A. RAPOR VERİSİ YAŞAM DÖNGÜSÜ (LIFECYCLE)
- Rapor oluşturma anı net
- Rapor oluşturma tarihi otomatik kayıtlı
- Raporu kimin oluşturduğu izlenebilir
- Rapor taslak–final ayrımı var
- Final rapor sonradan düzenlenemiyor
- Düzenleme varsa kayıt altına alınıyor
- Rapor silme yetkisi sınırlı
- Silinen raporlar geri izlenebilir
- “Kayıp rapor” durumu yok
- Rapor yaşam döngüsü tanımlı
B. RAPOR KAYIT VE ARŞİV DİSİPLİNİ
- Raporlar kişisel cihazlarda tutulmuyor
- Tek bir merkezi kayıt yapısı var
- Rapor arşivi düzenli
- Eski raporlar erişilebilir
- Arşiv yapısı tarih/ID bazlı
- Arşivde manuel oynama yok
- Fiziksel ve dijital karışıklık yok
- Raporlar USB / WhatsApp ile dağılmıyor
- Rapor paylaşımı kontrollü
C. DİJİTAL ERİŞİM VE YETKİ YÖNETİMİ
- Kim hangi rapora erişebilir tanımlı
- Herkes her raporu göremiyor
- Yetkiler rol bazlı
- Yetki değişiklikleri kayıt altına alınıyor
- Eski personelin erişimi kapatılıyor
- Ortak kullanıcı hesabı yok
- Şifreler kişiye özel
- Basit/ortak şifre kullanılmıyor
- Yetkisiz erişim riski düşük
D. VERİ BÜTÜNLÜĞÜ VE DEĞİŞTİRİLEMEZLİK
- Final rapor hash / ID ile korunuyor
- Sonradan fark edilmeden değiştirilemiyor
- Rapor–fotoğraf eşleşmesi bozulmuyor
- Fotoğraflar rapordan bağımsız değişmiyor
- Zaman damgası mantığı var
- Değişiklik varsa iz bırakıyor
- “Eski raporu düzeltelim” pratiği yok
- Rapor versiyon karmaşası yok
E. DİJİTAL DOĞRULAMA VE KAMUYA AÇIKLIK
- Rapor doğrulama mekanizması mevcut
- QR / link ile rapor doğrulanabiliyor
- Doğrulama sonucu net ve sade
- Sahte rapor üretimi zor
- Aynı rapor tekrar tekrar doğrulanabiliyor
- Doğrulama linkleri bozulmuyor
- Doğrulama kişisel veri sızdırmıyor
- Yayın seviyesi kontrol ediliyor
F. KİŞİSEL VERİ VE GİZLİLİK KORUMASI
- Plaka/şasi bilgileri kontrollü
- Müşteri adı izinsiz paylaşılmıyor
- Kişisel veri rapor dışında kullanılmıyor
- Raporlar herkese açık değil
- Veri paylaşımı müşteri onayına bağlı
- KVKK farkındalığı mevcut
- Personel veri ihlalini biliyor
- Veri sızıntısı geçmişi yok
- Olası ihlal için refleks mevcut
G. YEDEKLEME VE KAYIP SENARYOLARI
- Raporlar düzenli yedekleniyor
- Yedekler tek noktada tutulmuyor
- Yedekleme otomatik
- Manuel yedek unutulmuyor
- Sistem çökse veri kaybolmaz
- Cihaz arızası veri silmiyor
- Felaket senaryosu düşünülmüş
- Yedekten geri dönüş test edilmiş
H. ÜÇÜNCÜ TARAF VE ENTEGRASYON RİSKLERİ
- Üçüncü parti yazılımlar sınırlı
- Rastgele uygulama entegrasyonu yok
- Veri üçüncü tarafla kontrolsüz paylaşılmıyor
- API / dış erişimler bilinçli
- Bulut kullanımı kontrol altında
- Üçüncü taraf kaynaklı veri riski düşük
- Sorumluluk sınırları net
I. DİJİTAL DAVRANIŞ KÜLTÜRÜ
- Personel USB/WhatsApp ile rapor taşımıyor
- Fotoğraf telefonda tutulmuyor
- Kişisel e-posta ile rapor gönderilmiyor
- “Kolay olsun” gerekçesiyle risk alınmıyor
- Dijital disiplin içselleştirilmiş
- Dijital ihlal hafife alınmıyor
J. SON DEĞERLENDİRME – DİJİTAL GÜVEN SEVİYESİ
- Veri kaybı riski düşük
- Rapor güvenliği yüksek
- Dijital süreçler denetlenebilir
- Swiss Expert veri riski almıyor
- Veri ve Dijital Süreç Uyum Tanımı verilebilir
- Açık riskler notlandı
- İyileştirme adımları belirlendi