| ÖÇ1 | Verinin bulunduğu duruma (durağan, hareketli, kullanımda) uygun teknik koruma mekanizmalarını ve şifreleme standartlarını belirler ve mimariye entegre eder. |
| ÖÇ2 | Kurumsal veri sınıflandırma politikaları oluşturur; rol ve öznitelik tabanlı erişim kontrol yapılarını (RBAC/ABAC) tasarlar. |
| ÖÇ3 | Veri sızıntılarını ve yetkisiz erişimleri engellemek amacıyla DLP, veri maskeleme, anonimleştirme ve veri tabanı denetim sistemlerini yapılandırır. |
| ÖÇ4 | Kişisel verilerin korunması mevzuatlarına (KVKK/GDPR) uyumlu teknik tedbirleri alır ve NIST SP 800-88 standartlarına uygun güvenli veri imha süreçlerini yürütür |