KONTROLLÜ BELGE İŞLEME

Savunma sanayii tedarikçileri için kontrollü ve kayıtlı belge operasyonu

Müşteri tarafından üçüncü taraf işlemesine izin verilen tasnif dışı belgeler; sınıflandırma kontrolü, kayıtlı teslim zinciri, kontrollü proje ortamı ve proje sonu sanitizasyon seçenekleriyle işlenir.

HİZMET VE KAPSAM SINIRI UYARISI

TEVSİK, gerekli tesis ve kişi güvenlik yetkilendirmeleri bulunmadıkça millî veya NATO gizlilik dereceli bilgi, belge, proje ve malzemeleri kabul etmez. Hizmet yalnızca müşteri tarafından üçüncü taraf işlemesine izin verilen tasnif dışı kayıtlarla sınırlıdır.

01 / KABUL ŞARTLARI

Hangi şartlarla belge kabul edilir?

TEVSİK yalnızca aşağıdaki tüm koşulların yazılı olarak teyit edildiği projeleri kabul eder.

Belge tasnif dışı olmalı.
Müşteri belgeyi aktarmaya yetkili olmalı.
Ana yüklenici veya sözleşme üçüncü taraf işlemeyi yasaklamamalı.
İhracat kontrolü veya özel aktarım kısıtı bulunmamalı.
Sınıflandırma beyanı yazılı olarak verilmiş olmalı.
02 / SÖZLEŞME VE PROSEDÜR ÇERÇEVESİ

Yazılı operasyonel dokümantasyon yapısı

Projenin kapsamına göre gizlilik, sınıflandırma, aktarım yetkisi, teslim zinciri, erişim, saklama, olay yönetimi ve sanitizasyon şartları yazılı olarak belirlenir.

Gizlilik Sözleşmesi

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

Hizmet Sözleşmesi

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

Veri ve Belge İşleme Eki

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

Sınıflandırma ve Aktarım Yetkisi Beyanı

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

Yetkili Kişiler Listesi

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

Teslim ve Kabul Tutanağı

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

Medya Kayıt Formu

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

Dosya Manifesti

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

Sanitizasyon Talimatı

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

Proje Kapanış Tutanağı

Operasyon taslağıdır; sözleşme ve proje şartlarına göre uyarlanmalıdır.

03 / TEKNİK KAPASİTE VE GÜVENCELER

Uygulanan güvenlik yetenekleri durumu

Müşteri Kontrollü Ortam

Sınırlı pilot kapsamında

Çalışmanın müşterinin kendi altyapısında ve erişim politikalarında yürütülebilmesi.

İzole Çalışma Ortamı

Hazırlık aşamasında

Projeye özel cihaz, şifreli disk ve yerel güvenlik politikaları altında işleme.

Proje kapsamına göre değerlendirilmektedir.

Şifreli Taşınabilir Medya

Hazırlık aşamasında

Donanım şifrelemeli medya kullanımı ve kayıtlı teslim zinciri.

Proje kapsamına göre değerlendirilmektedir.

Kayıtlı Teslim Zinciri

Hazırlık aşamasında

Kurye/kişi bilgileri, mühür numarası ve teslim tutanağı takibi.

Proje kapsamına göre değerlendirilmektedir.

Dosya Manifesti

Hazırlık aşamasında

Dosya adları, boyut, uzantı ve sürüm kayıt cetveli.

Proje kapsamına göre değerlendirilmektedir.

SHA-256 Hash Doğrulaması

Hazırlık aşamasında

Kabul ve teslimat öncesi dosya bütünlük kodu hesaplama.

Proje kapsamına göre değerlendirilmektedir.

Cryptographic Erase

Hazırlık aşamasında

Doğrulanabilir şifreleme anahtarı sanitizasyonu prosedürü.

Proje kapsamına göre değerlendirilmektedir.

Fiziksel İmha Seçeneği

Şu anda sunulmuyor

Sözleşmeye bağlı üçüncü taraf yetkili imha kanalıyla tanzim.

Proje kapsamına göre değerlendirilmektedir.

Sanitizasyon Tutanağı

Hazırlık aşamasında

Uygulanan yöntem, araç ve doğrulama sonucunun tutanakla tanzimi.

Proje kapsamına göre değerlendirilmektedir.

Bağımsız Kontrol / Çift Teyit

Şu anda sunulmuyor

Kritik teslimat ve imha işlemlerinde bağımsız kontrol veya müşteri teyidi.

Proje kapsamına göre değerlendirilmektedir.

04 / YAŞAM DÖNGÜSÜ (14 AŞAMA)

Güvenli işlem yaşam döngüsü adımları

01

01.Ön Sınıflandırma Formu

Public form üzerinden belge içeriği yüklenmez. Yalnızca dosya adedi, boyutu, belge kategorisi, tasnif durumu ve aktarım yetkisi metadataları toplanır.

02

02.Kabul veya Ret Değerlendirmesi

Tasnif dışı beyanı, aktarım yetkisi, ana yüklenici kısıtları ve ihracat kontrolü riskleri incelenir. Şüpheli durumlarda otomatik red veya Sınıflandırma İncelemesi tanzim edilir.

03

03.Sözleşme ve Prosedür Tanımları

Projenin kapsamına göre gizlilik, sınıflandırma, aktarım yetkisi, teslim zinciri, erişim, saklama, olay yönetimi ve sanitizasyon şartları yazılı olarak belirlenir.

04

04.Proje Kimliği Oluşturma

Proje için müşteri adı içermeyen anonim kod (Örn: TVS-DEF-2026-0042) oluşturulur. Çalışma ortamında yalnızca bu kimlik kullanılır.

05

05.Teslim Zinciri (Chain of Custody)

Fiziksel veya dijital teslimat; teslim eden/alan bilgisi, medya seri no, güvenlik mührü, dosya manifesti ve SHA-256 hash kayıtlarıyla belgelenir.

06

06.Güvenli Kabul İstasyonu

Gelen medya doğrudan ana ortamda açılmaz. Zararlı yazılım taraması, dosya uzantı kontrolü ve SHA-256 doğrulama kabul istasyonunda yapılır.

07

07.Proje Ortamının Hazırlanması

Cihaz/disk seri numarası, tam disk şifreleme, Wi-Fi/Bluetooth kapalılık durumu, USB engelleri ve hesap yetkileri başlangıç kontrolü ile onaylanır.

08

08.Erişim Kontrolü

En az yetki ilkesi ve kişiye özel hesap tanımlanır. Kritik teslimat ve imha adımlarında bağımsız kontrol veya müşteri teyidi uygulanır.

09

09.İşleme Günlüğü

Dosya içeriği veya kişisel veri kaydedilmeden; işlem tarihi, zamanı, kullanıcı, revizyon ve işlem türü günlüğe loglanır.

10

10.Kalite Kontrolü

Teslimat öncesi İçerik Bütünlüğü (dosya açılabilirliği, revizyon) ve Teslimat Güvenliği (geçici dosya ve gizli metadata temizliği) kontrolleri yapılır.

11

11.Güvenli Teslimat

Şifreli medya veya müşteri kontrollü transfer ile dosya manifesti, SHA-256 hash listesi ve sürüm cetveli müşteriye iletilir.

12

12.Müşteri Kabulü

Müşteri teslimatın eksiksiz olduğunu ve TEVSİK çalışma kopyalarının kaldırılmasına izin verdiğini yazılı onaylar.

13

13.Sanitizasyon Prosedürü

Proje verileri, medya türüne ve sözleşmeyle belirlenen güvence seviyesine uygun sanitizasyon veya fiziksel imha prosedürüyle devreden çıkarılır.

14

14.Sanitizasyon Doğrulaması ve Kapanış

Silme işlemi sonrası doğrulama yapılır. Uygulanan yöntem ve doğrulama sonucu tutanakla kayıt altına alınarak proje kapatılır.

05 / OPERASYONEL GÜVENCELER

Proje sürecinde sunulan standart güvenceler

01 — GÜVENCE

Kabul Öncesi Sınıflandırma

Belgenin tasnif durumu ve üçüncü taraf işleme yetkisi çalışma başlamadan önce yazılı olarak doğrulanır.

02 — GÜVENCE

Projeye Özel Ortam

Onaylanan projeler, seçilen güvenlik modeline göre müşteri kontrollü ortamda veya projeye özel ayrılmış çalışma ortamında yürütülür.

03 — GÜVENCE

Kayıtlı Teslim Zinciri

Fiziksel veya dijital teslimatlar; proje kimliği, medya seri numarası, dosya manifesti ve bütünlük değerleriyle kayıt altına alınır.

04 — GÜVENCE

Kontrollü Teslimat

Teslim edilen dosyalar manifest, sürüm kaydı ve bütünlük doğrulama değerleriyle birlikte müşteriye sunulur.

05 — GÜVENCE

Proje Sonu Sanitizasyon

Proje verileri, medya türüne ve sözleşmeyle belirlenen güvence seviyesine uygun sanitizasyon veya fiziksel imha prosedürüyle devreden çıkarılır.

06 — GÜVENCE

Denetlenebilir Kapanış

Uygulanan yöntem, kullanılan araç, medya bilgileri ve doğrulama sonucu tutanakta kayıt altına alınır.

05 / HİZMET SINIRLARI

Ne yapmıyoruz?

TEVSİK bir yazılım geliştirme veya ürün sertifikasyon şirketi değildir. Teknik kanıtlarınızı ve operasyonlarınızı yönetiriz.

  • Millî veya NATO gizlilik dereceli bilgi, belge veya proje kabul edilmez.
  • Tesis Güvenlik Belgesi veya Kişi Güvenlik Belgesi gerektiren işler üstlenilmez.
  • Sertifikalı resmî veri imha kuruluşu veya NIST onaylı laboratuvar iddiasında bulunulmaz.
  • Proje verileri, medya türüne ve sözleşmeyle belirlenen güvence seviyesine uygun sanitizasyon prosedürüyle devreden çıkarılır ve sonuç belgelenir.
06 / SSS

Sık Sorulan Sorular

Bir müşteri bugün tüm belgelerinizi istese ne kadar sürede hazırlayabilirsiniz?

Mevcut belge yapınızı, talep akışınızı ve kritik eksikleri birlikte değerlendirelim.

Veri Güvenliği

Tüm form ve iletişimler TLS ile şifrelenmektedir. Sunucularımız Vercel Edge ağında korunur.

Altyapı Standartları

Neon (PostgreSQL) veritabanı ve Resend iletişim altyapısı kullanılmaktadır.

Spam Koruması

Kullanıcı deneyimini bozmamak adına Captcha yerine gizli Honeypot mekanizması aktiftir.