Bu sayfa profesyonel bilgilendirme amacıyla hazırlanmıştır. Nihai hukuki metinler, resmi şirket evrakları, imzalı sözleşmeler ve uzman hukukçu incelemesiyle tamamlanmalıdır.
Güvenlik programı
MAYTRAS güvenlik programı; güvenli yazılım geliştirme, erişim kontrolü, loglama, bağımlılık kontrolü, secret hygiene, ödeme güvenliği, olay yönetimi ve tedarikçi risk değerlendirmesini kapsar.
Kontroller ürün olgunluğu ile birlikte geliştirilir; SOC 2/ISO gibi dış denetim iddiaları ancak kapsam ve rapor hazır olduğunda kesin olarak ifade edilir.
ISO/IEC 27001 ISMS alanı
MAYTRAS Trust Center, ISO/IEC 27001 sertifika kanıtını yayınlamaya hazır olacak şekilde kurgulanmıştır. Sertifika alındığında kapsam, belge numarası, geçerlilik tarihleri ve akredite denetçi kuruluş bilgisi bu sayfada gösterilir.
Bu alanın amacı müşteri güvenlik değerlendirmelerinde ISMS kapsamını, denetim kanıtını ve bilgi güvenliği yönetim sistemi olgunluğunu hızlıca doğrulanabilir hale getirmektir.
- ISMS scope
- Certification body
- Certificate ID
- Valid from / valid until
- Evidence PDF
Kimlik ve erişim kontrolü
Kullanıcı oturumu, tenant, rol, plan, API anahtarı ve yetki bağlamı birlikte değerlendirilir. Yönetici ve üretim erişimleri sınırlı, gerekçeli ve loglanabilir olmalıdır.
- Rol bazlı erişim kontrolü
- Tenant bazlı veri sınırı
- API anahtarı ve oturum anahtarı koruması
- Admin aksiyonlarında audit log
Uygulama güvenliği
OWASP Top 10 riskleri, input validation, output encoding, CSRF/XSS/SQL injection kontrolleri, dependency scanning, rate limit ve güvenli header politikaları geliştirme sürecinde gözetilir.
AI, ödeme, dosya yükleme ve entegrasyon uçları daha yüksek riskli yüzeyler olarak ayrıca ele alınır.
Veri ve altyapı güvenliği
Aktarım sırasında HTTPS/TLS kullanılır. Saklama tarafında veritabanı, dosya, log ve yedekleme kontrolleri altyapı sağlayıcı güvenlik özellikleriyle birlikte yönetilir.
Müşteri verilerinde veri minimizasyonu, erişim sınırı, saklama süresi ve silme süreci temel prensiptir.
Olay müdahale
Şüpheli olaylarda triyaj, etki analizi, azaltma, müşteri bildirimi, kalıcı düzeltme ve kök neden analizi hedeflenir. Kritik güvenlik bildirimleri yasin@maytras.com.tr adresine iletilebilir.