Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Kurumsal Domain Kontrol Listesi

Domain tarafınızın sağlıklı olup olmadığını maddeleri işaretleyerek görün.

Domain, kurumsal altyapının en ucuz ama en kritik parçasıdır: yıllık maliyeti düşüktür, kaybedildiğinde bedeli çok yüksektir.

Aşağıdaki listeyi doldurun; işaretleyemediğiniz her madde bir risktir.

A. Sahiplik

  • ☐ Tüm domainler şirket tüzel kişiliği adına kayıtlı
  • ☐ Kayıt sahibi bilgileri güncel (unvan, adres, vergi bilgisi)
  • ☐ Kişisel ad ya da ajans adına kayıtlı domain yok
  • ☐ Ayrılmış çalışanın adına kayıtlı domain yok
  • ☐ Şirket devri/birleşme olduysa kayıtlar güncellendi

Takılırsanız: Bu bölüm en kritiğidir. Domain teknik olarak çalışıyor olsa bile size ait değilse, ilk anlaşmazlıkta kaybedebilirsiniz.

B. Erişim ve yetki

  • ☐ Domain paneline en az iki kişi erişebiliyor
  • ☐ Erişim bilgileri kurumsal parola yöneticisinde
  • ☐ Hesabın e-posta adresi role bağlı (kişiye değil)
  • ☐ O e-posta adresine birden fazla kişi ulaşabiliyor
  • ☐ Yedek iletişim adresi tanımlı (farklı bir domainde)
  • ☐ İki adımlı doğrulama açık
  • ☐ Ayrılan çalışanların erişimi kapatıldı

Takılırsanız: Beşinci madde ince bir ayrıntı: bildirim adresi kaydı yapılan domaindeyse ve domain düşerse, kurtarma bildirimleri de ulaşmaz.

C. Yenileme

  • ☐ Tüm domainlerin bitiş tarihleri biliniyor
  • ☐ Tarihler kurumsal takvimde, hatırlatmalı
  • ☐ Otomatik yenileme açık
  • ☐ Kayıtlı ödeme yöntemi geçerli ve süresi dolmamış
  • ☐ Kritik domainler çok yıllık kayıtlı
  • ☐ Yenileme bildirimleri gerçekten okunuyor

Takılırsanız: Dördüncü madde en sessiz risktir — süresi dolmuş bir kredi kartı yüzünden otomatik yenileme başarısız olur ve kimse fark etmez.

D. Güvenlik

  • ☐ Transfer kilidi açık (izinsiz transfere kapalı)
  • ☐ WHOIS bilgileri düzenli kontrol ediliyor
  • ☐ Beklenmedik güncelleme tarihi izleniyor
  • ☐ Kritik domainlerde DNSSEC değerlendirildi
  • ☐ DNS yönetim paneli erişimi sınırlı
  • ☐ Şüpheli değişikliklerde uyarı alınıyor

E. DNS ve teknik

  • ☐ Nameserver'ların nerede olduğu biliniyor
  • ☐ DNS kayıtlarının yedeği/kaydı tutuluyor
  • ☐ MX kayıtları doğru ve e-posta akışı sağlıklı
  • ☐ SPF/DKIM/DMARC kayıtları tanımlı
  • ☐ SSL sertifikaları geçerli ve yenileme takipte
  • ☐ www ve www'siz kullanım tutarlı

Takılırsanız: İkinci madde felaket kurtarma için önemlidir: DNS kayıtlarınız silinirse yeniden kurmak için bir referansa ihtiyacınız olur.

F. Portföy

  • ☐ Tüm domainlerin envanteri çıkarılmış
  • ☐ Hangi domainin ne işe yaradığı yazılı
  • ☐ Kullanılmayan domainler gözden geçirildi
  • ☐ Ana marka için farklı uzantılar tutuluyor
  • ☐ Yaygın yazım hataları savunma amaçlı alınmış
  • ☐ Alt marka ve ürün adları değerlendirildi
  • ☐ Yıllık toplam maliyet biliniyor

G. Marka koruma

  • ☐ Marka tescili ile domain uyumlu
  • ☐ Benzer domainler izleniyor
  • ☐ İhlal durumunda izlenecek yol belli
  • ☐ Hukuk danışmanı bu konuda bilgilendirilmiş

H. Süreklilik

  • ☐ Domain yönetiminden sorumlu kişi belli
  • ☐ Yedek sorumlu tanımlı
  • ☐ Devir teslim dokümanı var
  • ☐ Sağlayıcı bilgileri ve sözleşmeler arşivde
  • ☐ Yıllık gözden geçirme yapılıyor

Durum değerlendirmesi

Eksik maddeDurumÖncelik
0-3SağlamYıllık gözden geçirme yeterli
4-10İyileştirme gerekliÖnce A ve C bölümleri
11-20RiskliSahiplik ve yenileme acil
21+YönetilmiyorEnvanterden başlayın

A (sahiplik) ve C (yenileme) bölümlerindeki eksikler diğerlerinden önce kapatılmalıdır: biri domaini kaybetmenize, diğeri kesintiye yol açar.

Bu listeyi kim doldurmalı?

BT sorumlusu ile pazarlama/marka tarafının birlikte doldurması en sağlıklısıdır. Sahiplik ve marka koruma maddeleri genelde BT'nin görüş alanı dışında kalır.

Paylaş:
T
Thro
Thro · 12 Ağustos 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz