Savunma sanayii tedarikçileri için kontrollü ve kayıtlı belge operasyonu
Müşteri tarafından üçüncü taraf işlemesine izin verilen tasnif dışı belgeler; sınıflandırma kontrolü, kayıtlı teslim zinciri, kontrollü proje ortamı ve proje sonu sanitizasyon seçenekleriyle işlenir.
TEVSİK, gerekli tesis ve kişi güvenlik yetkilendirmeleri bulunmadıkça millî veya NATO gizlilik dereceli bilgi, belge, proje ve malzemeleri kabul etmez. Hizmet yalnızca müşteri tarafından üçüncü taraf işlemesine izin verilen tasnif dışı kayıtlarla sınırlıdır.
Hangi şartlarla belge kabul edilir?
TEVSİK yalnızca aşağıdaki tüm koşulların yazılı olarak teyit edildiği projeleri kabul eder.
Yazılı operasyonel dokümantasyon yapısı
Projenin kapsamına göre gizlilik, sınıflandırma, aktarım yetkisi, teslim zinciri, erişim, saklama, olay yönetimi ve sanitizasyon şartları yazılı olarak belirlenir.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.
Uygulanan güvenlik yetenekleri durumu
Müşteri Kontrollü Ortam
Sınırlı pilot kapsamındaÇalışmanın müşterinin kendi altyapısında ve erişim politikalarında yürütülebilmesi.
İzole Çalışma Ortamı
Hazırlık aşamasındaProjeye özel cihaz, şifreli disk ve yerel güvenlik politikaları altında işleme.
Proje kapsamına göre değerlendirilmektedir.
Şifreli Taşınabilir Medya
Hazırlık aşamasındaDonanım şifrelemeli medya kullanımı ve kayıtlı teslim zinciri.
Proje kapsamına göre değerlendirilmektedir.
Kayıtlı Teslim Zinciri
Hazırlık aşamasındaKurye/kişi bilgileri, mühür numarası ve teslim tutanağı takibi.
Proje kapsamına göre değerlendirilmektedir.
Dosya Manifesti
Hazırlık aşamasındaDosya adları, boyut, uzantı ve sürüm kayıt cetveli.
Proje kapsamına göre değerlendirilmektedir.
SHA-256 Hash Doğrulaması
Hazırlık aşamasındaKabul ve teslimat öncesi dosya bütünlük kodu hesaplama.
Proje kapsamına göre değerlendirilmektedir.
Cryptographic Erase
Hazırlık aşamasındaDoğrulanabilir şifreleme anahtarı sanitizasyonu prosedürü.
Proje kapsamına göre değerlendirilmektedir.
Fiziksel İmha Seçeneği
Şu anda sunulmuyorSözleşmeye bağlı üçüncü taraf yetkili imha kanalıyla tanzim.
Proje kapsamına göre değerlendirilmektedir.
Sanitizasyon Tutanağı
Hazırlık aşamasındaUygulanan yöntem, araç ve doğrulama sonucunun tutanakla tanzimi.
Proje kapsamına göre değerlendirilmektedir.
Bağımsız Kontrol / Çift Teyit
Şu anda sunulmuyorKritik teslimat ve imha işlemlerinde bağımsız kontrol veya müşteri teyidi.
Proje kapsamına göre değerlendirilmektedir.
Güvenli işlem yaşam döngüsü adımları
01.Ön Sınıflandırma Formu
Public form üzerinden belge içeriği yüklenmez. Yalnızca dosya adedi, boyutu, belge kategorisi, tasnif durumu ve aktarım yetkisi metadataları toplanır.
02.Kabul veya Ret Değerlendirmesi
Tasnif dışı beyanı, aktarım yetkisi, ana yüklenici kısıtları ve ihracat kontrolü riskleri incelenir. Şüpheli durumlarda otomatik red veya Sınıflandırma İncelemesi tanzim edilir.
03.Sözleşme ve Prosedür Tanımları
Projenin kapsamına göre gizlilik, sınıflandırma, aktarım yetkisi, teslim zinciri, erişim, saklama, olay yönetimi ve sanitizasyon şartları yazılı olarak belirlenir.
04.Proje Kimliği Oluşturma
Proje için müşteri adı içermeyen anonim kod (Örn: TVS-DEF-2026-0042) oluşturulur. Çalışma ortamında yalnızca bu kimlik kullanılır.
05.Teslim Zinciri (Chain of Custody)
Fiziksel veya dijital teslimat; teslim eden/alan bilgisi, medya seri no, güvenlik mührü, dosya manifesti ve SHA-256 hash kayıtlarıyla belgelenir.
06.Güvenli Kabul İstasyonu
Gelen medya doğrudan ana ortamda açılmaz. Zararlı yazılım taraması, dosya uzantı kontrolü ve SHA-256 doğrulama kabul istasyonunda yapılır.
07.Proje Ortamının Hazırlanması
Cihaz/disk seri numarası, tam disk şifreleme, Wi-Fi/Bluetooth kapalılık durumu, USB engelleri ve hesap yetkileri başlangıç kontrolü ile onaylanır.
08.Erişim Kontrolü
En az yetki ilkesi ve kişiye özel hesap tanımlanır. Kritik teslimat ve imha adımlarında bağımsız kontrol veya müşteri teyidi uygulanır.
09.İşleme Günlüğü
Dosya içeriği veya kişisel veri kaydedilmeden; işlem tarihi, zamanı, kullanıcı, revizyon ve işlem türü günlüğe loglanır.
10.Kalite Kontrolü
Teslimat öncesi İçerik Bütünlüğü (dosya açılabilirliği, revizyon) ve Teslimat Güvenliği (geçici dosya ve gizli metadata temizliği) kontrolleri yapılır.
11.Güvenli Teslimat
Şifreli medya veya müşteri kontrollü transfer ile dosya manifesti, SHA-256 hash listesi ve sürüm cetveli müşteriye iletilir.
12.Müşteri Kabulü
Müşteri teslimatın eksiksiz olduğunu ve TEVSİK çalışma kopyalarının kaldırılmasına izin verdiğini yazılı onaylar.
13.Sanitizasyon Prosedürü
Proje verileri, medya türüne ve sözleşmeyle belirlenen güvence seviyesine uygun sanitizasyon veya fiziksel imha prosedürüyle devreden çıkarılır.
14.Sanitizasyon Doğrulaması ve Kapanış
Silme işlemi sonrası doğrulama yapılır. Uygulanan yöntem ve doğrulama sonucu tutanakla kayıt altına alınarak proje kapatılır.
Proje sürecinde sunulan standart güvenceler
Kabul Öncesi Sınıflandırma
Belgenin tasnif durumu ve üçüncü taraf işleme yetkisi çalışma başlamadan önce yazılı olarak doğrulanır.
Projeye Özel Ortam
Onaylanan projeler, seçilen güvenlik modeline göre müşteri kontrollü ortamda veya projeye özel ayrılmış çalışma ortamında yürütülür.
Kayıtlı Teslim Zinciri
Fiziksel veya dijital teslimatlar; proje kimliği, medya seri numarası, dosya manifesti ve bütünlük değerleriyle kayıt altına alınır.
Kontrollü Teslimat
Teslim edilen dosyalar manifest, sürüm kaydı ve bütünlük doğrulama değerleriyle birlikte müşteriye sunulur.
Proje Sonu Sanitizasyon
Proje verileri, medya türüne ve sözleşmeyle belirlenen güvence seviyesine uygun sanitizasyon veya fiziksel imha prosedürüyle devreden çıkarılır.
Denetlenebilir Kapanış
Uygulanan yöntem, kullanılan araç, medya bilgileri ve doğrulama sonucu tutanakta kayıt altına alınır.
Ne yapmıyoruz?
TEVSİK bir yazılım geliştirme veya ürün sertifikasyon şirketi değildir. Teknik kanıtlarınızı ve operasyonlarınızı yönetiriz.
- ✕Millî veya NATO gizlilik dereceli bilgi, belge veya proje kabul edilmez.
- ✕Tesis Güvenlik Belgesi veya Kişi Güvenlik Belgesi gerektiren işler üstlenilmez.
- ✕Sertifikalı resmî veri imha kuruluşu veya NIST onaylı laboratuvar iddiasında bulunulmaz.
- ✕Proje verileri, medya türüne ve sözleşmeyle belirlenen güvence seviyesine uygun sanitizasyon prosedürüyle devreden çıkarılır ve sonuç belgelenir.
Sık Sorulan Sorular
Bir müşteri bugün tüm belgelerinizi istese ne kadar sürede hazırlayabilirsiniz?
Mevcut belge yapınızı, talep akışınızı ve kritik eksikleri birlikte değerlendirelim.