BT altyapı denetimi: ortada büyüteç altında yeşil onaylar, bir turuncu uyarı ve bir kırmızı çarpı içeren denetim kontrol listesi; çevresinde kesikli çizgilerle bağlı sunucu kabini, dizüstü ve masaüstü bilgisayar, kablosuz ağ yönlendiricisi ve kilit, bulut, yedekleme veritabanı ve destek bitiş saati ile uyarı işaretli lisans belgesi

BT Altyapı Denetimi: KOBİ’ler İçin Adım Adım Kontrol Rehberi

BT altyapı denetimi, sunucu, bilgisayar, ağ, bulut, yedekleme ve lisansların envanterini çıkarıp risklerini değerlendirmektir. Kapsam, beş adımlık uygulama, beklenen çıktılar ve başlangıç kontrol listesi.

Kısaca: BT altyapı denetimi, şirketinizdeki sunucu, bilgisayar, ağ, bulut hizmeti, yedekleme ve lisansların tek tek envanterini çıkarıp her birinin durumunu, riskini ve maliyetini değerlendirmektir. Denetimin sonunda elinizde güncel bir envanter, önceliklendirilmiş bir risk listesi ve 12 aylık bir iyileştirme yol haritası olur. KOBİ’ler için bu çalışma genellikle birkaç gün sürer ve plansız arızaların, destek süresi biten yazılımların ve gereksiz lisans harcamalarının erkenden görülmesini sağlar.

Çoğu KOBİ’de BT altyapısı yıllar içinde parça parça büyür: Bir sunucu bir projede alınmıştır, ağ cihazı bir taşınmada eklenmiştir, bulut abonelikleri farklı departmanlar tarafından açılmıştır. Kimse kötü niyetli değildir ama sonuçta altyapının tam resmini bilen kişi kalmaz. Bir disk arızalandığında, bir yazılımın desteği bittiğinde ya da bir çalışan işten ayrıldığında bu belirsizlik doğrudan iş kaybına dönüşür.

Bu yazıda bir BT altyapı denetiminin neleri kapsadığını, adım adım nasıl yapıldığını ve sonunda hangi çıktıların elinizde olması gerektiğini anlatıyoruz.

BT altyapı denetimi neleri kapsar?

Denetim tek bir sunucuya bakmak değil, işin yürümesini sağlayan bütün teknoloji katmanlarını aynı tabloda görmektir. Tipik bir KOBİ denetiminde şu alanlar incelenir:

  • Sunucular ve depolama: Fiziksel ve sanal sunucular, disk doluluk oranları, garanti ve donanım yaşı.
  • Kullanıcı cihazları: Dizüstü ve masaüstü bilgisayarlar, işletim sistemi sürümleri, güncelleme durumu.
  • Ağ: Güvenlik duvarı, anahtar ve kablosuz erişim cihazları, internet hatları ve yedek bağlantı.
  • Bulut hizmetleri: E-posta, dosya paylaşımı ve SaaS abonelikleri, kimlerin yönetici olduğu.
  • Yedekleme: Hangi verinin, ne sıklıkla ve nereye yedeklendiği, geri yüklemenin en son ne zaman denendiği.
  • Lisanslar ve destek süreleri: Kullanılan yazılım lisansları, yenileme tarihleri ve üreticinin destek bitiş tarihleri.
  • Erişim ve güvenlik: Yönetici hesapları, ayrılan çalışanların hesapları, çok faktörlü doğrulama kullanımı.

BT altyapı denetimi adım adım nasıl yapılır?

1. Envanteri çıkarın

Her cihazı, sunucuyu ve aboneliği tek bir tabloya yazın: adı, konumu, sorumlusu, alım tarihi ve üzerinde çalışan iş uygulamaları. Ağ tarama araçları ve yönetim konsolları işi hızlandırır ama tabloyu bir kişinin sahiplenmesi gerekir; aksi halde envanter birkaç ay içinde yeniden eskir.

2. Yaşam döngüsü ve destek tarihlerini kontrol edin

Desteği biten işletim sistemi ve yazılımlar artık güvenlik güncellemesi almaz. Envanterdeki her ürün için üreticinin destek bitiş tarihini not edin. Microsoft ürünleri için Microsoft ürün yaşam döngüsü sayfası, her ürünün destek tarihlerini aramak için resmi kaynaktır.

3. Yedekleri ve geri dönüşü doğrulayın

Yedeklemenin var olması yetmez; geri yüklemenin çalıştığı kanıtlanmalıdır. Kritik bir sunucudan örnek bir geri yükleme yapın ve ne kadar sürdüğünü ölçün. Bu süre iş tarafının kabul edebileceğinden uzunsa, felaket kurtarma planı çalışmasına başlamanın zamanı gelmiş demektir.

4. Erişim ve güvenlik açıklarını değerlendirin

Ortak kullanılan yönetici parolalarını, kapatılmamış eski hesapları ve dışarıya açık servisleri listeleyin. Ağ ve sunucu tarafındaki temel kontroller için sunucu ve ağ altyapısı kontrol listemizi kullanabilirsiniz. Daha derin bir teknik doğrulama gerekiyorsa denetimin ardından bir sızma testi planlanabilir.

5. Bulguları önceliklendirin

Her bulguyu iki soruyla puanlayın: Gerçekleşirse işe etkisi ne kadar büyük olur ve gerçekleşme olasılığı ne kadar yüksek? Etkisi ve olasılığı yüksek olanlar ilk çeyreğe, etkisi düşük olanlar sonraki dönemlere yazılır. Böylece bütçe en riskli noktalara gider.

Denetimin sonunda elinizde ne olmalı?

BT altyapı denetimi sonrası önceliklendirme: etki ve olasılık eksenli 2x2 risk matrisinde bulgu noktaları, kırmızı bölgedeki bulgular halkayla işaretli; ok, üç bayraklı kilometre taşı ve altında görev kartları olan yol haritasına gidiyor; altta bütçe çubukları ve bozuk para

İyi bir BT altyapı denetimi bir rapor dosyası ile bitmez, karar verilebilir çıktılarla biter:

  • Güncel envanter: Sorumlusu belli, düzenli güncellenen tek bir tablo.
  • Risk listesi: Etki ve olasılığa göre sıralanmış, her biri için bir çözüm önerisi içeren bulgular.
  • 12 aylık yol haritası: Hangi işin hangi çeyrekte yapılacağı, kimin sorumlu olduğu ve tahmini bütçesi.
  • Tekrar takvimi: Denetimin yılda bir, büyük değişikliklerden sonra ise ek olarak tekrarlanacağı tarihler.

Kontrol listesi: Denetime başlamadan önce

  • Denetimin kapsamı (tüm şirket mi, tek bir lokasyon mu) yazılı olarak belirlendi mi?
  • Envanter tablosunun sorumlusu atandı mı?
  • Sunuculara, ağ cihazlarına ve bulut yönetim panellerine okuma yetkisi sağlandı mı?
  • İş tarafı, kritik uygulamaları ve kabul edilebilir kesinti sürelerini paylaştı mı?
  • Kişisel veri işleyen sistemler KVKK açısından ayrıca işaretlendi mi?

BT altyapı denetimi, teknoloji yatırımlarını tahmine değil veriye dayandırmanın ilk adımıdır. Denetimin dışarıdan bir gözle yapılmasının faydalarını teknoloji danışmanlığı nedir yazımızda anlattık.

ÇAP Teknoloji olarak KOBİ’lerin BT altyapısını uçtan uca denetliyor, bulguları önceliklendirilmiş bir yol haritasına dönüştürüyoruz. Danışmanlık hizmetlerimizi inceleyebilir veya altyapınızı birlikte değerlendirmek için bizimle iletişime geçebilirsiniz.

Sıkça Sorulan Sorular

BT altyapı denetimi ne kadar sürer?

Birkaç lokasyonu ve birkaç düzine kullanıcısı olan bir KOBİ’de envanter, inceleme ve raporlama genellikle birkaç gün sürer. Süre; cihaz sayısına, lokasyonlara ve mevcut dokümantasyonun durumuna göre değişir.

BT altyapı denetimi ne sıklıkla yapılmalı?

Yılda bir kez kapsamlı bir denetim önerilir. Taşınma, yeni bir ERP projesi veya şirket birleşmesi gibi büyük değişikliklerden sonra ek bir denetim yapılmalıdır.

Denetim ile sızma testi arasındaki fark nedir?

Denetim tüm altyapının envanterini, durumunu ve risklerini değerlendirir. Sızma testi ise belirli sistemlere kontrollü saldırılar yaparak güvenlik açıklarının gerçekten istismar edilip edilemeyeceğini sınar. Çoğu zaman önce denetim, ardından sızma testi yapılır.

Denetimi şirket içi BT ekibi yapabilir mi?

Evet, envanter ve teknik kontroller şirket içinde yapılabilir. Ancak dış bir göz, alışılmış kabulleri sorgular ve bulguları bağımsız olarak önceliklendirir; bu yüzden birçok şirket iç ekip ile danışmanın birlikte çalıştığı bir model seçer.