Educore · Denetim
DR-HİZ-044
Hizmet Masası Denetim Gereklilikleri
Kapsam
Bu doküman, hizmet masası pratiğinin bağımsız denetiminde esas alınan gereklilikleri belirler. Kapsam; kullanıcı ile hizmet sağlayıcı arasındaki iletişim kanallarının kurulması ve sürdürülmesi, kullanıcı sorgularının karşılanması, kayda alınması, doğrulanması ve doğru akışa yönlendirilmesi, kullanıcıya yönelik giden iletişim ile bu faaliyetleri besleyen kayıt düzeni, roller, araç desteği ve ölçüm düzenlemeleridir. Olayların çözümü, taleplerin yerine getirilmesi, problem analizi, izleme ve hizmet seviyesi taahhütlerinin yönetimi bu dokümanın kapsamı dışındadır; bu faaliyetler ilgili pratiklerin gereklilik dokümanlarında değerlendirilir. Gereklilikler kurumun beyanına değil; gösterilebilir doküman, kayıt ve sistem verisine dayalı olarak değerlendirilir. Doküman, kurum büyüklüğünden ve hizmet masasının yerel, dağıtık, sanal veya karma organizasyon modelinden bağımsız uygulanır; kurumun hizmet yapısında karşılığı bulunmayan maddeler gerekçesiyle kayıt altına alınır.
Değerlendirme yöntemi
Her madde üç değerden biriyle sonuçlandırılır. Karşılıyor: şart tanımlı, onaylı ve uygulanıyor; kanıt kolonundaki kayıtlar eksiksiz gösterilebiliyor. Kısmen karşılıyor: şart tanımlı ancak uygulama tüm kanalları, kayıt tiplerini veya kullanıcı gruplarını kapsamıyor, düzenli aralıklarla yürütülmüyor ya da kanıt eksik. Karşılamıyor: şart tanımlı değil veya kanıt gösterilemiyor. Kapsam dışı değeri yalnızca maddenin kurumun hizmet yapısında karşılığı bulunmadığı, gerekçesi yazıldığı ve yetkili yönetimce teyit edildiği durumlarda kullanılır. Kanıt kolonundaki kayıtlar asgari beklentiyi tanımlar; denetçi örneklem büyüklüğünü kayıt hacmine göre belirler, incelenen kayıtların kimliklerini denetim dosyasına işler ve tek bir örnekten genelleme yapmaz. Bir maddenin karşılanması için dokümanın varlığı yeterli değildir; dokümanın uygulandığı sistem verisinden veya kayıt örneklerinden teyit edilir. Bölüm bazlı sonuçlar olgunluk profilini oluşturur; karşılanmayan ve kısmen karşılanan maddeler etki ve yaygınlık ölçütüne göre önceliklendirilmiş sapma listesine alınır.
Durum işaretleriKarşılıyorKısmen karşılıyorKarşılamıyor
Dokümanı açın
Kurumsal e-postanızı bırakın, 44 maddenin tamamı açılsın
Doküman ücretsizdir. E-postanızı yalnızca dokümanı iletmek ve denetim konusundaki güncellemeleri paylaşmak için kullanırız.
Gönderdiğinizde KVKK Aydınlatma Metni'ni kabul etmiş olursunuz.
01Yönetişim, Kapsam ve Politika
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 01.01 | Hizmet masası pratiğinin amacı, kapsamı ve kapsam dışında bıraktığı faaliyetler yazılı olarak tanımlanmış ve yetkili yönetim tarafından onaylanmış olmalıdır. | Sürüm numarası ve onay tarihi taşıyan kapsam veya politika dokümanı; kapsam dışı faaliyetlerin hangi pratiğe devredildiğini gösteren eşleme tablosu. | |
| 01.02 | Pratiğin sahibi ile kanal, iletişim standardı ve yönlendirme kuralları üzerinde karar yetkisi bulunan roller atanmış ve duyurulmuş olmalıdır. | Atama yazısı veya organizasyon şeması; ilgili görev tanımlarında karar yetkisinin yazılı olduğu bölüm. | |
| 01.03 | Hizmet masasının kullanıcılar için tanımlı tek temas noktası olduğu kurum içinde duyurulmuş olmalı; bu noktayı atlayan doğrudan başvuru yolları için istisna kuralları yazılı ve onaylı olmalıdır. | Kullanıcılara yapılan duyurunun kaydı; onaylı istisna listesi (örneğin yeni devreye alınan bir hizmetin geçici olarak doğrudan ilgili ekibe yönlendirilmesi) ve istisnanın geçerlilik süresi. | |
| 01.04 | Kullanıcı iletişiminde uygulanacak gizlilik, kimlik doğrulama ve mevzuat gereklilikleri yazılı kurallara bağlanmış olmalıdır. | İletişim ve kayıt gizliliğine ilişkin kural dokümanı; korunması gereken bilgi paylaşımında uygulanan ek doğrulama şartının yazılı tanımı. | |
| 01.05 | Hizmet masasının bir bölümü veya tamamı üçüncü tarafça yürütülüyorsa; iletişim standartları, kayıt tutma yükümlülüğü, kayıtlara erişim hakkı ve raporlama yükümlülüğü sözleşmeye bağlanmış olmalıdır. | Sözleşme veya hizmet tanımının ilgili maddeleri; kurumun tedarikçi kayıtlarına eriştiğini gösteren örnek kayıt veya rapor. | |
| 01.06 | Kapsam, politika ve iletişim kuralları tanımlı sıklıkta, en az yılda bir kez ve kanal yapısı ile hizmet portföyünde değişiklik olduğunda gözden geçirilmeli; gözden geçirme kayıt altına alınmalıdır. | Gözden geçirme toplantı kaydı veya onay izi; doküman revizyon geçmişi ve son gözden geçirme tarihi. |
02İletişim Kanalları ve Erişilebilirlik
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 02.01 | Kullanıcıların hizmet sağlayıcıya ulaşmak için kullandığı tüm kanalların envanteri tutulmalı; her kanal için sahibi, hizmet saatleri, kapsadığı kullanıcı grubu ve karşılayabileceği talep tipleri tanımlanmış olmalıdır. | Kanal envanteri tablosu (kanal, sahip, hizmet saatleri, hedef kullanıcı grubu, karşılanan talep tipleri) ve son güncelleme tarihi. | |
| 02.02 | Kanal bileşimi, kullanıcı profili analizine (dil, konum, çalışma saatleri, teknoloji kullanım alışkanlıkları, erişilebilirlik ihtiyaçları) dayandırılmış olmalı ve analiz kayıt altına alınmalıdır. | Kullanıcı profili veya segment analizi dokümanı; analiz ile kanal kararları arasındaki bağı gösteren karar kaydı. | |
| 02.03 | Her kanalın erişilebilirlik nitelikleri (dil seçenekleri, engelli kullanıcılar için alternatif format, gerekli uygulama veya cihaz, gerekli kullanıcı becerisi) tanımlanmış ve test edilmiş olmalıdır. | Kanal bazında erişilebilirlik nitelik listesi; erişilebilirlik test kaydı ve tespit edilen kısıtlar için tanımlı alternatif kanal. | |
| 02.04 | Kanalların ilan edilen hizmet saatleri ile fiilen karşılanan zaman aralığı karşılaştırılabilir olmalı; ilan edilen saatler dışında gelen taleplerin nasıl karşılandığı tanımlanmış olmalıdır. | Kullanıcıya ilan edilen hizmet saatleri metni; kanal bazında talep zaman dağılımı raporu; mesai dışı karşılama prosedürü (sesli mesaj, nöbet, otomatik kayıt) ve uygulanmış örnek kayıtlar. | |
| 02.05 | Her kanalın kimlik doğrulama ve güvenlik parametreleri tanımlanmış olmalı ve etkinliği düzenli aralıklarla test edilmelidir. | Kanal bazında güvenlik yapılandırma kaydı; dönemsel kontrol veya test raporu ile bulguların kapatma kayıtları. | |
| 02.06 | Kendi kendine hizmet ve otomatik karşılama kanallarında insan desteğine geçiş yolu tanımlanmış, kullanıcıya duyurulmuş ve işler durumda olmalıdır. | Portal veya sesli yanıt akış şemasında geçiş adımı; kullanıcı bilgilendirme metni; geçişin çalıştığını gösteren örnek etkileşim kaydı. |
03Kanal Bütünleşikliği ve Bağlam Sürekliliği
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 03.01 | Kanallar arasında paylaşılması gereken veri kümesi (kullanıcı kimliği, önceki etkileşim geçmişi, açık kayıtlar, hak sahipliği, varlık ve yapılandırma bilgisi) tanımlanmış olmalıdır. | Veri paylaşımı veya entegrasyon tasarım dokümanı; kanallar arası alan eşleme tablosu. | |
| 03.02 | Kullanıcının kanal değiştirmesi durumunda aynı bilgiyi yeniden vermesini gerektiren noktalar belirlenmiş ve kayıt altına alınmış olmalıdır. | Kanal geçişi içeren uçtan uca örnek vaka test kaydı; tespit edilen bilgi kopuşu noktalarının listesi ve giderme kararları. | |
| 03.03 | Kanalları besleyen sistemler arasındaki entegrasyonlar belgelenmiş olmalı; entegrasyon arızasının tespiti ve bilgi kaybını önleyecek telafi adımları tanımlanmalıdır. | Entegrasyon veya arayüz envanteri; arıza durumunda uygulanan telafi prosedürü ve uygulanmış örnek kaydı. | |
| 03.04 | Aynı talebin farklı kanallardan mükerrer kayıt oluşturması tespit edilebilir olmalı; birleştirme kuralı tanımlanmış olmalıdır. | Mükerrer kayıt tespit raporu veya sistem kontrolü; birleştirme kuralının yazılı tanımı ve uygulanmış kayıt örnekleri. | |
| 03.05 | Kanal bütünleşikliği, seçilmiş kullanıcı yolculukları üzerinden tanımlı sıklıkta test edilmeli ve sonuçlar kayıt altına alınmalıdır. | Dönemsel yolculuk testi planı; tamamlanmış test kayıtları ve açılan iyileştirme kayıtlarıyla bağı. |
04Sorgu Karşılama, Doğrulama ve Yönlendirme
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 04.01 | Her kullanıcı etkileşimi tek bir kayıt sisteminde benzersiz kimlikle kayıt altına alınmalı; kayıt en az zaman, süre, kanal, kullanıcı, talep içeriği ve sınıflandırma alanlarını içermelidir. | Kayıt şablonu ile zorunlu alan yapılandırması; rastgele seçilmiş kayıt örneklerinde alan doluluk incelemesi. | |
| 04.02 | Sonrasında herhangi bir işlem gerektirmeyen temaslar (bilgi talebi, yanlış yönlendirilmiş çağrı, şikâyet, teşekkür) dahil tüm etkileşimler kayıt altına alınmalıdır. | Bu tipteki kayıt örnekleri; kayıt dışı bırakılabilecek durumların yazılı istisna listesi ve onayı. | |
| 04.03 | Kullanıcı kimliğinin ve hizmeti kullanma hakkının doğrulanmasına ilişkin kontrol adımları tanımlanmış olmalı; korunması gereken bilgi paylaşılacağında ek doğrulama zorunlu tutulmalıdır. | Doğrulama prosedürü; örnek kayıtlarda doğrulama adımının sistem izi (doğrulama alanı, oturum kaydı veya sistem günlüğü). | |
| 04.04 | Sorguların sınıflandırma, önceliklendirme ve yönlendirme kuralları yazılı, güncel ve karşılanan talep tipleriyle eşleşmiş olmalıdır. | Sınıflandırma ve yönlendirme kural tablosu; kuralın sürüm, onay ve son güncelleme kaydı. | |
| 04.05 | Sorgunun hangi akışa yönlendirileceği kişisel takdire değil tanımlı kurala bağlı olmalı; kural dışına çıkan yönlendirmeler gerekçesiyle kayıt altına alınmalıdır. | Yönlendirme kuralının sistemdeki karşılığı (otomatik atama yapılandırması veya iş akışı); kural dışı yönlendirme kayıtları ve gerekçe alanları. | |
| 04.06 | Yanlış sınıflandırma ve yanlış yönlendirme düzenli aralıklarla ölçülmeli, nedenleri incelenmeli ve sonuçlar sınıflandırma kural setine işlenmelidir. | Yeniden atama veya yanlış sınıflandırma raporu; neden analizinin kaydı; kural güncelleme kayıtları. |
05Kullanıcıya Yönelik İletişim ve Geri Bildirim
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 05.01 | Kullanıcıya yapılan giden iletişimlerin hedef kitlesi tanımlanmış olmalı; tek bir kayda bağlı olmayan toplu iletişimler için yazılı talep ve onay prosedürü bulunmalıdır. | Toplu iletişim talep ve onay kayıtları; hedef kitle listesi ve hedef kitlenin hizmet masası tarafından teyit edildiğini gösteren iz. | |
| 05.02 | Mesaj tipine göre kullanılacak iletişim kanalı tanımlanmış olmalı; teslim teyidi veya geri dönüş gerektiren mesaj tipleri ayrıca belirtilmelidir. | Mesaj tipi ile kanal eşleme tablosu; hizmet seviyesi anlaşmalarında iletişim kanalına ilişkin madde varsa referansı. | |
| 05.03 | Bildirim şablonları tanımlı olmalı; şablonların beslendiği veri kaynakları değiştiğinde boş veya hatalı alan üretmediği düzenli aralıklarla kontrol edilmelidir. | Şablon envanteri; şablon doğrulama testi kayıtları ve son kontrol tarihi; gönderilmiş mesaj örnekleri. | |
| 05.04 | Kullanıcıya gönderilen mesajlar teknik bileşen adları yerine kullanıcının anlayacağı hizmet diliyle yazılmalı; dil, üslup ve içerik ölçütleri yazılı olmalıdır. | İletişim dili ve üslup kılavuzu; gönderilmiş mesaj örnekleri üzerinde kılavuza uygunluk incelemesi. | |
| 05.05 | Belirlenen iletişim tipleri için gönderim öncesi onay yetkisi tanımlanmış olmalı ve onay izi kayıt altına alınmalıdır. | İletişim tipi bazında onay matrisi; onay izi bulunan gönderim kayıtları. | |
| 05.06 | Her giden iletişimde kullanıcının geri dönebileceği kanal belirtilmeli; bu kanaldan gelen yanıtlar kayıt altına alınmalı, sonuçlandırılmalı ve yanıt beklenen durumlarda takip görevi ile deneme sayısı üst sınırı tanımlanmalıdır. | Geri bildirim kanalı görünen toplu iletişim örnekleri; gelen yanıtların kayıtları ve kapatma izleri; takip görevi tanımı ile üst sınırın sistemdeki karşılığı. |
06Roller, Yetkinlik ve Organizasyon
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 06.01 | Sorgu karşılama, doğrulama, yönlendirme, giden iletişim ve gözden geçirme faaliyetlerinin her biri için sorumlu rol atanmış olmalı ve roller görev tanımlarında yazılı olmalıdır. | Faaliyet ile rol arasındaki sorumluluk matrisi; ilgili görev tanımları. | |
| 06.02 | Rollerin gerektirdiği yetkinlikler (iletişim, yazılı anlatım, hizmet farkındalığı, temel teknik bilgi, doğrulama ve sınıflandırma yöntemleri) tanımlanmış olmalı ve personelin bu ölçütlere göre değerlendirilmesi kayıt altına alınmalıdır. | Yetkinlik matrisi; kişi bazlı değerlendirme kayıtları ve tespit edilen açıklar için gelişim planı. | |
| 06.03 | Eğitim ve oryantasyon programı tanımlanmış olmalı; yeni personelin bağımsız olarak kullanıcı sorgusu karşılamaya başlaması için karşılaması gereken ölçütler yazılı olmalıdır. | Eğitim planı ve katılım kayıtları; bağımsız çalışma yetkisinin verildiğini gösteren onay kaydı. | |
| 06.04 | Hizmet masasının organizasyon modeli (yerel, dağıtık, sanal, karma; yatay veya kademeli yapı) yazılı olarak tanımlanmalı ve kapasite varsayımları belgeye bağlanmalıdır. | Organizasyon ve kapasite planlama dokümanı (talep hacmi, karşılama süresi hedefi, vardiya planı, personel devir varsayımı); dayanak talep verisi. | |
| 06.05 | Kayıt dışı ve kişiye bağımlı destek yollarının önlenmesine yönelik kontroller tanımlanmalı ve etkinliği izlenmelidir. | Kontrol tanımı (kayıt zorunluluğu, geriye dönük kayıt açma kuralı, doğrudan başvuru yönlendirme kuralı); kişi bazlı iş yükü dağılımı analizi ve izleme kayıtları. |
07Kayıt Kalitesi, Bilgi ve Araç Desteği
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 07.01 | Kullanıcı sorgusu kayıtlarının taşıması gereken bilgi kalitesi ölçütleri (eksiksizlik, doğruluk, güncellik, izlenebilirlik, ilgililik) tanımlanmış olmalıdır. | Bilgi kalitesi ölçüt dokümanı; ölçütlerin kayıt alanlarıyla eşleştiği tablo. | |
| 07.02 | Kayıt kalitesi tanımlı sıklıkta örneklem üzerinden incelenmeli, bulgular ilgili role geri bildirilmeli ve düzeltmeler izlenmelidir. | Dönemsel kayıt kalitesi inceleme raporları; geri bildirim ve düzeltme kayıtları. | |
| 07.03 | Hizmet masasının eriştiği bilgi kaynakları (hizmet ve talep kataloğu, bilgi tabanı, değişiklik takvimi, varlık ve yapılandırma bilgisi, kullanıcı yetki bilgisi, tedarikçi hizmet bilgisi) tanımlanmış ve erişim yetkileri belgelenmiş olmalıdır. | Bilgi kaynağı ile erişim yetkisi listesi; yetkilendirme kayıtları; kaynakların güncellik sorumlusu. | |
| 07.04 | Sorgu yönetimi ve iş akışı aracının hangi adımları otomatik yürüttüğü, hangi adımların manuel kaldığı tanımlanmış olmalıdır. | Araç yapılandırma veya iş akışı dokümanı; otomatik ve manuel adımların eşlemesi. | |
| 07.05 | Otomatik sınıflandırma, otomatik yönlendirme veya karar desteği kullanılıyorsa doğruluğu düzenli aralıklarla ölçülmeli ve hatalı sonuçlar için düzeltme yolu tanımlanmalıdır. | Otomatik sınıflandırma doğruluk ölçüm raporu; düzeltme veya yeniden sınıflandırma kayıtları; kural ya da model güncelleme kaydı. |
08Ölçüm, Gözden Geçirme ve İyileştirme
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 08.01 | Pratiğe ilişkin ölçütler tanımlanmış olmalı ve en az kanal uygunluğu, kayıtların bilgi kalitesi, yanlış yönlendirme oranı ve paydaş memnuniyeti başlıklarını kapsamalıdır. | Ölçüt tanım kartları (ad, formül, veri kaynağı, sorumlu, ölçüm dönemi, hedef veya kabul ölçütü). | |
| 08.02 | Ölçütler kurum beyanı yerine sistem verisinden üretilebilir olmalı; hesaplama yöntemi ve veri kaynağı belgelenmelidir. | Rapor tanımı veya sorgu; birbirini izleyen en az iki dönem için üretilmiş rapor çıktıları. | |
| 08.03 | Kullanıcı memnuniyeti tanımlı sıklıkta ölçülmeli; ölçüm yöntemi, kapsanan kullanıcı grubu, dönem ve yanıt oranı kayıt altına alınmalıdır. | Anket veya geri bildirim tasarımı; dönem sonuç kayıtları; yanıt oranı ve kapsam kaydı. | |
| 08.04 | Hizmet masası gözden geçirmesi tanımlı sıklıkta ve tanımlı girdilerle (performans raporları, memnuniyet sonuçları, olay ve talep raporları, teknoloji fırsatları) yapılmalı; kararlar kayıt altına alınmalıdır. | Gözden geçirme toplantı kayıtları ve girdi ekleri; karar listesi ve sorumluları. | |
| 08.05 | Gözden geçirmeden çıkan iyileştirmeler kayıtlı olarak açılmalı, sorumlusu ve hedef tarihi atanmalı, durumu izlenmeli ve tamamlanan iyileştirmeler ilgili paydaşlara duyurulmalıdır. | İyileştirme kayıtları (sahip, hedef tarih, durum); tamamlanma duyurusu örnekleri; kapanan ve açık kalan kayıtların dönemsel durum raporu. |