KANIT MİMARİSİ

Belgenin bulunması, belgenin var olması kadar önemlidir.

Teknik kayıtlarınızı, ürün belgelerinizi, tedarikçi kanıtlarınızı ve müşteri taleplerinizi merkezi ve denetlenebilir bir kanıt sisteminde yapılandırıyoruz.

01 / SORUN

Dağınık belgeler, denetlenebilir bir sistem oluşturmaz.

01Aynı belgenin farklı sürümlerinin kullanılması
02Kanıtın hangi gereksinimi desteklediğinin bilinmemesi
03Belge sorumlusunun tanımlanmaması
04Son kullanma tarihinin kaçırılması
05Müşteriye yanlış veya eski dosya gönderilmesi
06Ürün ve kanıt ilişkisinin kurulamaması
07Denetim sırasında belge aramakla zaman kaybedilmesi
08Hassas belgelerin kontrolsüz paylaşılması
02 / HİZMET KAPSAMI

Teknik dokümantasyondan uyum süreçlerine.

01Kanıt Envanteri

Mevcut politika, prosedür, test raporu, ürün belgesi, sertifika, sözleşme ve operasyon kayıtlarının çıkarılması.

02Kanıt Sınıflandırması

Kanıt türü, ürün, süreç, gereksinim, müşteri, tedarikçi, gizlilik seviyesi, durum, sürüm ve geçerlilik tarihi bazında sınıflandırma.

03Evidence Vault Tasarımı

Teknoloji bağımsız bir kanıt mimarisi oluşturulması. (SharePoint, Google Drive, Nextcloud, vb. sistemlere uygulanabilir.)

04Sürüm ve Onay Yönetimi

Taslak, incelemede, onaylandı, yayımlandı, süresi doldu ve arşivlendi durumlarını destekleyen iş akışı tasarımı.

05Kanıt–Gereksinim Eşleştirmesi

Bir kanıtın hangi müşteri sorusunu, ürün gereksinimini veya kontrolü desteklediğini gösteren ilişki sisteminin oluşturulması.

06Paylaşım Paketleri

Müşteri veya denetim talebine göre kontrollü kanıt paketleri hazırlanmasını sağlayan yapının oluşturulması.

03 / KİMLER İÇİN UYGUN

Kimler İçin Uygun?

Belgeleri çok sayıda klasörde bulunan şirketler
Birden fazla ürün ailesi yöneten üreticiler
Güvenlik anketlerini sık cevaplayan SaaS firmaları
Tedarikçi belgelerini takip eden ekipler
Denetim hazırlığı yapan şirketler
DPP verisi ve ürün belgesi yöneten üreticiler
SBOM ve zafiyet kayıtlarını merkezileştirmek isteyen ekipler
03 / SÜREÇ

Denetlenebilir bir operasyon nasıl kurulur?

01Keşif

Kanıt keşfi ve analizi.

02Model Tasarımı

Sınıflandırma modelinin oluşturulması.

03Haritalama

Kanıt–gereksinim haritasının çıkarılması.

04Sorumluluklar

Sorumluluk matrisinin belirlenmesi.

05Kurulum

Evidence Vault kurulumu.

06İş Akışları

Sürüm ve onay iş akışlarının entegrasyonu.

07Pilot

Pilot kanıt paketi oluşturma.

08Güncelleme

Sürekli güncelleme sistemi devri.

04 / TESLİMATLAR

Sürecin sonunda ne alacaksınız?

01Kanıt envanteri

Mevcut tüm politika, prosedür ve operasyon kanıtlarının listesi.

02Sürüm yönetim yapısı

Belgelerin taslak, onaylı ve arşivlenmiş durumlarının kurgusu.

03Geçerlilik tarihi takibi

Belge yenileme tarihlerinin izlenmesi.

04Ürün–kanıt ilişkileri

Hangi belgenin hangi ürünle ilişkili olduğunun haritası.

05Onay ve paylaşım seviyeleri

Kanıtların gizlilik sınıflandırması ve erişim izinleri.

06Denetim izi

Değişiklik geçmişi ve onay süreçlerinin kayıt yapısı.

05 / HİZMET SINIRLARI

Ne yapmıyoruz?

TEVSİK bir yazılım geliştirme veya ürün sertifikasyon şirketi değildir. Teknik kanıtlarınızı ve operasyonlarınızı yönetiriz.

  • TEVSİK yasal ve hukuki belge hazırlamaz, var olan teknik kanıtlarınızı yapılandırır.
  • Hizmet bir denetim hizmeti değildir, denetim öncesi hazırlıktır.
  • Sahte kanıt veya gerçek dışı beyan üretilmez.
06 / SSS

Sık Sorulan Sorular

Hangi alanda hazır olduğunuzu öğrenin.

Süreçlerinizi değerlendirin ve operasyonel eksiklerinizi tespit edin.

Veri Güvenliği

Tüm form ve iletişimler TLS ile şifrelenmektedir. Sunucularımız Vercel Edge ağında korunur.

Altyapı Standartları

Neon (PostgreSQL) veritabanı ve Resend iletişim altyapısı kullanılmaktadır.

Spam Koruması

Kullanıcı deneyimini bozmamak adına Captcha yerine gizli Honeypot mekanizması aktiftir.