7 Kritik Güvenlik & Uyumluluk Kriteri

Kurumsal Veri Güvenliği
ve Uyumluluk Standartları

ISO 27001, KVKK ve uluslararası standartlara uygun veri güvenliği çözümlerimizle kurumunuzu koruyoruz

7
Kritik Kriter
99.9%
Uptime SLA
24/7
İzleme
%100
TR Lokasyon

Sertifikaları görüntülemek için tıklayın

Sertifikalarımız

Uluslararası Standartlara Uygun Sertifikasyonlar

Veri güvenliği ve kalite standartlarına olan bağlılığımızı kanıtlayan güncel sertifikalarımız

ISO 27001:2022

Bilgi Güvenliği Yönetim Sistemi Sertifikası

Kuruluş: TüvSüd
Durum: Aktif & Güncel
Kapsam: Uluslararası

ISO 22301

İş Sürekliliği Yönetim Sistemi Sertifikası

Kuruluş: TüvSüd
Durum: Aktif & Güncel
Kapsam: Uluslararası

TSE Belgesi

Türk Standartları Enstitüsü Sertifikası

Kuruluş: TSE
Durum: Aktif & Güncel
Kapsam: Türkiye

Neden Bu Sertifikalar Önemli?

Bu sertifikalar, veri güvenliği, iş sürekliliği ve kalite standartlarına olan bağlılığımızı bağımsız kuruluşlar tarafından onaylandığını gösterir. Kurumunuzun verilerini güvenle emanet edebileceğiniz bir altyapıya sahibiz.

Yıllık Denetim
Güncel Belge
Şeffaflık

Detaylı SLA garantileri, teknik güvenlik uygulamaları ve veri işleme sözleşmesi (DPA) için:

Gizlilik & Güvenlik Politikası
Detaylı Kriterler

7 Kritik Güvenlik Standardı

Kurumsal veri güvenliği ve uyumluluk için mutlaka karşılanması gereken temel kriterler

1. Veri Lokasyonu

Soru: Verilerin Türkiye sınırları içinde mi saklanacak? Yoksa başka ülkelerdeki veri merkezlerine mi transfer edilecek?

NovatekCloud Garantisi:

  • %100 Türkiye lokasyon: Tüm verileriniz Türkiye sınırları içinde saklanır
  • Tier III+ veri merkezleri: İstanbul ve Ankara lokasyonlarında yedekli altyapı
  • Sıfır yurtdışı transfer: Verileriniz hiçbir şekilde Türkiye dışına çıkmaz
  • KVKK uyumlu: 6698 sayılı Kişisel Verilerin Korunması Kanunu'na tam uyum

2. Sertifikalar & Denetim

Soru: ISO 27001 gibi sertifikaların gerçekten geçerli ve güncel olması, dış denetim raporlarının olup olmadığı önemli.

NovatekCloud Sertifikasyonları:

  • ISO 27001:2022: Bilgi güvenliği yönetim sistemi (güncel sertifika)
  • TüvSüd İşbirliği: Uluslararası akredite kuruluş denetimleri
  • Yıllık dış denetim: Bağımsız denetçiler tarafından yıllık audit
  • Penetrasyon testleri: Düzenli güvenlik penetrasyon testleri
  • Şeffaflık: Talep üzerine denetim raporları paylaşımı

3. Sözleşmeler & DPA

Soru: Hizmet sözleşmesinde "veri işleyen / veri sorumlusu" rolleri açıkça tanımlanmalı. Veri ihlali durumunda bildirim yükümlülüğü olmalı.

NovatekCloud Sözleşme Garantileri:

  • Net rol tanımları: "Veri Sorumlusu" ve "Veri İşleyen" rolleri sözleşmede açıkça belirtilir
  • DPA (Data Processing Agreement): KVKK ve GDPR uyumlu veri işleme sözleşmesi
  • Veri ihlali bildirimi: 72 saat içinde müşteriye ve KVKK'ya bildirim taahhüdü
  • Yasal uyum: 6698 sayılı KVKK ve ilgili mevzuata tam uygunluk
  • Veri silme garantisi: Sözleşme sonunda verileriniz güvenli şekilde silinir

4. Şifreleme & Erişim

Soru: Hem veriler "at rest" hem de "in transit" şifreleniyor mu? Erişim kontrolleri, rol yönetimi, kimlik doğrulama nasıl sağlanıyor?

NovatekCloud Şifreleme Standartları:

  • At Rest Encryption (AES-256): Disklerdeki tüm veriler AES-256 ile şifrelenir
  • In Transit Encryption (TLS 1.3): Veri transferlerinde TLS 1.3 protokolü
  • Multi-Factor Authentication (MFA): Duo MFA ile çift faktörlü kimlik doğrulama
  • Role-Based Access Control (RBAC): Rol bazlı erişim yönetimi
  • Key Management: Azure Key Vault ile şifreleme anahtarı yönetimi
  • Access Logging: Tüm erişimler loglanır ve izlenir

5. Yedekleme & Felaket Kurtarma

Soru: Verilerin mutlaka düzenli yedeği alınmalı, farklı lokasyonlara replikasyonu olmalı, kurtarma testleri olmalı.

NovatekCloud Yedekleme Stratejisi:

  • Otomatik yedekleme: Günlük, haftalık ve aylık otomatik yedekler (Veeam Backup)
  • 3-2-1 Backup Rule: 3 kopya, 2 farklı medya, 1 offsite lokasyon
  • Coğrafi replikasyon: İstanbul + Ankara veri merkezi çapraz replikasyon
  • Disaster Recovery Plan: RTO: 4 saat / RPO: 15 dakika garantisi
  • Quarterly DR Tests: 3 ayda bir felaket kurtarma tatbikatı
  • Integrity Checks: Yedek bütünlüğü otomatik kontrolleri

RTO (Recovery Time Objective): Sistemin ne kadar sürede ayağa kalkacağı | RPO (Recovery Point Objective): Ne kadar veri kaybına tolerans gösterileceği

6. Denetim & Şeffaflık

Soru: Loglama, erişim geçmişi, denetim imkanı müşteriye sunuluyor mu?

NovatekCloud İzleme & Denetim:

  • Kapsamlı loglama: Tüm sistem ve kullanıcı aktiviteleri 12 ay saklanır
  • SIEM entegrasyonu: Gerçek zamanlı güvenlik izleme (Security Information & Event Management)
  • Erişim logları: Kim, ne zaman, nereden, neye erişti - tam kayıt
  • Müşteri portalı: 7/24 kendi loglarınıza erişim ve raporlama
  • Anomaly Detection: Olağandışı aktivitelerde otomatik uyarı
  • Aylık raporlar: Detaylı güvenlik ve uyumluluk raporları
  • Audit Trail: Değiştirilemez denetim izi (blockchain teknolojisi)

7. Hizmet Seviyesi Garantileri (SLA)

Soru: Uptime oranı, destek süresi, performans garantileri detaylı olarak belli olmalı.

NovatekCloud SLA Garantileri:

  • 99.9% Uptime: Yıllık maksimum 8.76 saat downtime (aylık ~43 dakika)
  • 7/24 destek: Hafta sonu dahil kesintisiz teknik destek
  • Yanıt süreleri: Kritik: 15 dk, Yüksek: 1 saat, Normal: 4 saat
  • Performans garantisi: Intel Gold CPU, NVMe SSD, minimum gecikme
  • Network uptime: %100 ağ erişilebilirliği (çoklu ISP)

SLA İhlal Tazminatları:

  • 99.9% - 99.0%: %10 aylık ücret iadesi
  • 99.0% - 95.0%: %25 aylık ücret iadesi
  • 95.0% altı: %50 aylık ücret iadesi
  • Veri kaybı: Tam sözleşme bedeli + veri kurtarma masrafları
  • Şeffaf raporlama: Aylık uptime raporları otomatik gönderilir

Pro İpucu: SLA garantilerimiz sözleşmeye bağlıdır ve yasal olarak uygulanabilir. Uptime hesaplamaları planlı bakım süreleri hariç tutularak yapılır. Tazminat talepleri için 30 gün içinde bildirmeniz yeterlidir.

Karşılaştırma Tablosu

NovatekCloud vs. Standart Hizmetler

7 kritik kriterle kıyaslama - farkı görün

Kriter Standart Hizmetler NovatekCloud
1. Veri Lokasyonu
Genelde yurtdışı sunucular
%100 Türkiye
2. Sertifikalar
⚠️ Belirsiz veya eski sertifikalar
ISO 27001:2022 + TüvSüd
3. DPA Sözleşmesi
Muğlak şartlar
KVKK/GDPR uyumlu DPA
4. Şifreleme
⚠️ Kısmi şifreleme
AES-256 + TLS 1.3 + MFA
5. Yedekleme
⚠️ Manuel yedek / test yok
3-2-1 Rule + DR Tests
6. Denetim & Loglama
Sınırlı veya yok
SIEM + 12 ay log + Portal
7. SLA Garantisi
⚠️ Belirsiz / tazminatsız
99.9% + Tazminat
2/7

Standart Hizmetler Ortalaması

Kriterlerin sadece 2'sini tam karşılar

7/7

NovatekCloud

Tüm kriterleri %100 karşılar

Hemen Başlayın

7 Kriteri Karşılayan
Güvenli Altyapıya Geçin

NovatekCloud ile veri güvenliğinizi ve uyumluluğunuzu %100 garanti altına alın. Ücretsiz sistem denetimi ile mevcut durumunuzu analiz edelim.

%100 KVKK Uyumlu

ISO 27001 Sertifikalı

7/24 Destek

Türkiye Lokasyon

200+

Kurumsal Müşteri

24+ Yıl

Sektör Deneyimi

99.9%

Müşteri Memnuniyeti

Ücretsiz denetimde 7 kriteri detaylıca analiz edip size özel rapor sunuyoruz