GÜVENLİK VE ERİŞİM

Önemli sistemlere erişimi, değişikliği ve devri kontrollü biçimde yönetiyoruz.

Bu sayfa genel çalışma yaklaşımımızı açıklar. Her müşterinin güvenlik politikası, sistem yapısı ve sorumluluk sınırları proje başlangıcında ayrıca değerlendirilir.

ACCESS / RELEASE CONTROL
01Gerekli erişimi tanımlaKontrollü
02Yetkiyi sınırlaKontrollü
03Değişikliği kaydetKontrollü
04Yayını doğrulaKontrollü
05Erişimi kapatTamamlanmış
01 / ERİŞİM YAŞAM DÖNGÜSÜ

Erişim kalıcı bir ayrıcalık değil, tanımlı bir çalışma aracıdır.

  1. 01

    Talep

    Yalnızca yapılacak iş için gerekli erişim ve yetki düzeyi belirlenir.

  2. 02

    Sınırlı erişim

    Kişisel hesap paylaşmak yerine mümkün olduğunda ayrı ve geri alınabilir kullanıcılar kullanılır.

  3. 03

    Kayıtlı çalışma

    Önemli değişiklikler, kararlar ve yayın adımları izlenebilir biçimde tutulur.

  4. 04

    Kontrollü yayın

    Yedek, test, onay, doğrulama ve geri dönüş adımları risk düzeyine göre planlanır.

  5. 05

    Devir ve kapatma

    İş tamamlandığında dokümantasyon teslim edilir; artık gerekmeyen erişimler kaldırılır.

02 / TEMEL KONTROLLER

Tek bir güvenlik aracına değil, birlikte çalışan kontrollere dayanırız.

Uygulanacak ayrıntılar müşterinin altyapısına ve işin riskine göre değişir; erişim, yedek, test, yayın ve kayıt disiplini birlikte ele alınır.

01
Erişim bilgileri

Parola, API anahtarı veya müşteri verisi standart iletişim formundan istenmez.

02
En az yetki

Erişim kapsamı görevin gerektirdiği sistem ve süreyle sınırlandırılır.

03
Staging ayrımı

Uygun projelerde değişiklikler canlı ortamdan ayrılmış staging üzerinde hazırlanır ve incelenir.

04
Yedek ve rollback

Üretim değişikliklerinde geri dönüş yolu ve kritik verinin korunma biçimi değişiklikten önce netleştirilir.

05
Yayın doğrulaması

Yayın sonrası işlev, görünüm, kritik akışlar ve izleme sinyalleri kontrol edilir.

06
Olay kaydı

Beklenmeyen durumlarda etki, müdahale, kurtarma ve takip işleri kayıt altına alınır.

03 / SORUMLULUK SINIRLARI

Güvenlik ortak ve açık sorumluluk gerektirir.

Adrogos

Üstlendiği iş kapsamındaki teknik değişiklikleri, yayın adımlarını ve erişim kullanımını belirlenen çalışma düzenine göre yürütür.

Müşteri

Hesap sahipliği, kurum içi yetkilendirme, veri sınıflandırması ve kendi güvenlik politikalarına ilişkin kararları sürdürür.

Birlikte

Kritik sistemleri, sorumluları, bildirim yolunu, geri dönüş kararını ve proje sonu erişim kapatmasını başlangıçta belirleriz.

ERİŞİM GEREKTİREN BİR PROJE Mİ?

Teknik bağlamı paylaşın; güvenli başlangıç düzenini birlikte belirleyelim.

İlk iletişimde parola veya API anahtarı göndermeyin. Gerekli erişim, kapsam netleştikten sonra uygun kanalla düzenlenir.

Projenizi konuşalım