📋 Kurumsal BT Sağlık Taraması
ITIL çerçevesinde gerçekleştirilecek 170 ana başlık altında 3200 alt kategorimiz bulunmaktadır ve bu kategoride şirketinizin ITIL çerçevesinin % kaçlık bir oranda uyduğunu gösterir.
1. Hayalet Varlıklar (Asset Management):
Şirket ağınıza bağlı tüm cihazların (laptop, telefon, sunucu) ve kullanılan yazılımların güncel, tek bir listesi var mı? (Yönetemediğiniz şeyi koruyamazsınız.)
2. Test Edilmemiş Güven (Backups):
Yedeklerinizi düzenli alıyorsunuz, harika. Peki, son 6 ay içinde bu yedeklerden başarılı bir geri yükleme testi yaptınız mı? (Geri yüklenemeyen yedek, yedek değildir; sadece diskte yer kaplayan verimsiz bir güvenlik illüzyonudur.)
3. Ayrılan Personel Riski (Access Control):
Geçen ay işten ayrılan bir personelin, şirket e-postalarına veya sunucularına şu an erişemediğinden %100 emin misiniz?
4. Kaos Yönetimi (Incident Management):
Sistemler çöktüğünde veya internet kesildiğinde, ne yapılacağı yazılı bir prosedürde mi tanımlı, yoksa o anki "kahramanların" inisiyatifine mi kalmış durumda?
5. Değişiklik Körlüğü (Change Management):
Sistemde yapılan bir güncelleme hataya neden olduğunda; değişikliği kimin, ne zaman ve neden yaptığını geriye dönük anında tespit edebiliyor musunuz?
6. Dijital Oltalar (Awareness):
Muhasebe veya İK personeliniz, profesyonelce hazırlanmış sahte bir e-postayı (Phishing) ayırt edebilir mi? Bununla ilgili eğitim alıyorlar mı?
7. Üçüncü Taraf Riski (Supplier Security):
Size destek veren dış firmaların veya yazılımcıların, verilerinize erişirken hangi güvenlik standartlarını kullandığını sözleşme ile garanti altına aldınız mı?
8. Yasal Uyum (Compliance):
Müşteri verilerinizin veya çalışan bilgilerinizin sızması durumunda, KVKK kapsamında ödeyeceğiniz cezai yaptırımların boyutunu biliyor musunuz?
9. Ölçülebilir Hizmet (SLA):
Bilgi İşlem departmanınızın veya tedarikçinizin bir sorunu çözme süresi (örneğin; "Şifremi unuttum" talebi) ölçülüyor ve raporlanıyor mu?
10. B Planı (Business Continuity):
Bugün ofisiniz bir afet nedeniyle kullanılamaz hale gelse, işi evden veya başka bir yerden devam ettirmek için yazılı ve test edilmiş bir planınız var mı?
💡 Değerlendirme Notu
Sonuçlarınız Ne Söylüyor?
3 veya daha fazla "Hayır/Emin Değilim": Şirketinizin dijital omurgasında ciddi kırıklar olabilir. Operasyonel maliyetleriniz yüksek ve güvenlik riskleriniz kritik seviyededir.
Acil Eylem: Bir "Bilgi Sistemleri Mimarı" gözüyle süreçlerinizi masaya yatırmanın vakti gelmiş.
