Bilkomsis rehberleri
IT hizmeti devralırken hangi erişimler ve belgeler teslim alınmalı?
IT hizmeti başka bir sağlayıcıya veya yeni bir şirket içi ekibe devredilirken parolaların teslim edilmesi yeterli değildir. Sistemlerin sahipliği, hangi işin kim tarafından yürütüldüğü ve devam eden sorunlar da anlaşılmalıdır. Başarılı bir devirde, teslim edilen bilginin kullanılabildiği kontrollü biçimde doğrulanır.
Devir kapsamını ve karar yetkisini belirleyin
Önce hangi hizmetlerin devredildiğini yazın. Kullanıcı desteği, ağ yönetimi, bulut abonelikleri, web sitesi veya yedekleme farklı taraflarda olabilir. Her alan için mevcut sağlayıcı, yeni sorumlu ve şirket adına onay verecek kişi belli olsun.
Geçiş takvimini işin yoğun dönemleriyle birlikte hazırlayın. CISA’nın yönetilen hizmet müşterileri için risk değerlendirmesi, hizmet geçiş planının ve operasyonel sorumlulukların değerlendirilmesini ele alır. Hangi işlerin devir tarihinden sonra açık kalabileceğini baştan kayda alın.
Teslim listesini sistem gruplarıyla hazırlayın
| Alan | Teslim alınacak veya doğrulanacak bilgi |
|---|---|
| Alan adı ve DNS | Kurumsal sahiplik, yetkili kişiler, kayıtlar ve yenileme bilgisi |
| Microsoft 365 ve bulut | Kuruluş bilgisi, yönetim yetkileri, abonelikler ve faturalama sorumlusu |
| Ağ ve internet | Bağlantı bilgileri, cihaz envanteri, ağ şeması ve yapılandırma kayıtları |
| Sunucu ve uygulamalar | Sistem görevleri, bağımlılıklar ve üretici destek bilgileri |
| Yedekleme | Kapsam, koruma politikaları, erişim yöntemi ve son geri yükleme sonucu |
| Kullanıcı desteği | Açık talepler, tekrar eden sorunlar ve destek kanalları |
| Belgeler ve lisanslar | Sözleşmeler, kullanım hakları ve yenileme takvimi |
Her satıra belge konumu, son güncelleme tarihi ve doğrulayan kişi ekleyin. Olmayan belgeleri “teslim edildi” işaretlemek yerine eksik listesine alın.
Parola aktarımı yerine yetki devrini tasarlayın
Alan adı, abonelik ve yönetim hesaplarının şirket tarafından kontrol edilebildiğini doğrulayın. Kişiye özel hesapların parolalarını ortak kullanıma açmak yerine yeni sorumlulara uygun yönetim yetkileri tanımlayın. Gerekli gizli bilgileri e-posta eki veya genel erişimli tabloyla paylaşmayın; kurumun güvenli aktarım yöntemini kullanın.
Çok faktörlü doğrulama ve kurtarma bilgilerinin yalnızca eski sağlayıcının telefonuna bağlı kalıp kalmadığını kontrol edin. Yeni erişim test edilmeden mevcut erişimleri topluca kapatmayın. Devir kabulünden sonra eski hesapların, uzaktan erişim araçlarının ve geçici yetkilerin durumu planlı olarak gözden geçirilsin.
Teslim edilen bilginin çalıştığını doğrulayın
Bir parola listesinin alınmasıyla iş bitmesin. Yeni yetkilinin gerekli yönetim ekranına ulaşabildiğini, yapılandırma yedeklerinin bulunabildiğini ve kritik hizmetlerin sorumlularının bilindiğini kontrol edin. Kontrol, canlı sistemde gereksiz değişiklik yapmadan yürütülmelidir.
Varsayımsal bir devirde ağ şeması teslim edilmiş olabilir; ancak bir şubenin bağlantısı veya uygulamanın dış entegrasyonu belgede bulunmayabilir. İş birimleriyle kısa doğrulama görüşmeleri yapmak bu boşlukları ortaya çıkarabilir. Yedeklerin kullanılabilirliğini de geri yükleme testi rehberimizdeki sorularla değerlendirin.
Açık işleri devir tutanağında görünür bırakın
Tamamlanan teslimatlar, eksikler, geçici erişimler ve takip tarihleri aynı kayıtta bulunsun. Eski sağlayıcıyla hangi süre boyunca hangi konularda iletişim kurulacağı netleştirilsin. Geçiş sonrası ilk değerlendirmede erişim, belge ve destek akışındaki eksikleri kapatın.
Devir sonrasındaki görev paylaşımı için iç IT ekibi ve dış kaynak iş birliği rehberimizi inceleyebilirsiniz. IT destek ve yönetim hizmetimiz kapsamında geçiş ihtiyacınızı paylaşabilirsiniz.
