Çözümler Referanslar Şirket Hakkımızda Sertifikalar Güvenlik Kariyer Partner İletişim Teklif Al
TR EN RU AR DE

Güvenlik Yaklaşımımız

SENTIQ'in bilgi güvenliği uygulamaları, bağımsız denetimle belgelendirilmiş ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi üzerine kuruludur. Aşağıda; sistemlerimizi, hizmetlerimizi ve müşteri verilerini koruyan teknik ve idari kontrolleri bulabilirsiniz.

ISO/IEC 27001 ISO 9001 KVKK Uyumlu GDPR Uyumlu

Yönetişim ve Sertifikasyon

Bilgi güvenliği, belgelendirilmiş bir yönetim sistemi çerçevesinde yürütülür.

  • ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi belgesi
  • ISO 9001 Kalite Yönetim Sistemi belgesi
  • Akredite belgelendirme kuruluşunca bağımsız denetim
  • Periyodik iç denetim, yönetim gözden geçirmesi ve düzeltici faaliyet döngüsü

Veri Koruma ve Mevzuat

Kişisel veriler, yürürlükteki ulusal ve uluslararası mevzuata uygun işlenir.

  • 6698 sayılı KVKK kapsamında veri sorumlusu yükümlülükleri
  • AB Genel Veri Koruma Tüzüğü (GDPR) ilkeleriyle uyumlu işleme
  • Veriler yurt içinde güvenli ortamlarda saklanır
  • Amaçla sınırlılık, veri minimizasyonu ve tanımlı saklama süreleri

Şifreleme

Veriler hem aktarım sırasında hem de depolandıkları ortamda şifrelenir.

  • Aktarımda şifreleme: tüm web trafiği HTTPS/TLS üzerinden sunulur
  • Durağan veride şifreleme: veritabanı ve dosya depoları
  • Yedeklerin şifreli olarak saklanması

Erişim Kontrolü

Sistemlere erişim, kimliği doğrulanmış ve yalnızca ihtiyaç duyduğu yetkiye sahip kişilerle sınırlıdır.

  • Yönetimsel hesaplarda çok faktörlü kimlik doğrulama (MFA)
  • Rol bazlı yetkilendirme (RBAC) ve en az ayrıcalık ilkesi
  • Yetkilerin düzenli gözden geçirilmesi
  • Görevden ayrılan personelin erişiminin ivedilikle kaldırılması

Altyapı ve Ağ Güvenliği

Barındırma altyapısı ağ seviyesinde filtreleme ve güncel yama politikasıyla korunur.

  • Barındırma sağlayıcısı düzeyinde ağ filtreleme ve DDoS azaltma
  • İşletim sistemi ve bileşen güncellemelerinin düzenli uygulanması
  • Tarayıcı güvenlik başlıkları: X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy

Yedekleme ve İş Sürekliliği

Veri kaybı ve hizmet kesintisi riskine karşı yedekleme ve kurtarma süreçleri işletilir.

  • Düzenli ve otomatik yedekleme
  • Geri yükleme testleriyle yedeklerin doğrulanması
  • Yedeklerin ayrı ve şifreli ortamda saklanması

Güvenlik Testleri ve Doğrulama

Kontrollerin etkinliği, belgelendirme çerçevesi kapsamında düzenli olarak doğrulanır.

  • ISO/IEC 27001 kapsamında periyodik iç denetim
  • Belgelendirme kuruluşunun gözetim denetimleri
  • Bulgular için düzeltici faaliyet ve yeniden değerlendirme döngüsü
  • Risk değerlendirmesinin düzenli olarak güncellenmesi

Olay Müdahale ve Zafiyet Bildirimi

Güvenlik olayları tanımlı bir süreçle ele alınır; dışarıdan gelen bildirimler için açık bir kanal bulunur.

  • Tanımlı güvenlik olayı müdahale süreci ve olay kaydı
  • Kişisel veri ihlallerinde KVKK'nın öngördüğü süreler içinde Kurul'a ve ilgili kişilere bildirim
  • Güvenlik açığı bildirimi: info@sentiqly.com
  • İyi niyetle yapılan bildirimler değerlendirilir ve bildirim sahibine geri dönüş sağlanır

Kapsam ve Şeffaflık

Bu sayfa, güvenlik uygulamalarımızı abartısız ve doğrulanabilir biçimde aktarmak amacıyla hazırlanmıştır. Sahip olmadığımız güvenceleri de açıkça belirtiyoruz:

SOC 2 (Type I / Type II) attestation raporumuz bulunmamaktadır. Bağımsız güvenlik güvencemiz ISO/IEC 27001 belgelendirmesine dayanır.

Bağımsız üçüncü taraf sızma testi (penetration test) raporumuz bulunmamaktadır. Kontrollerin doğrulanması, ISO/IEC 27001 iç denetim ve gözetim denetimleri kapsamında yürütülmektedir.

Altyapımızda ayrı bir Web Uygulaması Güvenlik Duvarı (WAF) katmanı bulunmamaktadır. Ağ seviyesindeki koruma, barındırma sağlayıcımızın sunduğu filtreleme ve DDoS azaltma yetenekleriyle sağlanır.

Kurumsal tedarikçi değerlendirme süreçleriniz için ayrıntılı bilgi güvenliği soru formlarını yanıtlayabilir, gizlilik sözleşmesi kapsamında ek belge ve kanıt paylaşabiliriz.

Tedarikçi güvenlik değerlendirmesi, bilgi güvenliği soru formu veya gizlilik sözleşmesi talepleriniz için bize ulaşın.

İletişime Geçin Son güncelleme: Ağustos 2026