Güvenlik ve Altyapı

Üç ürün, ayrı altyapılar, aynı güvenlik ilkeleri.

ForenOps, ForenFilo ve ForenFood bağımsız altyapılarda geliştirilir, yayımlanır ve ölçeklenir. Kimlik, entegrasyon, denetim ve veri güvenliği katmanları ise her üründe aynı Foren Technology standardıyla uygulanır. Bu sayfa, kurumsal BT ve güvenlik ekiplerinin incelemesi için o standardı açıklar.

Teknik Katmanlar

Her üründe aynı disiplinle uygulanan altı katman.

Bu panel üç üründe de ortaktır. Bir üründeki değişiklik diğerini etkilemez; katmanların işletim standardı hepsinde aynıdır.

foren-standards — güvenlik katmanları

Kimlik ve erişim Merkezî kimlik yönetimi ve SSO desteği; rol tabanlı yetkilendirme ile her kullanıcı yalnızca yetkisi kapsamında işlem yapar. Aktif
API ve entegrasyon Dokümante edilmiş, sürümlenen API'ler; kurumsal sistemlerle çift yönlü entegrasyon tanımlı erişim ilkeleri üzerinden yürür. Aktif
Denetim kayıtları Kullanıcı ve sistem işlemleri; kim, ne zaman, hangi kayıt üzerinde hangi işlemi yaptı bilgisiyle uçtan uca kaydedilir. Aktif
Veri güvenliği Veriler aktarımda ve depolamada şifrelenir; erişim ilkeleri rol ve ortam bazında uygulanır. Aktif
İzlenebilirlik Metrik, log ve olay akışı merkezî olarak gözlemlenir; sorunlar kullanıcıya yansımadan önce tespit edilir. Aktif
Bağımsız ölçekleme Her ürün kendi altyapısında, kendi ihtiyacına göre ölçeklenir; bir üründeki yük diğerini etkilemez. Aktif

Kurumsal Yetenekler

Kurumsal incelemeye hazır yetenekler.

Aşağıdaki maddeler üç üründe de mevcut ürün yetenekleridir; pazarlama iddiası değil, teknik kapsamdır.

API ve entegrasyon

Tüm ürünler dokümante edilmiş API'lerle gelir. Kurumsal sistemlerinizle çift yönlü veri akışı, tanımlı erişim ilkeleriyle kurulur.

SSO

Kurumsal kimlik sağlayıcınızla tek oturum açma desteği. Kullanıcılar mevcut hesaplarıyla, ayrı parola yönetimi olmadan giriş yapar.

Rol tabanlı erişim

Yetkiler rol bazında tanımlanır; her kullanıcı yalnızca görevi için gereken veri ve işlevlere erişir.

Denetim kayıtları

Kritik işlemler; kim, ne zaman, hangi yetkiyle gerçekleştirdi bilgisiyle kaydedilir. Kayıtlar iç denetimde ve dış incelemede doğrudan kullanılabilir.

Veri güvenliği

Veriler aktarımda ve depolamada şifrelenir. Erişim, rol ve ortam bazlı ilkelerle sınırlandırılır.

SLA

Hizmet seviyesi taahhütleri sözleşme kapsamında tanımlanır; erişilebilirlik ve yanıt süreleri izlenir ve raporlanır.

Yedekleme

Veriler tanımlı sıklıkta yedeklenir; yedeklerin geri yüklenebilirliği düzenli olarak doğrulanır.

Felaket kurtarma

Kesinti senaryoları için kurtarma planı hazırdır; hedef toparlanma süreleri kapsam dokümanında tanımlanır.

KVKK uyumluluğu

Kişisel veriler KVKK gerekliliklerine uygun işlenir; saklama, silme ve erişim süreçleri tanımlıdır.

ISO 27001 kontrolleriyle uyumlu yaklaşım

Güvenlik pratiklerimiz ISO 27001 kontrol setiyle eşleştirilerek yürütülür. Sertifika iddiasında bulunmayız; uyumlu çalışma biçimimizi denetime açık şekilde dokümante ederiz.

// Tüm maddeler mevcut ürün yetenekleridir; sertifika iddiası içermez.

Güvenlik ve altyapı kapsamını teknik ekiple görüşün.

Uyumluluk sorularınızı, entegrasyon gereksinimlerinizi ve inceleme kapsamınızı paylaşın; teknik ekibimiz yanıtlasın.