Kökleri Silikon Vadisi'ne dayanan Centric Software olarak, kuruluşlar için yazılım ortaklarına güvenmenin ne kadar önemli olduğunu biliyoruz. Bu nedenle, gizlilik ve veri güvenliği bir numaralı önceliğimizdir. Web uygulamalarımız veri güvenliğini tasarıma entegre eden bir mimariyle geliştirilmektedir.
Güvenlik alanında uzmanlaşmış bir ekip, sağlam ve güvenli hosting ortamı ve ISO 27001 standartlarına uygun tutarlı, güvenilir ve uyumlu çözümler sunuyoruz. Şirket olarak kurumsal itibarımızın buna bağlı olduğunun farkındayız.
Barındırma ortakları gibi dış tedarikçilerin yönetimi, en iyi geliştirme uygulamalarının izlenmesi ve güvenlik konusunda uzman ekiplere kadar, güvenlik çerçeveleriyle uyumlu ve uluslararası kabul görmüş standartları yakalamak ve aşmak üzere tasarlanmış bir yaklaşım benimsiyoruz.
Centric Software bilgi sistemleri ve teknik altyapısı, birinci sınıf, endüstri sertifikalı veri merkezlerinde barındırılmaktadır. Bu veri merkezlerindeki fiziksel güvenlik kontrolleri, 7/24 izleme, kameralar, ziyaretçi log kaydı, giriş sınırlamaları gibi yüksek güvenlikli bir veri işleme tesisinden beklenen tüm önlemleri içerir.
Bulut hizmeti sağlayıcılarımız hakkında daha fazla bilgi için:
Amazon Web Services | Microsoft Azure | Google Cloud Platform | Centric Data Center
Centric Software, bilgi sistemleri ve bu sistemlerin içinde barındırıldığı tesis veya tesislere erişimi yalnızca yetkilendirilmiş kişilerle sınırlandıran politika, prosedür ve mantıksal analiz süreçlerine sahiptir.
Bu kapsamda şunları sağlıyoruz:
Centric Software, işe alım sırasında (geçerli yasaların izin ya da imkan verdiği ölçüde) tüm çalışanlar için geçmiş taraması yapmaktadır. Ayrıca Centric Software, bilgi güvenliği politikalarını (kabul etmesi gereken) tüm personele iletir ve tüm yeni çalışanlarına gizlilik sözleşmesi imzalamayı şart koşarak sürekli gizlilik ve güvenlik konusunda eğitilmelerini sağlar.
Centric Software, uygulama, bulut, ağ ve sistem güvenliğine odaklanan özel bir Veri Gizliliği ve Güvenliği ekibine sahiptir. Bu ekip, iç güvenlik politika ve standartlarını karşılamak amacıyla Bilgi Güvenliği Yönetim Sisteminin (BGYS) sürdürülmesinden sorumludur.
Centric Software, sunucular, iş istasyonları, ağ ekipmanı ve uygulamalardaki güvenlik açıklarının periyodik taraması, tanımlanması ve düzeltilmesini içeren belgelenmiş bir güvenlik açığı yönetim programı yürütmektedir. Test ve üretim ortamları dahil tüm ağlar, güvenilir üçüncü parti tedarikçiler tarafından düzenli olarak taranır. Kritik yamalar öncelikli olmak üzere tüm yamalar sunuculara uygun şekilde uygulanır.
Ayrıca düzenli olarak iç ve dış penetrasyon testleri yürütülerek ilgili durumun ciddiyetine göre iyileştirmeler yapılmaktadır.
Encryption in Transit: Centric Software, tüm sistem ve hizmetler arasındaki iletişim için güvenli şifreleme yöntemleri kullanır.
Encryption at Rest: Centric Software, saklanan tüm verilerin endüstri standardı şifreleme algoritmaları kullanılarak korunmasını sağlar (diskte şifreleme).
Encryption of Backups: Varsayılan olarak tüm yedeklemeler şifrelenir.
Geliştirme ekibimiz, OWASP Top Ten listesini temel alan güvenli kodlama teknikleri ve en iyi uygulamaları kullanır. Geliştiricilerimiz, işe başlarken ve her yıl düzenli olarak güvenli web uygulaması geliştirme uygulamaları konusunda resmi eğitimler alırlar.
Geliştirme, test ve üretim ortamları ayrılmıştır. Tüm değişiklikler, üretim ortamına dağıtılmadan önce performans, denetim ve adli yönlerden akran değerlendirmesine (peer review) tabi tutulur ve loglanır.
Centric Software, küresel olarak en çok tanınan bilgi güvenliği çerçeveleriyle uyumlu yönetişim, risk yönetimi ve uyumluluk uygulamalarını hayata geçirmiştir. Centric Software, SOC 3 ve GDPR ile uyumludur.
Ayrıca, bilgi güvenliği iş süreçlerimizi kurum içi bilgi güvenliği yönetim sistemimizi (BGYS) ISO 27001 çerçevesi ile uyumlu hale getirerek şekillendiriyor ve iyileştiriyoruz.
Centric Software ayrıca, tüm yazılım sürümleri için güvenli yayınlama ölçütleri getirmiştir: