Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Sertifika Yönetiminde Devir Teslim

4 dk okuma Siber Güvenlik SSL ve Sertifika
Sertifika Yönetiminde Devir Teslim

Sorumlu değişiyor. Neyin devredilmesi gerekiyor?

Sertifika kaynaklı kesintilerin çoğu, bir devir teslimin eksik yapılmasından doğar. Sorumlu değişir, bilgi aktarılmaz, aylar sonra sertifika sessizce dolar.

Ne zaman gerekir?

  • Sorumlu çalışan ayrılıyor
  • Görev değişikliği oluyor
  • Birim değişikliği var
  • Ajans/danışman değişiyor
  • BT hizmeti dışarıdan alınmaya başlıyor ya da içeri alınıyor
  • Şirket satın alınıyor ya da birleşiyor

1. Adım — Devredilecekleri listeleyin

  • ☐ Sertifika envanteri
  • ☐ Sağlayıcı hesap bilgileri
  • ☐ Alan adı hesap bilgileri
  • ☐ Hosting/sunucu erişim bilgileri
  • ☐ Bildirim adresleri
  • ☐ Takvim hatırlatmaları
  • ☐ Kurulum prosedürü
  • ☐ Sertifika dosyalarının konumu
  • ☐ İzleme sistemi erişimi
  • ☐ Sağlayıcı iletişim bilgileri
  • ☐ Bütçe ve fatura bilgileri
  • ☐ Yaşanmış olay kayıtları

2. Adım — Envanteri güncelleyin

  • ☐ Envanter doğrulandı
  • ☐ Eksikler tamamlandı
  • ☐ Bitiş tarihleri güncel
  • ☐ Sunucu bilgileri doğru
  • ☐ Sağlayıcı bilgileri güncel

Devir teslim, envanteri temizlemek için iyi bir fırsattır.

3. Adım — Hesap erişimlerini devredin

  • ☐ Sertifika sağlayıcısı hesabı
  • ☐ Alan adı sağlayıcısı hesabı
  • ☐ Hosting paneli
  • ☐ Sunucu erişimi
  • ☐ DNS yönetimi
  • ☐ İzleme sistemi
  • ☐ Parola yöneticisi erişimi

Yöntem: Parolaları e-postayla göndermek yerine kurumsal parola yöneticisi üzerinden paylaşın.

4. Adım — Yeni kullanıcıyı tanımlayın

  • ☐ Sağlayıcı panelinde yeni kullanıcı eklendi
  • ☐ Yetki düzeyi belirlendi
  • ☐ İki adımlı doğrulama kuruldu
  • ☐ Kurtarma yöntemi tanımlandı
  • ☐ Erişim test edildi

Parolayı paylaşmak yerine ayrı kullanıcı tanımlamak daha güvenli ve izlenebilirdir.

5. Adım — Bildirim adreslerini kontrol edin

  • ☐ Bildirimler rol bazlı bir adrese gidiyor mu?
  • ☐ Kişisel adres varsa değiştirildi
  • ☐ Yeni sorumlu bu adresi izliyor
  • ☐ Tüm hizmetlerde kontrol edildi (sertifika, alan adı, hosting)
  • ☐ Test edildi

Bu adım, devir teslimin en kritik adımıdır. Bildirimler ayrılan kişinin adresine gitmeye devam ederse, tüm diğer adımlar boşa gider.

6. Adım — Takvimi aktarın

  • ☐ Hatırlatmalar paylaşımlı bir takvime taşındı
  • ☐ Kişisel takvimde kalmadı
  • ☐ Yeni sorumlu erişebiliyor
  • ☐ Yedek sorumlu da görüyor
  • ☐ Tüm bitiş tarihleri işli

7. Adım — Prosedürleri aktarın

  • ☐ Kurulum yöntemi anlatıldı
  • ☐ Yenileme prosedürü paylaşıldı
  • ☐ Test listesi verildi
  • ☐ Acil müdahale planı anlatıldı
  • ☐ Belgeler erişilebilir yerde

Yazılı belge yoksa, devir teslim sırasında oluşturun. Bu, en iyi zamandır.

8. Adım — Bilgi aktarımı yapın

Belgelenmeyen ama değerli bilgiler:

  • ☐ Hangi sağlayıcıyla nasıl çalışılıyor
  • ☐ Kim hangi konuda yardımcı oluyor
  • ☐ Geçmişte hangi sorunlar yaşandı
  • ☐ Hangi sistemler hassas
  • ☐ Hangi ekipler hangi adresleri yönetiyor
  • ☐ Yaklaşan planlar neler
  • ☐ Bilinen riskler

Yüz yüze bir görüşme, yazılı belgenin taşıyamadığı bu bilgiyi aktarır.

9. Adım — Birlikte bir yenileme yapın

Mümkünse, devir öncesi birlikte bir yenileme yürütün.

  • ☐ Yeni sorumlu süreci baştan sona izledi
  • ☐ Kendisi uyguladı
  • ☐ Sorular yanıtlandı
  • ☐ Eksikler tamamlandı

Bu, en etkili aktarım yöntemidir. Anlatmak yerine yaptırın.

10. Adım — Sağlayıcıyı bilgilendirin

  • ☐ Yetkili kişi değişikliği bildirildi
  • ☐ Yeni muhatap tanıtıldı
  • ☐ İletişim bilgileri güncellendi
  • ☐ Eski yetkili çıkarıldı

Bu adım atlanırsa sağlayıcı destek talebinde eski kişiyi arayabilir.

11. Adım — Eski erişimleri kaldırın

  • ☐ Sertifika hesabı erişimi kaldırıldı
  • ☐ Alan adı hesabı erişimi kaldırıldı
  • ☐ Sunucu erişimi kaldırıldı
  • ☐ DNS erişimi kaldırıldı
  • ☐ İzleme sistemi erişimi kaldırıldı
  • ☐ Parola yöneticisi erişimi kaldırıldı
  • ☐ Paylaşılan parolalar değiştirildi

Son madde: Erişimi kaldırmak yeterli değildir; paylaşılmış olan parolalar da değiştirilmelidir.

12. Adım — Özel anahtar değerlendirmesi yapın

  • ☐ Ayrılan kişinin özel anahtara erişimi var mıydı?
  • ☐ Kopyası olabilir mi?
  • ☐ Ayrılış koşulları değerlendirildi
  • ☐ Anahtar yenilenmeli mi, karar verildi

Anlaşmazlıklı bir ayrılıkta anahtarı yenilemek en güvenli yaklaşımdır.

13. Adım — Devri belgeleyin

  • ☐ Devredilen kalemler listelendi
  • ☐ Tarih kaydedildi
  • ☐ Devreden ve devralan imzaladı
  • ☐ Eksik kalan varsa not edildi
  • ☐ Yönetim bilgilendirildi

14. Adım — İlk yenilemede kontrol edin

  • ☐ İlk yenileme takip edildi
  • ☐ Sorunsuz tamamlandı
  • ☐ Eksik bilgi çıktı mı, kontrol edildi
  • ☐ Belgeler güncellendi

Devir teslim, ilk başarılı yenilemede tamamlanmış sayılır.

Ajans değişiminde ek adımlar

  • ☐ Hesapların şirket adına olduğu doğrulandı
  • ☐ Eski ajansın erişimi kaldırıldı
  • ☐ Sertifika dosyaları teslim alındı
  • ☐ Sunucu erişim bilgileri alındı
  • ☐ Kurulum yöntemi belgelendi
  • ☐ Yeni ajansa devredildi
  • ☐ Sözleşmede sorumluluk tanımlandı

İlk madde, ajans değişiminin en kritik noktasıdır. Hesaplar ajansın adınaysa, devir mümkün olmayabilir.

Ani ayrılışlarda

Sorumlu aniden ayrıldıysa ve devir yapılamadıysa:

  1. Envanteri sıfırdan çıkarın
  2. Fatura kayıtlarından sağlayıcıları bulun
  3. Hesap kurtarma süreçlerini başlatın
  4. Bildirim adreslerini derhal değiştirin
  5. Erişimleri kaldırın
  6. Yaklaşan yenilemeleri tespit edin
  7. Yeni sorumlu atayın
  8. Prosedürleri yazın

Bu senaryo, rol bazlı bildirim adresi kullanan şirketlerde çok daha kolay yönetilir.

Devir teslimi kolaylaştıran yapı

  • ☐ Tüm hesaplar şirket adına
  • ☐ Bildirimler rol bazlı adrese
  • ☐ Parolalar kurumsal parola yöneticisinde
  • ☐ Envanter güncel ve erişilebilir
  • ☐ Prosedürler yazılı
  • ☐ En az iki kişi erişebiliyor
  • ☐ Takvim paylaşımlı

Bu yapı kurulduğunda devir teslim, bir kriz olmaktan çıkıp rutin bir işleme dönüşür.

Paylaş:
T
Thro
Thro · 30 Mayıs 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz