PCI DSS 4.0.1 · TEK ODAK

Denetime hazırlanmayın.
Sürekli hazır olun.

PCI DSS denetimine giren kurumların hazırlık, kanıt yönetimi, kontroller, risk değerlendirmeleri, bulgular ve denetim süreçlerini tek platformdan yönetmesini sağlayan enterprise platform.

PCI DSS 4.0.1 için özelKendi sunucunuzda çalışırQSA denetimine hazır çıktı
Denetim zinciri doğrulandı
HMAC-SHA256 · 12.480 kayıt
Tarama içe aktarıldı
318 bulgu · CVSS ağırlıklı
Hazırlık +4 puan
bu hafta · 2026 dönemi
SertivaFRAMEWORKPCI DSS 4.0.1
2026OZ

Gösterge Paneli

2026 denetim dönemi · son güncelleme az önce
canlı
Kontroller
0
+12 bu hafta
Kanıt Kapsamı
0%
+6 bu hafta
Açık Bulgu
0
−3 bu hafta
Hazırlık
0%
+4 bu hafta
Uyum ilerlemesi son 8 hafta
H1
H2
H3
H4
H5
H6
H7
H8
Gereksinim grupları Req 1–12
Req 194%
Req 388%
Req 671%
Req 892%
Req 1096%
Req 1164%
Sürekli kontrol izleme otomatik test
MFA Uygulaması
Req 8.4.2
Geçti
Ödeme Sayfası CSP Başlıkları
Req 11.6.1
Sapma
Kritik Zafiyet Triajı
Req 6.3.3
2 Kritik
Tümü 1.284Donanım 412Yazılım 306Personel 128Hizmet 438
Varlık envanteri 1.284 kayıt · 4 tür
VarlıkTürSahipPCI kapsamıDurum
pay-api-prod-01DonanımAltyapıCDEAktif
vault-hsm-02DonanımGüvenlikCDEAktif
tokenization-svcYazılımÖdeme EkibiCDEAktif
jump-host-01DonanımAltyapıBağlantılıAktif
crm-portalYazılımSatışKapsam dışıAktif
siem-collectorYazılımGüvenlikBağlantılıAktif
pos-gateway-03DonanımÖdeme EkibiCDEAktif
Sürekli İzlemeZafiyet TaramalarıDosya BütünlüğüSızma TestleriTRA Risk Analizi
Sonar taraması canlı
Güvenlik duruşu başlık analizi
0/ 100 · B
Content-Security-Policy25/25
Strict-Transport-Security25/25
X-Frame-Options15/15
X-Content-Type-Options15/15
Referrer-Policy0/10
Permissions-Policy0/10
Canlı tarama şeridi son olaylar
Req 8.4.2 · MFA doğrulandıReq 11.6.1 · CSP sapmasıReq 10.3.3 · Zincir bütünlüğüReq 4.2.1 · TLS taramasıReq 6.3.3 · 2 kritik zafiyetReq 2.2.1 · Yapılandırma kontrolü
Sürekli İzlemeZafiyet TaramalarıDosya BütünlüğüSızma TestleriTRA Risk Analizi
İzleme kapsamı FIM ajanı · 42 sunucu
0izlenen dosya
Kritik sistem dosyaları100%
Uygulama yapılandırması92%
Ödeme sayfası içeriği78%
Değişiklik özeti son 24 saat
Değişiklik tespit edildi
son 24 saat
12
İnceleme bekliyor
onay kuyruğunda
3
Yetkisiz değişiklik
bulguya dönüştü
1
Değişiklik günlüğü Req 11.5.2 · anlık karşılaştırma
Dosya yoluSunucuDeğişiklikSaatDurum
/opt/app/checkout/pay.jsapp-prod-03İçerik · hash farklı02:14Yetkisiz
/etc/httpd/conf/httpd.confweb-prod-01Yapılandırma03:41İnceleniyor
/etc/ssl/certs/pay-chain.pemweb-prod-02İzin değişikliği09:02Onaylandı
/var/www/config/database.ymlapp-prod-01Sahiplik11:37Onaylandı
SplunkIBM QRadarElasticWazuhSyslog / CEF
Gelen olay akışı inceleniyor · 28,4K olay/sn
Ayrıcalıklı hesap oturum açtı
QRadar · 02:14:07
İnceleniyor
5 başarısız oturum denemesi
Splunk · 02:14:03
Eşleşti
Kart verisi ortamında yeni servis
Elastic · 02:13:58
Eşleşti
Zaman senkronizasyonu doğrulandı
Wazuh · 02:13:51
Temiz
PCI DSS madde kapsamı Req 10 · log ve izleme
Kullanıcı ve yönetici erişimleri loglanıyor
Req 10.2.1
24 kural
Geçersiz mantıksal erişim denemeleri
Req 10.2.4
12 kural
Log kayıtları günlük inceleniyor
Req 10.4.1
9 kural
Zaman senkronizasyonu (NTP) kontrolü
Req 10.6.1
4 kural
Log kaynağı kesintisi tespiti
Req 10.7.2
6 kural
İncelenen olaylar madde eşlemesi ve sonuç
SaatOlayKaynakPCI maddesiSonuç
02:14Ayrıcalıklı hesapta olağan dışı erişimQRadarReq 10.2.1Bulgu açıldı
03:41Kart verisi ortamında yetkisiz servisSplunkReq 2.2.4Bulgu açıldı
06:08Başarısız oturum denemesi eşiği aşıldıElasticReq 8.3.4İnceleniyor
09:22Log kaynağı 14 dk sessiz kaldıWazuhReq 10.7.2Görev atandı
Sürekli İzlemeZafiyet TaramalarıDosya BütünlüğüSızma TestleriTRA Risk Analizi
Risk matrisi olasılık × etki
E1
E2
E3
E4
E5
O5
2
3
2
O4
2
5
6
3
O3
4
7
5
2
O2
1
3
4
2
1
O1
1
2
Artık risk skoru
0artık risk
ORTA
En yüksek artık riskler Nessus içe aktarımı
TLS 1.0 hâlâ etkin — ödeme uç noktası
Req 4.2.1
Yüksek
Yama eksiği: OpenSSL CVE-2026-1043
Req 6.3.3
Yüksek
Ayrıcalıklı hesap incelemesi gecikti
Req 7.2.4
Orta
Kanıt kütüphanesi SHA-256 doğrulamalı
firewall-kural-incelemesi-Q3.pdf
SHA-256 · a3f9…c218
Onaylı
mfa-politikasi-v4.docx
SHA-256 · 7b21…9de4
Onaylı
pentest-raporu-2026.pdf
SHA-256 · e08c…4a17
Onaylı
Denetim kaydı zinciri · bütünlük doğrulandı
#1240
#1241
#1242
#1243
#1244
#1245
#1246
Sorun

Denetim yaklaştığında herkes aynı şeyi yaşar

Kanıtlar dağınık

Ekran görüntüleri e-postalarda, politikalar paylaşılan diskte, tarama çıktıları birinin masaüstünde. Denetçi bir kanıt istediğinde arama başlıyor.

Yıllık koşturmaca

Uyum, denetimden iki ay önce hatırlanan bir projeye dönüşüyor. Yıl boyunca hangi kontrolün bozulduğunu kimse fark etmiyor.

İz sürülemiyor

Bir kontrolü kimin, ne zaman, hangi kanıtla onayladığı elektronik tabloda tutuluyor. Denetçi bu ize güvenmek zorunda kalıyor.

Kart verisi işleyen ödeme kuruluşları, bankalar, PSP'ler ve hizmet sağlayıcıları için tasarlandı.
Neden şimdi

51 gereksinim artık "iyi uygulama" değil, zorunlu

PCI DSS v4.0 ile gelen 64 yeni gereksinimin 51'i ileri tarihliydi; 31 Mart 2025'te yürürlüğe girdi. O tarih geride kaldı — denetiminiz artık bunların tamamını kapsıyor.

31 Mart 2024

PCI DSS v3.2.1 emekliye ayrıldı. Geçerli tek sürüm ailesi v4.x oldu.

31 Mart 2025

v4.0 ile gelen 51 ileri tarihli gereksinim zorunlu hale geldi.

Bugün

Denetimler bu gereksinimlerin tamamı üzerinden yapılıyor.

Req 12.3.1

Hedefli risk analizi (TRA)

Esnek frekanslı her gereksinim için varlık, tehdit ve gerekçeyi belgeleyen bir risk analizi zorunlu.

TRA Risk Analizi modülü
Req 6.4.3

Ödeme sayfası script yönetimi

Sayfadaki her script yetkilendirilmeli, bütünlüğü doğrulanmalı ve değişikliği izlenmeli.

Script envanteri + CSP yönetimi
Req 11.6.1

Yetkisiz sayfa değişikliği tespiti

Ödeme sayfasındaki yetkisiz değişiklikler tespit edilip uyarı üretilmeli.

Tarama referansları ve değişiklik farkı
Req 8.4.2

CDE'ye erişimde MFA

Konsol dışı tüm kart veri ortamı erişimlerinde çok faktörlü doğrulama.

TOTP MFA + 5 rollü RBAC
Req 6.3.2

Yazılım bileşen envanteri

Özel yazılım ve üçüncü taraf bileşenlerin envanteri tutulmalı.

Varlık envanteri
Req 11.3.1.2

Kimlik doğrulamalı iç tarama

İç zafiyet taramaları yeterli yetkiyle, kimlik doğrulamalı yapılmalı.

6 tarayıcı entegrasyonu
Nasıl çalışır

GAP analizinden QSA raporuna, tek akış

Uyum programı dört adımda ilerler. Sertiva dördünü de aynı veri üzerinde tutar — adımlar arasında dışa aktarma yok.

1

Kapsamı belirleyin

GAP analizi anketiyle hangi gereksinimin size uygulandığını, hangisinin kapsam dışı olduğunu netleştirin. Uygulanabilirlik matrisi kendiliğinden çıkar.

2

Kontrolleri işleyin

12 gereksinim grubundaki kontrolleri sahiplendirin; varlık envanterini, tedarikçileri ve politikaları ilgili maddelere bağlayın.

3

Kanıtlayın ve izleyin

Kanıtlar SHA-256 ile parmak izlenir, revizör onayından geçer. Otomatik testler ve tarayıcı entegrasyonları kontrolleri yıl boyunca canlı tutar.

4

Denetime girin

Tek tıkla 8 bölümlü rapor ve kanıt paketi. Denetçiye salt-okunur erişim verin, hash zinciriyle kayıtların değişmediğini gösterin.

12
PCI DSS gereksinim grubu uçtan uca kapsanır
214
Otomatik test sıfır regresyonla çalışır
6
Zafiyet tarayıcısı entegrasyonu, CVSS ağırlıklı
%100
Denetim kaydı hash zinciriyle doğrulanabilir
Platform

Uyum programınızın tamamı, tek ekranda

Dağınık tablolar ve e-posta zincirleri yerine; kontrolleri, kanıtları, bulguları ve denetim izini tek bir gerçek kaynağında yönetin.

Kontrol Odası

Uyumun nerede olduğunu bir bakışta görün

12 gereksinim grubunun tamamı canlı ilerleme çubukları, haftalık trend deltaları ve kritik bulgu uyarılarıyla tek panoda toplanır.

  • Canlı hazırlık skoru — kontrol, kanıt, bulgu ve görev ağırlıklı tek sayı.
  • Haftalık trend — ilerliyor musunuz, geriliyor musunuz; tahmin değil ölçüm.
  • Özelleştirilebilir widget'lar — ekibin çalışma biçimine göre pano düzeni.
Risk Kaydı

Bulguları önem sırasına göre kapatın

Altı tarayıcıdan gelen zafiyetler tek risk kaydında birleşir; önem × durum ısı haritası, SLA yaşlanması ve yaşam döngüsüyle önceliklendirilir.

  • CVSS ağırlıklı skorlama — gürültü değil, gerçek risk sırası.
  • SLA yaşlanma takibi — hangi bulgu ne kadar süredir açık, kim sahibi.
  • Risk kabulü akışı — resmi artık-risk belgelendirmesi, denetim paketine bağlı.
Kanıt & Denetim İzi

QSA'nın güvenebileceği kanıt zinciri

Her kanıt yüklendiğinde SHA-256 ile parmak izlenir; her durum değişikliği HMAC-SHA256 zincirine yazılır. Tek çağrıyla zincirin bütünlüğü kanıtlanır.

  • Değiştirilemez kayıt — geriye dönük düzenleme matematiksel olarak tespit edilir.
  • Gözetim zinciri — her onay/ret, revizör kimliği ve zaman damgasıyla.
  • Tek tıkla denetim paketi — 8 bölümlü rapor ve kanıt arşivi.
sertiva · gösterge paneli
Kontroller
0
+12 bu hafta
Kanıt Kapsamı
0%
+6 bu hafta
Açık Bulgu
0
−3 bu hafta
Hazırlık
0%
+4 bu hafta
Gereksinim grubu ilerlemesi Req 1–12
Req 194%
Req 388%
Req 671%
Req 892%
Req 1096%
Req 1164%
sertiva · bulgular kokpiti
Önem × Durum ısı haritası 142 bulgu
Açık
İşlemde
Kabul
Kapalı
Kritik
2
3
1
9
Yüksek
5
8
2
17
Orta
7
12
6
24
Düşük
3
9
4
30
Önem dağılımı açık kayıtlar
Kritik7
Yüksek18
Orta34
Düşük52
sertiva · kanıt kütüphanesi
firewall-kural-incelemesi-Q3.pdf
SHA-256 · a3f9…c218
Onaylı
mfa-politikasi-v4.docx
SHA-256 · 7b21…9de4
Onaylı
pentest-raporu-2026.pdf
SHA-256 · e08c…4a17
Onaylı
Denetim kaydı zinciri · bütünlük doğrulandı
#1240
#1241
#1242
#1243
#1244
#1245
#1246
Kapsam

Programın tamamı — 30'dan fazla çalışan modül

PCI DSS 4.0.1'in gerektirdiği her yüzey ürünün içinde. Ayrı araç, ayrı tablo, ayrı lisans yok.

Uyum
  • GAP Analizi
  • Kontroller (Req 1–12)
  • Kanıt Kütüphanesi
  • Politikalar
  • Kontrol Sağlığı
  • Kanıt Kapsamı
  • Toplu içe aktarma
Varlık & Taraf
  • Varlık Envanteri
  • PCI Ağları
  • Fiziksel & Sanal Sunucular
  • Ayrıcalıklı Hesaplar
  • Servis Hesapları
  • Tedarikçiler
  • Tedarikçi Anketleri
  • Tedarikçi Portalı
Risk & Güvenlik
  • Bulgular
  • Risk Kabulleri
  • Zafiyet Taramaları
  • Tarama Referansları
  • Sızma Testleri
  • TRA Risk Analizi
  • Sürekli İzleme
  • CSP Yönetimi
Program
  • Görev Takvimi
  • Periyodik Görevler
  • Sorumluluk Beyanları
  • Görevlerim
  • Yıl Karşılaştırma
  • Hatırlatmalar
Denetim Çıktısı
  • QSA Raporu (8 bölüm)
  • Denetim Paketi
  • QSA Portalı
  • Excel Dışa Aktarma
  • Hazırlık Skoru
  • Denetim Kaydı
Sistem & Entegrasyon
  • Kullanıcılar & 5 Rol
  • Takımlar
  • Bağlantı Kataloğu
  • API Token’ları
  • Webhook’lar
  • SIEM Aktarımı
  • Mail Ayarları
Neden Sertiva

Bulut değil, sizin sunucunuz. İngilizce değil, Türkçe.

Kendi sunucunuzda çalışır

Uyum verisi ve kart verisi bağlamındaki her kayıt sizin altyapınızda kalır. İnternet erişimi olmayan (air-gapped) kurulum desteklenir — dışarıya veri çıkmaz.

Tek odak: PCI DSS 4.0.1

Onlarca çerçeveyi yüzeysel destekleyen genel bir GRC aracı değil. 12 gereksinim grubunun tamamı, alt maddelerine kadar modellenmiş.

Türkçe, uçtan uca

Arayüz, kontrol metinleri, raporlar ve denetçi çıktıları Türkçe. Ekibiniz çeviriyle değil, uyumla uğraşır.

KarşılaştırmaExcel + danışmanBulut GRC aracıSertiva
Uyum verisi nerede dururKurum içinde ama dağınıkYurt dışı buluttaKendi sunucunuzda
PCI DSS derinliğiDanışmanın bilgisine bağlıOnlarca çerçeveden biri12 grup, alt maddesine kadar
Yıl boyunca izlemeYok — denetim dönemine sıkışırVarVar
Arayüz ve rapor diliTürkçe, elle hazırlanırİngilizceTürkçe, uçtan uca
Kanıt bütünlüğüİmzasız dosyalarPlatformun sözüSHA-256 + hash zinciri
Lisans modeliAdam/günKullanıcı başınaKurum başına
Kurulum yüküYokYokSunucu gerekir
Olgunluk ve referansYerleşik pratikYerleşik, referanslıYeni — ilk kurumlarını arıyor

Son iki satırı da yazdık: Sertiva bir sunucu ister ve henüz yeni bir üründür. Bunları bilerek seçenlerin kazandığı şey, verinin hiç kurum dışına çıkmaması ve tek bir standarda kadar inen derinlik.

Üründen

Kontrol Odası — çalışan üründen ekran görüntüsü

Denetime hazırlık skoru, 12 gereksinim alanının sağlık durumu, dikkat kuyruğu ve açık bulgular tek ekranda. Sayfanın üst kısmındaki canlı tur bir tanıtım animasyonu; aşağıdaki görüntü uygulamanın kendisinden alındı.

sertiva · kontrol odasıdemo ortamı
Sertiva Kontrol Odası ekranı: %80 denetime hazırlık göstergesi, 12 PCI gereksinim alanının sağlık durumu, dikkat kuyruğu ve açık bulgular listesi.
Koyu tema — ürün açık ve koyu temayı desteklerDemo verisi — gerçek kurum verisi içermezSürüm — FY2026 denetim konsolu

Ekrandaki her sayı bir kaynağa bağlıdır: hazırlık skoru kontrol, kanıt, bulgu ve görev durumundan hesaplanır; bulgular tarayıcı entegrasyonlarından gelir; dikkat kuyruğu gecikmiş periyodik görevleri ve onay bekleyen kanıtları toplar.

Erken erişim

Sertiva yeni. Bunu saklamıyoruz.

Sayfada müşteri logosu ya da referans listesi göremeyeceksiniz — çünkü henüz yok. Ürün geliştirme aşamasında. Erken erişim başladığında ilk kurumlara, yerleşik bir tedarikçinin vermeyeceği üç şey sunulacak.

Kurulum ve ilk dönem desteği bizden

Kendi sunucunuza kurulum, kapsam çıkarımı ve ilk denetim dönemi boyunca teknik destek erken erişim kapsamında ücretsiz.

Doğrudan geliştiriciyle çalışırsınız

Arada destek katmanı yok. Sorunuzu ürünü yazan kişiye sorar, cevabı bekleme kuyruğuna girmeden alırsınız.

Yol haritasını birlikte belirleriz

İhtiyacınız olan entegrasyon, rapor formatı ya da kontrol alanı sıradaki sürüme girer. Sonradan gelen kurumlar bu şansı bulamaz.

Bilmeniz gerekenler. Sertiva henüz tamamlanmış bir QSA denetiminde kullanılmadı ve kendi sunucunuzda çalıştığı için kurulum bir altyapı adımı gerektirir. İlk görüşmede ürünün ne yaptığını da, neyi henüz yapmadığını da açıkça konuşuruz — kapsamınıza uymuyorsa bunu size ilk biz söyleriz.

Lisans

Kullanıcı başına değil, kurum başına

Sertiva kendi sunucunuzda çalışır; lisans da buna göre kurgulanmıştır. Ekibe kişi eklemek maliyeti artırmaz.

Kurum lisansı

Tek kurum için yıllık lisans. Kullanıcı ve rol sayısında sınır yok — ekibe kişi eklemek maliyeti artırmaz.

Kurulum ve sürümler

Kendi sunucunuza kurulum, sürüm güncellemeleri ve güvenlik düzeltmeleri lisansa dâhil.

Destek

Kurulum desteği ve denetim dönemi boyunca teknik destek. Air-gapped ortamlar için çevrimdışı kurulum paketi.

Bağlam için: kurumsal uyum platformları yurt dışında yıllık 7.500–23.000 dolar bandında fiyatlanıyor ve bu, QSA denetimi ile danışmanlık kalemlerinin üstüne biniyor. Sertiva’nın kurum lisansı bu iki kalemin yanında değerlendirilmek üzere kurgulandı — üstelik kart verisi bağlamındaki hiçbir kayıt kurum dışına çıkmadan. Net rakam; varlık sayınıza, denetim kapsamınıza ve entegrasyonlara göre çıkar. Önce ücretsiz deneyin — sonra kapsamınıza göre teklif çıkaralım.
Güvenlik Mimarisi

Denetime hazırlayan araç, kendi denetimini de geçmeli

Uyum verisi, koruduğu kart verisi kadar değerli bir hedeftir. Sertiva'nın her katmanı bu varsayımla tasarlandı.

TOTP MFA
Yeniden oynatma koruması — aynı OTP 30 sn penceresinde tekrar kullanılamaz.
Çift Gönderim CSRF
Sabit zamanlı karşılaştırma, zamanlama yan kanallarını kapatır.
Beş Rollü RBAC
API düzeyinde uygulanır, yalnızca arayüzde değil. Son-admin koruması.
Fernet Şifreleme
SMTP parolaları ve HMAC anahtarları durağan halde şifreli saklanır.
Hash Zincirli Denetim
HMAC-SHA256 zinciri; geriye dönük düzenleme tespit edilir.
8 Saatlik Oturum
Zorunlu parola kapısı, kimlik yenilenene kadar tüm uçları engeller.
Bağlantı Kataloğu

Bağlayın. Tarayın. Otomatik raporlayın.

Ekibinizin zaten kullandığı araçlarla yerel entegrasyon. Zafiyet verisi Sertiva'ya otomatik akar — CSV dışa aktarması yok.

Zafiyet tarayıcıları6
Tenable Nessus
Tenable.io
Qualys VMDR
OpenVAS
Rapid7
AWS Inspector
SIEM ve log yönetimi3
Splunk SIEM
ELK Stack
IBM QRadar
Kimlik, bütünlük ve boru hattı4
Wazuh FIM
Active Directory
CyberArk PAM
GitLab CI/CD
Sık sorulanlar

Alıcıların ilk sorduğu beş şey

Verilerim nerede duruyor?

Sertiva kendi sunucunuzda çalışır; veritabanı, yüklenen kanıtlar ve denetim kaydı sizin altyapınızda kalır. İnternet erişimi olmayan kurulum desteklenir. Bulut yapay zekâ özellikleri varsayılan olarak kapalıdır — açılmadıkça hiçbir içerik dışarı gönderilmez.

Kurulum ne kadar sürer?

Tek sunucu yeterli. Docker imajı ya da doğrudan kurulum olarak devreye alınır; ters vekil (nginx) arkasında çalışır. Veritabanı şeması ilk açılışta kendiliğinden oluşur.

Denetçim bu çıktıları kullanabilir mi?

Denetçiye salt-okunur bir rol tanımlayıp yalnızca görmesi gerekeni açabilirsiniz. 8 bölümlü rapor, kanıt paketi ve hash zinciri doğrulaması indirilebilir çıktı olarak üretilir — böylece kanıtların sonradan değiştirilmediği gösterilebilir.

Mevcut tarayıcılarımızla çalışır mı?

Nessus, Tenable.io, Qualys, OpenVAS, Rapid7 ve AWS Inspector için yerel içe aktarma vardır. Bulgular CVSS ağırlıklı olarak risk kaydına düşer; ayrıca SIEM aktarımı, webhook ve API token desteği bulunur.

Ekipte kimler kullanabilir?

Beş rol tanımlı: yönetici, kullanıcı, revizör, denetçi ve teknik analist. Yetkiler yalnızca arayüzde değil API düzeyinde uygulanır; son yöneticinin silinmesi engellenir.

QSA’lar bu çıktıları kabul etti mi?

Raporlar PCI DSS 4.0.1 ROC şablonunun bölüm yapısına göre üretilir; kanıtlar SHA-256 parmak izi ve hash zinciri doğrulamasıyla birlikte sunulur. Açık olalım: Sertiva henüz tamamlanmış bir QSA denetiminde kullanılmadı — bu süreci erken erişim kurumlarıyla birlikte yürütüyoruz. Denetçinizin farklı bir format beklentisi varsa çıktıyı ona göre uyarlıyoruz.

Kurulum için hangi kaynaklar gerekiyor?

Tipik bir kapsam için tek sunucu yeterli: 4 vCPU, 8 GB bellek ve 100 GB disk rahatça karşılar. Docker imajı ya da doğrudan kurulum olarak devreye alınır, ters vekil (nginx) arkasında çalışır, veritabanı PostgreSQL’dir. Erken erişim kapsamında kurulumu biz yapıyoruz.

Mevcut Excel dosyalarımızı taşıyabilir miyiz?

Evet. Kontrol durumları, varlık envanteri, tedarikçi listeleri ve politika kayıtları için toplu içe aktarma var; şablonları biz veriyoruz. Zafiyet tarama çıktıları zaten kendi formatlarında okunur, dönüştürmeye gerek kalmaz.