Skip to main content

> tpl_svc_006

Değişiklik Yetkilendirme ve Kontrol Paketi

Risk tabanlı değişiklik sınıflandırmasını (Standart, Normal, Acil), otomatik CI/CD dağıtım kapılarını, CAB tüzüğünü, eş inceleme kanıt standartlarını, geri alma kriterlerini ve uygulama sonrası inceleme (PIR) prosedürlerini belirleyen modern ITIL 4 değişiklik yetkilendirme ve yönetişim çerçevesi.

TEMPLATE // INSPECT: TPL-SVC-006MODIFIED: 2026-09-19
KATEGORİHizmet ve Müşteri Operasyonları
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Sürekli teslimat hızını titiz risk değerlendirmesi ve mevzuat uyumuyla dengeleyen modern ITIL 4 değişiklik yetkilendirme çerçevesi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Hantal ve bürokratik eski Değişiklik Danışma Kurulları (CAB) zararsız kod güncellemeleri için haftalarca gecikme yaratırken, kontrolsüz canlı ortam değişiklikleri yıkıcı kesintilere ve SOC 2 denetim başarısızlıklarına yol açar.

Ne Zaman Kullanılmalı?

  • Eski hantal CAB süreçlerini modern, otomatik ve risk tabanlı değişiklik yetkilendirmeye dönüştürürken
  • Sıfır temaslı CI/CD canlı dağıtımları için önceden onaylanmış Standart Değişiklik hatları kurarken
  • Yüksek riskli Normal Değişiklikleri ve P1 olay kurtarma sırasındaki hızlı yetkilendirmeli Acil Değişiklikleri (ECAB) yönetirken

Ne Zaman Kullanılmamalı?

  • Günlük çevik sprint iş listesi olgunlaştırma ve kullanıcı hikayesi önceliklendirmelerinde (TPL-DEL-005 kullanın)
  • Uzun vadeli BT mimari teknoloji standartları ve tedarikçi değerlendirmelerinde (TPL-ARC-006 veya TPL-ARC-007 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Değişiklik Yetkilendirme İlkeleri ve Sınıflandırmastandard, enterprise

ITIL 4 felsefesi: kapı tutuculuktan yetkilendirmeye geçiş. Üç katmanın kodlanması: Standart (ön onaylı, otomatik), Normal (değerlendirilen, planlanan) ve Acil (olay müdahale, hızlı yetkilendirme).

Yönerge:Rutin canlı sürümlerin >%80'inin otomatik Standart Değişiklik olarak nitelendirilmesini sağlayın.
2. 2. Risk Değerlendirme Modeli ve Etki Puanlamasıstandard, enterprise

Onay yolunu belirlemek için etki yarıçapını, geri alma karmaşıklığını, test kapsamını ve müşteri görünürlüğünü değerlendiren nicel puanlama tablosu.

Yönerge:Tier 0 çekirdek işlem veritabanlarını etkileyen değişiklikler otomatik olarak Normal Değişiklik CAB değerlendirmesi gerektirir.
3. 3. Ön Onaylı Standart Değişiklik Kütüğü ve Otomasyonstandard, enterprise

Düşük riskli, tekrarlanabilir değişikliklerin (CI/CD testlerini geçen mikro servis dağıtımları, DNS güncellemeleri vb.) manuel onaysız kaydedilmesi.

Yönerge:Standart değişiklik hatlarını aylık olarak denetleyin; bir değişiklik canlıda olaya yol açarsa standart statüsünü derhal iptal edin.
4. 4. CAB ve Acil CAB (ECAB) Çalışma Protokolleristandard, enterprise

Yalnızca ekipler arası takvim çakışmalarına odaklanan yalın CAB toplantıları ve kritik sıcak düzeltmeler için 15 dakikalık nisaplı ECAB protokolü.

Yönerge:CAB toplantılarında kod formatı veya iş gereksinimlerinin tartışılmasına asla izin vermeyin; yalnızca operasyonel riske odaklanın.
5. 5. Geri Alma Doğrulaması, PIR ve Değişiklik Hata Metrikleristandard, enterprise

Her değişiklik için doğrulanmış geri alma planları, başarısız değişikliklerde PIR süreçleri ve Değişiklik Başarısızlık Oranı (CFR) takibi.

Yönerge:Her Normal Değişikliğin, arıza durumunda 5 dakika içinde geri almayı tetikleyen otomatik bir sağlık kontrol betiği olmalıdır.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Değişiklik Yetkilendirme ve Kontrol Paketi - Örnek Vaka Analizi

Örnek Organizasyon: Kurumsal Bulut SaaS Altyapı ve Ödeme Platformu

Kurumsal Bulut SaaS Altyapı ve Ödeme Platformu için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Haftalık 3 saatlik hantal CAB toplantısı otomatik GitHub Actions dağıtım kapılarına dönüştürülerek teslimat sıklığı %400 artırıldı
  • Canlı sürümlerin %87'si manuel bilet gerektirmeyen ön onaylı Standart Değişiklik olarak sınıflandırıldı
  • Zorunlu otomatik geri alma test kapılarıyla Değişiklik Başarısızlık Oranı (CFR) %6,8'den %0,4'e düşürüldü

Sıkça Sorulan Sorular

ITIL 4 neden "Değişiklik Yönetimi" yerine "Değişiklik Yetkilendirme" kavramını benimsedi?

Geleneksel "Değişiklik Yönetimi" genellikle arızaları anlamlı şekilde azaltmadan teslimatı yavaşlatan merkezi bir darboğaz gibi işliyordu. "Değişiklik Yetkilendirme" ise yetki devrine, otomatik test korkuluklarına ve akış optimizasyonuna odaklanır; böylece ekipler komite onayı beklemeden güvenli değişiklikleri hızla hayata geçirebilir.

Otomatik CI/CD boru hatları SOC 2 değişiklik denetçilerini nasıl tatmin eder?

Denetçiler, kodun eş inceleme, otomatik test ve yetkilendirme olmadan canlıya geçemediğine dair kanıt ister. Dal koruma kuralları, farklı mühendislerden zorunlu pull request onayları, otomatik SAST/birim testleri ve değiştirilemez dağıtım günlükleri, manuel CAB biletlerine gerek kalmadan SOC 2 CC8.1 şartlarını karşılar.

Acil Değişiklik (ECAB) hangi durumlarda Normal Değişiklik yerine devreye alınmalıdır?

Acil Değişiklik strictly aktif bir P1/P2 kesintisinde hizmeti kurtarmak veya kritik bir sıfır-gün güvenlik açığını acilen kapatmak için kullanılır. ECAB nisabından (Olay Yöneticisi + Mühendislik Lideri) hızlı sözlü veya sohbet onayı alır; dokümantasyon ve PIR ise dağıtımdan sonraki 24 saat içinde tamamlanır.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-SVC-006-Change-Enablement-and-Change-Control-Pack-Blank-EN.docxDOCX
all11.5 KB
TPL-SVC-006-Change-Enablement-and-Change-Control-Pack-Example-EN.docxDOCX
all11.5 KB
TPL-SVC-006-Degisiklik-Yetkilendirme-ve-Kontrol-Paketi-Bos-TR.docxDOCX
all11.6 KB
TPL-SVC-006-Degisiklik-Yetkilendirme-ve-Kontrol-Paketi-Ornek-TR.docxDOCX
all11.6 KB
TPL-SVC-006-Change-Enablement-and-Change-Control-Pack-Blank-EN.mdMD
all2.4 KB
TPL-SVC-006-Change-Enablement-and-Change-Control-Pack-Example-EN.mdMD
all2.5 KB
TPL-SVC-006-Degisiklik-Yetkilendirme-ve-Kontrol-Paketi-Bos-TR.mdMD
all2.6 KB
TPL-SVC-006-Degisiklik-Yetkilendirme-ve-Kontrol-Paketi-Ornek-TR.mdMD
all2.7 KB
TPL-SVC-006-Change-Enablement-and-Change-Control-Pack-Blank-EN.pdfPDF
all97.3 KB
TPL-SVC-006-Change-Enablement-and-Change-Control-Pack-Example-EN.pdfPDF
all99.5 KB
TPL-SVC-006-Degisiklik-Yetkilendirme-ve-Kontrol-Paketi-Bos-TR.pdfPDF
all99.2 KB
TPL-SVC-006-Degisiklik-Yetkilendirme-ve-Kontrol-Paketi-Ornek-TR.pdfPDF
all99.3 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar