Domain tarafınızın sağlıklı olup olmadığını maddeleri işaretleyerek görün.
Domain, kurumsal altyapının en ucuz ama en kritik parçasıdır: yıllık maliyeti düşüktür, kaybedildiğinde bedeli çok yüksektir.
Aşağıdaki listeyi doldurun; işaretleyemediğiniz her madde bir risktir.
A. Sahiplik
- ☐ Tüm domainler şirket tüzel kişiliği adına kayıtlı
- ☐ Kayıt sahibi bilgileri güncel (unvan, adres, vergi bilgisi)
- ☐ Kişisel ad ya da ajans adına kayıtlı domain yok
- ☐ Ayrılmış çalışanın adına kayıtlı domain yok
- ☐ Şirket devri/birleşme olduysa kayıtlar güncellendi
Takılırsanız: Bu bölüm en kritiğidir. Domain teknik olarak çalışıyor olsa bile size ait değilse, ilk anlaşmazlıkta kaybedebilirsiniz.
B. Erişim ve yetki
- ☐ Domain paneline en az iki kişi erişebiliyor
- ☐ Erişim bilgileri kurumsal parola yöneticisinde
- ☐ Hesabın e-posta adresi role bağlı (kişiye değil)
- ☐ O e-posta adresine birden fazla kişi ulaşabiliyor
- ☐ Yedek iletişim adresi tanımlı (farklı bir domainde)
- ☐ İki adımlı doğrulama açık
- ☐ Ayrılan çalışanların erişimi kapatıldı
Takılırsanız: Beşinci madde ince bir ayrıntı: bildirim adresi kaydı yapılan domaindeyse ve domain düşerse, kurtarma bildirimleri de ulaşmaz.
C. Yenileme
- ☐ Tüm domainlerin bitiş tarihleri biliniyor
- ☐ Tarihler kurumsal takvimde, hatırlatmalı
- ☐ Otomatik yenileme açık
- ☐ Kayıtlı ödeme yöntemi geçerli ve süresi dolmamış
- ☐ Kritik domainler çok yıllık kayıtlı
- ☐ Yenileme bildirimleri gerçekten okunuyor
Takılırsanız: Dördüncü madde en sessiz risktir — süresi dolmuş bir kredi kartı yüzünden otomatik yenileme başarısız olur ve kimse fark etmez.
D. Güvenlik
- ☐ Transfer kilidi açık (izinsiz transfere kapalı)
- ☐ WHOIS bilgileri düzenli kontrol ediliyor
- ☐ Beklenmedik güncelleme tarihi izleniyor
- ☐ Kritik domainlerde DNSSEC değerlendirildi
- ☐ DNS yönetim paneli erişimi sınırlı
- ☐ Şüpheli değişikliklerde uyarı alınıyor
E. DNS ve teknik
- ☐ Nameserver'ların nerede olduğu biliniyor
- ☐ DNS kayıtlarının yedeği/kaydı tutuluyor
- ☐ MX kayıtları doğru ve e-posta akışı sağlıklı
- ☐ SPF/DKIM/DMARC kayıtları tanımlı
- ☐ SSL sertifikaları geçerli ve yenileme takipte
- ☐ www ve www'siz kullanım tutarlı
Takılırsanız: İkinci madde felaket kurtarma için önemlidir: DNS kayıtlarınız silinirse yeniden kurmak için bir referansa ihtiyacınız olur.
F. Portföy
- ☐ Tüm domainlerin envanteri çıkarılmış
- ☐ Hangi domainin ne işe yaradığı yazılı
- ☐ Kullanılmayan domainler gözden geçirildi
- ☐ Ana marka için farklı uzantılar tutuluyor
- ☐ Yaygın yazım hataları savunma amaçlı alınmış
- ☐ Alt marka ve ürün adları değerlendirildi
- ☐ Yıllık toplam maliyet biliniyor
G. Marka koruma
- ☐ Marka tescili ile domain uyumlu
- ☐ Benzer domainler izleniyor
- ☐ İhlal durumunda izlenecek yol belli
- ☐ Hukuk danışmanı bu konuda bilgilendirilmiş
H. Süreklilik
- ☐ Domain yönetiminden sorumlu kişi belli
- ☐ Yedek sorumlu tanımlı
- ☐ Devir teslim dokümanı var
- ☐ Sağlayıcı bilgileri ve sözleşmeler arşivde
- ☐ Yıllık gözden geçirme yapılıyor
Durum değerlendirmesi
| Eksik madde | Durum | Öncelik |
|---|---|---|
| 0-3 | Sağlam | Yıllık gözden geçirme yeterli |
| 4-10 | İyileştirme gerekli | Önce A ve C bölümleri |
| 11-20 | Riskli | Sahiplik ve yenileme acil |
| 21+ | Yönetilmiyor | Envanterden başlayın |
A (sahiplik) ve C (yenileme) bölümlerindeki eksikler diğerlerinden önce kapatılmalıdır: biri domaini kaybetmenize, diğeri kesintiye yol açar.
Bu listeyi kim doldurmalı?
BT sorumlusu ile pazarlama/marka tarafının birlikte doldurması en sağlıklısıdır. Sahiplik ve marka koruma maddeleri genelde BT'nin görüş alanı dışında kalır.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz