periyodik yenileme.
  • Tekrarlanan hatalı girişte hesap ve IP kilitleme.
  • Hareketsiz oturumların otomatik sonlandırılması.
  • Onaylı IP aralıklarıyla erişim kısıtlama.
  • Geliştirici, yönetici ve iş kullanıcısı rollerinin ayrılması.

Veri güvenliği

Veriler aktarımda ve durağan hâlde şifrelenir. Hassas alanlar yetkisiz kullanıcılara maskelenerek gösterilir. Yasal saklama süresi boyunca tutulması gereken veriler arşivlenir ve arşiv bütünlüğü özet değerlerle doğrulanır.

Denetim izi

Sistemdeki her erişim ve değişiklik kaydedilir; kayıtlar sonradan düzenlenemez. Onaylara hukuken geçerli zaman damgası eklenir. Kimin hangi kuralı yazdığı, kimin onayladığı ve hangi vakayı kapattığı izlenebilir.

Süreklilik

Sunucu, ağ ve veritabanı metrikleri tek bir panelden izlenir. Düzenli yedeklerle kurtarma hedeflerine uygun bir felaket senaryosu planı yürütülür. Periyodik sızma testleri ve zafiyet taramaları desteklenir.

Sertifikasyon durumu

Sertifikasyon çalışmalarının güncel durumunu ve hangi kapsamı içerdiğini paylaşmayı tercih ediyoruz. Kurumunuzun kendi bilgi güvenliği soru listesi varsa yanıtlanmak üzere iletebilirsiniz.

Sık sorulan sorular

Verilerimiz dışarıya çıkıyor mu?
Hayır. Platform kurumun kendi altyapısında çalışır; müşteri verisi analiz veya yapay zekâ süreçleri için dış bulut ortamlarına gönderilmez.
Denetim kayıtları değiştirilebilir mi?
Hayır. Kayıtlar değiştirilemez biçimde tutulur, arşiv bütünlüğü özet değerlerle doğrulanır ve onaylara zaman damgası eklenir.
Sızma testi yaptırabilir miyiz?
Evet. Kurulum kendi altyapınızda olduğu için kendi test takviminizi uygulayabilirsiniz; periyodik sızma testleri ve zafiyet taramaları desteklenir.
Bilgi güvenliği soru listemizi kim yanıtlıyor?
Soru listeleri, mühendislik ve uyum tarafından birlikte yanıtlanır. İletişim sayfasından ilettiğinizde süreç başlatılır.

İlgili yazılar