Sorumlu değişiyor. Neyin devredilmesi gerekiyor?
Sertifika kaynaklı kesintilerin çoğu, bir devir teslimin eksik yapılmasından doğar. Sorumlu değişir, bilgi aktarılmaz, aylar sonra sertifika sessizce dolar.
Ne zaman gerekir?
- Sorumlu çalışan ayrılıyor
- Görev değişikliği oluyor
- Birim değişikliği var
- Ajans/danışman değişiyor
- BT hizmeti dışarıdan alınmaya başlıyor ya da içeri alınıyor
- Şirket satın alınıyor ya da birleşiyor
1. Adım — Devredilecekleri listeleyin
- ☐ Sertifika envanteri
- ☐ Sağlayıcı hesap bilgileri
- ☐ Alan adı hesap bilgileri
- ☐ Hosting/sunucu erişim bilgileri
- ☐ Bildirim adresleri
- ☐ Takvim hatırlatmaları
- ☐ Kurulum prosedürü
- ☐ Sertifika dosyalarının konumu
- ☐ İzleme sistemi erişimi
- ☐ Sağlayıcı iletişim bilgileri
- ☐ Bütçe ve fatura bilgileri
- ☐ Yaşanmış olay kayıtları
2. Adım — Envanteri güncelleyin
- ☐ Envanter doğrulandı
- ☐ Eksikler tamamlandı
- ☐ Bitiş tarihleri güncel
- ☐ Sunucu bilgileri doğru
- ☐ Sağlayıcı bilgileri güncel
Devir teslim, envanteri temizlemek için iyi bir fırsattır.
3. Adım — Hesap erişimlerini devredin
- ☐ Sertifika sağlayıcısı hesabı
- ☐ Alan adı sağlayıcısı hesabı
- ☐ Hosting paneli
- ☐ Sunucu erişimi
- ☐ DNS yönetimi
- ☐ İzleme sistemi
- ☐ Parola yöneticisi erişimi
Yöntem: Parolaları e-postayla göndermek yerine kurumsal parola yöneticisi üzerinden paylaşın.
4. Adım — Yeni kullanıcıyı tanımlayın
- ☐ Sağlayıcı panelinde yeni kullanıcı eklendi
- ☐ Yetki düzeyi belirlendi
- ☐ İki adımlı doğrulama kuruldu
- ☐ Kurtarma yöntemi tanımlandı
- ☐ Erişim test edildi
Parolayı paylaşmak yerine ayrı kullanıcı tanımlamak daha güvenli ve izlenebilirdir.
5. Adım — Bildirim adreslerini kontrol edin
- ☐ Bildirimler rol bazlı bir adrese gidiyor mu?
- ☐ Kişisel adres varsa değiştirildi
- ☐ Yeni sorumlu bu adresi izliyor
- ☐ Tüm hizmetlerde kontrol edildi (sertifika, alan adı, hosting)
- ☐ Test edildi
Bu adım, devir teslimin en kritik adımıdır. Bildirimler ayrılan kişinin adresine gitmeye devam ederse, tüm diğer adımlar boşa gider.
6. Adım — Takvimi aktarın
- ☐ Hatırlatmalar paylaşımlı bir takvime taşındı
- ☐ Kişisel takvimde kalmadı
- ☐ Yeni sorumlu erişebiliyor
- ☐ Yedek sorumlu da görüyor
- ☐ Tüm bitiş tarihleri işli
7. Adım — Prosedürleri aktarın
- ☐ Kurulum yöntemi anlatıldı
- ☐ Yenileme prosedürü paylaşıldı
- ☐ Test listesi verildi
- ☐ Acil müdahale planı anlatıldı
- ☐ Belgeler erişilebilir yerde
Yazılı belge yoksa, devir teslim sırasında oluşturun. Bu, en iyi zamandır.
8. Adım — Bilgi aktarımı yapın
Belgelenmeyen ama değerli bilgiler:
- ☐ Hangi sağlayıcıyla nasıl çalışılıyor
- ☐ Kim hangi konuda yardımcı oluyor
- ☐ Geçmişte hangi sorunlar yaşandı
- ☐ Hangi sistemler hassas
- ☐ Hangi ekipler hangi adresleri yönetiyor
- ☐ Yaklaşan planlar neler
- ☐ Bilinen riskler
Yüz yüze bir görüşme, yazılı belgenin taşıyamadığı bu bilgiyi aktarır.
9. Adım — Birlikte bir yenileme yapın
Mümkünse, devir öncesi birlikte bir yenileme yürütün.
- ☐ Yeni sorumlu süreci baştan sona izledi
- ☐ Kendisi uyguladı
- ☐ Sorular yanıtlandı
- ☐ Eksikler tamamlandı
Bu, en etkili aktarım yöntemidir. Anlatmak yerine yaptırın.
10. Adım — Sağlayıcıyı bilgilendirin
- ☐ Yetkili kişi değişikliği bildirildi
- ☐ Yeni muhatap tanıtıldı
- ☐ İletişim bilgileri güncellendi
- ☐ Eski yetkili çıkarıldı
Bu adım atlanırsa sağlayıcı destek talebinde eski kişiyi arayabilir.
11. Adım — Eski erişimleri kaldırın
- ☐ Sertifika hesabı erişimi kaldırıldı
- ☐ Alan adı hesabı erişimi kaldırıldı
- ☐ Sunucu erişimi kaldırıldı
- ☐ DNS erişimi kaldırıldı
- ☐ İzleme sistemi erişimi kaldırıldı
- ☐ Parola yöneticisi erişimi kaldırıldı
- ☐ Paylaşılan parolalar değiştirildi
Son madde: Erişimi kaldırmak yeterli değildir; paylaşılmış olan parolalar da değiştirilmelidir.
12. Adım — Özel anahtar değerlendirmesi yapın
- ☐ Ayrılan kişinin özel anahtara erişimi var mıydı?
- ☐ Kopyası olabilir mi?
- ☐ Ayrılış koşulları değerlendirildi
- ☐ Anahtar yenilenmeli mi, karar verildi
Anlaşmazlıklı bir ayrılıkta anahtarı yenilemek en güvenli yaklaşımdır.
13. Adım — Devri belgeleyin
- ☐ Devredilen kalemler listelendi
- ☐ Tarih kaydedildi
- ☐ Devreden ve devralan imzaladı
- ☐ Eksik kalan varsa not edildi
- ☐ Yönetim bilgilendirildi
14. Adım — İlk yenilemede kontrol edin
- ☐ İlk yenileme takip edildi
- ☐ Sorunsuz tamamlandı
- ☐ Eksik bilgi çıktı mı, kontrol edildi
- ☐ Belgeler güncellendi
Devir teslim, ilk başarılı yenilemede tamamlanmış sayılır.
Ajans değişiminde ek adımlar
- ☐ Hesapların şirket adına olduğu doğrulandı
- ☐ Eski ajansın erişimi kaldırıldı
- ☐ Sertifika dosyaları teslim alındı
- ☐ Sunucu erişim bilgileri alındı
- ☐ Kurulum yöntemi belgelendi
- ☐ Yeni ajansa devredildi
- ☐ Sözleşmede sorumluluk tanımlandı
İlk madde, ajans değişiminin en kritik noktasıdır. Hesaplar ajansın adınaysa, devir mümkün olmayabilir.
Ani ayrılışlarda
Sorumlu aniden ayrıldıysa ve devir yapılamadıysa:
- Envanteri sıfırdan çıkarın
- Fatura kayıtlarından sağlayıcıları bulun
- Hesap kurtarma süreçlerini başlatın
- Bildirim adreslerini derhal değiştirin
- Erişimleri kaldırın
- Yaklaşan yenilemeleri tespit edin
- Yeni sorumlu atayın
- Prosedürleri yazın
Bu senaryo, rol bazlı bildirim adresi kullanan şirketlerde çok daha kolay yönetilir.
Devir teslimi kolaylaştıran yapı
- ☐ Tüm hesaplar şirket adına
- ☐ Bildirimler rol bazlı adrese
- ☐ Parolalar kurumsal parola yöneticisinde
- ☐ Envanter güncel ve erişilebilir
- ☐ Prosedürler yazılı
- ☐ En az iki kişi erişebiliyor
- ☐ Takvim paylaşımlı
Bu yapı kurulduğunda devir teslim, bir kriz olmaktan çıkıp rutin bir işleme dönüşür.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz