> category_sec
Güvenlik, Gizlilik ve Uyum
NIST CSF ve OWASP ASVS standartlarına uyumlu tehdit modelleri, güvenli SDLC kontrol listeleri ve güvenlik inceleme kütükleri.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Ajan Devir ve Bağlam Aktarım Protokolü
Ajanlar arası iletişimi ve bağlam devrini kurallara bağlayan, tiplenmiş veri yüklerini (typed payloads), sohbet durumu aktarımını, niyet korumasını, rol değişim bariyerlerini, idempotency belirteçlerini ve bağlam kaybı bozulmalarını engelleyen protokol şartnamesi.

Ajan Kimlik, Kimlik Bilgisi ve Yetki Tasarımı
Otonom yapay zekâ ajanları için iş yükü kimliklerini (SPIFFE/OIDC), kısa ömürlü geçici token üretimini, kullanıcı adına (OBO) yetkilendirme zincirlerini, OAuth kapsam daraltmasını ve inkar edilemez denetim kayıt zarflarını kurallara bağlayan Sıfır Güven (Zero Trust) güvenlik mimarisi ve yetki devri tasarımı.

Ajan Olay Müdahale İşletim Rehberi
Otonom ajan güvenlik ve güvenilirlik arızaları sırasında önem derecesi sınıflandırmasını (SEV1-SEV4), çevreleme (containment) iş akışlarını, adli bellek triyajını, zehirlenmiş bağlam temizliğini ve paydaş bildirimlerini kurallara bağlayan operasyonel olay müdahale işletim rehberi.

Ajan Araç ve Yetenek Kütüğü
Deterministik API araçlarını, Model Context Protocol (MCP) sunucu uç noktalarını, girdi JSON şema sözleşmelerini, hız sınırlarını, yazma eylemi onay kapılarını ve etki alanı risk sınıflandırmalarını kataloglayan kurumsal yapay zekâ ajanı araç orkestrasyonu ve yürütme kütüğü.

Ajan Araç Güvenliği, Onay ve İşlem Kontrol Planı
Yetenek tabanlı yetkilendirmeyi (capability-based authorization), geri alınamaz işlemler için iki kişi kuralına dayalı İnsan Denetimi (HITL) onay kapılarını, kriptografik araç istek imzalamayı ve parametre enjeksiyonu temizliğini kurallara bağlayan kurumsal ajan araç güvenliği ve işlem kontrol planı.

Yapay Zekâ Yönetişim İşletim Modeli ve Kontrol Kataloğu
Yapay zeka etik komitesi şartnamelerini, çok kademeli risk sınıflandırma şemalarını (Kabul Edilemez, Yüksek, Sınırlı, Asgari), yaşam döngüsü onay kapılarını ve ISO/IEC 42001 ile AB Yapay Zeka Yasası kapsamında sürekli uyum kütüklerini belirleyen kurumsal yapay zeka yönetişim işletim modeli ve kapsamlı kontrol kataloğu.

Yapay Zekâ Olay Müdahale Planı ve İşletim Rehberi
Yapay zekâya özgü krizleri yöneten operasyonel olay müdahale planı ve acil durum işletim rehberi: kitlesel halüsinasyon salgınları, istem enjeksiyonu ihlalleri, toksik çıktı üretimi, eğitim verisi zehirlenmesi, yetkisiz ajan araç çalıştırmaları ve AB Yapay Zekâ Yasası Madde 73 kapsamındaki yasal bildirimler.

Yapay Zekâ Kırmızı Takım (Red-Team) Planı ve Bulgu Kütüğü
OWASP LLM ve MITRE ATLAS çerçeveleri kapsamında temel modelleri ve ajan tabanlı RAG mimarilerini doğrudan/dolaylı istem enjeksiyonu, jailbreak, eğitim verisi sızdırma, sistem istemi hırsızlığı, model tersine mühendisliği ve araç suiistimaline karşı değerlendiren düşmanca (adversarial) yapay zekâ güvenlik planı ve güvenlik açığı kütüğü.

Yapay Zekâ Risk Kaydı
İstem enjeksiyonu, halüsinasyon, veri sızıntısı, araç istismarı ve kontrolsüz maliyet risklerini puanlayan dinamik yapay zekâ risk kütüğü.

Yapay Zekâ Sistem Envanteri ve Sorumluluk Kütüğü
AB Yapay Zekâ Yasası kapsamındaki yasal risk kademelerini (Kabul Edilemez, Yüksek, Sınırlı, Asgari), model kökenini, eğitim verisi bağımlılıklarını, dağıtım bağlamını, atanan iş/teknik sahiplerini ve devam eden etki değerlendirme durumlarını kaydeden kurumsal yapay zekâ ve makine öğrenimi sistem kütüğü.

RAG Mimarisi Dokümanı ve Üretim Şartnamesi
Veri alım boru hatları, parçalama, hibrit erişim, çapraz kodlayıcı yeniden sıralama, dayanak politikaları ve RAG Üçlüsü değerlendirme çerçevesini kapsayan Geri Alım Destekli Üretim (RAG) mimari şartnamesi.

Ajanlı-RAG İş Akışı ve Araç Sözleşmesi
Otonom ReAct bilişsel döngüleri, katı JSON Şema araç sözleşmeleri, yalıtılmış çalıştırma, insan denetimi (HITL) müdahaleleri ve RAG Triad doğrulamasını içeren üretim kalitesinde şartname.

API Mimarisi ve Geliştirici Deneyimi Standardı
REST (OpenAPI 3.1), gRPC ve GraphQL genelinde tasarım kalıplarını, URI taksonomisini, hata yanıt sözleşmelerini (RFC 7807), hız sınırlandırma başlıklarını, sürümleme ve kullanımdan kaldırma yaşam döngülerini ve otomatik denetim (linting) yönetişimini belirleyen kurumsal API mimari standardı ve geliştirici deneyimi (DevEx) kılavuzu.

API Sözleşme Şartnamesi
REST ve olay şemalarını, idempotency anahtarlarını, hız sınırlarını ve RFC 7807 hata yanıtlarını belirleyen sözleşme öncelikli API şartnamesi.

Yazılım Mimarisi Dokümanı (SAD)
Sistem bağlamı, konteyner topolojisi, veri akışı, güven sınırları ve operasyonel kalite niteliklerini kapsayan üretim kalitesinde teknik mimari dokümanı.

Mimari Karar Kaydı (ADR) Paketi
MADR 3.0 ve ISO 42010 standartlarına dayanan, durum makinesi yaşam döngüsü, ağırlıklı seçenek matrisi ve ödünleşim kütüklerini içeren üretim kalitesinde mimari karar yönetişim çerçevesi.

Mimari Değerlendirme ve Yönetişim Paketi
ARB talep başvuru şablonlarını, çok sütunlu değerlendirme karnelerini, teknik borç kaydını, muafiyet takibini ve mimari onay kapılarını detaylandıran resmi mimari yönetişim ve inceleme kurulu çerçevesi.

Denetim Kanıt Kütüğü ve Güvence Planı
Kitle örnekleme metodolojilerini, kanıt toplama periyotlarını, kanıt sorumlusu atamalarını ve resmi denetim savunulabilirlik kayıtlarını detaylandıran kapsamlı iç ve dış denetim güvence çerçevesi.
Denetim Bulgu ve İyileştirme Takipçisi
Eksiklik sınıflandırmalarını, kök neden analizlerini, yönetim düzeltici eylem planlarını (CAP), yaşlandırma takvimlerini, kapanış kanıt paketlerini ve Yönetim Kurulu Denetim Komitesi raporlama panellerini yöneten kapsamlı iç, dış ve yasal denetim bulgusu yönetişim takipçisi.

Otonom Eylem Denetim Defteri Şartnamesi
Yüksek riskli tüm otonom ajan eylemleri için kronolojik işlem kaydını, kriptografik gözetim zincirini, SHA-256 Merkle ağacı doğrulamasını ve WORM depolama uyumluluğunu kurallara bağlayan tahrifata dayanıklı denetim defteri şartnamesi.

Yedekleme, Geri Yükleme ve Kurtarma Doğrulama Planı
Bulut ve veritabanı katmanlarında otomatik yedekleme takvimlerini, hava boşluklu (air-gapped) değişmez WORM depolamayı, kriptografik anahtar ayrıştırmasını, rutin geri yükleme doğrulama periyotlarını ve ayrıntılı RPO/RTO doğrulama matrisini belirleyen kurumsal veri dayanıklılığı ve yedekleme yönetişim planı.

Yönetim Kurulu Teknoloji Yönetişim Paketi
Kurumsal siber güvenlik durumunu, teknoloji stratejisi uyumunu, SEC Madde 106 maddi olay hazırlığını, dijital dönüşüm sermaye getirisini (ROI), yapay zeka gözetim ilkelerini ve sistemik risk azaltımını sunan mütevelli yönetim kurulu yönetişim dosyası ve denetim komitesi bilgilendirme paketi.

Bulut Mimarisi Dokümanı
Kurumsal İniş Alanı (Landing Zone) tasarımını, çok hesaplı organizasyon yapısını, kimlik federasyonunu, transit gateway ağ yapısını, kod olarak altyapı (IaC) otomasyonunu ve İyi Mimarlanmış Çerçevenin (Well-Architected) 6 sütunlu yönetişimini detaylandıran kapsamlı bulut mimarisi dokümanı.

Bulut Güvenliği Planı ve Güvenlik Bariyerleri
Önleyici Hizmet Kontrol Politikalarını (SCP), tespit edici güvenlik kıyaslamalarını (CIS Foundation), merkezi SIEM denetim toplamasını, Sıfır Güven (Zero Trust) ağ çevresi yalıtımını ve bulut iş yükü korumasını (CWPP/CSPM) tanımlayan çoklu hesap bulut güvenliği planı ve otomatik güvenlik bariyerleri şartnamesi.

Uyum Yükümlülükleri ve Kanıt Kütüğü
SOX, SOC 2, ISO 27001, KVKK/GDPR ve NIS 2 çerçeveleri genelinde yasal kanunları, operasyonel lisansları, raporlama teslim tarihlerini, iç kontrol eşlemelerini, sorumlu yöneticileri ve denetlenebilir kanıt belgelerini takip eden kapsamlı mevzuata uyum envanteri ve otomatik kanıt kütüğü.

Uyum Hazırlığı ve Kontrol Eşleştirme Çalışma Kitabı
SOC 2 Tip II, ISO/IEC 27001:2022, NIST CSF 2.0, PCI-DSS 4.0 ve GDPR/KVKK standartları genelindeki ortak kontrolleri uyumlaştıran kurumsal çoklu çerçeve siber güvenlik uyum çalışma kitabı.

İçerik Güvenliği ve Moderasyon Politikası / Karar Matrisi
Kategori zarar sınıflandırmalarını (nefret, şiddet, kendine zarar verme, cinsel, PII, istem enjeksiyonu, jailbreak), ciddiyet puanlama eşiklerini, çok katmanlı yaptırım eylemlerini (engelleme, maskeleme, uyarma, insan incelemesi) ve AB Yapay Zekâ Yasası uyumlu denetim kayıtlarını belirleyen kapsamlı girdi/çıktı yapay zekâ moderasyon ve güven çerçevesi.

Kriz Yönetişimi ve Üst Yönetim Müdahale Protokolü
Yıkıcı siber, finansal veya operasyonel olaylar sırasında C-seviye kriz komuta ekibi aktivasyonunu, avukat-müvekkil gizlilik korumalarını, acil yönetim kurulu bilgilendirme periyotlarını, koordineli yasal bildirimleri ve önceden onaylanmış harici medya bekleme açıklamalarını belirleyen üst yönetim kriz yönetişim protokolü ve acil müdahale çerçevesi.

Müşteri ve Kiracı (Tenant) Kabul/Ayrılma Planı
Otomatik kiracı sağlamayı, kimlik federasyonunu (SAML/SCIM), veri izolasyon sınırlarını, faturalandırma aktivasyonunu, kriptografik hizmetten çıkarmayı, veri dışa aktarım emanetini ve GDPR uyumlu güvenli veri silme süreçlerini yöneten uçtan uca çok kiracılı (multi-tenant) yaşam döngüsü çerçevesi.

Siber Güvenlik Risk Kütüğü ve Kontrol-İyileştirme Planı
Niceliksel olasılık/etki puanlamasını, doğal ve bakiye risk hesaplamasını, tehdit senaryosu kütüklerini ve resmi iyileştirme eylemlerini belirleyen kapsamlı siber risk yönetimi çerçevesi.

Veri Sınıflandırma, İşleme, Saklama ve İmha Paketi
4 kademeli hassasiyet etiketlemesini (Genel, Dahili, Gizli, Çok Gizli), kriptografik işleme kurallarını, saklama sürelerini ve NIST SP 800-88 savunulabilir imha protokollerini belirleyen birleşik veri güvenliği standardı.

Veri İşleme Sözleşmesi (DPA) Gereksinimleri Çalışma Sayfası
Zorunlu veri sorumlusu-veri işleyen taahhütlerini, sınır ötesi veri aktarım mekanizmalarını (SCCs), alt veri işleyen onay protokollerini, veri ihlali bildirim sürelerini ve veri silme denetimlerini kurallara bağlayan yasal veri işleme sözleşmesi şartnamesi.

Veri Gereksinimleri, Veri Sözlüğü ve CRUD Matrisi
Varlık-öznitelik tanımlarını, fiziksel veri tiplerini, doğrulama kısıtlarını, varsayılan değerleri ve Oluştur/Oku/Güncelle/Sil (CRUD) rol yetki matrislerini detaylandıran kapsamlı iş verisi yönetişim çalışma kitabı.

Veri Kümesi Gereksinimleri ve Veri Sayfası (Datasheet) Paketi
Veri kökenini (provenance), örnekleme metodolojisini, bileşimi, demografik dağılımları, lisanslama şartlarını ve etik kullanım sınırlarını detaylandıran kapsamlı veri kümesi gereksinimleri şartnamesi ve standartlaştırılmış Veri Sayfası (Datasheet for Datasets) dokümantasyon çerçevesi.

Felaket Kurtarma ve Teknoloji Sürekliliği Planı
Kurtarma Süresi Hedeflerini (RTO), Kurtarma Noktası Hedeflerini (RPO), çok bölgeli replikasyon mimarilerini (Warm Standby / Pilot Light), otomatik arıza geçiş işletim kitaplarını ve yıllık habersiz DR tatbikat protokollerini belirleyen kurumsal felaket kurtarma ve teknoloji sürekliliği planı.

Kurumsal Yönetişim Bildirgesi
Yönetim kurulu teknoloji komitesi gözetimini, yetki devri matrislerini (DOA), toplantı ritimlerini ve kurumsal risk yönetimi (ERM) politikalarını belirleyen yetkili üst yönetim bildirgesi.

Kurumsal Güvenlik Mimarisi Dokümanı
Kimlik çevre kontrollerini, veri şifreleme yaşam döngüsünü, tehdit sınırlarını ve mikro-segmentasyon politikalarını tanımlayan kapsamlı Sıfır Güven (Zero Trust) siber güvenlik mimarisi.

Açıklanabilirlik, Adillik ve Yanlılık Değerlendirmesi
Demografik eşitlik metriklerini, farklı etki (disparate impact) oranlarını, SHAP öznitelik önem analizini, karşı-olgusal açıklamaları ve AB Yapay Zeka Yasası ile NIST AI RMF kapsamında olumsuz karar bildirimlerini belirleyen algoritmik adillik ve model açıklanabilirlik çerçevesi.

Finansal Kontroller ve Mutabakat Matrisi
Görevler ayrılığı (Segregation of Duties - SoD), fatura-defter otomatik mutabakatı, kademeli satınalma onay limitleri, otomatik ödeme ağ geçidi denetim izleri ve SOX 404 Bilgi Teknolojileri Genel Kontrollerini (ITGC) kurallara bağlayan iç kontrol çerçevesi ve aylık mutabakat matrisi.

Kurucu İstihdam ve Fikri Mülkiyet (IP) Devir Gereksinimleri Çalışma Sayfası
Bireysel kurucuların geçmişte yazdığı, şu an geliştirdiği ve gelecekte oluşturacağı tüm kodların, patentlerin, alan adlarının ve ticari sırların şahıslardan şirkete geri dönülemez şekilde devredilmesini (PIIA), buluş bildirim çizelgelerini ve gizlilik taahhütlerini kurallara bağlayan kurucu istihdam ve fikri mülkiyet (IP) devir sözleşmesi çalışma sayfası.

Kimlik, Erişim ve Ayrıcalıklı Erişim (PAM) Matrisi
RBAC/ABAC rol yetkilerini, tam zamanında (JIT) erişim atamalarını, acil durum (break-glass) protokollerini ve çeyreklik yeniden yetkilendirme periyotlarını detaylandıran kurumsal kimlik ve ayrıcalıklı erişim yönetişim çerçevesi.

Kimlik ve Erişim Yönetimi (IAM) Standardı
Rol tabanlı erişim kontrolünü (RBAC), en az yetki prensiplerini, kimlik bilgisi hijyenini ve çeyreklik erişim yeniden onaylarını belirleyen kurumsal IAM yönetişim standardı.

İç Kontroller ve Denetim Kanıt Matrisi
Değişiklik yönetimi, mantıksal erişim, bilgisayar operasyonları ve veri bütünlüğü genelinde kontrol faaliyetlerini, test prosedürlerini, sıklığı, kontrol sahiplerini, eksiklik sınıflandırmalarını ve eşzamanlı denetim kanıtlarını SOX 404 ve COSO kapsamında eşleyen kurumsal BT Genel Kontrolleri (ITGC) ve finansal raporlama iç kontrolleri (ICFR) test matrisi.

Bilgi Güncelliği, Yeniden Dizinleme ve Silme Planı
Otomatik yeniden dizinleme tetikleyicilerini, belge eskitme/TTL budamasını, kısmi ve tam yeniden gömme hatlarını, KVKK/GDPR Madde 17 "Unutulma Hakkı" vektör silme protokollerini ve dizin kayması telemetrisini kurallara bağlayan RAG veri yaşam döngüsü ve külliyat yönetişim planı.

Açılış Bölgesi (Landing Zone) Tasarımı
Çoklu hesap bulut açılış bölgeleri (landing zone) için merkez-çevre (hub-and-spoke) ağ yapısını, kimlik federasyonunu, otomatik SCP korkuluklarını ve uyum taban çizgilerini detaylandıran mimari şartname.

Şirket Birleşme ve Satın Alma (M&A) Teknoloji Durum Tespiti Paketi
Hedef yazılım mimarisini, siber güvenlik durumunu, açık kaynak lisans risklerini, teknik borcu ve birleşme sonrası entegrasyon CapEx'ini değerlendiren kapsamlı anlaşma öncesi teknik durum tespiti paketi.

Ana Hizmet Sözleşmesi (MSA) Mühendislik Eki
Fikri mülkiyet sahipliğini, açık kaynak uyumluluk garantilerini, sorumluluk sınırlarını ve mühendislik SLA taahhütlerini belirleyen MSA teknik sözleşme eki.

ML Olay Müdahale İşletim Rehberi
Müdahale iş akışlarını, otomatik gölge yedeklemelerini, sezgisel acil durdurma anahtarlarını (kill-switch), kaynak veri kirlenmesi yalıtımını, kavram kayması iyileştirmesini ve model geri alma prosedürlerini detaylandıran makine öğrenimi acil olay müdahale rehberi.

Model Kartı ve Sistem Şeffaflık Dosyası
Mitchell ve arkadaşları standardı ile AB Yapay Zeka Yasası Madde 13/14 gereksinimlerini takip eden; modelin hedeflenen kullanımını, kapsam dışı uygulamalarını, mimari parametrelerini, eğitim verisi kökenini, nicel değerlendirme kıyaslamalarını, etik kısıtlarını ve çevresel karbon ayak izini detaylandıran yetkili yapay zeka dokümantasyonu ve şeffaflık dosyası.

Çoklu Ajan Yetki ve Sorumluluk Matrisi
Otonom yapay zekâ ajanlarının yetkilerini, finansal işlem limitlerini, korumalı alan (sandbox) sınırlarını ve insan onayına iletim (human-in-the-loop) devrelerini tanımlayan yönetişim matrisi.

Gizlilik Sözleşmesi (NDA) Gereksinimleri Çalışma Sayfası
Gizlilik kapsamını, karşılıklı vs tek taraflı şartları, kalıntı bilgi (residuals) istisnalarını, personel ayartmama (non-solicitation) taahhütlerini, ticari sır tazminatlarını ve zorunlu iade/imha protokollerini kurallara bağlayan kurumsal gizlilik sözleşmesi şartnamesi.

Gözlemlenebilirlik Mimarisi ve Telemetri Stratejisi
Birleşik dağıtık izlemeyi (W3C Trace Context, OpenTelemetry), metrik kardinalite kontrollerini, yapılandırılmış JSON günlük şemalarını, örnekleme oranı stratejilerini ve mikroservisler genelinde alarm gürültüsünü azaltmayı tanımlayan kapsamlı kurumsal gözlemlenebilirlik mimarisi ve telemetri standardı.
Sızma Testi Kapsamı ve İyileştirme Takipçisi
Ofansif güvenlik angajman kurallarını (rules of engagement), hedef kapsam sayfalarını, güvenlik açığı doğrulama günlüklerini, CVSS puanlama derecelerini, yeniden test protokollerini ve resmi iyileştirme onay belgelerini içeren çerçeve.

Politika Yaşam Döngüsü ve İstisna Yönetimi Paketi
Standart taslak iş akışlarını, yıllık yeniden onay periyotlarını, yönetici onay hiyerarşilerini, zamana bağlı politika feragat/istisna kütüklerini ve telafi edici kontrol zorunluluklarını belirleyen kurumsal politika yönetişim çerçevesi ve istisna yönetim protokolü.

Gizlilik Etkisi ve Veri Koruma Değerlendirme Çalışma Sayfası
Mühendislik ve hukuk ekiplerine kişisel veri işleme, gereklilik, ölçülülük ve hafifletici teknik kontrollerin sistematik değerlendirmesinde rehberlik eden yasal gizlilik riski değerlendirme çerçevesi.

Satın Alma Çıkar Çatışması Kayıt Defteri
Satın alma kararları sırasında kişisel bağları, finansal hisseleri, hediye/ağırlama kayıtlarını, karşılıklı ticari ilişkileri ve resmi çekilme (recusal) kararlarını kayıt altına alan yönetişim ve etik uyum defteri.

RAG Güvenlik, Erişim Kontrolü ve Gizlilik Planı
RAG sistemleri için belge düzeyinde erişim kontrol listeleri (ACL) ön filtrelemesini, kriptografik çok kiracılı vektör dizini bölümlemesini, gömme öncesi PII temizliğini, dolaylı istem enjeksiyonu savunmasını ve vektör silme uyumunu kurallara bağlayan kurumsal derinlemesine savunma güvenlik mimarisi.

Kayıt Saklama Süreleri Gereksinimleri Matrisi
Muhasebe, vergi, şirket, istihdam, sağlık ve güvenlik telemetri kayıtları genelinde yasal saklama sürelerini, yasal dondurma (legal hold) protokollerini, Bir Kez Yaz Çok Kez Oku (WORM) depolama kurallarını ve sertifikalı imha iş akışlarını kataloglayan kurumsal kayıt yönetimi ve savunulabilir elden çıkarma çalışma kitabı.

Mevzuat Değişikliği Etki Değerlendirmesi
Kurumsal yazılım mimarileri, tedarikçi sözleşmeleri, operasyonel süreçler ve bütçe yatırım/işletme maliyetleri genelinde yeni yasal düzenlemelerin (AB DORA, NIS 2, AB Yapay Zekâ Yasası, SEC Siber Güvenlik Kuralları) etkisini değerlendiren kapsamlı mevzuat ufuk taraması, teknik boşluk analizi ve uyum planlama çerçevesi.

Risk İştahı ve Tolerans Beyanı
Yönetim kurulu onaylı risk iştahı beyanlarını, nicel risk toleranslarını, Temel Risk Göstergelerini (KRI), eskalasyon eşiklerini ve siber güvenlik, bulut operasyonları, üçüncü taraf dayanıklılığı ile mevzuat uyumu genelinde risk kabul protokollerini belirleyen kurumsal risk yönetişim politikası ve operasyonel sınır çerçevesi.

Korumalı Alan (Sandbox) Ajan Yürütme ve Kaynak Politikası Şartnamesi
Ajan tarafından üretilen güvenilmeyen kodlar için yalıtılmış dinamik kod çalıştırma ortamlarını, geçici çalışma alanlarını (ephemeral scratchpads), katı çıkış (egress) güvenlik duvarı kurallarını, CPU/bellek kotalarını ve sıfır güven yan sepet (sidecar) vekillerini kurallara bağlayan mikroVM ve konteyner izolasyon şartnamesi.

Tehdit Modeli ve Güvenlik Değerlendirme Paketi
STRIDE vektörlerini, DFD güven sınırlarını, nicel DREAD puanlamasını ve OWASP ASVS doğrulamasını kapsayan üretim kalitesinde sıfır güven tehdit modelleme şartnamesi.

Sırlar, Anahtarlar ve Sertifika Yaşam Döngüsü Planı
Sır rotasyon periyotlarını, HSM destekli ana kök anahtarları, otomatik TLS sertifika yenilemesini (ACME) ve acil durum sır sızıntısı iptal protokollerini yöneten kurumsal kriptografik yönetim standardı.

Güvenli SDLC ve Güvenlik Kapısı Planı
Tehdit modellemeyi, taahhüt öncesi sır tespitini, otomatik SAST/DAST/SCA kalite kapılarını, konteyner imaj imzalamasını ve dağıtım durdurma eşiklerini entegre eden mühendislik güvenlik standardı.

Güvenlik Olayı Müdahale Planı
Olay ciddiyet kademelerini, kontrol altına alma (containment) rehberlerini, adli bilişim delil zincirini (chain-of-custody), 72 saatlik yasal veri ihlali bildirimlerini ve olay sonrası (postmortem) öğrenmeyi detaylandıran kurumsal güvenlik olayı müdahale planı.

Güvenlik Günlük Kaydı (Logging) ve Denetlenebilirlik Şartnamesi
Zorunlu güvenlik olayı şemalarını, değiştirilemez WORM günlük depolamasını, SIEM veri toplama hatlarını, otomatik kurcalama uyarılarını, PII günlük maskelemesini ve yasal saklama sürelerini detaylandıran kurumsal güvenlik günlük kaydı (logging) şartnamesi ve denetlenebilirlik çerçevesi.

Güvenlik Gereksinimleri Şartnamesi
Uyum yükümlülüklerini kimlik doğrulama, yetkilendirme, kriptografi ve girdi doğrulama genelinde uygulanabilir fonksiyonel ve fonksiyonel olmayan güvenlik kontrollerine dönüştüren mühendislik güvenlik standardı.

Yazılım Tedarik Zinciri ve SBOM Güvence Paketi
Makine tarafından okunabilir bileşen envanterlerini (CycloneDX/SPDX), kriptografik paket imzalamayı (Sigstore), bağımlılık güvenlik açığı taramasını, açık kaynak lisans uyumluluğunu ve SLSA Seviye 3 köken doğrulamasını detaylandıran yazılım tedarik zinciri güvenliği çerçevesi ve Yazılım Malzeme Listesi (SBOM) güvence paketi.

Yedekleme Planlaması ve Kilit Personel Riski Kütüğü
"Otobüs Faktörü" (Bus Factor) maruziyet ölçümünü, tek arıza noktası (SPOF) teknik rol kütüklerini, 9-Box potansiyel değerlendirmelerini, acil durum geçici halef protokollerini ve 12-24 aylık halef yetenek havuzlarını standartlaştıran kurumsal mühendislik sürekliliği ve organizasyonel dayanıklılık çerçevesi.

Sentetik Veri ve Gizlilik Koruyan ML Değerlendirmesi
Epsilon-Diferansiyel Gizlilik bütçelerini (ε, δ), üyelik çıkarımı saldırısı dayanıklılığını, istatistiksel doğruluk puanlamasını ve yasal KVKK/GDPR anonimleştirme yeterliliğini belirleyen sentetik veri üretimi ve Gizlilik Koruyan Makine Öğrenimi (PPML) değerlendirme çerçevesi.

Teknik Durum Tespiti Veri Odası İndeksi
Seri A-C yatırım turları ve şirket birleşme/satın almaları için teknik kanıtları (mimari, fikri mülkiyet, güvenlik, lisanslar, organizasyon şeması) düzenleyen veri odası indeksi.

Test Verisi Yönetimi ve Gizlilik Planı
Sentetik veri üretimini, otomatik PII maskeleme ve sahte kimlikleştirmeyi (pseudonymization), veri alt kümeleme (subsetting) boru hatlarını, self-servis test ortamı veri tedariğini ve yasal uyum doğrulamasını standartlaştıran kurumsal test verisi yönetişim ve gizlilik mühendisliği planı.

Üçüncü Taraf Risk Kütüğü
Tüm tedarikçiler genelinde finansal ödeme gücünü, jeopolitik maruziyeti, dördüncü taraf yoğunlaşmasını, siber güvenlik duruşunu ve iş sürekliliği önlemlerini takip eden kapsamlı tedarikçi risk yönetimi kütüğü.

Üçüncü Taraf Güvenlik ve DPA Değerlendirmesi
Teknik uyumluluk ve üçüncü taraf risk yönetimi için yapılandırılmış tedarikçi güvenlik denetim matrisi ve Veri İşleme Sözleşmesi (DPA) değerlendirme rehberi.

Tedarikçi Kabulü ve Erişim Hazırlık Kontrol Listesi
Yasal doküman doğrulamasını, dolandırıcılık önleme amaçlı banka/ACH doğrulamasını, en az ayrıcalıklı PAM kimlik bilgilerini ve 1. Gün teslimat onayını detaylandıran operasyonel tedarikçi kabul ve sıfır güven erişim kontrol listesi.

Güvenlik Açığı, Yama ve İyileştirme Planı
Risk tabanlı CVSS/EPSS önceliklendirmesini, bağlayıcı iyileştirme SLA'lerini (Kritik 24s, Yüksek 7g), acil sıfırıncı gün yama protokollerini ve istisna yönetişimini kuran kapsamlı zafiyet yönetim çerçevesi.
