Denetim · Teknik Yönetim Pratikleri
Altyapı ve Platform Yönetimi Denetimi ve Olgunluk Değerlendirmesi
Altyapı ve Platform Yönetimi denetimi, kurumun donanım, yazılım, ağ ve tesis bileşenlerinden oluşan altyapı ve platform çözümlerini planlama, tasarlama, sağlama, işletme ve destekleme biçiminin kanıta dayalı olarak incelenmesi ve kabul görmüş uygulamalarla karşılaştırılarak olgunluk seviyesinin belirlenmesidir. Denetim, kurumun kendi veri merkezinde tuttuğu bileşenleri de bulut ve dış sağlayıcılardan aldığı hizmetleri de aynı çerçevede ele alır. Amaç çözüm önermek değil, mevcut durumu ölçülebilir ve karşılaştırılabilir biçimde tespit etmektir.
6
değerlendirme boyutu
45
gereklilik maddesi
5
olgunluk seviyesi
Kanıta dayalı
kayıt, veri ve görüşme
Amaç
Altyapı ve Platform Yönetimi denetimi neyi sağlar?
Bu denetimin amacı, altyapı ve platform çözümlerinin kurumun bugünkü ve öngörülen ihtiyaçlarını gerçekten karşılayıp karşılamadığını kanıta dayanarak ortaya koymaktır. Yönetim, hizmetlerin altındaki teknolojinin ne kadar standartlaştığını, ne kadar planlı yönetildiğini ve hangi noktalarda kişi bağımlılığı taşıdığını görünür bir tabloda görür. Çıktı, yatırım, otomasyon ve dış kaynak kararlarının tartışılabileceği ortak bir olgunluk zemini sağlar.
Değerlendirme boyutları
Denetimde neye bakıyoruz?
01
Yönetim yaklaşımı ve teknoloji yol haritası
Kurumun yazılı bir altyapı ve platform yönetimi yaklaşımı bulunup bulunmadığı; bu yaklaşımın kapsam, tedarik stratejisi, yöntem ve sorumlulukları tanımlayıp tanımlamadığı incelenir. Yaklaşımın kurum stratejisi ve mimari yol haritasıyla bağı, periyodik gözden geçirme kayıtları üzerinden değerlendirilir.
02
Standartlaşma ve istisna yönetimi
Sunucu, depolama, veri tabanı, kimlik doğrulama ve tek oturum açma gibi alanlarda standart çözüm paketlerinin tanımlı, güncel ve fiilen kullanılıyor olup olmadığına bakılır. Standart dışı çözümlerin gerekçe, onay ve süreyle kayda alınıp alınmadığı, tekrarlayan istisnaların standardın yenilenmesini tetikleyip tetiklemediği ölçülür.
03
Çözüm tasarımı, doğrulama ve devreye alma
Talebin temel ve detaylı tasarıma dönüşme biçimi, hizmet seviyesi hedeflerinin tasarım aşamasında mutabakata bağlanması ve tasarımın erişilebilirlik, performans, kapasite ve bilgi güvenliği beklentilerine karşı doğrulanması incelenir. Doğrulama, test, devreye alma ve devir kayıtlarının izlenebilirliği kanıt üzerinden kontrol edilir.
04
Güvenilirlik, bakım yapılabilirlik ve desteklenebilirlik
Güvenilirlik ve bakım yapılabilirlik gereksinimlerinin çözüm devreye girmeden önce tanımlanıp test edilip edilmediği değerlendirilir. İzlenebilirlik, yapılandırma ve devreye alma araçlarının varlığı, geri yükleme kabiliyeti ve yedek parça ile saha müdahale taahhütlerinin erişilebilirlik hedefleriyle tutarlılığı ele alınır.
05
Operasyon disiplini ve otomasyon
Kuyruk ve olay yönetimi, zamanlanmış işler, yedekleme, yama ve sürüm güncelleme faaliyetlerinin tanımlı, kayıtlı ve öngörülebilir biçimde yürüyüp yürümediği incelenir. Planlı bakım ile plansız müdahale arasındaki dengenin ölçülüp ölçülmediği ve tekrar eden elle yapılan işlerin otomasyona taşınma durumu değerlendirilir.
06
Tedarik, sağlayıcı gözetimi ve şeffaflık
Dış kaynağa verilen sağlama, destek, yönetim merkezi, yedekleme ve yama alanlarında sözleşme kapsamının, hizmet seviyelerinin ve erişim düzenlemelerinin netliği incelenir. Kurumda gözetim ve mimari yetkinliğin korunup korunmadığı, iç ve dış bileşenlerin uçtan uca performansının paydaşlara birlikte raporlanıp raporlanmadığı değerlendirilir.
Kanıt kaynakları
Bulgular görüşe değil, kanıta dayanır.
Değerlendirme sırasında aşağıdaki kaynakları birlikte inceler, her bulguyu izlenebilir bir kanıta bağlarız.
- Yazılı altyapı ve platform yönetimi yaklaşımı, teknoloji yol haritası ve bunların gözden geçirme tutanakları
- Mimari standartlar, yapılandırma standartları, standart çözüm paketleri kataloğu ve onaylı istisna kayıtları
- Temel ve detaylı tasarım dokümanları, mutabık kalınan hizmet seviyesi hedefleri, doğrulama ve test kayıtları
- Operasyon el kitapları, izleme ve uyarı yapılandırmaları, pano tanımları ve çözüm dokümantasyonunun güncellik kaydı
- Yama ve sürüm envanteri, güncel sürümde olmayan sistemlerin listesi ve kapsam dışı bırakma gerekçeleri
- Zamanlanmış iş, yedekleme ve geri yükleme testi kayıtları ile başarısızlık bildirim kayıtları
- Altyapı kaynaklı olay, problem, değişiklik ve talep kayıtlarından seçilen örneklem
- Yapılandırma ve varlık envanteri kayıtları; sanal ve fiziksel bileşenler arasındaki bağımlılık modeli
- Sağlayıcı sözleşmeleri, hizmet seviyesi raporları, sağlayıcı performans gözden geçirme tutanakları ve altyapı uzmanları, mimarlar, ürün sahipleri ile yapılan görüşmeler
Olgunluk ölçeği
Altyapı ve Platform Yönetimi olgunluğu nasıl ölçülür?
Her boyut beş seviyeli ortak bir ölçekle puanlanır; seviye tarifleri bu pratiğe özgüdür, böylece sonuç karşılaştırılabilir ve tekrarlanabilir olur.
- Seviye 1
Tepkisel
Yazılı bir altyapı ve platform yönetimi yaklaşımı yoktur; bileşenler talep geldikçe kurulur. Neyin nerede çalıştığı büyük ölçüde kişilerin bilgisindedir ve ekip zamanının ağırlığı plansız müdahaleye gider.
- Seviye 2
Kişiye bağlı tekrarlanabilirlik
Bazı kurulum ve yapılandırma alışkanlıkları oluşmuştur, ancak yazılı standart yoktur veya güncel değildir. Tasarım kararları ve işletme bilgisi belirli uzmanlarda toplanmıştır; yama ve bakım işleri takvime bağlanmadan, uygun zaman bulundukça yapılır.
- Seviye 3
Tanımlı
Yaklaşım ve yol haritası onaylanmış, standart çözüm paketleri tanımlanmış, tasarım ve hizmet seviyesi hedefi kayıtları düzenli tutulmaktadır. Planlı bakım takvimi, yedekleme ve yama akışları işler; standart dışı çözümler gerekçesiyle kayda alınır.
- Seviye 4
Ölçülen ve yönetilen
Güvenilirlik, bakım yapılabilirlik ve geri yükleme kabiliyeti tasarımda kriter olarak tanımlanır ve devreye almadan önce test edilir. Standarttan ve yol haritasından sapmalar, altyapı kaynaklı kesintilerin etkisi ve çözümlerin iş birimlerine getirdiği kısıtlar ölçülür; iç ve dış sağlayıcı performansı aynı çerçevede raporlanır.
- Seviye 5
Sürekli iyileşen
Sağlama büyük ölçüde kod tabanlı tanımlar ve kendi kendine servis üzerinden yürür; plansız iş oranı izlenen ve düşürülen bir göstergedir. Eskiyen ve elle işletilen çözümler için karara bağlanmış bir kullanımdan çekme yol haritası vardır ve altyapı ölçeğinin büyümesi ekip büyüklüğüne doğrudan bağlı değildir.
Tipik bulgular
Sahada en sık neyle karşılaşıyoruz?
Aşağıdaki sapmalar farklı sektörlerde tekrar eder. Denetim, bunların kurumunuzda geçerli olup olmadığını kanıtla ortaya koyar.
- 01Yaklaşım dokümanı mevcut, ancak kurum stratejisi ve mimari yol haritasıyla ilişkisi kurulmamış; sapmalar ne sayılıyor ne de etkisiyle değerlendiriliyor.
- 02Standart çözüm paketleri tanımlı olsa da istisnalar onay ve süre kaydı olmadan kalıcı hâle gelmiş; teknik borç görünürlük kazanmamış.
- 03Güvenilirlik ve bakım yapılabilirlik gereksinimleri tasarım aşamasında değil, devreye alma sonrasında ele alınıyor; izlenebilirlik çözüme sonradan ekleniyor.
- 04Yedeklemeler düzenli alınıyor fakat geri yükleme testleri belirli bir takvime bağlı değil ve sonuç kayıtları eksik.
- 05Yama takvimi tanımlı; buna karşın kapsam dışı bırakılan sistemler listelenmemiş, gerekçeleri ve telafi edici kontrolleri kayıtlı değil.
- 06Sanal ve fiziksel bileşenler arasındaki bağımlılıklar yapılandırma kayıtlarında modellenmemiş; etki analizi uzman bilgisine dayanıyor.
- 07Dış kaynağa devredilen alanlarda gözetim ve mimari yetkinlik korunmamış; sağlayıcı hizmet seviyesi raporları bağımsız doğrulama yapılmadan kabul ediliyor.
Çıktılar
Denetim sonunda ne teslim edilir?
Çıktı 01
Yönetici özeti ve olgunluk profili
Altı boyutun her biri için seviye tespiti, kurumun genel olgunluk profili ve bulguların yönetim diliyle özeti. Seviye atamaları hangi kanıta dayandığı belirtilerek verilir.
Çıktı 02
Boyut bazlı bulgu ve kanıt dosyası
Her bulgunun tanımı, dayandığı kayıt veya görüşme, kapsam ve örneklem bilgisi. Kanıt referansları, kurumun aynı incelemeyi kendi başına tekrarlayabilmesine imkân verecek ayrıntıda listelenir.
Çıktı 03
Risk değerlendirmesi
Bulguların hizmet sürekliliği, bilgi güvenliği, maliyet ve tedarik bağımlılığı açısından taşıdığı riskin etki ve olasılık üzerinden sınıflandırılması. Riskler, altyapı kaynaklı kesinti ve kısıt örnekleriyle somutlaştırılır.
Çıktı 04
Öncelikli iyileştirme yol haritası
Bulguların kapatılmasına yönelik önerilerin öncelik, sahiplik ve tahmini süre bilgisiyle sıralanması; kısa vadede kayıt disiplini, orta vadede standartlaşma ve otomasyon adımları ayrıştırılır.
Çıktı 05
Gösterge seti ve yeniden değerlendirme temeli
Bu pratiğin izlenmesi için kuruma uygun gösterge önerileri ve ölçüm kaynakları. Denetim sonuçları, sonraki değerlendirmede karşılaştırma yapılabilecek bir başlangıç temeli olarak kayda geçirilir.
Gereklilik dokümanı
Altyapı ve Platform Yönetimi Denetim Gereklilikleri
Bu doküman, Altyapı ve Platform Yönetimi denetiminde saha çalışması sırasında uygulanan gereklilikleri içerir. Kapsam; kurumun donanım, yazılım, ağ ve tesis bileşenlerinden oluşan altyapı ve platform çözümlerinin planlanması, tasarlanması, sağlanması, işletilmesi ve desteklenmesine ilişkin yönetişim, süreç, rol, kayıt, ölçüm ve otomasyon şartlarıdır. Kurumun kendi veri merkezinde işlettiği bileşenler ile bulut ve dış sağlayıcılardan aldığı hizmetler aynı çerçevede değerlendirilir. Olayların çözümü, problem kök neden analizi, değişiklik onayı, varlık takibi, yapılandırma kaydı ve izleme faaliyetleri kendi gereklilik dokümanlarında ele alınır; bu dokümanda yalnızca bu alanlarla kurulan arayüzler incelenir. Maddeler kabul görmüş uygulamalardan türetilmiştir; hiçbir belgelendirme şartının yerine geçmez ve kurum bağlamına göre kapsam kararı denetim planında kayda geçirilir.
Dokümanı görüntüleyin- 01
Kapsam
Değerlendirilecek alanlar ve başarı ölçütleri birlikte belirlenir.
- 02
Kanıt
Kayıt, sistem verisi ve görüşmeler tek bir kanıt setinde toplanır.
- 03
Puanlama
Her boyut ortak ölçekle puanlanır; sapmalar kanıta bağlanır.
- 04
Bulgu
Bulgular iş etkisi ve riske göre önceliklendirilir.
- 05
Plan
Sorumluluk ve etkiyle sıralanmış iyileştirme adımları teslim edilir.
Kapsamdan iyileştirme planına · 5 adım
Sık sorulanlar
Altyapı ve Platform Yönetimi denetimi hakkında sık sorulanlar
Altyapı ve Platform Yönetimi denetimi nasıl yürütülür?
Denetim üç adımda ilerler: kapsam ve örneklemin mutabakata bağlanması, doküman ile sistem kayıtlarının incelenmesi, ardından ilgili rollerle görüşmeler. Süre kurumun sistem sayısı, dış sağlayıcı yoğunluğu ve kayıt erişilebilirliğine göre belirlenir; kapsam yazılı olarak baştan sabitlenir.
Denetim bir belgelendirme veya sertifikasyon mudur?
Hayır. Bu hizmet bağımsız bir ölçme-değerlendirme çalışmasıdır; sonucunda kuruma belge veya uygunluk sertifikası verilmez. Çıktı, kanıta dayalı bir olgunluk tespiti ve bulgu raporudur.
Altyapının büyük bölümü bulutta ve dış sağlayıcıdaysa denetim anlamlı olur mu?
Evet. Bu durumda inceleme, teknolojinin doğrudan yönetiminden gözetimin kalitesine kayar: sözleşme kapsamı, hizmet seviyelerinin kurum beklentisiyle örtüşmesi, sağlayıcı raporlarının doğrulanması ve kurumda korunan mimari yetkinlik değerlendirilir.
Denetim sırasında sistemlere erişim gerekir mi?
Kural olarak yalnızca okuma yetkili erişim veya kurum tarafından alınmış rapor ve ekran çıktıları yeterlidir. Denetim ekibi hiçbir yapılandırma değişikliği yapmaz; incelenen tüm kayıtlar kapsam listesinde belirtilir.
ServiceCore ekosistem ayrıcalığı
Olgunluk denetimi tamamen ücretsiz.
Bu ayrıcalık bireysel değerlendirme için değil; kurumun yönetim pratiklerindeki mevcut durumunu kanıtla ortaya koyan kurumsal denetim hizmeti içindir.
- ServiceCore müşterileri
- iş ortakları
- bayiler
- temsilciler
- ambassadorlar
- teknoloji ortakları
- ServiceCore dostları

Bu denetimlerde hem ilgili pratiğin kurumdaki durumu hem de ServiceCore ile bu ihtiyacın nasıl giderildiği incelenmektedir. Bu hizmet ürün bağımlı ve ServiceCore ürün ve teknoloji ailesine bağlı olarak tasarlanmış bir hizmettir. Ücretli değildir ve sadece Premium Professional Services (PPS) anlaşmalı ServiceCore müşterilerine sunulmaktadır. PPS anlaşmalı müşteriler dışında bu hizmet için talep alınmamaktadır.
Bu denetimin ServiceCore’daki karşılığı: Discovery

Educore platformları
Altyapı ve Platform Yönetimi bizim platformlarımızda nasıl çalışır?
ServiceCore
Discovery
Hizmet yönetimi platformu — bu pratiğin kayıt, akış ve ölçüm tarafı.
servicecore.com.trAICore
Yapay zekâ araçları
- DisCoreAIAkıllı keşif ve CMDB haritaları yaratır
- AssetCoreAICihaz performansını analiz ederek yaşam döngüsünü yönetir