Educore · Denetim
DR-İS--045
İş Analizi Denetim Gereklilikleri
Kapsam
Bu doküman, İş Analizi pratiğinin bağımsız denetiminde esas alınan şartları belirler. Kapsam; kurum çapında bir iş analizi yaklaşımının tanımlanması ve sürdürülmesi ile paydaş ihtiyaçlarının ortaya çıkarılmasından gereksinimlerin ifade edilmesine, çözüm seçeneklerinin karşılaştırılmasından devreye alınan çözümün faydasının doğrulanmasına kadar uzanan faaliyetleri içerir. Şartlar; kurum düzeyinde (organizasyon, mimari ve iş süreçleri odaklı) veya ürün ve hizmet düzeyinde yürütülen iş analizi için, geliştirme yaklaşımından bağımsız olarak uygulanır. Çözümün tasarlanması, yatırım kararının portföy düzeyinde gerekçelendirilmesi, devreye alınan çözümün doğrulama ve test faaliyeti ile risk müdahale planlaması bu dokümanın kapsamı dışındadır; bu alanlar yalnızca iş analizi ile arayüzleri bakımından incelenir. Değerlendirme, kurumun beyan ettiği uygulama değil, kayıtlarda ve sistem verisinde görünen fiilî uygulama üzerinden yapılır.
Değerlendirme yöntemi
Her madde bir şart ifade eder ve üç değerden biriyle sonuçlandırılır: Karşılıyor, Kısmen Karşılıyor, Karşılamıyor. Bir madde ancak maddede belirtilen kanıt denetim sırasında sunulduğunda ve seçilen örneklemde tutarlı biçimde doğrulandığında Karşılıyor olarak işaretlenir. Kanıt mevcut ancak uygulama tüm kapsamda veya tüm dönemde tutarlı değilse madde Kısmen Karşılıyor olarak değerlendirilir. Kanıt sunulmadığında veya sunulan kanıt maddenin şartını göstermediğinde madde Karşılamıyor sayılır; sözlü beyan kanıt yerine geçmez. Kurumun bağlamı nedeniyle uygulanabilir olmayan maddeler Uygulanabilir Değil olarak işaretlenir ve gerekçesi denetim dosyasına yazılır. Örnekleme, denetlenen dönemde tamamlanmış iş analizi çalışmaları arasından farklı bağlamları (yeni ürün veya hizmet, değişen ihtiyaç, yerleşik çözümde değişiklik) temsil edecek biçimde yapılır. Madde sonuçları boyut bazlı olgunluk tablosuna dönüştürülür; bir boyutun olgunluk seviyesi, o boyuta bağlı maddelerin en zayıf halkası dikkate alınarak belirlenir.
Durum işaretleriKarşılıyorKısmen karşılıyorKarşılamıyor
Dokümanı açın
Kurumsal e-postanızı bırakın, 45 maddenin tamamı açılsın
Doküman ücretsizdir. E-postanızı yalnızca dokümanı iletmek ve denetim konusundaki güncellemeleri paylaşmak için kullanırız.
Gönderdiğinizde KVKK Aydınlatma Metni'ni kabul etmiş olursunuz.
01Yönetişim ve Yaklaşımın Tanımlılığı
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 01.01 | Kurumda geçerli bir iş analizi yaklaşımı; kapsam, yöntem ve teknikler, prosedürler ve sorumluluklar başlıkları altında yazılı olarak tanımlanmış ve yetkili merci tarafından onaylanmış olmalıdır. | Yürürlük tarihi, sürüm numarası ve onay makamı görünen iş analizi yaklaşım dokümanı. | |
| 01.02 | Yaklaşımın sahibi rol düzeyinde atanmış, atama kurum içinde duyurulmuş ve güncelleme yetkisi bu role bağlanmış olmalıdır. | Görevlendirme yazısı veya rol tanımı; yaklaşımın duyurulduğu kurum içi iletişim kaydı. | |
| 01.03 | Yaklaşım, farklı bağlamlar için ayrışan model veya varyantlar içermelidir; en az yeni ürün ve hizmet geliştirme, mevcut çözümde değişen ihtiyaç ve yerleşik (monolitik) çözümlerde değişiklik bağlamları ayrı ayrı ele alınmış olmalıdır. | Yaklaşım dokümanındaki bağlam-model eşleştirme tablosu ve her bağlam için uygulanmış en az bir çalışma dosyası. | |
| 01.04 | İş analizinin kapsamı, kurum düzeyi ile ürün ve hizmet düzeyi ayrımı yapılarak belirtilmiş olmalıdır; kapsam dışında bırakılan faaliyetler ve bunların hangi role veya pratiğe devredildiği kayıtlı olmalıdır. | Kapsam bölümü ve kapsam dışı faaliyet-sorumlu eşleştirme listesi (çözüm tasarımı, yatırım gerekçelendirme, doğrulama ve test, risk müdahalesi dâhil). | |
| 01.05 | Yaklaşım, takvime bağlı olarak en az yılda bir kez gözden geçirilmeli; gözden geçirmenin girdileri olarak iş analizi kayıtları, dönemsel değerlendirmeler ve varsa denetim raporları kullanılmış olmalıdır. | Son iki gözden geçirmenin tutanakları; toplantıda kullanılan girdi listesi ve tarihleri. | |
| 01.06 | Gözden geçirme sonucunda ortaya çıkan iyileştirme ve değişiklik talepleri kayda alınmalı; her kayıt için sorumlu, hedef tarih ve kapanış durumu izlenmelidir. | İyileştirme kayıt defteri veya değişiklik talebi kayıtlarında sorumlu, hedef tarih ve durum alanları dolu örneklem. |
02İhtiyaçların Ortaya Çıkarılması ve Paydaş Kapsaması
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 02.01 | Her iş analizi çalışması için paydaş kümesi çalışmanın başında yazılı olarak belirlenmiş; iç ve dış paydaşlar ayrı ayrı gösterilmiş olmalıdır. | Çalışma dosyasındaki paydaş listesi veya haritası; listedeki paydaşlar ile ihtiyaç toplama kayıtlarındaki katılımcıların karşılaştırması. | |
| 02.02 | İhtiyaç toplamada kullanılan yöntemler (görüşme, atölye, gözlem, doküman ve kayıt incelemesi) çalışma bazında kayıt altına alınmalı; tek yönteme dayanan çalışmalar gerekçelendirilmiş olmalıdır. | Görüşme ve atölye notları, katılım listeleri, incelenen doküman referansları; tek yöntemli çalışmalarda gerekçe notu. | |
| 02.03 | Toplanan her ihtiyaç kaynağına geri izlenebilir olmalıdır; hangi paydaştan, hangi oturumda ve hangi tarihte alındığı kayıtta yer almalıdır. | İhtiyaç kayıtlarında kaynak, paydaş ve tarih alanlarının dolu olduğu örneklem. | |
| 02.04 | Toplanan bilginin ilgili paydaşa geri doğrulatıldığı ve paydaşın ihtiyacının doğru anlaşıldığını teyit ettiği kayıt altına alınmalıdır. | Paydaş onay yazısı, imzalı mutabakat notu veya doğrulama oturumu tutanağı. | |
| 02.05 | Analizde mevcut durum ile önerilen gelecek durum ayrı ayrı tanımlanmalı ve aradaki fark açıkça gösterilmelidir. | İş analizi raporunda mevcut durum ve gelecek durum bölümleri ile fark (boşluk) tablosu. | |
| 02.06 | Çalışmanın dayandığı varsayımlar ve kısıtlar listelenmiş olmalı; hangi ifadenin doğrulanmış bilgiye, hangisinin varsayıma dayandığı ayrıştırılmalıdır. | Rapordaki varsayım ve kısıt listesi ile her varsayımın doğrulama durumu. |
03Gereksinim Kalitesi ve İzlenebilirlik
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 03.01 | İhtiyaç ile gereksinim ayrımı tanımlanmış olmalı ve her gereksinim, dayandığı ihtiyaca referans vermelidir. | Terim tanımları; gereksinim kayıtlarında üst ihtiyaç referans alanının dolu olduğu örneklem. | |
| 03.02 | Gereksinimler; işlevsel gereksinimler, hizmet seviyesine ilişkin güvence gereksinimleri (erişilebilirlik, kapasite, güvenlik, süreklilik) ve kullanıcı deneyimi beklentileri olarak ayrı ayrı kayıt altına alınmalıdır. | Gereksinim listesinde tür alanı ve her üç türden kayıt içeren örneklem. | |
| 03.03 | Her gereksinim ölçülebilir ve test edilebilir biçimde ifade edilmiş olmalıdır; kabul ölçütü tanımlanmamış gereksinim onaya alınmamalıdır. | Kabul ölçütü alanının doluluk oranı; kabul ölçütü olmayan kaydın onaya geçmesini engelleyen iş akışı kuralı veya kontrol listesi. | |
| 03.04 | Kullanıcı hikâyesi veya benzeri biçim kullanılıyorsa kayıtlar; bağımsız, müzakere edilebilir, değer taşıyan, tahmin edilebilir, küçük ve test edilebilir olma ölçütlerine göre kontrol edilmiş olmalıdır. | Hazırlık veya gözden geçirme kontrol listesi çıktıları; ölçütleri karşılamadığı için geri çevrilmiş kayıt örnekleri. | |
| 03.05 | İhtiyaçtan gereksinime, gereksinimden teslimat kalemine ve doğrulama kanıtına kadar kesintisiz bir izlenebilirlik matrisi tutulmalı ve teslimat süresince güncel tutulmalıdır. | İzlenebilirlik matrisi; seçilen örneklemde zincirin uçtan uca tamamlandığını gösteren kayıtlar ve matrisin son güncelleme tarihi. | |
| 03.06 | Gereksinimlerin göreli önceliği ve ayrı olarak teslim edilebilecek bileşenler kayıt altına alınmış olmalıdır. | Öncelik alanı doldurulmuş gereksinim listesi ve bağımsız teslim edilebilir bileşen ayrımı. |
04Çözüm Seçenekleri ve Karar Gerekçesi
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 04.01 | Karar merciine her önemli ihtiyaç için en az iki çözüm seçeneği karşılaştırmalı biçimde sunulmuş olmalıdır; tek seçenekle ilerlenen durumlar gerekçesiyle kayıt altına alınmalıdır. | Seçenek karşılaştırma tablosu; tek seçenekli kararlarda yazılı gerekçe. | |
| 04.02 | Her seçenek için beklenen fayda, maliyet ve riskler aynı ölçütler kullanılarak karşılaştırılmış olmalıdır. | Fayda, maliyet ve risk sütunlarını aynı ölçekle içeren karşılaştırma tablosu. | |
| 04.03 | Önerilen çözümün seçilme gerekçesi yazılı olmalı ve kurum stratejisi, mimari kısıtlar ile portföy öncelikleriyle ilişkisi gösterilmelidir. | Öneri veya iş gerekçesi dokümanında strateji, mimari kısıt ve portföy referansları. | |
| 04.04 | Kararı veren merci ve karar tarihi kayıtlı olmalıdır; kararın hangi rol tarafından verildiği belirsiz bırakılmamalıdır. | Karar kaydı veya tutanağında onaylayan ad, rol ve tarih bilgisi. | |
| 04.05 | Seçenek değerlendirmesinde tespit edilen riskler kurumsal risk kaydına aktarılmış ve her risk için sahip atanmış olmalıdır. | Risk kaydında iş analizi kaynaklı girdiler; risk sahibi ve durum alanları. | |
| 04.06 | Karar sonrası başlatılan teslimat girişimi, dayandığı çözüm önerisine referans verilerek açılmış olmalıdır. | Proje veya iş kalemi kaydında öneri doküman referansı. |
05Teslimat Desteği ve Gereksinim Değişikliğinin Yönetimi
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 05.01 | Teslimat ve destek süresince gereksinimlere ilişkin soruların yönlendirileceği tek bir başvuru kaynağı ve sorumlu rol tanımlanmış olmalıdır. | Rol tanımı; gereksinim sorularının kaydı ve yanıtlanma izi. | |
| 05.02 | Gereksinimlerin tasarım, geliştirme, kalite güvence ile devreye alma ve operasyon ekiplerine aktarıldığı kayıt altına alınmalıdır. | Devir veya bilgilendirme oturumu tutanakları; ekiplerin güncel gereksinim setine erişim kaydı. | |
| 05.03 | Teslimat sırasında ortaya çıkan gereksinim değişiklikleri değerlendirme ve onay adımından geçirilerek kaydedilmeli; izlenebilirlik matrisi bu değişikliklere göre güncellenmelidir. | Değişiklik kayıtları ve onay izi; izlenebilirlik matrisinin sürüm geçmişi. | |
| 05.04 | Çözümün kullanılacağı bağlama ilişkin bilgi (mevcut çözümler, kısıtlar, kullanıcı grupları) teslimat ekiplerine yazılı olarak sağlanmış olmalıdır. | Analiz raporunda bağlam ve arka plan bölümü; ekiplere iletim kaydı. | |
| 05.05 | Devreye alma öncesi ve sonrası paydaş bilgilendirmesinin sorumluluğu atanmış olmalı ve yapılan bilgilendirmeler kayıt altına alınmalıdır. | İletişim planı ve gönderilmiş bilgilendirme örnekleri. |
06Roller, Sorumluluklar ve Yetkinlik
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 06.01 | İş analizi faaliyetlerinin her biri için sorumlu roller tanımlanmış ve bu tanım kurumda geçerli görev tanımlarıyla eşleştirilmiş olmalıdır. | Faaliyet-rol sorumluluk matrisi ve ilgili görev tanımları. | |
| 06.02 | İş analisti rolünün gerektirdiği yetkinlikler yazılı olarak tanımlanmalıdır; en az analitik düşünme, paydaş iletişimi, modelleme ve teknik ekiplerle ortak dil kurma yetkinlikleri kapsanmalıdır. | Yetkinlik profili dokümanı ve görev tanımı veya rol ilanı ile tutarlılığı. | |
| 06.03 | Rolü fiilen yürüten kişilerin yetkinlik durumu değerlendirilmiş, tespit edilen boşluklar için geliştirme planı oluşturulmuş ve uygulanması izlenmiş olmalıdır. | Yetkinlik değerlendirme kayıtları; geliştirme planı ve katılım veya tamamlama kayıtları. | |
| 06.04 | Çok disiplinli ürün ekiplerinde iş analizi sorumluluğunun hangi role ait olduğu belirlenmiş olmalıdır; sorumluluğun atanmadığı ürün veya hizmet bulunmamalıdır. | Ürün ve hizmet bazlı sorumluluk kaydı; örneklemdeki ekiplerde rol ataması. | |
| 06.05 | İş analizi kapasitesinin dış kaynaktan sağlandığı durumlarda kapsam, çıktı standardı, bilgi devri ve gizlilik yükümlülükleri sözleşmeye bağlanmış olmalıdır. | Sözleşme veya hizmet tanımı maddeleri; teslim edilen çıktılar ve bilgi devri kayıtları. |
07Kayıt, Bilgi Akışı ve Araç Altyapısı
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 07.01 | İş analizi çıktıları (analiz raporları, öneriler, gereksinim setleri, izlenebilirlik matrisi) erişimi denetlenen ortak bir kayıt ortamında saklanmalı ve sürümlenmelidir. | Kayıt ortamı listesi; sürüm geçmişi ve erişim yetki tablosu. | |
| 07.02 | İş analizinin beslendiği bilgi kaynakları tanımlanmalı ve her kaynağın güncelliği bir sorumluya bağlanmalıdır; en az kurum stratejisi, portföyler, mimari yol haritası, yapılandırma ve varlık bilgisi, değişiklik takvimi ve iyileştirme kayıt defteri kapsanmalıdır. | Bilgi kaynağı envanteri; kaynak, sahip ve güncelleme sıklığı sütunlarını içeren tablo. | |
| 07.03 | Kullanılan analiz, modelleme ve iş birliği araçlarının envanteri tutulmalı; hangi faaliyette hangi aracın kullanıldığı belirtilmelidir. | Araç envanteri ve faaliyet eşleştirmesi; lisans veya erişim kayıtları. | |
| 07.04 | Gereksinim ve izlenebilirlik kayıtları kişisel dosyalar ve dağınık elektronik tablolar yerine ortak erişimli bir sistemde tutulmalıdır. | Sistemden alınmış gereksinim listesi çıktısı; yerel dosya kullanımının istisna kaydı ve gerekçesi. | |
| 07.05 | Analiz sırasında üretilen bilgi kurumsal bilgi tabanına aktarılmalı ve sonraki çalışmalarda yeniden kullanılabilir hâle getirilmelidir. | Bilgi tabanı kayıtları; analiz raporundan bilgi tabanına aktarım izi ve yeniden kullanım örneği. |
08Ölçüm, Fayda Doğrulaması ve İyileştirme
| Madde | Şart | Kanıt | Durum |
|---|---|---|---|
| 08.01 | İş analizi performansı için ölçüt seti tanımlanmış olmalıdır; ölçütler en az paydaş memnuniyetini, analiz ve öneri zamanındalığını, önerilen çözümlerin sayısını ve sonucunu kapsamalıdır. | Ölçüt tanım tablosu (ölçüt, hesaplama yöntemi, veri kaynağı, ölçüm sıklığı, sorumlu). | |
| 08.02 | Devreye alınan çözümün yarattığı fayda, önceden tanımlanmış ölçütlerle devreye alma sonrasında ölçülmeli ve beklenen fayda ile karşılaştırılmalıdır. | Fayda gerçekleşme raporu; beklenen ve gerçekleşen değerleri yan yana gösteren karşılaştırma tablosu. | |
| 08.03 | Önerilen veya devreye alınan çözümlerin kurum stratejisiyle uyumsuzluğuna ilişkin tespitler kayıt altına alınmalı ve etkileri değerlendirilmelidir. | Uyumsuzluk kayıtları ve etki değerlendirme notları. | |
| 08.04 | İş analizi faaliyetinin maliyeti ve taşıdığı riskler izlenmeli ve dönemsel olarak raporlanmalıdır. | Dönemsel iş analizi raporunda maliyet ve risk bölümleri. | |
| 08.05 | Fayda ölçümü ve paydaş geri bildiriminden çıkan iyileştirme fırsatları iyileştirme kayıt defterine girilmeli; sorumlu ve hedef tarih atanmalıdır. | İyileştirme kayıt defteri girdileri; sorumlu, hedef tarih ve durum alanları. | |
| 08.06 | Ölçüm sonuçları yönetim gündemine taşınmalı ve yaklaşımın gözden geçirilmesinde girdi olarak kullanıldığı gösterilmelidir. | Yönetim gözden geçirme tutanağında ölçüm raporuna atıf ve alınan kararlar. |