OPERASYONEL GÜVENLİK

Belge içeriğinin nasıl kabul edildiğini, işlendiğini ve devreden çıkarıldığını açıkça anlatıyoruz.

Bu sayfa TEVSİK’in belge işleme süreçlerindeki mevcut güvenlik, saklama, erişim, teslimat ve kapanış yaklaşımını açıklar.

01 / MERKEZİ KONTROL MATRİSİ

Güvenlik yetkinlikleri durum listesi

Aşağıdaki etiketler TEVSİK’in mevcut, pilot, planlanan ve sunulmayan güvenlik seviyelerini şeffafça gösterir.

Yazılı Kapsam ve Sözleşme Şartları

Aktif uygulama

Her proje öncesinde belge kabul sınırları ve veri işleme şartları yazılı olarak tanzim edilir.

Gizlilik Sözleşmesi (NDA) Teminatı

Aktif uygulama

Müşteri ticari sırları ve yetkili teknik kayıtları NDA çerçevesinde korunur.

Belge Sınıflandırma Beyanı

Aktif uygulama

İşlem öncesinde belgelerin tasnif dışı ve aktarıma yetkili olduğu yazılı olarak teyit edilir.

Müşteri Kontrollü Ortam Pilotu

Sınırlı pilot kapsamında

Çalışmanın müşterinin kendi sunucu ve erişim politikalarında yürütülebilmesi seçeneği.

İzole Çalışma İstasyonu

Hazırlık aşamasında

Projeye özel cihaz, şifreli disk ve yerel güvenlik politikaları altında işleme.

Şifreli Taşınabilir Medya

Hazırlık aşamasında

Donanım şifrelemeli medya kullanımı ve kayıtlı teslim zinciri.

Kayıtlı Teslim Zinciri

Hazırlık aşamasında

Kurye/kişi bilgileri, mühür numarası ve teslim tutanağı takibi.

SHA-256 Hash Bütünlük Doğrulaması

Hazırlık aşamasında

Kabul ve teslimat öncesi dosya bütünlük kodu hesaplama cetveli.

Sanitizasyon ve Temizlik Tutanağı

Hazırlık aşamasında

Proje bitiminde geçici çalışma alanının temizlendiğini belgeleyen kayıt.

Fiziksel İmha Tesis Onayı

Şu anda sunulmuyor

Üçüncü taraf yetkili imha tesisi kanalıyla fiziki imha tanzimi.

Gizlilik Dereceli / NATO Belge İşleme

Şu anda sunulmuyor

Millî Gizli veya NATO sınıflı belge kabulü.

Kabul Edilen İçerikler

  • • Tasnif dışı şirket belgeleri
  • • Müşteri aktarımına yazılı izin verilmiş dokümanlar
  • • Ürün teknik föyleri ve test raporları
  • • Sertifikalar, MSDS ve CE beyanları
  • • Müşteri anketleri ve denetim kontrol listeleri

Kabul Edilmeyen İçerikler

  • • Millî Gizli veya NATO sınıflı belgeler
  • • Üçüncü tarafa aktarım kısıtı olan dosyalar
  • • Aktif sistem şifreleri veya erişim anahtarları
  • • Sınıflandırması belirsiz kısıtlı savunma belgeleri
  • • Web formları üzerinden iletilen hassas veriler
03 / YAŞAM DÖNGÜSÜ

Veri ve Belge İşleme Yaşam Döngüsü

01
Başvuru

Form üzerinden hassas belge içermeyen ön talep.

02
Kapsamlandırma

Hizmet sınırları ve aktarım yetkisi doğrulaması.

03
Sözleşme & NDA

Gizlilik ve veri işleme şartlarının tanzimi.

04
Kontrollü Teslim

Dosya manifesti ve kayıtlı teslimat.

05
İşleme

Tanımlı izole veya müşteri ortamında tasnif.

06
Kalite Kontrol

Eksik ve sürüm doğrulama kontrolü.

07
Teslimat

Çalışan matris ve takip panolarının sunumu.

08
Müşteri Kabulü

Yazılı onay ve teslim teyidi.

09
Kapanış & İmha

Geçici verilerin sanitizasyonu veya imhası.

04 / ALTYAPI SAĞLAYICILARI

Alt hizmet sağlayıcılar listesi

Vercel Inc.

Amaç: Web uygulaması barındırma ve kenar sunucu dağıtım altyapısı

Veri Türü: Statik web içerikleri, iletişim formu talepleri

Bölge: AB / ABD (Edge Network)

Neon Inc.

Amaç: Yönetilen PostgreSQL veritabanı altyapısı

Veri Türü: Başvuru kayıtları, form verileri, referans numaraları

Bölge: AB (Frankfurt / AWS)

Resend Labs Inc.

Amaç: İşlemsel e-posta ve bildirim gönderim altyapısı

Veri Türü: Form teyit e-postaları, admin bildirimleri

Bölge: AB / ABD

Altyapı sağlayıcılarının listelenmesi resmî sertifikasyon veya ticari ortaklık beyanı değildir.

Güvenlik Olayı ve Bildirim İletişim Adresi

Güvenlik bildirimi veya teknik soru için doğrudan ulaşabilirsiniz.

bilgi@tevsik.com.tr

Veri Güvenliği

Tüm form ve iletişimler TLS ile şifrelenmektedir. Sunucularımız Vercel Edge ağında korunur.

Altyapı Standartları

Neon (PostgreSQL) veritabanı ve Resend iletişim altyapısı kullanılmaktadır.

Spam Koruması

Kullanıcı deneyimini bozmamak adına Captcha yerine gizli Honeypot mekanizması aktiftir.