Platform Güvenliği
Açık hizmet sınırları, kimliği doğrulanmış arayüzler ve izlenebilir değişiklikler etrafında tasarlanır.
Açıkça tanımlanan bir güvenlik mimarisi. Ürün kontrolleri ve operasyonel taahhütler canlı kullanımdan önce doğrulanmalıdır.
Açık hizmet sınırları, kimliği doğrulanmış arayüzler ve izlenebilir değişiklikler etrafında tasarlanır.
Gelecekteki ortak kimlik hizmeti oturumları ve hesap erişimini yönetecek. Bu sitede ürün kimlik doğrulaması bulunmuyor.
Her korumalı işlemde rol ve kuruluş kapsamının arka uçta denetlenmesi hedeflenir.
Kuruluş ve şube sınırları yalnızca arayüzde değil, hizmet sözleşmelerinde ve veritabanı erişim kurallarında yer almalıdır.
Mimari; hassas değişikliklerin işlemi yapan kişi, işlem, kapsam ve zaman bilgisiyle izlenebilmesini öngörür.
Yerel adaptörler ve bulut hizmetleri yalnızca yetkilendirilmiş verileri kontrollü senkronizasyonla paylaşmalıdır.
Saklama süreleri, geri yükleme testleri ve kurtarma hedefleri canlı kullanım taahhüdünden önce belirlenmeli ve doğrulanmalıdır.
Yetkileri gözeten bağlam, incelenebilir öneriler ve hassas işlemlerde onay, tasarım ilkeleridir.
Canlı sistemlerde olay yönetimi; açık sorumluluk, önceliklendirme, iletişim ve olay sonrası inceleme gerektirir.
Sertifika iddiasında bulunulmaz. Doğrulanmış değerlendirmeler ve ürüne özel taahhütler hazır olduğunda paylaşılacaktır.