Kısa ve uygulanabilir bir politika metninde bulunması gerekenler.
Domain politikası, "bu işleri kim, nasıl yapar" sorusuna verilen yazılı cevaptır. Uzun bir doküman olması gerekmez; iki sayfa yeterlidir.
Aşağıda bir politika metninde bulunması gerekenler.
A. Kapsam
- ☐ Politikanın hangi domainleri kapsadığı yazılı
- ☐ Tüm markalar ve iştirakler dâhil edilmiş
- ☐ Kampanya ve geçici adresler de kapsamda
- ☐ Alt alan adları için kural belirtilmiş
B. Sahiplik kuralları
- ☐ Tüm domainler şirket tüzel kişiliği adına kaydedilir
- ☐ Kişisel ad ya da hesap kullanılmaz
- ☐ Ajans/tedarikçi adına kayıt yapılmaz
- ☐ Hangi tüzel kişilik adına kaydedileceği belirlenmiş (grup yapılarında)
- ☐ Ödeme kurumsal yöntemlerle yapılır
- ☐ Fatura şirket adına düzenlenir
Bu bölüm politikanın çekirdeğidir; diğer her şey buna bağlıdır.
C. Sorumluluklar
- ☐ Portföy sorumlusu tanımlı (isim ya da rol)
- ☐ Yedek sorumlu tanımlı
- ☐ Marka/pazarlama tarafının rolü belirtilmiş
- ☐ BT tarafının rolü belirtilmiş
- ☐ Satın alma tarafının rolü belirtilmiş
- ☐ Hukuk tarafının rolü belirtilmiş (marka koruma)
D. Talep ve onay
- ☐ Yeni domain talebi nasıl yapılır, yazılı
- ☐ Talepte hangi bilgiler istenir, belirtilmiş
- ☐ Portföy kontrolü zorunlu adım olarak tanımlı
- ☐ Alt alan adı alternatifi değerlendirilir
- ☐ Onay eşikleri belirlenmiş
- ☐ İkinci el alımlar için ayrı süreç var
Öneri: Süreci hafif tutun. Ağır bir onay süreci, insanları etrafından dolaşmaya iter.
E. Uzantı ve isim kuralları
- ☐ Hangi uzantıların standart olduğu belirtilmiş
- ☐ Ana marka için savunma kapsamı tanımlı
- ☐ İsim kuralları yazılı (Türkçe karakter yok, tire kullanılmaz vb.)
- ☐ Marka ön araştırması zorunlu adım
F. Yenileme ve süreklilik
- ☐ Otomatik yenileme zorunlu
- ☐ Kritik domainlerde çok yıllık kayıt kuralı
- ☐ Bitiş tarihleri kurumsal takvimde tutulur
- ☐ Ödeme yöntemi yıllık kontrol edilir
- ☐ Bildirim adresi rol bazlı olmalıdır
- ☐ Yedek bildirim adresi farklı domainde bulunur
G. Erişim ve güvenlik
- ☐ Erişim en az iki kişide bulunur
- ☐ Erişim bilgileri kurumsal parola yöneticisinde saklanır
- ☐ İki adımlı doğrulama zorunlu
- ☐ İki adımlı doğrulama kişisel cihaza bağlanmaz
- ☐ Transfer kilidi açık tutulur
- ☐ Dış taraflara erişim kuralları tanımlı
- ☐ Personel ayrılışında erişim kapatma zorunlu
H. Marka koruması
- ☐ Savunma kayıt politikası tanımlı
- ☐ Benzer domain izleme sıklığı belirtilmiş
- ☐ İhlal tespitinde izlenecek yol yazılı
- ☐ Marka tescili ile ilişki kurulmuş
I. Denetim
- ☐ Yıllık denetim zorunlu
- ☐ Denetimi kimin yapacağı belli
- ☐ Rapor kime sunulur, yazılı
- ☐ Envanterin nerede tutulacağı belirtilmiş
J. Devir teslim
- ☐ Sorumlu değişiminde izlenecek adımlar tanımlı
- ☐ Devir tutanağı zorunlu
- ☐ Şirket devir/birleşmelerinde domain kapsamı belirtilmiş
Politika nasıl yazılmalı?
- Kısa: İki sayfayı geçmesin
- Somut: "Dikkatli olunur" değil, "otomatik yenileme açık tutulur"
- Sorumlu belirten: Her kural için kim sorumlu, yazılsın
- Erişilebilir: Herkesin bulabileceği bir yerde
- Güncellenebilir: Yıllık gözden geçirilsin
Politika olmadan ne olur?
Politika bir formalite gibi görünür ama yokluğunda şunlar yaşanır:
- Herkes kendi kartıyla domain alır
- Kayıtlar kişisel adlara dağılır
- Yenilemeler unutulur
- Erişimler tek kişide toplanır
- Kimse toplamı görmez
- Sorumlu değişiminde bilgi kaybolur
Politikanın işlevi, bu altı sonucun hepsini önlemektir.
Uygulamaya alma
- Politikayı yazın (kısa tutun)
- Yönetim onayı alın
- İlgili birimlere duyurun
- Mevcut portföyü politikaya uygun hâle getirin
- Yıllık denetimde uyumu kontrol edin
Dördüncü adım genelde en uzun sürendir: mevcut kayıtların düzeltilmesi zaman alır. Kritik domainlerden başlayın.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz