🛡️ Güvenlik · MatrixEngine

Her Eksik Kontrolü Tespit Eden
Yapay Zeka Uyumluluk Denetimleri

Uyumluluk Radarı, sistem kanıtlarınızı GDPR, ISO 27001, HIPAA, PCI-DSS veya özel çerçevelerle karşılaştırır — zorunlu hiçbir kontrolü atlayan iki aşamalı bir yapay zeka boru hattı kullanarak.

Ücretsiz denetim başlat Dokümantasyonu oku
5
Çerçeve
2-Phase
Boru Hattı
0
Manuel Kontrol Listesi
Real-Time
İyileştirme
Uyumluluk Tablosu

Her Sistemi Her Çerçeveyle Takip Edin

Her sistem için bir satır, tam denetim başlatmak için bir tıklama.

  • Öğeleri ad + düzenleme türüyle ekleyin
  • Puan rozeti + Uyumlu/Uyumsuz durumu tek bakışta görün
  • Zaman damgaları her denetimin en son ne zaman çalıştırıldığını kaydeder
  • İyileştirme sonrası yeniden denetleyin — sonuç anında güncellenir
Uyumluluk Radarını Aç
totalapp.app/guvenlik/uyumluluk-radari
🛡️ Compliance Radar 4 systems · 2 compliant · 2 remediation needed
System Regulation Score Status Last Audit
Production DB GDPR 91 ✓ Compliant 1h ago
Payment Gateway PCI-DSS 0 ✗ Gate Failed 3h ago
Auth Service ISO 27001 78 ✓ Compliant Yesterday
HR System HIPAA 55 ⚠ Non-Compliant 2d ago
Değerlendirme Kuralları

Muaf Tutulmayacak Zorunlu Geçiş Koşulları Belirleyin

Zorunlu kontroller, ağırlıklı puandan bağımsız olarak bir öğenin geçmesini engeller.

  • Varsayılan kategoriler: Veri Güvenliği (%50), Erişim Kontrolleri (%30), Loglama Altyapısı (%20)
  • Varsayılan eşik 70 — düzenleyici başvurular için 80'in üzerine çıkarın
  • Zorunlu örnekler: "AES-256 beklemedeyken şifreleme doğrulandı", "Yönetici hesapları için MFA zorunlu"
  • Tercih edilen: "SOC 2 Tip II raporu mevcut"
Kuralları Yapılandır
totalapp.app/guvenlik/uyumluluk-radari/kurallar
Evaluation Rules
Pass Threshold 70
Weighted Categories
Veri Güvenliği
50%
Erişim Kontrolleri
30%
Loglama Altyapısı
20%
Must-Have Gates
AES-256 encryption at rest confirmed MFA enforced for admin accounts
Nice-to-Have
SOC 2 Type II report available
İyileştirme Raporu

Eksik Geçiş Koşulları İyileştirme Listeniz Haline Gelir

Yapay zeka, doğrulayamadığı kontrolleri tam olarak bildirir — belirsiz bir "başarısız" kararı değil.

  • Kırmızı banner, puanı 0'a düşüren başarısız geçiş koşulunu gösterir
  • Eksik geçiş koşulları listesi: her eksik kontrol tam adıyla belirtilir
  • Sade dilde yönetici özet paragrafı
  • Korumalı alana yeni kanıt ekleyin → düzeltmeleri doğrulamak için yeniden analiz edin
İyileştirme Raporunu Görüntüle
totalapp.app/guvenlik/uyumluluk-radari/rapor
🚨 ✗ NON-COMPLIANT — PCI-DSS Audit Score: 0 / 100
Missing Must-Have Gates
No evidence of AES-256 encryption at rest found in provided configuration. TLS in transit confirmed but storage encryption absent.
MFA enforcement for admin accounts not confirmed. Admin portal access policy documentation missing from sandbox.
Executive Summary
The Payment Gateway fails PCI-DSS mandatory controls. Two hard gates were not satisfied: storage encryption and MFA enforcement. Remediate these controls and re-submit evidence to unlock scoring.
Evidence Sandbox
Paste updated config exports, policy docs, or pen test summaries here then re-analyze…

Desteklenen Düzenleme Çerçeveleri

Uyumluluk Radarı, beş önceden yapılandırılmış çerçeveyle birlikte gelir. Özel çerçeveler, kendi kurallarınızı sıfırdan tanımlamanızı sağlar.

🇪🇺

GDPR

AB düzenlemesi kapsamında veri koruma, silme hakkı, rıza yönetimi ve veri ihlali bildirimi gereksinimleri.

🔐

ISO 27001

Risk değerlendirmesi, erişim yönetimi ve kriptografi politikalarını kapsayan bilgi güvenliği yönetim sistemi kontrolleri.

🏥

HIPAA

PHI şifrelemesi, erişim kontrolleri ve denetim izi gereksinimleri dahil korunan sağlık bilgisi güvenceleri.

💳

PCI-DSS

Ödeme kartı sektörü standartları: kart sahibi veri ortamı, ağ segmentasyonu ve beklemedeyken şifreleme gereksinimleri.

⚙️

Özel

İç güvenlik politikalarınıza veya kuruma özel düzenleyici gereksinimlere uyacak şekilde kendi zorunlu geçiş koşullarınızı, ağırlıklı kategorilerinizi ve geçiş eşiğinizi tanımlayın.

Sıkça Sorulan Sorular

Uyumluluk Radarı canlı sistemlere bağlanıyor mu?

Hayır — Uyumluluk Radarı yapıştırılan kanıtları değerlendirir. Yapılandırma dışa aktarmalarını, politika belgelerini, sızma testi özetlerini veya herhangi bir metin tabanlı kanıtı korumalı alana yapıştırırsınız; yapay zeka bunları seçtiğiniz çerçeveye göre değerlendirir. Altyapınıza canlı bir ajan veya API bağlantısı yoktur.

Zorunlu geçiş koşulları ne kadar spesifik olmalı?

Çok spesifik olmalı. Geçiş koşullarını yapay zekanın doğrulayabileceği veya çürütebileceği doğrulanabilir ifadeler olarak yazın: "beklemedeyken AES-256 şifreleme doğrulandı" yerine "şifreleme etkin" gibi. Belirsiz geçiş koşulları belirsiz kararlar üretir. Koşul ne kadar kesin olursa, eksik geçiş koşulu raporu o kadar uygulanabilir hale gelir.

Bu sertifikalı bir denetim midir?

Hayır — Uyumluluk Radarı, sertifikalı bir denetim değil, yapay zeka destekli bir değerlendirme aracıdır. Ekibinizin kontrol boşluklarını belirlemesine ve resmi bir incelemeden önce kanıt hazırlamasına yardımcı olur. Düzenleyici başvuru öncesinde bulgularınızı her zaman nitelikli bir uyumluluk uzmanıyla doğrulayın.

Uyumluluk Denetim İş Akışınızı Otomatikleştirin

Uyumluluk Radarı, TotalApp'ın Güvenlik modülünde mevcuttur.