"check-up" formu

 


📋 Kurumsal BT Sağlık Taraması

ITIL çerçevesinde gerçekleştirilecek 170 ana başlık altında 3200 alt kategorimiz bulunmaktadır ve bu kategoride şirketinizin ITIL çerçevesinin % kaçlık bir oranda uyduğunu gösterir. 

1. Hayalet Varlıklar (Asset Management):

Şirket ağınıza bağlı tüm cihazların (laptop, telefon, sunucu) ve kullanılan yazılımların güncel, tek bir listesi var mı? (Yönetemediğiniz şeyi koruyamazsınız.)

2. Test Edilmemiş Güven (Backups):

Yedeklerinizi düzenli alıyorsunuz, harika. Peki, son 6 ay içinde bu yedeklerden başarılı bir geri yükleme testi yaptınız mı? (Geri yüklenemeyen yedek, yedek değildir; sadece diskte yer kaplayan verimsiz bir güvenlik illüzyonudur.)

3. Ayrılan Personel Riski (Access Control):

Geçen ay işten ayrılan bir personelin, şirket e-postalarına veya sunucularına şu an erişemediğinden %100 emin misiniz?

4. Kaos Yönetimi (Incident Management):

Sistemler çöktüğünde veya internet kesildiğinde, ne yapılacağı yazılı bir prosedürde mi tanımlı, yoksa o anki "kahramanların" inisiyatifine mi kalmış durumda?

5. Değişiklik Körlüğü (Change Management):

Sistemde yapılan bir güncelleme hataya neden olduğunda; değişikliği kimin, ne zaman ve neden yaptığını geriye dönük anında tespit edebiliyor musunuz?

6. Dijital Oltalar (Awareness):

Muhasebe veya İK personeliniz, profesyonelce hazırlanmış sahte bir e-postayı (Phishing) ayırt edebilir mi? Bununla ilgili eğitim alıyorlar mı?

7. Üçüncü Taraf Riski (Supplier Security):

Size destek veren dış firmaların veya yazılımcıların, verilerinize erişirken hangi güvenlik standartlarını kullandığını sözleşme ile garanti altına aldınız mı?

8. Yasal Uyum (Compliance):

Müşteri verilerinizin veya çalışan bilgilerinizin sızması durumunda, KVKK kapsamında ödeyeceğiniz cezai yaptırımların boyutunu biliyor musunuz?

9. Ölçülebilir Hizmet (SLA):

Bilgi İşlem departmanınızın veya tedarikçinizin bir sorunu çözme süresi (örneğin; "Şifremi unuttum" talebi) ölçülüyor ve raporlanıyor mu?

10. B Planı (Business Continuity):

Bugün ofisiniz bir afet nedeniyle kullanılamaz hale gelse, işi evden veya başka bir yerden devam ettirmek için yazılı ve test edilmiş bir planınız var mı?


💡 Değerlendirme Notu  

Sonuçlarınız Ne Söylüyor?

  • 3 veya daha fazla "Hayır/Emin Değilim": Şirketinizin dijital omurgasında ciddi kırıklar olabilir. Operasyonel maliyetleriniz yüksek ve güvenlik riskleriniz kritik seviyededir.

  • Acil Eylem: Bir "Bilgi Sistemleri Mimarı" gözüyle süreçlerinizi masaya yatırmanın vakti gelmiş.