Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

E-Posta Yönetim Kontrol Listesi

E-Posta Yönetim Kontrol Listesi

Aylık, üç aylık ve yıllık yönetim kontrolleri tek listede.

Bu liste, kurumsal e-posta yönetimini düzenli bir işe dönüştürür. Sorumlu bir kişi atayın ve takvime bağlayın.

A. Envanter

  • ☐ Hesap envanteri var
  • ☐ Güncel
  • ☐ Sorumlusu belli
  • ☐ Erişilebilir bir yerde
  • ☐ Takma adlar dahil
  • ☐ Grup adresleri dahil
  • ☐ Paylaşımlı kutular dahil
  • ☐ Yönlendirmeler dahil

B. Hesap yaşam döngüsü

  • ☐ Hesap açma süreci tanımlı
  • ☐ İşe alım sürecine bağlı
  • ☐ Onay mekanizması var
  • ☐ Adlandırma standardı uygulanıyor
  • ☐ Ayrılış süreci tanımlı
  • ☐ İK, BT'yi zamanında bilgilendiriyor
  • ☐ Arşiv → yönlendirme → kapatma sırası uygulanıyor
  • ☐ Lisans kapatma adımı atlanmıyor

C. Yetkilendirme

  • ☐ Yetki matrisi var
  • ☐ En az yetki ilkesi uygulanıyor
  • ☐ Süreli erişimler tanımlı
  • ☐ Hassas kutularda erişim dar
  • ☐ Yönetici sayısı sınırlı ve en az iki
  • ☐ Dış paydaş erişimleri kayıtlı
  • ☐ Yıllık denetim yapılıyor

D. Yapı optimizasyonu

  • ☐ Rol adresleri doğru yapıda (takma ad / paylaşımlı kutu)
  • ☐ Gereksiz lisanslı kutu yok
  • ☐ Yönlendirme yerine uygun yapı kullanılıyor
  • ☐ Grup adreslerinin sahibi var
  • ☐ Kullanılmayan yapılar temizlendi

E. Kota

  • ☐ Rol bazlı kota düzeyleri tanımlı
  • ☐ Kullanım izleniyor
  • ☐ Uyarılar yöneticiye de gidiyor
  • ☐ Arşivleme politikası var
  • ☐ Otomatik temizlik kuralları tanımlı
  • ☐ Ek dosya politikası uygulanıyor

F. Güvenlik

  • ☐ Tüm hesaplarda iki adımlı doğrulama
  • ☐ SPF/DKIM/DMARC yapılandırılmış
  • ☐ DMARC raporları inceleniyor
  • ☐ Dış e-posta işaretlemesi açık
  • ☐ Yönlendirme kuralları izleniyor
  • ☐ Erişim kayıtları inceleniyor
  • ☐ Uygulama parolaları takip ediliyor

G. Politika

  • ☐ Yazılı kullanım politikası var
  • ☐ Çalışanlara duyurulmuş
  • ☐ İşe alım sürecinde veriliyor
  • ☐ Özet sayfa hazırlanmış
  • ☐ Yıllık gözden geçiriliyor
  • ☐ Mali süreç kuralları ayrıca vurgulanmış

H. Süreklilik

  • ☐ Kritik sistemlerin bildirim adresleri rol bazlı
  • ☐ Kişisel hesaplara bağımlılık yok
  • ☐ Arşivler erişilebilir
  • ☐ Yedekleme var
  • ☐ Kurtarma denenmiş
  • ☐ Olay müdahale planı yazılı

I. Mobil

  • ☐ Mobil erişim politikası var
  • ☐ Cihaz kilidi zorunlu
  • ☐ Kayıp cihaz süreci tanımlı
  • ☐ Uzaktan silme mümkün
  • ☐ Ayrılışta mobil oturumlar sonlandırılıyor

J. Maliyet

  • ☐ Toplam maliyet biliniyor
  • ☐ Hesap başına maliyet hesaplanmış
  • ☐ Atıl hesap yok
  • ☐ Paket düzeyleri ihtiyaca uygun
  • ☐ Yenileme tarihleri takvimde
  • ☐ Bütçe planlanmış

Dönemsel takvim

Aylık

  • ☐ Yeni açılan/kapatılan hesaplar kontrol edildi
  • ☐ Kota uyarıları incelendi
  • ☐ Bekleyen ayrılış işlemleri tamamlandı

Üç aylık

  • ☐ Atıl hesaplar tespit edildi
  • ☐ Yönlendirme kuralları gözden geçirildi
  • ☐ Grup üyelikleri güncellendi
  • ☐ DMARC raporları değerlendirildi
  • ☐ Erişim kayıtları incelendi

Yıllık

  • ☐ Tam envanter doğrulandı
  • ☐ Yetki matrisi denetlendi
  • ☐ Politika gözden geçirildi
  • ☐ Yapı optimizasyonu yapıldı
  • ☐ Maliyet analizi yapıldı
  • ☐ Sağlayıcı performansı değerlendirildi
  • ☐ Sözleşme koşulları kontrol edildi
  • ☐ Farkındalık eğitimi tekrarlandı

Sorumluluk dağılımı

AlanSorumlu
EnvanterBT / idari işler
Hesap açma/kapatmaBT
Ayrılış bildirimiİK
Yetki onayıBirim yöneticisi
Güvenlik yapılandırmasıBT / sağlayıcı
PolitikaİK + yönetim
Mali süreç kurallarıMali işler
Maliyet takibiMali işler
Farkındalık eğitimiİK / BT

Değerlendirme

Eksik maddeDurum
0-6İyi yönetiliyor
7-15İyileştirme gerekli
16-28Düzen kurulmalı
29+Yapısal ele alınmalı

Nereden başlamalı?

Hiçbir düzen yoksa şu sırayla ilerleyin:

  1. Envanter çıkarın — neyiniz olduğunu bilmeden yönetemezsiniz
  2. Ayrılış sürecini tanımlayın — en büyük güvenlik ve maliyet kaynağı
  3. İki adımlı doğrulamayı zorunlu kılın — ücretsiz, yüksek etkili
  4. Kritik sistemlerin bildirim adreslerini rol bazlı yapın
  5. Yetki matrisini oluşturun
  6. Politikayı yazın
  7. Dönemsel takvimi kurun

İlk dört madde birkaç gün içinde tamamlanabilir ve riskin büyük bölümünü kapatır.

Paylaş:
T
Thro
Thro · 01 Haziran 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz