4 güvenlik inceleme alanı

Erişimi, veri akışını, entegrasyonları ve canlı ortamı gerçek yapılandırmanıza göre değerlendirin.

Güvenlik açıklamaları gerçekten kullanılan ortamı tanımlamalıdır. Bu nedenle PayMyDine görüşmeleri genel vaatler yerine roller, bağlı sistemler, veri sorumlulukları ve operasyon kontrolleriyle başlar.

PayMyDine4 güvenlik inceleme alanı
01

Rol erişimi

6 çalışma alanından hangilerinin her restoran ve müşteri verisi türünü görüntüleyebileceğini, oluşturabileceğini, değiştirebileceğini, onaylayabileceğini veya dışa aktarabileceğini belgeleyin.

02

Veri akışı

Masa, sipariş, müşteri, ödeme ve raporlama verilerinin kaynağını, hedefini, amacını, saklama süresini ve sorumlu tarafını eşleyin.

03

Entegrasyon sınırı

Her harici POS, ödeme veya teslimat sistemi için API yetkilerini, kullanılabilir alanları, kimlik doğrulama yöntemini ve hata yönetimini kaydedin.

04

Canlı ortam kontrolleri

Gerçek kurulum için barındırma, yedekleme, kayıt tutma, izleme, olay yönetimi ve sağlayıcı sorumluluklarını gözden geçirin.

Belgelenmesi gereken sorular

Kim işlem yapabilir, hangi veri hareket eder, nerede saklanır ve bir sorun olduğunda kim müdahale eder?

Yanıt; PayMyDine’ı, restoranı, barındırma ortamını ve harici POS veya ödeme sağlayıcılarını kapsayabilir. Canlıya geçmeden önce sorumluluklar açıkça belirlenmelidir.

Rol yetkileriVeri envanteriEntegrasyon kimlik bilgileriSaklama ve yedeklemeKayıt ve izlemeOlay yönetimi sorumluluğu
Gerçek operasyonu haritalayın

Gerçek canlı ortamı ve veri yolunu birlikte inceleyin.

Rolleri, sağlayıcıları, veri türlerini ve entegrasyon şemasını paylaşın; güvenlik görüşmesinde kontrol ve sorumlulukları net şekilde atayalım.