İşinize odaklanın. IT tarafını birlikte yönetelim.0216 232 44 64

Bilkomsis rehberleri

IT hizmeti devralırken hangi erişimler ve belgeler teslim alınmalı?

IT hizmeti başka bir sağlayıcıya veya yeni bir şirket içi ekibe devredilirken parolaların teslim edilmesi yeterli değildir. Sistemlerin sahipliği, hangi işin kim tarafından yürütüldüğü ve devam eden sorunlar da anlaşılmalıdır. Başarılı bir devirde, teslim edilen bilginin kullanılabildiği kontrollü biçimde doğrulanır.

Devir kapsamını ve karar yetkisini belirleyin

Önce hangi hizmetlerin devredildiğini yazın. Kullanıcı desteği, ağ yönetimi, bulut abonelikleri, web sitesi veya yedekleme farklı taraflarda olabilir. Her alan için mevcut sağlayıcı, yeni sorumlu ve şirket adına onay verecek kişi belli olsun.

Geçiş takvimini işin yoğun dönemleriyle birlikte hazırlayın. CISA’nın yönetilen hizmet müşterileri için risk değerlendirmesi, hizmet geçiş planının ve operasyonel sorumlulukların değerlendirilmesini ele alır. Hangi işlerin devir tarihinden sonra açık kalabileceğini baştan kayda alın.

Teslim listesini sistem gruplarıyla hazırlayın

AlanTeslim alınacak veya doğrulanacak bilgi
Alan adı ve DNSKurumsal sahiplik, yetkili kişiler, kayıtlar ve yenileme bilgisi
Microsoft 365 ve bulutKuruluş bilgisi, yönetim yetkileri, abonelikler ve faturalama sorumlusu
Ağ ve internetBağlantı bilgileri, cihaz envanteri, ağ şeması ve yapılandırma kayıtları
Sunucu ve uygulamalarSistem görevleri, bağımlılıklar ve üretici destek bilgileri
YedeklemeKapsam, koruma politikaları, erişim yöntemi ve son geri yükleme sonucu
Kullanıcı desteğiAçık talepler, tekrar eden sorunlar ve destek kanalları
Belgeler ve lisanslarSözleşmeler, kullanım hakları ve yenileme takvimi

Her satıra belge konumu, son güncelleme tarihi ve doğrulayan kişi ekleyin. Olmayan belgeleri “teslim edildi” işaretlemek yerine eksik listesine alın.

Parola aktarımı yerine yetki devrini tasarlayın

Alan adı, abonelik ve yönetim hesaplarının şirket tarafından kontrol edilebildiğini doğrulayın. Kişiye özel hesapların parolalarını ortak kullanıma açmak yerine yeni sorumlulara uygun yönetim yetkileri tanımlayın. Gerekli gizli bilgileri e-posta eki veya genel erişimli tabloyla paylaşmayın; kurumun güvenli aktarım yöntemini kullanın.

Çok faktörlü doğrulama ve kurtarma bilgilerinin yalnızca eski sağlayıcının telefonuna bağlı kalıp kalmadığını kontrol edin. Yeni erişim test edilmeden mevcut erişimleri topluca kapatmayın. Devir kabulünden sonra eski hesapların, uzaktan erişim araçlarının ve geçici yetkilerin durumu planlı olarak gözden geçirilsin.

Teslim edilen bilginin çalıştığını doğrulayın

Bir parola listesinin alınmasıyla iş bitmesin. Yeni yetkilinin gerekli yönetim ekranına ulaşabildiğini, yapılandırma yedeklerinin bulunabildiğini ve kritik hizmetlerin sorumlularının bilindiğini kontrol edin. Kontrol, canlı sistemde gereksiz değişiklik yapmadan yürütülmelidir.

Varsayımsal bir devirde ağ şeması teslim edilmiş olabilir; ancak bir şubenin bağlantısı veya uygulamanın dış entegrasyonu belgede bulunmayabilir. İş birimleriyle kısa doğrulama görüşmeleri yapmak bu boşlukları ortaya çıkarabilir. Yedeklerin kullanılabilirliğini de geri yükleme testi rehberimizdeki sorularla değerlendirin.

Açık işleri devir tutanağında görünür bırakın

Tamamlanan teslimatlar, eksikler, geçici erişimler ve takip tarihleri aynı kayıtta bulunsun. Eski sağlayıcıyla hangi süre boyunca hangi konularda iletişim kurulacağı netleştirilsin. Geçiş sonrası ilk değerlendirmede erişim, belge ve destek akışındaki eksikleri kapatın.

Devir sonrasındaki görev paylaşımı için iç IT ekibi ve dış kaynak iş birliği rehberimizi inceleyebilirsiniz. IT destek ve yönetim hizmetimiz kapsamında geçiş ihtiyacınızı paylaşabilirsiniz.

← Tüm rehberler