[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-bridge-letter::tr":3,"gloss-cluster-bridge-letter::tr":20,"gloss-next-bridge-letter::tr":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"bridge-letter","security","Köprü Mektubu (Bridge Letter)","Köprü mektubu (boşluk mektubu olarak da anılır), bir satıcının en son SOC 2 denetim penceresinin bitişi ile bugünkü tarih arasındaki dönemi kapatmak için düzenlediği kısa beyandır. SOC 2 Tip II raporu, kontrolleri tanımlı bir dönem boyunca — genellikle on iki ay — inceler ve o dönem kapandıktan birkaç hafta sonra yayımlanır. Bu, kalıcı bir boşluk bırakır: ocak-aralık dönemini kapsayan bir raporu okuduğunuzda takvim marttır ve rapor ocak ile şubat hakkında hiçbir şey söylemez. Köprü mektubu bu boşluğu doldurur; tipik olarak ara dönemde kontrol ortamında esaslı bir değişiklik, önemli bir kontrol başarısızlığı ve ilgili bir güvenlik olayı yaşanmadığını beyan eder. Alıcılar bununla satıcı güvenlik incelemesi sırasında karşılaşır ve işin özü şudur: köprü mektubu, denetçinin görüşü değil, yönetimin kendi beyanıdır. Denetim firması tarafından tasdik edilmez, satıcı tarafından imzalanır; yani kanıt değil, taahhüt ağırlığı taşır. Bu normaldir ve genel olarak kabul görür ama güncel bir raporun yerini tutmaz. Önemli olan boşluğun makul olup olmadığıdır. Son denetim dönemi iki ay önce bitmiş ve köprü mektubu sunan bir satıcı normal işliyordur. Dokuz ya da on iki aylık bir boşluğu köprüleyen bir satıcı ise fiilen sürekli denetlenmeyi bırakmıştır ve mektup bir gecikmeyi değil bir yokluğu örtmektedir. Üç şeyi sorun: bir sonraki denetim dönemi ne zaman bitiyor ve rapor ne zaman hazır olacak; mektup köprülediği raporu ve tam tarihleri açıkça yazıyor mu; ve boşluk döneminde alt işleyicilerde, barındırma bölgelerinde ya da kapsamda bir değişiklik oldu mu — esaslı değişiklik genellikle bu sonuncusunda saklanır.","Köprü mektubu, satıcının SOC 2 denetim döneminin bitişi ile bugün arasındaki boşluğu kapatır ve o aralıkta esaslı bir değişiklik olmadığını beyan eder.",null,[11,14,17],{"slug":12,"name":13},"security-questionnaire","Güvenlik Anketi",{"slug":15,"name":16},"soc-2","SOC 2",{"slug":18,"name":19},"trust-center","Güven Merkezi (Trust Center)",[21,25,29,33,36,39,42,45,48,51,54,57],{"slug":22,"category":5,"name":23,"updated_at":24},"audit-log","Denetim Günlüğü (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"blast-radius","Etki Yarıçapı","2026-08-24T03:30:02+00:00",{"slug":30,"category":5,"name":31,"updated_at":32},"break-glass-access","Cam Kırma Erişimi (Break-Glass)","2026-08-24T02:46:38+00:00",{"slug":34,"category":5,"name":35,"updated_at":32},"business-associate-agreement","İş Ortağı Sözleşmesi (BAA)",{"slug":37,"category":5,"name":38,"updated_at":24},"byok","Kendi Anahtarını Getir (BYOK)",{"slug":40,"category":5,"name":41,"updated_at":32},"cve","CVE (Ortak Güvenlik Açıkları ve Maruziyetler)",{"slug":43,"category":5,"name":44,"updated_at":28},"data-classification","Veri Sınıflandırması",{"slug":46,"category":5,"name":47,"updated_at":32},"data-loss-prevention","Veri Sızıntısı Önleme (DLP)",{"slug":49,"category":5,"name":50,"updated_at":32},"data-minimization","Veri Minimizasyonu",{"slug":52,"category":5,"name":53,"updated_at":32},"data-poisoning","Veri Zehirleme (Data Poisoning)",{"slug":55,"category":5,"name":56,"updated_at":32},"data-processing-agreement","Veri İşleme Sözleşmesi (DPA)",{"slug":58,"category":5,"name":59,"updated_at":24},"data-retention","Veri Saklama Politikası (Data Retention)"]