Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

E-Posta Uyum Kontrol Listesi

3 dk okuma Barındırma ve Bulut Altyapı Kurumsal E-Posta

Uyum durumunuzu maddeleri işaretleyerek görün.

Not: Bu liste genel bir çerçevedir, hukuki görüş değildir. Yükümlülükleriniz sektöre ve somut duruma göre değişir; hukuk danışmanınızla çalışın.

A. Envanter ve şeffaflık

  • ☐ Hangi kutularda hangi tür veriler işleniyor, biliniyor
  • ☐ Hassas veri içeren kutular belirlenmiş
  • ☐ Özel nitelikli veri olasılığı değerlendirilmiş
  • ☐ Ekler ve arşivler kapsama dahil
  • ☐ Paylaşımlı kutular dahil
  • ☐ Veri işleme envanterinde e-posta yer alıyor

B. Aydınlatma

  • ☐ Web sitesi ve formlarda metin var
  • ☐ İşe alım süreçlerinde bilgilendirme yapılıyor
  • ☐ Çalışanlara e-posta politikası bildirilmiş
  • ☐ Müşteri ve tedarikçiler bilgilendirilmiş
  • ☐ Metinler güncel

C. Saklama

  • ☐ Saklama politikası yazılı
  • ☐ Sınıflandırma yapılmış
  • ☐ Süreler tanımlı
  • ☐ Hukuk görüşü alınmış
  • ☐ Otomatik uygulama var
  • ☐ Arşivler kapsanmış
  • ☐ Yedekler değerlendirilmiş
  • ☐ Yerel kopyalar düşünülmüş
  • ☐ Hukuki tutma süreci tanımlı

D. Erişim yönetimi

  • ☐ Yetki matrisi var
  • ☐ En az yetki uygulanıyor
  • ☐ Hassas kutularda erişim dar
  • ☐ Erişim kayıtları tutuluyor
  • ☐ Ayrılanların erişimi kaldırılıyor
  • ☐ Dış paydaş erişimleri kontrollü ve süreli
  • ☐ Yıllık denetim yapılıyor

E. Çalışan e-postalarına erişim

  • ☐ Politikada tanımlı
  • ☐ Çalışan önceden bilgilendirilmiş
  • ☐ Meşru gerekçeler listelenmiş
  • ☐ Onay süreci var
  • ☐ Kapsam sınırlandırma ilkesi tanımlı
  • ☐ Kayıt tutuluyor
  • ☐ Hukuk görüşü alınmış

F. Güvenlik

  • ☐ İki adımlı doğrulama zorunlu
  • ☐ Bağlantılar şifreli
  • ☐ Cihaz kilidi zorunlu
  • ☐ Disk şifrelemesi uygulanıyor
  • ☐ Uzaktan silme mümkün
  • ☐ Kayıp cihaz süreci tanımlı
  • ☐ Yönlendirme kuralları izleniyor
  • ☐ Erişim kayıtları inceleniyor

G. Veri paylaşım disiplini

  • ☐ Hassas veri e-postayla gönderilmiyor
  • ☐ Erişim kontrollü paylaşım kullanılıyor
  • ☐ Toplu gönderimde gizli kopya kullanılıyor
  • ☐ Yanlış alıcı riskine karşı önlem var
  • ☐ Dış alıcı uyarısı etkin
  • ☐ Çalışanlar bilgilendirilmiş

H. Sağlayıcı ilişkisi

  • ☐ Veri işleyen sözleşmesi var
  • ☐ Veri konumu biliniyor ve yazılı
  • ☐ Alt işleyenler tanımlı
  • ☐ Yurt dışı aktarım değerlendirilmiş
  • ☐ Güvenlik önlemleri sözleşmede
  • ☐ İhlal bildirim yükümlülüğü tanımlı
  • ☐ Sözleşme sonunda veri iadesi/silme düzenlenmiş
  • ☐ Denetim hakkı var

I. Ticari elektronik ileti

  • ☐ İzinli listeler kullanılıyor
  • ☐ İzin kayıtları tutuluyor
  • ☐ Çıkma mekanizması çalışıyor
  • ☐ Çıkanlara gönderim durduruluyor
  • ☐ Gerekli yasal bilgiler mesajlarda
  • ☐ Mevzuat yükümlülükleri kontrol edilmiş

J. İlgili kişi talepleri

  • ☐ Talep kanalı tanımlı ve duyurulmuş
  • ☐ Sorumlu belirlenmiş
  • ☐ Süre takibi yapılıyor
  • ☐ E-postalarda arama yapılabiliyor
  • ☐ Silme talebi karşılanabiliyor
  • ☐ Yanıt şablonları hazır
  • ☐ Kayıt tutuluyor

K. İhlal müdahalesi

  • ☐ İhlal tanımı biliniyor
  • ☐ Bildirim kanalı var
  • ☐ Değerlendirme süreci tanımlı
  • ☐ Süre yükümlülükleri biliniyor
  • ☐ Sorumlu kişiler belli
  • ☐ Hukuk danışmanı iletişimi hazır
  • ☐ Kayıt tutuluyor
  • ☐ Örnek senaryolar üzerinden hazırlık yapılmış

L. Süreklilik ve delil

  • ☐ Kritik yazışmalar arşivleniyor
  • ☐ Yedekleme yapılıyor
  • ☐ Geri getirme test edilmiş
  • ☐ Ayrılan çalışan arşivleri korunuyor
  • ☐ Kritik kararlar e-postayla teyit ediliyor
  • ☐ Kişisel mesajlaşma uygulaması sınırı çizilmiş

M. Farkındalık

  • ☐ Çalışanlar veri koruma konusunda bilgilendirilmiş
  • ☐ Hangi verinin hassas olduğu biliniyor
  • ☐ Yanlış alıcı durumunda ne yapılacağı biliniyor
  • ☐ İhlal bildirimi teşvik ediliyor
  • ☐ Düzenli hatırlatma yapılıyor

Değerlendirme

Eksik maddeDurum
0-8İyi düzeyde
9-20İyileştirme gerekli
21-35Yapısal ele alınmalı
36+Öncelikli çalışma gerekiyor

Öncelik sırası

  1. G — Veri paylaşım disiplini (en sık ihlal kaynağı, maliyetsiz)
  2. F — Güvenlik (ihlalleri önler)
  3. D — Erişim yönetimi
  4. H — Sağlayıcı sözleşmesi
  5. C — Saklama politikası
  6. K — İhlal müdahalesi
  7. E — Çalışan erişimi politikası
  8. Diğerleri

En sık yaşanan üç ihlal

Uyum çalışmasında öncelik verilmesi gerekenler:

  1. Yanlış alıcıya gönderim — alıcı kontrolü alışkanlığı, dış alıcı uyarısı, geri alma süresi
  2. Toplu gönderimde açık adres listesi — gizli kopya kuralı, gönderim hizmeti kullanımı
  3. Ele geçirilen hesap — iki adımlı doğrulama, yönlendirme denetimi

Bu üçüne karşı alınan önlemler neredeyse maliyetsizdir ve pratik riskin büyük bölümünü kapatır.

Paylaş:
T
Thro
Thro · 12 Ağustos 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz