Butces ← Ana sayfa
Uyum

Standart Uygunluk Matrisi

Son güncelleme: 10 Ağustos 2026
Önce şunu belirtelim: Voltran Yazılım ve Teknoloji Hizmetleri Ltd. Şti. bir belgelendirme kuruluşu değildir ve Butces için alınmış herhangi bir ISO sertifikası yoktur. Aşağıdaki tablo, yazılımın ilgili standart maddelerini yönetmenize hangi ölçüde yardımcı olduğunu gösterir. Kurumunuzun belgelendirilmesi, akredite bir belgelendirme kuruluşunun yapacağı denetime bağlıdır ve yazılım kullanmak tek başına uygunluk sağlamaz.

Butces bir bütçe ve harcama takip yazılımıdır, ISO yazılımı olarak tasarlanmadı. Buna karşılık tedarikçi yönetimi ve satın alma tarafı, kalite yönetim sisteminin "dışarıdan sağlanan süreç, ürün ve hizmetlerin kontrolü" maddesine doğrudan hizmet eder. Aşağıda hangi maddeye ne ölçüde karşılık geldiği tek tek yazılıdır.

Karşılanıyor — yazılımda karşılığı var 🟡 Kısmen — bir bölümü var, eksiği aşağıda yazılı Kapsam dışı — bu yazılım bunu yapmaz

ISO 9001:2015 — Madde 8.4 Dışarıdan sağlananların kontrolü

Tedarikçi seçimi, izlenmesi ve yeniden değerlendirilmesi.

Madde Gereklilik Durum Yazılımdaki karşılığı
8.4.1 Dış tedarikçilerin belirlenmesi ve kayda alınması ✅ Karşılanıyor Tedarikçi sicili tutulur (unvan, vergi numarası ve iletişim bilgileriyle); vergi numarası kurum içinde tekildir.
8.4.1 c) Performansın izlenmesi ve yeniden değerlendirme ✅ Karşılanıyor Her satın alma sonrası tedarikçi teslimat, kalite ve fiyat başlıklarında -2 ile +2 arasında puanlanır. Puanlar satın almaya bağlı olduğu için değerlendirme somut bir işleme dayanır, genel kanıya değil.
8.4.2 Kontrolün tipi ve kapsamının belirlenmesi 🟡 Kısmen Satın alma öncesi birden fazla tedarikçiden teklif kaydedilip karşılaştırılabilir; satın alma sipariş → teslim → tamamlandı durumlarından geçer. Eksik: tutara göre onay eşiği veya çok kademeli yetkilendirme akışı yoktur.
8.4.3 Dış tedarikçiye iletilen bilginin kaydı 🟡 Kısmen Teklif ve satın alma kayıtları tutulur; tedarikçiye gönderilen şartname veya yazışma yönetimi yoktur.
7.5.3 Kayıtların muhafazası ve izlenebilirliği ✅ Karşılanıyor Bütçe sürümleri, harcama hareketleri ve toplu içe aktarım partileri saklanır; kullanıcı işlemleri denetim kaydına yazılır.

ISO 37001:2016 — Madde 8.1 Finansal ve ticari kontroller

Rüşvetle mücadele sisteminin finansal kontrol beklentisi açısından.

Madde Gereklilik Durum Yazılımdaki karşılığı
8.1 Harcamanın bütçeye ve kayda bağlanması ✅ Karşılanıyor Harcamalar hesap planı, departman ve projeye bağlanır; bütçe sürümüne göre sapma raporlanır. Kayıt dışı harcama bütçe raporunda görünür hale gelir.
8.1 Ödeme onay eşiği, görevler ayrılığı, ikinci imza ⚪ Kapsam dışı Tutara bağlı onay akışı ve görevler ayrılığı kontrolü yoktur. Bu kontrolleri mali sisteminizde veya iç yönergenizle kurmanız gerekir.
8.2 Tedarikçilerde rüşvet/yolsuzluk durum tespiti ⚪ Kapsam dışı Bu yazılımdaki tedarikçi puanı teslimat, kalite ve fiyat içindir; rüşvet riski değerlendirmesi değildir.

Kapsam dışı kalan yönetim sistemi maddeleri

Butces bir yönetim sistemi yazılımı değildir.

Madde Gereklilik Durum Yazılımdaki karşılığı
4-6 Bağlam, liderlik, politika, risk ve fırsatlar, hedefler ⚪ Kapsam dışı Yazılımda karşılığı yoktur.
7.2 Yeterlilik ve eğitim kayıtları ⚪ Kapsam dışı Yazılımda karşılığı yoktur.
7.5.2 Doküman onay ve revizyon kontrolü ⚪ Kapsam dışı Yazılımda karşılığı yoktur.
9.2 İç denetim ⚪ Kapsam dışı Modül yoktur.
9.3 Yönetimin gözden geçirmesi ⚪ Kapsam dışı Modül yoktur.
10.2 Uygunsuzluk ve düzeltici faaliyet ⚪ Kapsam dışı Modül yoktur.

Veri güvenliği ve KVKK önlemleri

Standart maddesinden bağımsız olarak, platformda uygulanan teknik tedbirler (KVKK m.12).

Konu Uygulanan
Aktarım güvenliğiTüm trafik HTTPS üzerinden; HTTP istekleri HTTPS'e yönlendirilir ve HSTS başlığı gönderilir.
Oturum çereziHttpOnly, Secure ve SameSite=Lax olarak ayarlanır.
Form güvenliğiTüm POST isteklerinde CSRF belirteci doğrulanır; belirteçsiz istek reddedilir.
Tarayıcı güvenlik başlıklarıİçerik tipi, çerçeveleme ve yönlendirici başlıkları sunucu tarafından gönderilir.
Parola politikasıEn az 8 karakter; kişisel bilgi ve yaygın sözlük parolası kontrolü yapılır. Sızdırılmış parola veritabanı sorgulaması şu an kapalıdır.
YetkilendirmeRol ve izin bazlı erişim; her kaydın hangi kuruma ait olduğu sorgu düzeyinde zorunlu tutulur.
Denetim iziKimlikli kullanıcı eylemleri kullanıcı, işlem, kayıt, değişiklik içeriği, IP ve zaman damgasıyla saklanır.
YedeklemeVeritabanı günlük olarak yedeklenir; geri yükleme daha önce gerçek veriyle denenmiştir.
Dosya erişimiYüklenen dosyalar web kökünün dışında, rastgele adla saklanır; indirme yalnız yetki denetiminden geçer.
Ödeme bilgisiKart bilgileri platformda hiçbir şekilde saklanmaz; ödeme lisanslı ödeme kuruluşunun sayfasında alınır.

Ürüne özel notlar

Bu tablo nasıl güncelleniyor?

Satırlar tanıtım metninden değil, yazılımın kaynak kodundan ve veritabanı şemasından çıkarılır. Bir modül eklendiğinde ya da kaldırıldığında tablo da güncellenir. Eksik veya yanlış bulduğunuz bir satır varsa info@voltranyazilim.com adresine yazın, düzeltelim.

Son güncelleme: 10 Ağustos 2026


Voltran Yazılım ve Teknoloji Hizmetleri Ltd. Şti.
Merkez: Özbey Mah. 4034 Sok. No: 23/1 Torbalı / İZMİR
Ar-Ge: Yedi Eylül Mah. 5546 Sok. No: 14 Torbalı / İZMİR
Torbalı V.D. · Vergi No: 9000068353 · MERSİS: 0900006835300015
Sorularınız için: info@voltranyazilim.com