Skip to main content

> tpl_sec_007

Veri Sınıflandırma, İşleme, Saklama ve İmha Paketi

4 kademeli hassasiyet etiketlemesini (Genel, Dahili, Gizli, Çok Gizli), kriptografik işleme kurallarını, saklama sürelerini ve NIST SP 800-88 savunulabilir imha protokollerini belirleyen birleşik veri güvenliği standardı.

TEMPLATE // INSPECT: TPL-SEC-007MODIFIED: 2026-09-19
KATEGORİGüvenlik, Gizlilik ve Uyum
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

4 kademeli etiketleme, kriptografik işleme politikaları, yasal saklama süreleri ve otomatik silme doğrulamasını düzenleyen kurumsal veri yaşam döngüsü standardı (Aday 173 ve 177'yi karşılar).

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Organizasyonlar, bulut depolama alanlarında ve veritabanlarında sınıflandırılmamış hassas müşteri ve şirket verilerini kontrolsüzce biriktirir; bu durum büyük veri sızıntılarına ve ağır yasal cezalara yol açar.

Ne Zaman Kullanılmalı?

  • Veritabanları, nesne depoları ve SaaS araçlarında kurumsal veri sınıflandırma etiketlerini belirlerken
  • GDPR Madde 17 ve KVKK ile uyumlu otomatik veri saklama ve silme politikalarını yapılandırırken
  • Aday 173 (Veri Sınıflandırma Standardı) ve Aday 177 (Savunulabilir İmha Planı) gereksinimlerini karşılarken

Ne Zaman Kullanılmamalı?

  • Dijital olmayan ofislerdeki fiziksel kağıt evrak arşivleme ve imha prosedürlerinde
  • Veri saklama sınırlarını değiştirmeyen rutin veritabanı indeks yeniden yapılandırmalarında

5 Şablon Bölümü ve Yapısal İskelet

1. 1. 4 Kademeli Veri Sınıflandırma Şemasıstandard, enterprise

Kademe 1 (Genel), Kademe 2 (Dahili), Kademe 3 (Gizli / PII) ve Kademe 4 (Çok Gizli / Sırlar / Finansal).

Yönerge:Yeni yüklenen tüm yapılandırılmamış verilerin incelenene kadar varsayılan olarak Kademe 3 etiketlenmesini sağlayın.
2. 2. Veri İşleme, Şifreleme ve İletim Kurallarıstandard, enterprise

Kademelere göre zorunlu kontroller: beklemede AES-256, aktarımda TLS 1.3, alt ortamlarda maskeleme ve DLP etiketleme.

Yönerge:Maskelenmemiş Kademe 3 ve Kademe 4 verilerin test, geliştirme veya QA ortamlarına aktarılmasını kesinlikle yasaklayın.
3. 3. Yasal Veri Saklama Takvimistandard, enterprise

Finansal kayıtlar (7-10 yıl), müşteri telemetrisi (90 gün), oturum kayıtları (180 gün) ve çalışan dosyaları (5 yıl).

Yönerge:Saklama sürelerini otomatik uygulamak için bulut depolama yaşam döngüsü kurallarını (örn. AWS S3 Lifecycle) yapılandırın.
4. 4. Savunulabilir İmha ve Medya Arındırma (NIST SP 800-88)standard, enterprise

Temizleme (Clear), Arındırma (Purge) ve Kriptografik Silme yöntemleri, doğrulama sağlama toplamları ve imha tutanakları.

Yönerge:Şifreli verilerin anında ve kalıcı olarak imhası için kriptografik anahtar parçalama (crypto-shredding) yöntemini uygulayın.
5. 5. Hukuki Dava Askıya Alma ve Denetim Doğrulamasıstandard, enterprise

Dava süreci veri dondurma mekanizmaları, yıllık veri saklama uyum denetimleri ve istisna kayıtları.

Yönerge:Aktif dava askıya alma kararları, veritabanına manuel müdahale gerektirmeksizin otomatik silme betiklerini durdurmalıdır.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Veri Sınıflandırma, İşleme, Saklama ve İmha Paketi - Örnek Vaka Analizi

Örnek Organizasyon: NexusCloud Kurumsal Veri Platformu

NexusCloud Kurumsal Veri Platformu için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Otomatik DLP etiketlemesiyle 60 TB yapılandırılmamış bulut verisini 4 hassasiyet kademesine ayırdı
  • Otomatik S3 yaşam döngüsü kurallarını ve crypto-shredding yöntemini uygulayarak depolama maliyetini %45 azalttı
  • Aday 173 veri sınıflandırma standardı ve Aday 177 savunulabilir imha gereksinimlerini eksiksiz karşıladı

Sıkça Sorulan Sorular

Kriptografik silme (crypto-shredding) NIST SP 800-88 kapsamında savunulabilir imhayı nasıl karşılar?

KMS içinde saklanan özel şifre çözme anahtarlarının güvenli bir şekilde yok edilmesiyle, alttaki şifreli metin kalıcı olarak çözülemez hale gelir ve bulut ortamları için yasal arındırma standartlarını karşılar.

Bu paket Aday 173 ve Aday 177'yi nasıl karşılar?

Aday 173 (Veri Sınıflandırma Standardı) Bölüm 1 ve 2'de; Aday 177 (Savunulabilir İmha Planı) ise Bölüm 3, 4 ve 5'te yer alan saklama takvimleri ve arındırma protokolleriyle eksiksiz karşılanır.

Üretim veritabanı yedekleri yasal saklama süresini aşan hassas müşteri verileri içerebilir mi?

Yedekler, yasal saklama sürelerinin aşılmasını önlemek için ya kısa ömürlü anahtarlarla şifrelenmeli ya da en geç 30 ila 90 gün içinde otomatik olarak imha edilmelidir.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-SEC-007-Data-Classification-Handling-Retention-and-Deletion-Pack-Blank-EN.docxDOCX
all11.3 KB
TPL-SEC-007-Data-Classification-Handling-Retention-and-Deletion-Pack-Example-EN.docxDOCX
all11.3 KB
TPL-SEC-007-Veri-Siniflandirma-Isleme-Saklama-ve-Imha-Paketi-Bos-TR.docxDOCX
all11.4 KB
TPL-SEC-007-Veri-Siniflandirma-Isleme-Saklama-ve-Imha-Paketi-Ornek-TR.docxDOCX
all11.4 KB
TPL-SEC-007-Data-Classification-Handling-Retention-and-Deletion-Pack-Blank-EN.mdMD
all2.1 KB
TPL-SEC-007-Data-Classification-Handling-Retention-and-Deletion-Pack-Example-EN.mdMD
all2.1 KB
TPL-SEC-007-Veri-Siniflandirma-Isleme-Saklama-ve-Imha-Paketi-Bos-TR.mdMD
all2.3 KB
TPL-SEC-007-Veri-Siniflandirma-Isleme-Saklama-ve-Imha-Paketi-Ornek-TR.mdMD
all2.3 KB
TPL-SEC-007-Data-Classification-Handling-Retention-and-Deletion-Pack-Blank-EN.pdfPDF
all100.2 KB
TPL-SEC-007-Data-Classification-Handling-Retention-and-Deletion-Pack-Example-EN.pdfPDF
all100.0 KB
TPL-SEC-007-Veri-Siniflandirma-Isleme-Saklama-ve-Imha-Paketi-Bos-TR.pdfPDF
all100.1 KB
TPL-SEC-007-Veri-Siniflandirma-Isleme-Saklama-ve-Imha-Paketi-Ornek-TR.pdfPDF
all101.1 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar