no bugAna səhifə
Son yenilənmə: 14 sentyabr 2026

Məlumatların emalı

Layihə zamanı müştəri məlumatının necə idarə olunduğu. Bu, Standartlar cədvəlində göstərilən praktikaların izahıdır.

1. Prinsip

Müştəri məlumatı müştəriyə məxsusdur. Layihə çərçivəsində məlumata yalnız işi görmək üçün zəruri olan həcmdə və müddətdə çıxış alınır. Təhvildə bütün hesablar və giriş məlumatları müştərinin adına keçirilir.

2. Giriş idarəsi

Sistemlərə giriş rol əsaslıdır: hər əməkdaş yalnız öz vəzifəsi üçün lazım olan resurslara çıxış alır. Bütün hesablarda iki faktorlu doğrulama tələb olunur (Microsoft Entra ID). Layihə bitdikdə müvəqqəti girişlər ləğv edilir.

3. Ehtiyat nüsxə və bərpa

Layihə məlumatının ehtiyat nüsxəsi şifrələnmiş şəkildə saxlanılır (Azure Backup). Bərpa proseduru vaxtaşırı sınaqdan keçirilir — nüsxənin mövcudluğu deyil, bərpa oluna bilməsi yoxlanılır.

4. Kod və buraxılış

Bütün dəyişikliklər versiya tarixçəsi ilə saxlanılır. Kod baxışdan keçmədən və avtomatik testlər uğurla tamamlanmadan istehsalata çıxarılmır (GitHub Actions). Gizli açarlar kodda saxlanılmır.

5. Monitorinq və hadisələr

Sistemlər və API-lər izlənilir (Zabbix, Grafana). Kritik hadisə barədə bildiriş alınır; dəstək müqaviləsində göstərilən müddətdə ilk cavab verilir. Hadisənin səbəbi və görülən tədbirlər müştəriyə yazılı təqdim olunur.

6. Üçüncü tərəf xidmətləri

Layihədə istifadə olunan bulud və xidmət təminatçıları müştəri ilə əvvəlcədən razılaşdırılır. Həssas məlumat üçün lokal və ya qapalı mühit seçimi təklif olunur.

7. Sertifikatlaşma

Şirkət hazırda ISO/IEC 27001 və ya digər sertifikata malik deyil. Sertifikatlaşma planlaşdırılır; nəticə əldə olunduqca bu səhifə və Standartlar cədvəli yenilənir.

8. Sual və tələblər

Məlumatların emalı ilə bağlı suallar və ya audit tələbi üçün Əlaqə bölməsindəki e-poçt ünvanına yazın.

Bu sənəd daxili qaydada hazırlanıb və hüquqi məsləhət deyil. Şirkət məlumatları geniş miqyasda emal etməyə başlamazdan əvvəl sənəd hüquqşünas tərəfindən nəzərdən keçiriləcək.