> tpl_peo_011
Bilgi Aktarımı ve Rol Devir Planı
Sistem mimarisi aktarımını, gizli anahtar ve kimlik bilgisi devrini, kod deposu tanıtım video kayıtlarını, açık iş devirlerini, halef gölgeleme doğrulamasını ve otomatik BT erişim iptali kontrol listelerini kurallara bağlayan yapılandırılmış teknik devir ve işten ayrılma yönetişim çerçevesi.
Mimari aktarımı, kimlik bilgisi rotasyonunu, açık görev devrini ve BT erişim iptalini standartlaştıran teknik devir çerçevesi.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Mühendisler arkalarında belgelenmemiş betikler, yerel ortamlarda gizlenmiş anahtarlar, birleştirilmemiş özellik dalları ve sıfır operasyonel bağlam bırakarak kısa sürede ayrılır; bu da halefleri canlı sistemleri kriz altında çözmeye zorlar.
Ne Zaman Kullanılmalı?
- •Yazılım mühendislerinin, teknik liderlerin veya yöneticilerin planlı veya ani ayrılma süreçlerini yönetirken
- •Kurum içi rol geçişlerini yürütürken (ör. takımlar arası transfer veya yöneticiliğe geçiş)
- •Proje bitiminde tedarikçi veya yüklenici ekiplerin çıkışını tam fikri mülkiyet devri sağlayarak yönetirken
Ne Zaman Kullanılmamalı?
- •Çok yıllık uzun vadeli halef geliştirme ve otobüs faktörü denetimlerinde (TPL-PEO-010 kullanın)
- •Yeni işe alınan çalışanların standart ekip oryantasyonunda (TPL-PEO-007 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
10 günlük yapılandırılmış takvim: 1-3. Gün Envanter ve Dokümantasyon, 4-6. Gün Eşleşme ve Bilgi Aktarımı, 7-8. Gün Tersine Gölgeleme (Halef yürütür), 9-10. Gün Nihai Onay ve Erişim İptali.
Sorumlu olunan servislerin dökümü, açık pull request'lerin kapatılması veya devredilmesi, birleştirilmemiş deneysel dalların temizliği ve CODEOWNERS güncellemeleri.
Yönetici yetkilerinin denetimi, servis hesabı anahtarlarının ve API token'larının döndürülmesi, nöbet devri ve parolaların 1Password kasasına aktarımı.
Karmaşık alt sistem mimarisini, hata ayıklama püf noktalarını, canlıya çıkış adımlarını ve gizli riskleri anlatan 10-15 dakikalık ekran kayıtları oluşturulması.
Nihai devir doğrulaması: Halef, ayrılan mühendisin gözetiminde canlıya dağıtım yapar, sorun giderme adımlarını işletir ve test ortamında hata çözer.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Bilgi Aktarımı ve Rol Devir Planı - Örnek Vaka Analizi
Örnek Organizasyon: Ödeme Platformu Başmimarının Görevi Kıdemli Halefine Devretmesi
Ödeme Platformu Başmimarının Görevi Kıdemli Halefine Devretmesi için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •İşlem defterini (ledger) kapsayan 6 saatlik yüksek etkili mimari Loom video kaydı oluşturdu
- •Ayrılma öncesinde canlı AWS IAM rollerinin ve veritabanı anahtarlarının %100'ünü döndürdü
- •Canlı kesintisiz dağıtım sırasında tersine gölgeleme ile halefin operasyonel hazırlığını doğruladı
Sıkça Sorulan Sorular
"Tersine Gölgeleme" (Reverse-Shadowing) nedir ve teknik devirlerde neden zorunludur?
Klasik gölgelemede ayrılan mühendis işi yapar, halef ise pasifçe izler; bu da sahte bir öğrenme yanılsaması yaratır. Tersine gölgelemede ise tüm canlıya çıkışları, kod incelemelerini ve hata gidermeyi bizzat halef yapar; ayrılan mühendis sessizce izler ve yalnızca kritik bir hatada müdahale eder, böylece gerçek yetkinlik kanıtlanır.
2 haftalık ihbar süresinde belgelenmemiş "sözlü/kulaktan dolma" bilgiler nasıl yakalanmalıdır?
Mühendisten 50 sayfalık ansiklopedik doküman yazmasını istemeyin. Bunun yerine kritik alt sistemlerin 10'ar dakikalık Loom video kayıtlarını çekmesini ve "Bu sistem nerede çöker?", "Acil yama nasıl çıkılır?", "Hangi gizli püf noktaları var?" sorularına maddeler halinde yanıt vermesini isteyin.
Mühendis işten ayrılırken yasal ve mevzuata uygun güvenlik gereksinimleri nelerdir?
SOC 2 ve ISO 27001 uyumu için: 1. Ayrılmadan sonraki 24 saat içinde tüm SSO erişimleri kesilmelidir, 2. Mühendisin eriştiği tüm paylaşımlı canlı sistem parolaları derhal döndürülmelidir ve 3. Şirket bilgisayarları fiziksel olarak teslim alınmalı veya uzaktan kriptografik olarak sıfırlanmalıdır.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- SOC 2 Trust Services Criteria for Offboarding & Logical Access RevocationAICPA • OFFICIAL REQUIREMENT
- Effective Knowledge Transfer in Software Engineering TeamsMartin Fowler / ThoughtWorks • OFFICIAL REQUIREMENT
- IT Offboarding and Asset Recovery Security Best PracticesNIST SP 800-53 • OFFICIAL REQUIREMENT
