ISTANBUL TEKNOLOJI
ISO 27001ISO 9001PCI-DSSKVKK / GDPRMicrosoft Solutions PartnerCisco Gold PartnerFortinet ExpertVMware EnterpriseISO 27001ISO 9001PCI-DSSKVKK / GDPRMicrosoft Solutions PartnerCisco Gold PartnerFortinet ExpertVMware Enterprise
BlogBT Yönetimi

KOBİ'ler İçin BT Altyapısı Yönetimi: 2026 Rehberi

04.08.2026 5 dk okuma

Sunucudan ağa, yedeklemeden yardım masasına: 50-250 çalışanlı şirketlerin BT altyapısını sürdürülebilir biçimde yönetmesi için pratik bir yol haritası.

Türkiye'de 50-250 çalışanlı şirketlerin çoğunda BT, bir ya da iki kişilik bir ekibin omzundadır. Bu ekip aynı gün içinde yazıcı sorunuyla, sunucu diskiyle, fatura entegrasyonuyla ve fidye yazılımı uyarısıyla uğraşır. Sonuç genellikle şudur: acil işler yapılır, kritik işler ertelenir. BT altyapısı yönetimini sürdürülebilir hâle getirmenin yolu daha çok çalışmak değil, işi katmanlara ayırıp her katmana ölçülebilir bir hedef koymaktır.

1. Envanterle başlayın: göremediğinizi yönetemezsiniz

İlk adım, sahip olduğunuz her varlığın tek bir listede toplanmasıdır: sunucular, sanal makineler, ağ cihazları, son kullanıcı bilgisayarları, mobil cihazlar, SaaS abonelikleri ve yazılım lisansları. Bu liste yalnızca bir envanter değil, aynı zamanda risk haritasıdır. Garantisi bitmiş bir sunucu, desteklenmeyen bir işletim sistemi ya da hâlâ ödenen ama kullanılmayan bir abonelik ancak envanterde görünür hâle gelir. Lisans tarafındaki kör noktaları kapatmak için yazılım ve lisans yönetimi başlığımızdaki uyumluluk kontrol listesi iyi bir başlangıçtır.

2. Yedekleme ve iş sürekliliği: 3-2-1 hâlâ geçerli

Yedeklemede 3-2-1 kuralı sadeliği nedeniyle hâlâ en güvenilir yaklaşımdır: verinin üç kopyası, iki farklı ortam, bir kopya tesis dışında. Ancak asıl fark yaratan şey yedeğin varlığı değil, geri dönüş süresidir. RTO (kabul edilebilir kesinti süresi) ve RPO (kabul edilebilir veri kaybı) hedeflerini yazılı olarak belirleyin ve her çeyrekte gerçek bir geri yükleme testi yapın. Test edilmemiş yedek, yedek değildir.

Kesintinin şirketinize saatlik maliyetini bilmiyorsanız, yatırım kararlarını gerekçelendirmek de zorlaşır. Kesinti maliyeti hesaplayıcısı ile çalışan sayısı, ortalama ücret ve ciro kaybı üzerinden somut bir rakam çıkarabilir, bu rakamı iş sürekliliği bütçesinin gerekçesi olarak kullanabilirsiniz.

3. Ağ ve güvenlik katmanı

  • Segmentasyon: misafir ağı, üretim ağı ve yönetim ağı birbirinden ayrılmalı.
  • Kimlik: tüm yönetici hesaplarında çok faktörlü doğrulama zorunlu olmalı.
  • Yama yönetimi: kritik güvenlik yamaları için 14 günlük bir SLA tanımlanmalı.
  • Log ve izleme: en az 90 günlük merkezi kayıt saklama süresi hedeflenmeli.
  • Uç nokta koruması: imza tabanlı antivirüs yerine davranış tabanlı EDR tercih edilmeli.

Bu beş maddede nerede durduğunuzu on dakikada görmek için siber güvenlik skoru testini doldurabilirsiniz; test sonunda öncelikli açıklarınızı listeleyen bir rapor üretilir.

4. Yardım masası: ölçülmeyen hizmet iyileşmez

Kullanıcı desteğini WhatsApp mesajları ve koridor konuşmalarıyla yürüten şirketler, sorunların tekrar edip etmediğini asla göremez. Basit bir bilet sistemi bile üç veriyi kazandırır: ilk yanıt süresi, çözüm süresi ve tekrar eden sorun kategorileri. Üçüncü veri en değerlisidir; çünkü aynı kategoride tekrar eden biletler, altyapıda yapısal bir sorunun sinyalidir. Kurumsal destek modellerini ve SLA seviyelerini hizmetlerimiz sayfasında karşılaştırabilirsiniz.

5. İçeride tutmak mı, dış kaynak mı?

Karar, maliyetten çok kapsam ve süreklilik üzerinden verilmelidir. İçeride bir kişi tuttuğunuzda izin, hastalık ve ayrılık dönemlerinde bilgi de sizinle kalmaz. Yönetilen hizmet modelinde ise 7/24 kapsama, vendor ilişkileri ve sertifikalı uzmanlık paylaşımlı olarak gelir. Pratikte en verimli yapı hibrittir: iş süreçlerini bilen bir iç BT sorumlusu, altyapı ve güvenlik operasyonu için dış ekip. Farklı modellerin gösterge fiyatlarını fiyat kataloğu sayfasında görebilirsiniz.

90 günlük yol haritası

  • 0-30 gün: envanter çıkarma, yedek testi, yönetici hesaplarında MFA.
  • 30-60 gün: ağ segmentasyonu, yama SLA'sı, bilet sistemi kurulumu.
  • 60-90 gün: felaket kurtarma tatbikatı, lisans uyum denetimi, KPI raporlaması.

Bu üç aylık plan, ek personel almadan uygulanabilecek ölçekte tasarlanmıştır. Mevcut durumunuzu bağımsız bir gözle görmek isterseniz ücretsiz BT denetimi talebiyle başlayabilir, çıkan bulguları doğrudan yol haritasına dönüştürebilirsiniz.

Sıkça sorulan sorular

KOBİ'ler BT bütçesini nasıl belirlemeli?
Yaygın referans, cironun %1,5-4'ü aralığıdır; regüle sektörlerde bu oran yükselir. Bütçeyi ciroya değil, kesinti maliyetine ve risk envanterine göre gerekçelendirmek daha sağlıklı sonuç verir.
Yedekleme testi ne sıklıkla yapılmalı?
Kritik sistemler için üç ayda bir gerçek geri yükleme testi, yılda bir kez de tam felaket kurtarma tatbikatı önerilir.

İlgili sayfalar

Ücretsiz BT denetimi talep edin

Diğer yazılar