SENTIQ'in bilgi güvenliği uygulamaları, bağımsız denetimle belgelendirilmiş ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi üzerine kuruludur. Aşağıda; sistemlerimizi, hizmetlerimizi ve müşteri verilerini koruyan teknik ve idari kontrolleri bulabilirsiniz.
Bilgi güvenliği, belgelendirilmiş bir yönetim sistemi çerçevesinde yürütülür.
Kişisel veriler, yürürlükteki ulusal ve uluslararası mevzuata uygun işlenir.
Veriler hem aktarım sırasında hem de depolandıkları ortamda şifrelenir.
Sistemlere erişim, kimliği doğrulanmış ve yalnızca ihtiyaç duyduğu yetkiye sahip kişilerle sınırlıdır.
Barındırma altyapısı ağ seviyesinde filtreleme ve güncel yama politikasıyla korunur.
Veri kaybı ve hizmet kesintisi riskine karşı yedekleme ve kurtarma süreçleri işletilir.
Kontrollerin etkinliği, belgelendirme çerçevesi kapsamında düzenli olarak doğrulanır.
Güvenlik olayları tanımlı bir süreçle ele alınır; dışarıdan gelen bildirimler için açık bir kanal bulunur.
Bu sayfa, güvenlik uygulamalarımızı abartısız ve doğrulanabilir biçimde aktarmak amacıyla hazırlanmıştır. Sahip olmadığımız güvenceleri de açıkça belirtiyoruz:
SOC 2 (Type I / Type II) attestation raporumuz bulunmamaktadır. Bağımsız güvenlik güvencemiz ISO/IEC 27001 belgelendirmesine dayanır.
Bağımsız üçüncü taraf sızma testi (penetration test) raporumuz bulunmamaktadır. Kontrollerin doğrulanması, ISO/IEC 27001 iç denetim ve gözetim denetimleri kapsamında yürütülmektedir.
Altyapımızda ayrı bir Web Uygulaması Güvenlik Duvarı (WAF) katmanı bulunmamaktadır. Ağ seviyesindeki koruma, barındırma sağlayıcımızın sunduğu filtreleme ve DDoS azaltma yetenekleriyle sağlanır.
Kurumsal tedarikçi değerlendirme süreçleriniz için ayrıntılı bilgi güvenliği soru formlarını yanıtlayabilir, gizlilik sözleşmesi kapsamında ek belge ve kanıt paylaşabiliriz.
Tedarikçi güvenlik değerlendirmesi, bilgi güvenliği soru formu veya gizlilik sözleşmesi talepleriniz için bize ulaşın.
İletişime Geçin Son güncelleme: Ağustos 2026