Skip to main content

> category_sec

Güvenlik, Gizlilik ve Uyum

NIST CSF ve OWASP ASVS standartlarına uyumlu tehdit modelleri, güvenli SDLC kontrol listeleri ve güvenlik inceleme kütükleri.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Hızlı Başlat:
Tür:
Profil:
Format:
76 şablon bulundu
TPL-AIR-040Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
Ajan Devir ve Bağlam Aktarım Protokolü teknik plan görsel kartı
v1.0.01280×720

Ajan Devir ve Bağlam Aktarım Protokolü

Ajanlar arası iletişimi ve bağlam devrini kurallara bağlayan, tiplenmiş veri yüklerini (typed payloads), sohbet durumu aktarımını, niyet korumasını, rol değişim bariyerlerini, idempotency belirteçlerini ve bağlam kaybı bozulmalarını engelleyen protokol şartnamesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-036Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
Ajan Kimlik, Kimlik Bilgisi ve Yetki Tasarımı teknik plan görsel kartı
v1.0.01280×720

Ajan Kimlik, Kimlik Bilgisi ve Yetki Tasarımı

Otonom yapay zekâ ajanları için iş yükü kimliklerini (SPIFFE/OIDC), kısa ömürlü geçici token üretimini, kullanıcı adına (OBO) yetkilendirme zincirlerini, OAuth kapsam daraltmasını ve inkar edilemez denetim kayıt zarflarını kurallara bağlayan Sıfır Güven (Zero Trust) güvenlik mimarisi ve yetki devri tasarımı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-048Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
Ajan Olay Müdahale İşletim Rehberi teknik plan görsel kartı
v1.0.01280×720

Ajan Olay Müdahale İşletim Rehberi

Otonom ajan güvenlik ve güvenilirlik arızaları sırasında önem derecesi sınıflandırmasını (SEV1-SEV4), çevreleme (containment) iş akışlarını, adli bellek triyajını, zehirlenmiş bağlam temizliğini ve paydaş bildirimlerini kurallara bağlayan operasyonel olay müdahale işletim rehberi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-035Kütük
Üretken Yapay Zekâ, RAG ve Ajanlar
Ajan Araç ve Yetenek Kütüğü teknik plan görsel kartı
v1.0.01280×720

Ajan Araç ve Yetenek Kütüğü

Deterministik API araçlarını, Model Context Protocol (MCP) sunucu uç noktalarını, girdi JSON şema sözleşmelerini, hız sınırlarını, yazma eylemi onay kapılarını ve etki alanı risk sınıflandırmalarını kataloglayan kurumsal yapay zekâ ajanı araç orkestrasyonu ve yürütme kütüğü.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-045Plan
Üretken Yapay Zekâ, RAG ve Ajanlar
Ajan Araç Güvenliği, Onay ve İşlem Kontrol Planı teknik plan görsel kartı
v1.0.01280×720

Ajan Araç Güvenliği, Onay ve İşlem Kontrol Planı

Yetenek tabanlı yetkilendirmeyi (capability-based authorization), geri alınamaz işlemler için iki kişi kuralına dayalı İnsan Denetimi (HITL) onay kapılarını, kriptografik araç istek imzalamayı ve parametre enjeksiyonu temizliğini kurallara bağlayan kurumsal ajan araç güvenliği ve işlem kontrol planı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-009Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
Yapay Zekâ Yönetişim İşletim Modeli ve Kontrol Kataloğu teknik plan görsel kartı
v1.0.01280×720

Yapay Zekâ Yönetişim İşletim Modeli ve Kontrol Kataloğu

Yapay zeka etik komitesi şartnamelerini, çok kademeli risk sınıflandırma şemalarını (Kabul Edilemez, Yüksek, Sınırlı, Asgari), yaşam döngüsü onay kapılarını ve ISO/IEC 42001 ile AB Yapay Zeka Yasası kapsamında sürekli uyum kütüklerini belirleyen kurumsal yapay zeka yönetişim işletim modeli ve kapsamlı kontrol kataloğu.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-016Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
Yapay Zekâ Olay Müdahale Planı ve İşletim Rehberi teknik plan görsel kartı
v1.0.01280×720

Yapay Zekâ Olay Müdahale Planı ve İşletim Rehberi

Yapay zekâya özgü krizleri yöneten operasyonel olay müdahale planı ve acil durum işletim rehberi: kitlesel halüsinasyon salgınları, istem enjeksiyonu ihlalleri, toksik çıktı üretimi, eğitim verisi zehirlenmesi, yetkisiz ajan araç çalıştırmaları ve AB Yapay Zekâ Yasası Madde 73 kapsamındaki yasal bildirimler.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-015Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
Yapay Zekâ Kırmızı Takım (Red-Team) Planı ve Bulgu Kütüğü teknik plan görsel kartı
v1.0.01280×720

Yapay Zekâ Kırmızı Takım (Red-Team) Planı ve Bulgu Kütüğü

OWASP LLM ve MITRE ATLAS çerçeveleri kapsamında temel modelleri ve ajan tabanlı RAG mimarilerini doğrudan/dolaylı istem enjeksiyonu, jailbreak, eğitim verisi sızdırma, sistem istemi hırsızlığı, model tersine mühendisliği ve araç suiistimaline karşı değerlendiren düşmanca (adversarial) yapay zekâ güvenlik planı ve güvenlik açığı kütüğü.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-007Kütük
Üretken Yapay Zekâ, RAG ve Ajanlar
Yapay Zekâ Risk Kaydı teknik plan görsel kartı
v1.0.01280×720

Yapay Zekâ Risk Kaydı

İstem enjeksiyonu, halüsinasyon, veri sızıntısı, araç istismarı ve kontrolsüz maliyet risklerini puanlayan dinamik yapay zekâ risk kütüğü.

Profiller:KurumsalDüzenlemeye Tabi
xlsxpdfÖrnek Dahil
TPL-AIR-010Çalışma Kitabı
Üretken Yapay Zekâ, RAG ve Ajanlar
Yapay Zekâ Sistem Envanteri ve Sorumluluk Kütüğü teknik plan görsel kartı
v1.0.01280×720

Yapay Zekâ Sistem Envanteri ve Sorumluluk Kütüğü

AB Yapay Zekâ Yasası kapsamındaki yasal risk kademelerini (Kabul Edilemez, Yüksek, Sınırlı, Asgari), model kökenini, eğitim verisi bağımlılıklarını, dağıtım bağlamını, atanan iş/teknik sahiplerini ve devam eden etki değerlendirme durumlarını kaydeden kurumsal yapay zekâ ve makine öğrenimi sistem kütüğü.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-AIR-001Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
Erişim boru hattını ve değerlendirme üçlüsünü gösteren RAG Mimarisi Dokümanı teknik diyagramı.
v1.0.01280×720

RAG Mimarisi Dokümanı ve Üretim Şartnamesi

Veri alım boru hatları, parçalama, hibrit erişim, çapraz kodlayıcı yeniden sıralama, dayanak politikaları ve RAG Üçlüsü değerlendirme çerçevesini kapsayan Geri Alım Destekli Üretim (RAG) mimari şartnamesi.

Profiller:YalınStandartKurumsalDüzenlemeye Tabi
docxpdfmdmermaidÖrnek Dahil
TPL-AIR-005Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
TinyCTO Ajanlı-RAG İş Akışı koyu mod teknik çizim kartı
v1.0.01280×720

Ajanlı-RAG İş Akışı ve Araç Sözleşmesi

Otonom ReAct bilişsel döngüleri, katı JSON Şema araç sözleşmeleri, yalıtılmış çalıştırma, insan denetimi (HITL) müdahaleleri ve RAG Triad doğrulamasını içeren üretim kalitesinde şartname.

Profiller:StandartKurumsalDüzenlemeye Tabi
docxpdfmdmermaidsvgÖrnek Dahil
TPL-ARC-012Doküman
Mimari ve Teknik Tasarım
API Mimarisi ve Geliştirici Deneyimi Standardı teknik plan görsel kartı
v1.0.01280×720

API Mimarisi ve Geliştirici Deneyimi Standardı

REST (OpenAPI 3.1), gRPC ve GraphQL genelinde tasarım kalıplarını, URI taksonomisini, hata yanıt sözleşmelerini (RFC 7807), hız sınırlandırma başlıklarını, sürümleme ve kullanımdan kaldırma yaşam döngülerini ve otomatik denetim (linting) yönetişimini belirleyen kurumsal API mimari standardı ve geliştirici deneyimi (DevEx) kılavuzu.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-ARC-004Doküman
Mimari ve Teknik Tasarım
API Sözleşme Şartnamesi teknik plan görsel kartı
v1.0.01280×720

API Sözleşme Şartnamesi

REST ve olay şemalarını, idempotency anahtarlarını, hız sınırlarını ve RFC 7807 hata yanıtlarını belirleyen sözleşme öncelikli API şartnamesi.

Profiller:StandartKurumsal
docxpdfmdyamlmermaidsvgÖrnek Dahil
TPL-ARC-001Doküman
Mimari ve Teknik Tasarım
C4 bağlam ve konteyner topolojisini gösteren Yazılım Mimarisi Dokümanı teknik plan diyagramı.
v1.0.01280×720

Yazılım Mimarisi Dokümanı (SAD)

Sistem bağlamı, konteyner topolojisi, veri akışı, güven sınırları ve operasyonel kalite niteliklerini kapsayan üretim kalitesinde teknik mimari dokümanı.

Profiller:YalınStandartKurumsalDüzenlemeye Tabi
docxpdfmdmermaidÖrnek Dahil
TPL-ARC-002Doküman
Mimari ve Teknik Tasarım
TinyCTO Mimari Karar Kaydı Paketi koyu mod teknik çizim kartı
v1.0.01280×720

Mimari Karar Kaydı (ADR) Paketi

MADR 3.0 ve ISO 42010 standartlarına dayanan, durum makinesi yaşam döngüsü, ağırlıklı seçenek matrisi ve ödünleşim kütüklerini içeren üretim kalitesinde mimari karar yönetişim çerçevesi.

Profiller:YalınStandartKurumsalDüzenlemeye Tabi
docxpdfmdmermaidsvgÖrnek Dahil
TPL-ARC-006Doküman
Mimari ve Teknik Tasarım
Mimari Değerlendirme ve Yönetişim Paketi teknik plan görsel kartı
v1.0.01280×720

Mimari Değerlendirme ve Yönetişim Paketi

ARB talep başvuru şablonlarını, çok sütunlu değerlendirme karnelerini, teknik borç kaydını, muafiyet takibini ve mimari onay kapılarını detaylandıran resmi mimari yönetişim ve inceleme kurulu çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-015Çalışma Kitabı
Güvenlik, Gizlilik ve Uyum
Denetim Kanıt Kütüğü ve Güvence Planı teknik plan görsel kartı
v1.0.01280×720

Denetim Kanıt Kütüğü ve Güvence Planı

Kitle örnekleme metodolojilerini, kanıt toplama periyotlarını, kanıt sorumlusu atamalarını ve resmi denetim savunulabilirlik kayıtlarını detaylandıran kapsamlı iç ve dış denetim güvence çerçevesi.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-GOV-011Çalışma Kitabı
Üst Düzey Yönetişim ve Risk
Denetim Bulgu ve İyileştirme Takipçisi teknik plan görsel kartı
v1.0.01280×720

Denetim Bulgu ve İyileştirme Takipçisi

Eksiklik sınıflandırmalarını, kök neden analizlerini, yönetim düzeltici eylem planlarını (CAP), yaşlandırma takvimlerini, kapanış kanıt paketlerini ve Yönetim Kurulu Denetim Komitesi raporlama panellerini yöneten kapsamlı iç, dış ve yasal denetim bulgusu yönetişim takipçisi.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-AIR-052Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
Otonom Eylem Denetim Defteri Şartnamesi teknik plan görsel kartı
v1.0.01280×720

Otonom Eylem Denetim Defteri Şartnamesi

Yüksek riskli tüm otonom ajan eylemleri için kronolojik işlem kaydını, kriptografik gözetim zincirini, SHA-256 Merkle ağacı doğrulamasını ve WORM depolama uyumluluğunu kurallara bağlayan tahrifata dayanıklı denetim defteri şartnamesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-OPS-010Doküman
DevOps, SRE ve Operasyon
Yedekleme, Geri Yükleme ve Kurtarma Doğrulama Planı teknik plan görsel kartı
v1.0.01280×720

Yedekleme, Geri Yükleme ve Kurtarma Doğrulama Planı

Bulut ve veritabanı katmanlarında otomatik yedekleme takvimlerini, hava boşluklu (air-gapped) değişmez WORM depolamayı, kriptografik anahtar ayrıştırmasını, rutin geri yükleme doğrulama periyotlarını ve ayrıntılı RPO/RTO doğrulama matrisini belirleyen kurumsal veri dayanıklılığı ve yedekleme yönetişim planı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-GOV-006Sunum
Üst Düzey Yönetişim ve Risk
Yönetim Kurulu Teknoloji Yönetişim Paketi teknik plan görsel kartı
v1.0.01280×720

Yönetim Kurulu Teknoloji Yönetişim Paketi

Kurumsal siber güvenlik durumunu, teknoloji stratejisi uyumunu, SEC Madde 106 maddi olay hazırlığını, dijital dönüşüm sermaye getirisini (ROI), yapay zeka gözetim ilkelerini ve sistemik risk azaltımını sunan mütevelli yönetim kurulu yönetişim dosyası ve denetim komitesi bilgilendirme paketi.

Profiller:StandartKurumsal
pptxDOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-CLD-006Doküman
Bulut ve Platform Mühendisliği
Bulut Mimarisi Dokümanı teknik plan görsel kartı
v1.0.01280×720

Bulut Mimarisi Dokümanı

Kurumsal İniş Alanı (Landing Zone) tasarımını, çok hesaplı organizasyon yapısını, kimlik federasyonunu, transit gateway ağ yapısını, kod olarak altyapı (IaC) otomasyonunu ve İyi Mimarlanmış Çerçevenin (Well-Architected) 6 sütunlu yönetişimini detaylandıran kapsamlı bulut mimarisi dokümanı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-CLD-007Çalışma Kitabı
Bulut ve Platform Mühendisliği
Bulut Güvenliği Planı ve Güvenlik Bariyerleri teknik plan görsel kartı
v1.0.01280×720

Bulut Güvenliği Planı ve Güvenlik Bariyerleri

Önleyici Hizmet Kontrol Politikalarını (SCP), tespit edici güvenlik kıyaslamalarını (CIS Foundation), merkezi SIEM denetim toplamasını, Sıfır Güven (Zero Trust) ağ çevresi yalıtımını ve bulut iş yükü korumasını (CWPP/CSPM) tanımlayan çoklu hesap bulut güvenliği planı ve otomatik güvenlik bariyerleri şartnamesi.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-GOV-012Çalışma Kitabı
Üst Düzey Yönetişim ve Risk
Uyum Yükümlülükleri ve Kanıt Kütüğü teknik plan görsel kartı
v1.0.01280×720

Uyum Yükümlülükleri ve Kanıt Kütüğü

SOX, SOC 2, ISO 27001, KVKK/GDPR ve NIS 2 çerçeveleri genelinde yasal kanunları, operasyonel lisansları, raporlama teslim tarihlerini, iç kontrol eşlemelerini, sorumlu yöneticileri ve denetlenebilir kanıt belgelerini takip eden kapsamlı mevzuata uyum envanteri ve otomatik kanıt kütüğü.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-SEC-014Çalışma Kitabı
Güvenlik, Gizlilik ve Uyum
Uyum Hazırlığı ve Kontrol Eşleştirme Çalışma Kitabı teknik plan görsel kartı
v1.0.01280×720

Uyum Hazırlığı ve Kontrol Eşleştirme Çalışma Kitabı

SOC 2 Tip II, ISO/IEC 27001:2022, NIST CSF 2.0, PCI-DSS 4.0 ve GDPR/KVKK standartları genelindeki ortak kontrolleri uyumlaştıran kurumsal çoklu çerçeve siber güvenlik uyum çalışma kitabı.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-AIR-024Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
İçerik Güvenliği ve Moderasyon Politikası / Karar Matrisi teknik plan görsel kartı
v1.0.01280×720

İçerik Güvenliği ve Moderasyon Politikası / Karar Matrisi

Kategori zarar sınıflandırmalarını (nefret, şiddet, kendine zarar verme, cinsel, PII, istem enjeksiyonu, jailbreak), ciddiyet puanlama eşiklerini, çok katmanlı yaptırım eylemlerini (engelleme, maskeleme, uyarma, insan incelemesi) ve AB Yapay Zekâ Yasası uyumlu denetim kayıtlarını belirleyen kapsamlı girdi/çıktı yapay zekâ moderasyon ve güven çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-GOV-014Doküman
Üst Düzey Yönetişim ve Risk
Kriz Yönetişimi ve Üst Yönetim Müdahale Protokolü teknik plan görsel kartı
v1.0.01280×720

Kriz Yönetişimi ve Üst Yönetim Müdahale Protokolü

Yıkıcı siber, finansal veya operasyonel olaylar sırasında C-seviye kriz komuta ekibi aktivasyonunu, avukat-müvekkil gizlilik korumalarını, acil yönetim kurulu bilgilendirme periyotlarını, koordineli yasal bildirimleri ve önceden onaylanmış harici medya bekleme açıklamalarını belirleyen üst yönetim kriz yönetişim protokolü ve acil müdahale çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SVC-009Doküman
Hizmet ve Müşteri Operasyonları
Müşteri ve Kiracı (Tenant) Kabul/Ayrılma Planı teknik plan görsel kartı
v1.0.01280×720

Müşteri ve Kiracı (Tenant) Kabul/Ayrılma Planı

Otomatik kiracı sağlamayı, kimlik federasyonunu (SAML/SCIM), veri izolasyon sınırlarını, faturalandırma aktivasyonunu, kriptografik hizmetten çıkarmayı, veri dışa aktarım emanetini ve GDPR uyumlu güvenli veri silme süreçlerini yöneten uçtan uca çok kiracılı (multi-tenant) yaşam döngüsü çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-006Çalışma Kitabı
Güvenlik, Gizlilik ve Uyum
Siber Güvenlik Risk Kütüğü ve Kontrol-İyileştirme Planı teknik plan görsel kartı
v1.0.01280×720

Siber Güvenlik Risk Kütüğü ve Kontrol-İyileştirme Planı

Niceliksel olasılık/etki puanlamasını, doğal ve bakiye risk hesaplamasını, tehdit senaryosu kütüklerini ve resmi iyileştirme eylemlerini belirleyen kapsamlı siber risk yönetimi çerçevesi.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-SEC-007Doküman
Güvenlik, Gizlilik ve Uyum
Veri Sınıflandırma, İşleme, Saklama ve İmha Paketi teknik plan görsel kartı
v1.0.01280×720

Veri Sınıflandırma, İşleme, Saklama ve İmha Paketi

4 kademeli hassasiyet etiketlemesini (Genel, Dahili, Gizli, Çok Gizli), kriptografik işleme kurallarını, saklama sürelerini ve NIST SP 800-88 savunulabilir imha protokollerini belirleyen birleşik veri güvenliği standardı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-PRC-018Doküman
Satın Alma ve Tedarikçi Yönetimi
Veri İşleme Sözleşmesi (DPA) Gereksinimleri Çalışma Sayfası teknik plan görsel kartı
v1.0.01280×720

Veri İşleme Sözleşmesi (DPA) Gereksinimleri Çalışma Sayfası

Zorunlu veri sorumlusu-veri işleyen taahhütlerini, sınır ötesi veri aktarım mekanizmalarını (SCCs), alt veri işleyen onay protokollerini, veri ihlali bildirim sürelerini ve veri silme denetimlerini kurallara bağlayan yasal veri işleme sözleşmesi şartnamesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-BSA-011Çalışma Kitabı
İş ve Yazılım Analizi
Veri Gereksinimleri, Veri Sözlüğü ve CRUD Matrisi teknik plan görsel kartı
v1.0.01280×720

Veri Gereksinimleri, Veri Sözlüğü ve CRUD Matrisi

Varlık-öznitelik tanımlarını, fiziksel veri tiplerini, doğrulama kısıtlarını, varsayılan değerleri ve Oluştur/Oku/Güncelle/Sil (CRUD) rol yetki matrislerini detaylandıran kapsamlı iş verisi yönetişim çalışma kitabı.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-AIM-016Doküman
Veri, Yapay Zekâ ve Makine Öğrenimi
Veri Kümesi Gereksinimleri ve Veri Sayfası (Datasheet) Paketi teknik plan görsel kartı
v1.0.01280×720

Veri Kümesi Gereksinimleri ve Veri Sayfası (Datasheet) Paketi

Veri kökenini (provenance), örnekleme metodolojisini, bileşimi, demografik dağılımları, lisanslama şartlarını ve etik kullanım sınırlarını detaylandıran kapsamlı veri kümesi gereksinimleri şartnamesi ve standartlaştırılmış Veri Sayfası (Datasheet for Datasets) dokümantasyon çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-OPS-009Doküman
DevOps, SRE ve Operasyon
Felaket Kurtarma ve Teknoloji Sürekliliği Planı teknik plan görsel kartı
v1.0.01280×720

Felaket Kurtarma ve Teknoloji Sürekliliği Planı

Kurtarma Süresi Hedeflerini (RTO), Kurtarma Noktası Hedeflerini (RPO), çok bölgeli replikasyon mimarilerini (Warm Standby / Pilot Light), otomatik arıza geçiş işletim kitaplarını ve yıllık habersiz DR tatbikat protokollerini belirleyen kurumsal felaket kurtarma ve teknoloji sürekliliği planı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-GOV-001Doküman
Üst Düzey Yönetişim ve Risk
Kurumsal Yönetişim Bildirgesi teknik plan görsel kartı
v1.0.01280×720

Kurumsal Yönetişim Bildirgesi

Yönetim kurulu teknoloji komitesi gözetimini, yetki devri matrislerini (DOA), toplantı ritimlerini ve kurumsal risk yönetimi (ERM) politikalarını belirleyen yetkili üst yönetim bildirgesi.

Profiller:KurumsalDüzenlemeye TabiStandart
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-002Doküman
Güvenlik, Gizlilik ve Uyum
Kurumsal Güvenlik Mimarisi Dokümanı teknik plan görsel kartı
v1.0.01280×720

Kurumsal Güvenlik Mimarisi Dokümanı

Kimlik çevre kontrollerini, veri şifreleme yaşam döngüsünü, tehdit sınırlarını ve mikro-segmentasyon politikalarını tanımlayan kapsamlı Sıfır Güven (Zero Trust) siber güvenlik mimarisi.

Profiller:KurumsalStandart
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIM-026Doküman
Veri, Yapay Zekâ ve Makine Öğrenimi
Açıklanabilirlik, Adillik ve Yanlılık Değerlendirmesi teknik plan görsel kartı
v1.0.01280×720

Açıklanabilirlik, Adillik ve Yanlılık Değerlendirmesi

Demografik eşitlik metriklerini, farklı etki (disparate impact) oranlarını, SHAP öznitelik önem analizini, karşı-olgusal açıklamaları ve AB Yapay Zeka Yasası ile NIST AI RMF kapsamında olumsuz karar bildirimlerini belirleyen algoritmik adillik ve model açıklanabilirlik çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-FIN-012Çalışma Kitabı
Bütçeleme, Finans ve FinOps
Finansal Kontroller ve Mutabakat Matrisi teknik plan görsel kartı
v1.0.01280×720

Finansal Kontroller ve Mutabakat Matrisi

Görevler ayrılığı (Segregation of Duties - SoD), fatura-defter otomatik mutabakatı, kademeli satınalma onay limitleri, otomatik ödeme ağ geçidi denetim izleri ve SOX 404 Bilgi Teknolojileri Genel Kontrollerini (ITGC) kurallara bağlayan iç kontrol çerçevesi ve aylık mutabakat matrisi.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-STV-019Doküman
Girişim, Kurucu ve Yatırım
Kurucu İstihdam ve Fikri Mülkiyet (IP) Devir Gereksinimleri Çalışma Sayfası teknik plan görsel kartı
v1.0.01280×720

Kurucu İstihdam ve Fikri Mülkiyet (IP) Devir Gereksinimleri Çalışma Sayfası

Bireysel kurucuların geçmişte yazdığı, şu an geliştirdiği ve gelecekte oluşturacağı tüm kodların, patentlerin, alan adlarının ve ticari sırların şahıslardan şirkete geri dönülemez şekilde devredilmesini (PIIA), buluş bildirim çizelgelerini ve gizlilik taahhütlerini kurallara bağlayan kurucu istihdam ve fikri mülkiyet (IP) devir sözleşmesi çalışma sayfası.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-008Çalışma Kitabı
Güvenlik, Gizlilik ve Uyum
Kimlik, Erişim ve Ayrıcalıklı Erişim (PAM) Matrisi teknik plan görsel kartı
v1.0.01280×720

Kimlik, Erişim ve Ayrıcalıklı Erişim (PAM) Matrisi

RBAC/ABAC rol yetkilerini, tam zamanında (JIT) erişim atamalarını, acil durum (break-glass) protokollerini ve çeyreklik yeniden yetkilendirme periyotlarını detaylandıran kurumsal kimlik ve ayrıcalıklı erişim yönetişim çerçevesi.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-SEC-003Doküman
Güvenlik, Gizlilik ve Uyum
Kimlik ve Erişim Yönetimi (IAM) Standardı teknik plan görsel kartı
v1.0.01280×720

Kimlik ve Erişim Yönetimi (IAM) Standardı

Rol tabanlı erişim kontrolünü (RBAC), en az yetki prensiplerini, kimlik bilgisi hijyenini ve çeyreklik erişim yeniden onaylarını belirleyen kurumsal IAM yönetişim standardı.

Profiller:StandartKurumsalGirişim
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-GOV-007Çalışma Kitabı
Üst Düzey Yönetişim ve Risk
İç Kontroller ve Denetim Kanıt Matrisi teknik plan görsel kartı
v1.0.01280×720

İç Kontroller ve Denetim Kanıt Matrisi

Değişiklik yönetimi, mantıksal erişim, bilgisayar operasyonları ve veri bütünlüğü genelinde kontrol faaliyetlerini, test prosedürlerini, sıklığı, kontrol sahiplerini, eksiklik sınıflandırmalarını ve eşzamanlı denetim kanıtlarını SOX 404 ve COSO kapsamında eşleyen kurumsal BT Genel Kontrolleri (ITGC) ve finansal raporlama iç kontrolleri (ICFR) test matrisi.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-AIR-034Plan
Üretken Yapay Zekâ, RAG ve Ajanlar
Bilgi Güncelliği, Yeniden Dizinleme ve Silme Planı teknik plan görsel kartı
v1.0.01280×720

Bilgi Güncelliği, Yeniden Dizinleme ve Silme Planı

Otomatik yeniden dizinleme tetikleyicilerini, belge eskitme/TTL budamasını, kısmi ve tam yeniden gömme hatlarını, KVKK/GDPR Madde 17 "Unutulma Hakkı" vektör silme protokollerini ve dizin kayması telemetrisini kurallara bağlayan RAG veri yaşam döngüsü ve külliyat yönetişim planı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-CLD-002Doküman
Bulut ve Platform Mühendisliği
Açılış Bölgesi (Landing Zone) Tasarımı teknik plan görsel kartı
v1.0.01280×720

Açılış Bölgesi (Landing Zone) Tasarımı

Çoklu hesap bulut açılış bölgeleri (landing zone) için merkez-çevre (hub-and-spoke) ağ yapısını, kimlik federasyonunu, otomatik SCP korkuluklarını ve uyum taban çizgilerini detaylandıran mimari şartname.

Profiller:StandartKurumsalDüzenlemeye Tabi
docxpdfmdmermaidsvgÖrnek Dahil
TPL-TRN-011Doküman
Dönüşüm ve Birleşmeler
Şirket Birleşme ve Satın Alma (M&A) Teknoloji Durum Tespiti Paketi teknik plan görsel kartı
v1.0.01280×720

Şirket Birleşme ve Satın Alma (M&A) Teknoloji Durum Tespiti Paketi

Hedef yazılım mimarisini, siber güvenlik durumunu, açık kaynak lisans risklerini, teknik borcu ve birleşme sonrası entegrasyon CapEx'ini değerlendiren kapsamlı anlaşma öncesi teknik durum tespiti paketi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-COM-002Gereksinim Sayfası
Teklif, Sözleşme ve Faturalama
Ana Hizmet Sözleşmesi (MSA) Mühendislik Eki teknik plan görsel kartı
v1.0.01280×720

Ana Hizmet Sözleşmesi (MSA) Mühendislik Eki

Fikri mülkiyet sahipliğini, açık kaynak uyumluluk garantilerini, sorumluluk sınırlarını ve mühendislik SLA taahhütlerini belirleyen MSA teknik sözleşme eki.

Profiller:StandartKurumsalDüzenlemeye Tabi
DOCXPDFMDÖrnek Dahil
TPL-AIM-028Doküman
Veri, Yapay Zekâ ve Makine Öğrenimi
ML Olay Müdahale İşletim Rehberi teknik plan görsel kartı
v1.0.01280×720

ML Olay Müdahale İşletim Rehberi

Müdahale iş akışlarını, otomatik gölge yedeklemelerini, sezgisel acil durdurma anahtarlarını (kill-switch), kaynak veri kirlenmesi yalıtımını, kavram kayması iyileştirmesini ve model geri alma prosedürlerini detaylandıran makine öğrenimi acil olay müdahale rehberi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIM-021Doküman
Veri, Yapay Zekâ ve Makine Öğrenimi
Model Kartı ve Sistem Şeffaflık Dosyası teknik plan görsel kartı
v1.0.01280×720

Model Kartı ve Sistem Şeffaflık Dosyası

Mitchell ve arkadaşları standardı ile AB Yapay Zeka Yasası Madde 13/14 gereksinimlerini takip eden; modelin hedeflenen kullanımını, kapsam dışı uygulamalarını, mimari parametrelerini, eğitim verisi kökenini, nicel değerlendirme kıyaslamalarını, etik kısıtlarını ve çevresel karbon ayak izini detaylandıran yetkili yapay zeka dokümantasyonu ve şeffaflık dosyası.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-006Matris
Üretken Yapay Zekâ, RAG ve Ajanlar
Çoklu Ajan Yetki ve Sorumluluk Matrisi teknik plan görsel kartı
v1.0.01280×720

Çoklu Ajan Yetki ve Sorumluluk Matrisi

Otonom yapay zekâ ajanlarının yetkilerini, finansal işlem limitlerini, korumalı alan (sandbox) sınırlarını ve insan onayına iletim (human-in-the-loop) devrelerini tanımlayan yönetişim matrisi.

Profiller:StandartKurumsalDüzenlemeye Tabi
docxxlsxpdfmdmermaidsvgÖrnek Dahil
TPL-PRC-019Doküman
Satın Alma ve Tedarikçi Yönetimi
Gizlilik Sözleşmesi (NDA) Gereksinimleri Çalışma Sayfası teknik plan görsel kartı
v1.0.01280×720

Gizlilik Sözleşmesi (NDA) Gereksinimleri Çalışma Sayfası

Gizlilik kapsamını, karşılıklı vs tek taraflı şartları, kalıntı bilgi (residuals) istisnalarını, personel ayartmama (non-solicitation) taahhütlerini, ticari sır tazminatlarını ve zorunlu iade/imha protokollerini kurallara bağlayan kurumsal gizlilik sözleşmesi şartnamesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-ARC-013Çalışma Kitabı
Mimari ve Teknik Tasarım
Gözlemlenebilirlik Mimarisi ve Telemetri Stratejisi teknik plan görsel kartı
v1.0.01280×720

Gözlemlenebilirlik Mimarisi ve Telemetri Stratejisi

Birleşik dağıtık izlemeyi (W3C Trace Context, OpenTelemetry), metrik kardinalite kontrollerini, yapılandırılmış JSON günlük şemalarını, örnekleme oranı stratejilerini ve mikroservisler genelinde alarm gürültüsünü azaltmayı tanımlayan kapsamlı kurumsal gözlemlenebilirlik mimarisi ve telemetri standardı.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-SEC-012Doküman
Güvenlik, Gizlilik ve Uyum
Sızma Testi Kapsamı ve İyileştirme Takipçisi teknik plan görsel kartı
v1.0.01280×720

Sızma Testi Kapsamı ve İyileştirme Takipçisi

Ofansif güvenlik angajman kurallarını (rules of engagement), hedef kapsam sayfalarını, güvenlik açığı doğrulama günlüklerini, CVSS puanlama derecelerini, yeniden test protokollerini ve resmi iyileştirme onay belgelerini içeren çerçeve.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-GOV-008Doküman
Üst Düzey Yönetişim ve Risk
Politika Yaşam Döngüsü ve İstisna Yönetimi Paketi teknik plan görsel kartı
v1.0.01280×720

Politika Yaşam Döngüsü ve İstisna Yönetimi Paketi

Standart taslak iş akışlarını, yıllık yeniden onay periyotlarını, yönetici onay hiyerarşilerini, zamana bağlı politika feragat/istisna kütüklerini ve telafi edici kontrol zorunluluklarını belirleyen kurumsal politika yönetişim çerçevesi ve istisna yönetim protokolü.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-005Çalışma Kitabı
Güvenlik, Gizlilik ve Uyum
Gizlilik Etkisi ve Veri Koruma Değerlendirme Çalışma Sayfası teknik plan görsel kartı
v1.0.01280×720

Gizlilik Etkisi ve Veri Koruma Değerlendirme Çalışma Sayfası

Mühendislik ve hukuk ekiplerine kişisel veri işleme, gereklilik, ölçülülük ve hafifletici teknik kontrollerin sistematik değerlendirmesinde rehberlik eden yasal gizlilik riski değerlendirme çerçevesi.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-PRC-014Doküman
Satın Alma ve Tedarikçi Yönetimi
Satın Alma Çıkar Çatışması Kayıt Defteri teknik plan görsel kartı
v1.0.01280×720

Satın Alma Çıkar Çatışması Kayıt Defteri

Satın alma kararları sırasında kişisel bağları, finansal hisseleri, hediye/ağırlama kayıtlarını, karşılıklı ticari ilişkileri ve resmi çekilme (recusal) kararlarını kayıt altına alan yönetişim ve etik uyum defteri.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-033Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
RAG Güvenlik, Erişim Kontrolü ve Gizlilik Planı teknik plan görsel kartı
v1.0.01280×720

RAG Güvenlik, Erişim Kontrolü ve Gizlilik Planı

RAG sistemleri için belge düzeyinde erişim kontrol listeleri (ACL) ön filtrelemesini, kriptografik çok kiracılı vektör dizini bölümlemesini, gömme öncesi PII temizliğini, dolaylı istem enjeksiyonu savunmasını ve vektör silme uyumunu kurallara bağlayan kurumsal derinlemesine savunma güvenlik mimarisi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-GOV-016Çalışma Kitabı
Üst Düzey Yönetişim ve Risk
Kayıt Saklama Süreleri Gereksinimleri Matrisi teknik plan görsel kartı
v1.0.01280×720

Kayıt Saklama Süreleri Gereksinimleri Matrisi

Muhasebe, vergi, şirket, istihdam, sağlık ve güvenlik telemetri kayıtları genelinde yasal saklama sürelerini, yasal dondurma (legal hold) protokollerini, Bir Kez Yaz Çok Kez Oku (WORM) depolama kurallarını ve sertifikalı imha iş akışlarını kataloglayan kurumsal kayıt yönetimi ve savunulabilir elden çıkarma çalışma kitabı.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-GOV-015Doküman
Üst Düzey Yönetişim ve Risk
Mevzuat Değişikliği Etki Değerlendirmesi teknik plan görsel kartı
v1.0.01280×720

Mevzuat Değişikliği Etki Değerlendirmesi

Kurumsal yazılım mimarileri, tedarikçi sözleşmeleri, operasyonel süreçler ve bütçe yatırım/işletme maliyetleri genelinde yeni yasal düzenlemelerin (AB DORA, NIS 2, AB Yapay Zekâ Yasası, SEC Siber Güvenlik Kuralları) etkisini değerlendiren kapsamlı mevzuat ufuk taraması, teknik boşluk analizi ve uyum planlama çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-GOV-004Doküman
Üst Düzey Yönetişim ve Risk
Risk İştahı ve Tolerans Beyanı teknik plan görsel kartı
v1.0.01280×720

Risk İştahı ve Tolerans Beyanı

Yönetim kurulu onaylı risk iştahı beyanlarını, nicel risk toleranslarını, Temel Risk Göstergelerini (KRI), eskalasyon eşiklerini ve siber güvenlik, bulut operasyonları, üçüncü taraf dayanıklılığı ile mevzuat uyumu genelinde risk kabul protokollerini belirleyen kurumsal risk yönetişim politikası ve operasyonel sınır çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-AIR-046Doküman
Üretken Yapay Zekâ, RAG ve Ajanlar
Korumalı Alan (Sandbox) Ajan Yürütme ve Kaynak Politikası Şartnamesi teknik plan görsel kartı
v1.0.01280×720

Korumalı Alan (Sandbox) Ajan Yürütme ve Kaynak Politikası Şartnamesi

Ajan tarafından üretilen güvenilmeyen kodlar için yalıtılmış dinamik kod çalıştırma ortamlarını, geçici çalışma alanlarını (ephemeral scratchpads), katı çıkış (egress) güvenlik duvarı kurallarını, CPU/bellek kotalarını ve sıfır güven yan sepet (sidecar) vekillerini kurallara bağlayan mikroVM ve konteyner izolasyon şartnamesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-001Doküman
Güvenlik, Gizlilik ve Uyum
TinyCTO Tehdit Modeli ve Güvenlik Değerlendirme Paketi koyu mod teknik çizim kartı
v1.0.01280×720

Tehdit Modeli ve Güvenlik Değerlendirme Paketi

STRIDE vektörlerini, DFD güven sınırlarını, nicel DREAD puanlamasını ve OWASP ASVS doğrulamasını kapsayan üretim kalitesinde sıfır güven tehdit modelleme şartnamesi.

Profiller:StandartKurumsalDüzenlemeye Tabi
docxpdfmdmermaidsvgÖrnek Dahil
TPL-SEC-009Doküman
Güvenlik, Gizlilik ve Uyum
Sırlar, Anahtarlar ve Sertifika Yaşam Döngüsü Planı teknik plan görsel kartı
v1.0.01280×720

Sırlar, Anahtarlar ve Sertifika Yaşam Döngüsü Planı

Sır rotasyon periyotlarını, HSM destekli ana kök anahtarları, otomatik TLS sertifika yenilemesini (ACME) ve acil durum sır sızıntısı iptal protokollerini yöneten kurumsal kriptografik yönetim standardı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-010Doküman
Güvenlik, Gizlilik ve Uyum
Güvenli SDLC ve Güvenlik Kapısı Planı teknik plan görsel kartı
v1.0.01280×720

Güvenli SDLC ve Güvenlik Kapısı Planı

Tehdit modellemeyi, taahhüt öncesi sır tespitini, otomatik SAST/DAST/SCA kalite kapılarını, konteyner imaj imzalamasını ve dağıtım durdurma eşiklerini entegre eden mühendislik güvenlik standardı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-013Doküman
Güvenlik, Gizlilik ve Uyum
Güvenlik Olayı Müdahale Planı teknik plan görsel kartı
v1.0.01280×720

Güvenlik Olayı Müdahale Planı

Olay ciddiyet kademelerini, kontrol altına alma (containment) rehberlerini, adli bilişim delil zincirini (chain-of-custody), 72 saatlik yasal veri ihlali bildirimlerini ve olay sonrası (postmortem) öğrenmeyi detaylandıran kurumsal güvenlik olayı müdahale planı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-017Doküman
Güvenlik, Gizlilik ve Uyum
Güvenlik Günlük Kaydı (Logging) ve Denetlenebilirlik Şartnamesi teknik plan görsel kartı
v1.0.01280×720

Güvenlik Günlük Kaydı (Logging) ve Denetlenebilirlik Şartnamesi

Zorunlu güvenlik olayı şemalarını, değiştirilemez WORM günlük depolamasını, SIEM veri toplama hatlarını, otomatik kurcalama uyarılarını, PII günlük maskelemesini ve yasal saklama sürelerini detaylandıran kurumsal güvenlik günlük kaydı (logging) şartnamesi ve denetlenebilirlik çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-004Doküman
Güvenlik, Gizlilik ve Uyum
Güvenlik Gereksinimleri Şartnamesi teknik plan görsel kartı
v1.0.01280×720

Güvenlik Gereksinimleri Şartnamesi

Uyum yükümlülüklerini kimlik doğrulama, yetkilendirme, kriptografi ve girdi doğrulama genelinde uygulanabilir fonksiyonel ve fonksiyonel olmayan güvenlik kontrollerine dönüştüren mühendislik güvenlik standardı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-016Doküman
Güvenlik, Gizlilik ve Uyum
Yazılım Tedarik Zinciri ve SBOM Güvence Paketi teknik plan görsel kartı
v1.0.01280×720

Yazılım Tedarik Zinciri ve SBOM Güvence Paketi

Makine tarafından okunabilir bileşen envanterlerini (CycloneDX/SPDX), kriptografik paket imzalamayı (Sigstore), bağımlılık güvenlik açığı taramasını, açık kaynak lisans uyumluluğunu ve SLSA Seviye 3 köken doğrulamasını detaylandıran yazılım tedarik zinciri güvenliği çerçevesi ve Yazılım Malzeme Listesi (SBOM) güvence paketi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-PEO-010Çalışma Kitabı
Takım ve Organizasyon
Yedekleme Planlaması ve Kilit Personel Riski Kütüğü teknik plan görsel kartı
v1.0.01280×720

Yedekleme Planlaması ve Kilit Personel Riski Kütüğü

"Otobüs Faktörü" (Bus Factor) maruziyet ölçümünü, tek arıza noktası (SPOF) teknik rol kütüklerini, 9-Box potansiyel değerlendirmelerini, acil durum geçici halef protokollerini ve 12-24 aylık halef yetenek havuzlarını standartlaştıran kurumsal mühendislik sürekliliği ve organizasyonel dayanıklılık çerçevesi.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-AIM-027Doküman
Veri, Yapay Zekâ ve Makine Öğrenimi
Sentetik Veri ve Gizlilik Koruyan ML Değerlendirmesi teknik plan görsel kartı
v1.0.01280×720

Sentetik Veri ve Gizlilik Koruyan ML Değerlendirmesi

Epsilon-Diferansiyel Gizlilik bütçelerini (ε, δ), üyelik çıkarımı saldırısı dayanıklılığını, istatistiksel doğruluk puanlamasını ve yasal KVKK/GDPR anonimleştirme yeterliliğini belirleyen sentetik veri üretimi ve Gizlilik Koruyan Makine Öğrenimi (PPML) değerlendirme çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-STV-001Kütük
Girişim, Kurucu ve Yatırım
Teknik Durum Tespiti Veri Odası İndeksi teknik plan görsel kartı
v1.0.01280×720

Teknik Durum Tespiti Veri Odası İndeksi

Seri A-C yatırım turları ve şirket birleşme/satın almaları için teknik kanıtları (mimari, fikri mülkiyet, güvenlik, lisanslar, organizasyon şeması) düzenleyen veri odası indeksi.

Profiller:StandartGirişim
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-QAV-009Doküman
Kalite, Test ve Doğrulama
Test Verisi Yönetimi ve Gizlilik Planı teknik plan görsel kartı
v1.0.01280×720

Test Verisi Yönetimi ve Gizlilik Planı

Sentetik veri üretimini, otomatik PII maskeleme ve sahte kimlikleştirmeyi (pseudonymization), veri alt kümeleme (subsetting) boru hatlarını, self-servis test ortamı veri tedariğini ve yasal uyum doğrulamasını standartlaştıran kurumsal test verisi yönetişim ve gizlilik mühendisliği planı.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-PRC-007Çalışma Kitabı
Satın Alma ve Tedarikçi Yönetimi
Üçüncü Taraf Risk Kütüğü teknik plan görsel kartı
v1.0.01280×720

Üçüncü Taraf Risk Kütüğü

Tüm tedarikçiler genelinde finansal ödeme gücünü, jeopolitik maruziyeti, dördüncü taraf yoğunlaşmasını, siber güvenlik duruşunu ve iş sürekliliği önlemlerini takip eden kapsamlı tedarikçi risk yönetimi kütüğü.

Profiller:StandartKurumsal
PDFMDMERMAIDSVGXLSXÖrnek Dahil
TPL-PRC-002Matris
Satın Alma ve Tedarikçi Yönetimi
Üçüncü Taraf Güvenlik ve DPA Değerlendirmesi teknik plan görsel kartı
v1.0.01280×720

Üçüncü Taraf Güvenlik ve DPA Değerlendirmesi

Teknik uyumluluk ve üçüncü taraf risk yönetimi için yapılandırılmış tedarikçi güvenlik denetim matrisi ve Veri İşleme Sözleşmesi (DPA) değerlendirme rehberi.

Profiller:StandartKurumsalDüzenlemeye Tabi
DOCXPDFMDXLSXMERMAIDSVGÖrnek Dahil
TPL-PRC-009Çalışma Kitabı
Satın Alma ve Tedarikçi Yönetimi
Tedarikçi Kabulü ve Erişim Hazırlık Kontrol Listesi teknik plan görsel kartı
v1.0.01280×720

Tedarikçi Kabulü ve Erişim Hazırlık Kontrol Listesi

Yasal doküman doğrulamasını, dolandırıcılık önleme amaçlı banka/ACH doğrulamasını, en az ayrıcalıklı PAM kimlik bilgilerini ve 1. Gün teslimat onayını detaylandıran operasyonel tedarikçi kabul ve sıfır güven erişim kontrol listesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil
TPL-SEC-011Doküman
Güvenlik, Gizlilik ve Uyum
Güvenlik Açığı, Yama ve İyileştirme Planı teknik plan görsel kartı
v1.0.01280×720

Güvenlik Açığı, Yama ve İyileştirme Planı

Risk tabanlı CVSS/EPSS önceliklendirmesini, bağlayıcı iyileştirme SLA'lerini (Kritik 24s, Yüksek 7g), acil sıfırıncı gün yama protokollerini ve istisna yönetişimini kuran kapsamlı zafiyet yönetim çerçevesi.

Profiller:StandartKurumsal
DOCXPDFMDMERMAIDSVGÖrnek Dahil