Aylık, üç aylık ve yıllık yönetim kontrolleri tek listede.
Bu liste, kurumsal e-posta yönetimini düzenli bir işe dönüştürür. Sorumlu bir kişi atayın ve takvime bağlayın.
A. Envanter
- ☐ Hesap envanteri var
- ☐ Güncel
- ☐ Sorumlusu belli
- ☐ Erişilebilir bir yerde
- ☐ Takma adlar dahil
- ☐ Grup adresleri dahil
- ☐ Paylaşımlı kutular dahil
- ☐ Yönlendirmeler dahil
B. Hesap yaşam döngüsü
- ☐ Hesap açma süreci tanımlı
- ☐ İşe alım sürecine bağlı
- ☐ Onay mekanizması var
- ☐ Adlandırma standardı uygulanıyor
- ☐ Ayrılış süreci tanımlı
- ☐ İK, BT'yi zamanında bilgilendiriyor
- ☐ Arşiv → yönlendirme → kapatma sırası uygulanıyor
- ☐ Lisans kapatma adımı atlanmıyor
C. Yetkilendirme
- ☐ Yetki matrisi var
- ☐ En az yetki ilkesi uygulanıyor
- ☐ Süreli erişimler tanımlı
- ☐ Hassas kutularda erişim dar
- ☐ Yönetici sayısı sınırlı ve en az iki
- ☐ Dış paydaş erişimleri kayıtlı
- ☐ Yıllık denetim yapılıyor
D. Yapı optimizasyonu
- ☐ Rol adresleri doğru yapıda (takma ad / paylaşımlı kutu)
- ☐ Gereksiz lisanslı kutu yok
- ☐ Yönlendirme yerine uygun yapı kullanılıyor
- ☐ Grup adreslerinin sahibi var
- ☐ Kullanılmayan yapılar temizlendi
E. Kota
- ☐ Rol bazlı kota düzeyleri tanımlı
- ☐ Kullanım izleniyor
- ☐ Uyarılar yöneticiye de gidiyor
- ☐ Arşivleme politikası var
- ☐ Otomatik temizlik kuralları tanımlı
- ☐ Ek dosya politikası uygulanıyor
F. Güvenlik
- ☐ Tüm hesaplarda iki adımlı doğrulama
- ☐ SPF/DKIM/DMARC yapılandırılmış
- ☐ DMARC raporları inceleniyor
- ☐ Dış e-posta işaretlemesi açık
- ☐ Yönlendirme kuralları izleniyor
- ☐ Erişim kayıtları inceleniyor
- ☐ Uygulama parolaları takip ediliyor
G. Politika
- ☐ Yazılı kullanım politikası var
- ☐ Çalışanlara duyurulmuş
- ☐ İşe alım sürecinde veriliyor
- ☐ Özet sayfa hazırlanmış
- ☐ Yıllık gözden geçiriliyor
- ☐ Mali süreç kuralları ayrıca vurgulanmış
H. Süreklilik
- ☐ Kritik sistemlerin bildirim adresleri rol bazlı
- ☐ Kişisel hesaplara bağımlılık yok
- ☐ Arşivler erişilebilir
- ☐ Yedekleme var
- ☐ Kurtarma denenmiş
- ☐ Olay müdahale planı yazılı
I. Mobil
- ☐ Mobil erişim politikası var
- ☐ Cihaz kilidi zorunlu
- ☐ Kayıp cihaz süreci tanımlı
- ☐ Uzaktan silme mümkün
- ☐ Ayrılışta mobil oturumlar sonlandırılıyor
J. Maliyet
- ☐ Toplam maliyet biliniyor
- ☐ Hesap başına maliyet hesaplanmış
- ☐ Atıl hesap yok
- ☐ Paket düzeyleri ihtiyaca uygun
- ☐ Yenileme tarihleri takvimde
- ☐ Bütçe planlanmış
Dönemsel takvim
Aylık
- ☐ Yeni açılan/kapatılan hesaplar kontrol edildi
- ☐ Kota uyarıları incelendi
- ☐ Bekleyen ayrılış işlemleri tamamlandı
Üç aylık
- ☐ Atıl hesaplar tespit edildi
- ☐ Yönlendirme kuralları gözden geçirildi
- ☐ Grup üyelikleri güncellendi
- ☐ DMARC raporları değerlendirildi
- ☐ Erişim kayıtları incelendi
Yıllık
- ☐ Tam envanter doğrulandı
- ☐ Yetki matrisi denetlendi
- ☐ Politika gözden geçirildi
- ☐ Yapı optimizasyonu yapıldı
- ☐ Maliyet analizi yapıldı
- ☐ Sağlayıcı performansı değerlendirildi
- ☐ Sözleşme koşulları kontrol edildi
- ☐ Farkındalık eğitimi tekrarlandı
Sorumluluk dağılımı
| Alan | Sorumlu |
|---|---|
| Envanter | BT / idari işler |
| Hesap açma/kapatma | BT |
| Ayrılış bildirimi | İK |
| Yetki onayı | Birim yöneticisi |
| Güvenlik yapılandırması | BT / sağlayıcı |
| Politika | İK + yönetim |
| Mali süreç kuralları | Mali işler |
| Maliyet takibi | Mali işler |
| Farkındalık eğitimi | İK / BT |
Değerlendirme
| Eksik madde | Durum |
|---|---|
| 0-6 | İyi yönetiliyor |
| 7-15 | İyileştirme gerekli |
| 16-28 | Düzen kurulmalı |
| 29+ | Yapısal ele alınmalı |
Nereden başlamalı?
Hiçbir düzen yoksa şu sırayla ilerleyin:
- Envanter çıkarın — neyiniz olduğunu bilmeden yönetemezsiniz
- Ayrılış sürecini tanımlayın — en büyük güvenlik ve maliyet kaynağı
- İki adımlı doğrulamayı zorunlu kılın — ücretsiz, yüksek etkili
- Kritik sistemlerin bildirim adreslerini rol bazlı yapın
- Yetki matrisini oluşturun
- Politikayı yazın
- Dönemsel takvimi kurun
İlk dört madde birkaç gün içinde tamamlanabilir ve riskin büyük bölümünü kapatır.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz