Ana içeriğe geç
İyi Bilişim logosu

Risk odaklı BT yaklaşımı

Risk odaklı yaklaşım üründen önce iş etkisini, bağımlılığı ve müdahale önceliğini görünür hale getirir.

Riskler iş etkisine göre sıralansın.
Acil ve planlı işler ayrışsın.
Sorumlu ve takip adımı net olsun.

Veri kaybı, yetkisiz erişim, kesinti, dokümantasyon ve tek kişiye bağımlılık başlıklarını işletmenin gerçek öncelikleriyle birlikte değerlendiriyoruz.

BT risk haritası, önceliklendirme ve iyileştirme planı

Etki

İş kaybı görünürlüğü

Öncelik

Acil ve planlı ayrımı

Takip

Sorumlu ve doğrulama

01

Mevcut tablo

02

Risk haritası

03

Aksiyon planı

04

Doğrulama

Risk kapsamı

Teknik bulguları iş etkisi ve müdahale önceliğiyle birlikte sınıflandırıyoruz.

Her teknik eksik aynı önemde değildir. Etki, olasılık, erişilebilirlik ve bağımlılık birlikte değerlendirilmelidir.

Veri Kaybı

Yedek kapsamı, hata kayıtları, saklama ve geri dönüş kullanılabilirliğinin değerlendirilmesi.

Yetkisiz Erişim

Eski hesap, MFA, VPN, yönetici ve kritik sistem yetkilerinin kontrol edilmesi.

Operasyonel Kesinti

Sunucu, internet, firewall, e-posta ve saha sistemi bağımlılıklarının incelenmesi.

Dokümantasyon

Cihaz, IP, erişim, ayar, sorumlu ve değişiklik bilgilerinin kayıt durumu.

Tek Kişiye Bağımlılık

Kritik bilginin yalnızca kişilerin hafızasında kalma riskinin azaltılması.

Önceliklendirme

Acil müdahale ile planlı iyileştirme başlıklarının ayrıştırılması.

Uygulama standardı

Risk yönetiminde dört temel karar ilkesini uygularız.

İş etkisi, kanıt, öncelik ve takip yaklaşımı teknik listeyi uygulanabilir plana dönüştürür.

01

İş etkisi

Riskin satış, üretim, müşteri, veri ve operasyon üzerindeki etkisi değerlendirilir.

02

Kanıta dayalı durum

Varsayım yerine mevcut ayar, kayıt, test ve bağımlılıklar üzerinden karar verilir.

03

Uygulanabilir öncelik

Acil, kısa vadeli ve planlı iyileştirmeler kaynak ve bağımlılığa göre sıralanır.

04

Sorumlu takip

Her aksiyon için sorumlu, hedef tarih, doğrulama ve kalan risk kaydı oluşturulur.

Nasıl çalışır?

Keşiften takibe kadar kontrollü bir uygulama süreci izleriz.

Mevcut yapı ve gerçek ihtiyaç görülmeden ürün veya ayar kararı verilmez; uygulama sonrası test, kayıt ve takip tamamlanır.

01

Mevcut tablo

Sistemler, kullanıcılar, erişimler, yedekler, ağ ve dokümantasyon incelenir.

02

Risk haritası

Bulgular etki, olasılık, erişilebilirlik ve bağımlılığa göre sınıflandırılır.

03

Aksiyon planı

Acil müdahale ve planlı iyileştirme adımları sorumlu ve hedef tarihle belirlenir.

04

Doğrulama

Tamamlanan aksiyonlar kontrol edilir ve kalan risk düzenli olarak güncellenir.

Görünmeyen riskler

Önceliklendirilmemiş teknik liste bütçeyi dağıtır ve kritik risklerin açık kalmasına neden olabilir.

Aşağıdaki durumlar varsa sistem çalışıyor görünse bile güvenlik, süreklilik veya operasyon riski taşıyabilir.

Her bulgu aynı önemde ele alınırsa kritik sistemlere yeterli kaynak ayrılamaz.

İş etkisi bilinmeden yapılan yatırım gerçek operasyon riskini azaltmayabilir.

Sorumlu ve hedef tarih olmayan aksiyonlar uzun süre açık kalabilir.

Yedekleme var kabul edilip geri dönüş test edilmezse veri kaybı riski devam eder.

Dokümantasyon eksikliği müdahale süresini ve kişiye bağımlılığı artırır.

Tamamlanan iş doğrulanmazsa riskin kapandığı yalnızca varsayılır.

Net çıktılar

Süreç sonunda teslim edilen net çıktılar

İnceleme ve uygulama sonunda neyin değiştiği, hangi riskin kaldığı ve sonraki adımın ne olduğu görünür hale gelir.

Sistem ve bağımlılık görünümü

İş etkisine göre sınıflandırılmış risk haritası

Acil, kısa vadeli ve planlı aksiyon listesi

Sorumlu, hedef tarih ve doğrulama alanları

Kalan risk ve kabul notları

Düzenli takip ve güncelleme formatı

Net sonraki adım

BT yatırımlarını en kritik iş riskinden başlayacak şekilde birlikte önceliklendirelim.

Mevcut sistemleri ve bağımlılıkları inceleyerek uygulanabilir bir risk ve aksiyon haritası oluşturalım.