Denetim Yönetimi

Mevzuat, kanıt, bulgu ve CAP tek yönetilen sistemde

Havacılık güvenliğini gözeten otoriteler için tasarlandı.

Bulgular ve CAP Takibi — açık bulgular, geciken CAP’ler ve kanıt
Bulgular ve CAP Takibi — açık bulgular, geciken CAP’ler ve kanıt

Kanıt, vadeler ve düzeltici faaliyet tek yönetilen çalışma alanında

Platformu keşfedin
PLANLA // ATA // UYGULA // İNCELE // DÜZELT // KAPAT // İZLE_
Yönetilen veri modeli

Yönetilen bir operasyon zinciri. Kontrol listesi uygulaması değil.

Oditrix mevzuatı saha çalışmasına, bulguları düzeltici faaliyete, izlemeyi bir sonraki plana bağlar.

MevzuatSoruKanıtBulguDüzeltici FaaliyetRaporlamaİzleme
Denetim yaşam döngüsü

Kapanış bir kontrol noktasıdır. Son değil.

Yedi yönetilen aşama mevzuatı, kanıtı, sahipliği ve yetkiyi işe bağlı tutar.

Planla

Faaliyet, saha, ekip, süre, soru seti

Ata

Taahhüt metni kabul edilir

Uygula

İpuçları, kanıt, seviyeler, vadeler

İncele

Lead Auditor + yapay zekâ destekli rapor

Düzelt

CAP gönderilir ve incelenir

Kapat

Super Admin onayı

İzle

Vadeler, tekrarlar, skorlar

İnsan döngüsünde yapay zekâ

Yapay zekâ yardımcı olur. Kararı insanlar verir.

Yapay zekâ standart AVSEC terimleriyle bulgu, öneri ve CAP metni önerir. Denetçi inceler, yetkili kullanıcı onaylar, Super Admin kapatır.

01 / Destek

Yapay zekâ önerir

Bulgu, öneri ve CAP metni.

02 / Hüküm

Denetçi inceler ve düzenler

Bağlam ve mesleki hüküm insanda kalır.

03 / Yetki

Yetkili kullanıcı onaylar

Yapay zekâ bulguları kapatamaz veya denetimi onaylayamaz.

Modüller

Sekiz modül. Dört işletim katmanı.

Planla ve uygula. Yönet ve iyileştir. İzle ve analiz et. Personeli ve kapanmış kayıtları kontrol altında tut.

01 / Planla ve uygula

Denetim Yönetimi

Denetim, teftiş, test ve anketleri planlayın; ekipleri atayın; durumu izleyin.

  • 01

    Denetim, teftiş, test ve anket planlama

  • 02

    Ekip atama ve durum takibi

  • 03

    Açılış ve kapanış için Super Admin onayı

  • 04

    Sistemin kaydettiği zamanlama ve tamamlanma kontrolleri

02 / Planla ve uygula

Soru ve Mevzuat Kütüphanesi

Bölümler, soru bankaları ve yasal maddeler — sürümlü ve kontrollü.

  • 01

    Kontrollü soru bankaları ve bölümler

  • 02

    Soru–madde referansları

  • 03

    Müşterinin yetkilendirdiği mevzuat içeriği

  • 04

    Kayıtların o dönemde yürürlükteki mevzuata bağlanması

03 / Planla ve uygula

Saha Uygulaması

Tam soru ekranıyla çevrimdışı çalışabilen mobil çalışma alanı.

  • 01

    Çevrimdışı mobil ve tablet çalışması

  • 02

    İş anında mevzuat ipucu

  • 03

    Bulgulara eklenen fotoğraf kanıtı

  • 04

    İletim sonrası cihaz verisinin silinmesi

04 / Yönet ve iyileştir

YZ Rapor Asistanı

Standart AVSEC terminolojisinde bulgu → öneri → CAP taslakları.

  • 01

    Bulgu, öneri ve CAP taslak dili

  • 02

    Standart AVSEC terminolojisi

  • 03

    Denetçi incelemesi ve düzenlemesi

  • 04

    Otonom kapanış veya denetim onayı yok

05 / Yönet ve iyileştir

Bulgular ve CAP Takibi

Vadeler, takip denetimleri, tekrarlayan bulgular ve düzeltici faaliyet incelemesi.

  • 01

    Vadeler ve isimli sahiplik

  • 02

    CAP gönderimi ve incelemesi

  • 03

    Tekrarlayan bulgu tespiti

  • 04

    Takip ve doğrulama iş akışı

06 / İzle ve analiz et

Raporlar ve Analitik

30+ rapor, havalimanı güvenlik skorları, sıcak noktalar ve eğilim görünümleri — Admin / Super Admin.

  • 01

    30+ yönetim raporu

  • 02

    Havalimanı güvenlik skorları ve eğilim görünümleri

  • 03

    Bölüm ve sahaya göre şiddet sıcak noktaları

  • 04

    Personel, saha, bölüm ve bulgu raporlama

07 / İnsan ve güvence

Personel ve Sertifikasyon

Personel dosyaları, sertifikalar, geçerlilik tarihleri, atama kapıları ve 90 günlük uyarılar.

  • 01

    Personel dosyaları ve sertifikalar

  • 02

    Geçerlilik tarihi izleme

  • 03

    Atama kapıları

  • 04

    90 günlük sona erme uyarıları

08 / İnsan ve güvence

Güvenli Arşiv

Kapanmış denetimler, nihai raporlar ve CAP’ler — UIDN damgalı, Admin kontrollü.

  • 01

    Kapanmış denetimler, nihai raporlar ve CAP’ler

  • 02

    UIDN filigranlı indirmeler

  • 03

    Admin kontrollü erişim

  • 04

    Hesap verebilir denetim izi

Sürekli güvence

Gözetim sürekli bir durumdur.

Açık bulgular, vadeler ve tekrar sinyalleri sürekli izlenir — USAP-CMA sürekli izleme ilkelerinden esinlenilmiştir.

  • 01

    Denetim tamamlanır

  • 02

    Bulgular canlı kalır

  • 03

    CAP vadeleri izlenir

  • 04

    Tekrarlayan bulgular tespit edilir

  • 05

    Güvenlik skoru güncellenir

  • 06

    Yönetim uyarılır

  • 07

    Takip / doğrulama

  • 08

    Risk profili güncellenir

Veri egemenliği

Sizin altyapınız. Sizin kontrolünüz.

Sahiplik, erişim disiplini ve denetlenebilirlik isteyen karar vericiler için.

Sizin altyapınız

Müşteri altyapısında iç ağ kurulumu — kurulum sizin personeliniz, uzaktan yönlendirme mühendislerimiz.

Sahadan merkeze, kontrollü

Çevrimdışı saha çalışması; bağlantıda senkron; iletim sonrası cihaz verisi silinir.

İsimli hesap verebilirlik

Rol tabanlı erişim, çift kontrollü onaylar, UIDN filigranlı arşiv indirmeleri.

Yapılandırılabilir kontroller

Müşterinin onaylı mimarisine göre şifreleme, MFA ve dizin entegrasyonu.

Mimari

Sahadan merkeze. Kontrollü.

Sahipliği, veri hareketini ve operasyon sınırlarını anlaması gereken karar vericiler için üst düzey mimari.

01 / Saha bölgesi

Mobil / tablet

Çevrimdışı çalışma · kanıt yakalama · senkron sonrası veri silinir

02 / Müşteri güvenlik çevresi

Uygulama · veritabanı · arşiv

Mevzuat kütüphanesi · analitik · yapay zekâ katmanı*

03 / Yönetim katmanı

Web konsolu

Planlama · onaylar · raporlama · arşiv

* Yapay zekâ işleme onaylı kurulum mimarisine göredir. Operasyonel denetim verisi müşterinin kontrollü altyapısında kalır.

Yönetişim

Yetki isimlidir.

Super Admin

Kapanış ve lokasyon kaldırmada nihai yetki

Admin

Denetimleri planlar, bulguları izler, CAP’leri inceler

Lead Auditor

Bölümleri dağıtır, nihai raporu imzalar

Auditor

Saha yürütme, bulgular, şiddet

Observer

Yapılandırılmış geri bildirimli salt-görünüm eğitim rolü

Disiplini iş akışının kendisi uygular.

Tamamlanma kontrolleri, iki adımlı doğrulamalar, zorunlu soru–madde referansları, sistemin kaydettiği zamanlama ve erişim öncesi onay.

  • 01

    Denetim açılış ve kapanışı Super Admin onayı gerektirir.

  • 02

    Müşterinin yetkilendirdiği içerik sürümlenir ve bağlanır.

  • 03

    Yapay zekâ bulguları kapatamaz veya denetimi onaylayamaz.

  • 04

    Her denetim, o anda yürürlükteki mevzuata bağlı kalır.

Sonraki adım

Denetim faaliyetinden sürekli AVSEC gözetimine.

Oditrix’i kendi operasyonel ortamınızda temsilî bir AVSEC iş akışı üzerinde gösterelim.