Parola, API anahtarı veya müşteri verisi standart iletişim formundan istenmez.
GÜVENLİK VE ERİŞİM
Önemli sistemlere erişimi, değişikliği ve devri kontrollü biçimde yönetiyoruz.
Bu sayfa genel çalışma yaklaşımımızı açıklar. Her müşterinin güvenlik politikası, sistem yapısı ve sorumluluk sınırları proje başlangıcında ayrıca değerlendirilir.
Erişim kalıcı bir ayrıcalık değil, tanımlı bir çalışma aracıdır.
- 01
Talep
Yalnızca yapılacak iş için gerekli erişim ve yetki düzeyi belirlenir.
→ - 02
Sınırlı erişim
Kişisel hesap paylaşmak yerine mümkün olduğunda ayrı ve geri alınabilir kullanıcılar kullanılır.
→ - 03
Kayıtlı çalışma
Önemli değişiklikler, kararlar ve yayın adımları izlenebilir biçimde tutulur.
→ - 04
Kontrollü yayın
Yedek, test, onay, doğrulama ve geri dönüş adımları risk düzeyine göre planlanır.
→ - 05
Devir ve kapatma
İş tamamlandığında dokümantasyon teslim edilir; artık gerekmeyen erişimler kaldırılır.
→
Tek bir güvenlik aracına değil, birlikte çalışan kontrollere dayanırız.
Uygulanacak ayrıntılar müşterinin altyapısına ve işin riskine göre değişir; erişim, yedek, test, yayın ve kayıt disiplini birlikte ele alınır.
Erişim kapsamı görevin gerektirdiği sistem ve süreyle sınırlandırılır.
Uygun projelerde değişiklikler canlı ortamdan ayrılmış staging üzerinde hazırlanır ve incelenir.
Üretim değişikliklerinde geri dönüş yolu ve kritik verinin korunma biçimi değişiklikten önce netleştirilir.
Yayın sonrası işlev, görünüm, kritik akışlar ve izleme sinyalleri kontrol edilir.
Beklenmeyen durumlarda etki, müdahale, kurtarma ve takip işleri kayıt altına alınır.
Güvenlik ortak ve açık sorumluluk gerektirir.
Üstlendiği iş kapsamındaki teknik değişiklikleri, yayın adımlarını ve erişim kullanımını belirlenen çalışma düzenine göre yürütür.
Hesap sahipliği, kurum içi yetkilendirme, veri sınıflandırması ve kendi güvenlik politikalarına ilişkin kararları sürdürür.
Kritik sistemleri, sorumluları, bildirim yolunu, geri dönüş kararını ve proje sonu erişim kapatmasını başlangıçta belirleriz.