Yılda bir kez uygulanacak denetim listesi ve bulguların nasıl değerlendirileceği.
Domain portföyü, düzenli denetlenmediğinde sessizce bozulur: kayıtlar eskir, erişimler birikir, gereksiz domainler yenilenmeye devam eder.
Aşağıdaki listeyi yılda bir kez uygulayın.
A. Envanter bütünlüğü
- ☐ Envanter tablosu mevcut ve güncel
- ☐ Tüm domainler listede
- ☐ Muhasebe kayıtlarıyla karşılaştırıldı (listede olmayan ödeme var mı?)
- ☐ Her domainin amacı yazılı
- ☐ Kritiklik düzeyleri belirlenmiş
- ☐ Bağlı olduğu hizmetler not edilmiş
Bulgu: Muhasebede olup listede olmayan bir ödeme, bilinmeyen bir domain demektir.
B. Sahiplik
- ☐ Tüm domainler şirket adına kayıtlı
- ☐ Kişisel ad üzerine kayıtlı domain yok
- ☐ Ajans/danışman adına kayıtlı domain yok
- ☐ Unvan güncel (değişiklik varsa yansıtılmış)
- ☐ Adres güncel
- ☐ Vergi bilgileri doğru
Risk göstergesi: Bu bölümdeki her eksik, domaini kaybetme riskidir.
C. Süre ve yenileme
- ☐ Tüm bitiş tarihleri biliniyor ve takvimde
- ☐ Otomatik yenileme hepsinde açık
- ☐ Ödeme yöntemi geçerli ve süresi dolmamış
- ☐ Yedek ödeme yöntemi tanımlı (kritik domainlerde)
- ☐ Geçen yıl süresi dolan domain olmadı
- ☐ Kritik domainler çok yıllık kayıtlı
Risk göstergesi: Beşinci maddeye "hayır" diyorsanız düzeniniz çalışmıyor demektir.
D. Erişim
- ☐ Panel erişimi en az iki kişide
- ☐ Erişim bilgileri kurumsal parola yöneticisinde
- ☐ İki adımlı doğrulama açık
- ☐ İki adımlı doğrulama kurumsal bir yönteme bağlı (kişisel telefona değil)
- ☐ Ayrılan çalışanların erişimi kapatılmış
- ☐ Dış taraflara verilen erişimler gözden geçirilmiş
- ☐ Gereksiz erişimler kaldırılmış
Bulgu: Dördüncü madde sık atlanır ve o kişi ayrıldığında hesaba girilemez.
E. İletişim bilgileri
- ☐ Bildirim e-postası rol bazlı
- ☐ Birden fazla kişi o adrese erişiyor
- ☐ Yedek adres farklı bir domainde
- ☐ Adreslere test e-postası gönderildi ve ulaştı
- ☐ Telefon numaraları güncel
Öneri: Dördüncü maddeyi gerçekten yapın; "adres var" ile "adres çalışıyor" farklı şeylerdir.
F. Güvenlik
- ☐ Transfer kilidi tüm domainlerde açık
- ☐ WHOIS kayıtlarında beklenmedik değişiklik yok
- ☐ Güncelleme tarihleri açıklanabilir
- ☐ Kritik domainlerde DNSSEC değerlendirilmiş
- ☐ DNS kayıtlarının yedeği var
- ☐ Yedek güncel
Risk göstergesi: Üçüncü madde bir güvenlik kontrolüdür — siz değişiklik yapmadıysanız ve tarih yeniyse araştırın.
G. Kullanım
- ☐ Her domain bir amaca hizmet ediyor
- ☐ Kullanılmayan domainler tespit edildi
- ☐ Savunma domainleri ana adrese yönlendirilmiş
- ☐ Boşta duran (park hâlinde) domain yok
- ☐ Yönlendirmeler çalışıyor
- ☐ Bırakılacak domainler için trafik kontrolü yapıldı
H. Marka koruması
- ☐ Ana marka için temel uzantılar alınmış
- ☐ Yaygın yazım hataları savunma amaçlı tutuluyor
- ☐ Benzer domainler tarandı
- ☐ İhlal şüphesi olan kayıt tespit edilmedi
- ☐ Marka tescili güncel
I. Maliyet
- ☐ Yıllık toplam maliyet hesaplandı
- ☐ Geçen yılla karşılaştırıldı
- ☐ Beklenmedik artış yok ya da açıklanabilir
- ☐ Gereksiz ek hizmetler temizlendi
- ☐ Bütçeye tek kalem olarak yansıtıldı
Denetim sonucu değerlendirme
| Eksik madde | Durum | Öncelik |
|---|---|---|
| 0-4 | Sağlıklı | Rutin devam |
| 5-12 | İyileştirme gerekli | B ve C bölümleri |
| 13-25 | Riskli | Sahiplik ve yenileme acil |
| 26+ | Yönetilmiyor | Envanterden başlayın |
Denetim raporu
Bulguları kısa bir raporda toplayın:
- Toplam domain sayısı ve değişim
- Yıllık maliyet ve değişim
- Tespit edilen riskler
- Yapılan düzeltmeler
- Bekleyen işler ve sorumluları
- Bir sonraki denetim tarihi
Bu rapor, yönetime domain tarafının kontrol altında olduğunu gösterir ve bir sonraki yıl için referans oluşturur.
Kim denetlemeli?
Portföy sorumlusu kendi işini denetlemesin. Mümkünse:
- Denetimi başka biri yapsın (BT yöneticisi, iç denetim)
- Ya da sorumlu doldursun, yönetici gözden geçirsin
Bu, gözden kaçan maddeleri yakalar.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz