Güvenlik, KVKK ve Yönetişim
Güvenlik, KVKK ve Yönetişim
Rol ve yetki matrisi (örnek)
Hizmet firmalarında yetkilendirme özellikle hassastır: bir danışman kendi saatini görmeli ama başkasının maliyetini görmemelidir. Aşağıdaki matris örnek bir yapı gösterir; roller kuruma göre yapılandırılır. ✓ tam yetki · ○ sınırlı · — yetki yok.
| YETKI | YÖNETIM | PMO | PROJE YÖN. | EKIP | FINANS | MÜŞTERI |
|---|---|---|---|---|---|---|
| Proje oluşturma & planlama | ✓ | ✓ | ✓ | — | — | — |
| Kaynak atama | ✓ | ✓ | ○ | — | — | — |
| Kendi zaman & masraf girişi | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| Zaman/masraf onaylama | ✓ | ✓ | ✓ | — | ○ | — |
| Tarife & maliyet görüntüleme | ✓ | ○ | ○ | — | ✓ | — |
| Proje kârlılığı görüntüleme | ✓ | ✓ | ○ | — | ✓ | — |
| Firma geneli finansal rapor | ✓ | ○ | — | — | ✓ | — |
| Faturalama & tahsilat | ✓ | — | — | — | ✓ | — |
| Portal: ilerleme & onay | ✓ | ✓ | ✓ | ○ | — | ✓ |
| Entegrasyon & sistem ayarları | ✓ | — | — | — | — | — |
| Kullanıcı & yetki yönetimi | ✓ | — | — | — | — | — |
Güvenlik özellikleri
- Kimlik & erişim — Tekil oturum (SSO), çok faktörlü doğrulama (MFA) ve ayrıntılı rol bazlı erişim.
- Müşteri izolasyonu — Bir müşterinin verisi başka bir müşteriye asla görünmez; portal erişimi sıkı sınırlıdır.
- Şifreleme — Aktarımda ve durağan halde veri şifreleme.
- Denetim izi — Zaman, fatura ve yetki değişikliklerinin izlenebilir kaydı.
KVKK & veri yönetişimi
- Çalışan verisi — Zaman ve performans verisinin amaçla sınırlı, şeffaf ve mevzuata uygun işlenmesi.
- Müşteri gizliliği — NDA kapsamındaki belgelerin gizlilik seviyesine göre korunması.
- Saklama & imha — Yasal saklama sürelerine uygun arşiv ve imha politikaları.
- On-premises seçeneği — Verinin kurum dışına hiç çıkmadığı kurulum.