Yetkilendirme Politikası
Son güncelleme: 2026-09-28
Bu politika, Secassess ile yürütülen güvenlik değerlendirmesi hizmetinin yetkilendirme ve kapsam ilkelerini tanımlar.
Bu metin yalnızca bilgilendirme amaçlıdır ve hukuki danışmanlık niteliği taşımaz. Yürürlüğe koymadan önce bir avukata inceletmeniz önerilir.
Amaç ve kapsam
Bu politika, hangi koşullarda ve hangi sınırlar içinde değerlendirme yapıldığını açıklar. Amaç, her işlemin açık yetki ve tanımlı kapsam içinde yürütülmesini güvence altına almaktır.
Yazılı yetkilendirme şartı
Değerlendirme yalnızca hedefin sahibi veya yetkili temsilcisi tarafından verilen yazılı izin ile başlatılır. Yazılı yetki olmadan hiçbir tarama veya gözlem yapılmaz.
Kapsam ve varsayılan-red
İzin verilen hedefler değerlendirme öncesinde açıkça tanımlanır. Tanımlı kapsam dışındaki her hedef varsayılan olarak reddedilir.
- Kapsam, üzerinde anlaşılan varlıklarla sınırlıdır.
- Kapsam dışı bir hedefe erişim talebi reddedilir.
- Kapsam değişikliği yeni bir yazılı onay gerektirir.
Hedef sahipliğinin doğrulanması
Değerlendirmeye başlamadan önce, yetkiyi verenin hedef üzerinde sahiplik veya temsil yetkisine sahip olduğu makul biçimde teyit edilir.
İzinsiz test reddi
Yetki veya kapsam dışında kalan hiçbir işlem gerçekleştirilmez. Şüpheli veya belirsiz durumlarda işlem durdurulur ve açıklık sağlanana kadar devam edilmez.
Tarafların sorumlulukları
- Müşteri: kapsamı ve yetkiyi doğru ve eksiksiz sağlamak.
- Operatör: yalnızca tanımlı kapsam içinde kalmak ve işlemleri kanıtla belgelemek.
Kayıt ve kanıt
Yürütülen işlemler, bütünlüğü doğrulanabilir kanıtlarla (SHA-256) belgelenir ve rapor kapsamında sunulur.
Güncellemeler
Bu politika zaman zaman güncellenebilir. Yürürlükteki sürümün tarihi sayfanın başında belirtilir.