> category_gov
Üst Düzey Yönetişim ve Risk
Teknoloji yönetim kurulu sözleşmeleri, kurumsal risk iştahı bildirgeleri ve BT yönlendirme komitesi yönetişim paketleri.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Erişilebilirlik Değerlendirme ve İyileştirme Paketi
Web ve mobil uygulamaların klavye navigasyonu, ekran okuyucu uyumluluğu, renk kontrastı ve anlamsal ARIA işaretlemeleri genelinde W3C WCAG 2.2 Seviye AA standartlarına uygunluğunu sağlayan kapsamlı dijital erişilebilirlik denetimi, değerlendirme matrisi ve iyileştirme çalışma paketi.

Ajan Kimlik, Kimlik Bilgisi ve Yetki Tasarımı
Otonom yapay zekâ ajanları için iş yükü kimliklerini (SPIFFE/OIDC), kısa ömürlü geçici token üretimini, kullanıcı adına (OBO) yetkilendirme zincirlerini, OAuth kapsam daraltmasını ve inkar edilemez denetim kayıt zarflarını kurallara bağlayan Sıfır Güven (Zero Trust) güvenlik mimarisi ve yetki devri tasarımı.

Ajan Araç Güvenliği, Onay ve İşlem Kontrol Planı
Yetenek tabanlı yetkilendirmeyi (capability-based authorization), geri alınamaz işlemler için iki kişi kuralına dayalı İnsan Denetimi (HITL) onay kapılarını, kriptografik araç istek imzalamayı ve parametre enjeksiyonu temizliğini kurallara bağlayan kurumsal ajan araç güvenliği ve işlem kontrol planı.

Yapay Zekâ Yönetişim İşletim Modeli ve Kontrol Kataloğu
Yapay zeka etik komitesi şartnamelerini, çok kademeli risk sınıflandırma şemalarını (Kabul Edilemez, Yüksek, Sınırlı, Asgari), yaşam döngüsü onay kapılarını ve ISO/IEC 42001 ile AB Yapay Zeka Yasası kapsamında sürekli uyum kütüklerini belirleyen kurumsal yapay zeka yönetişim işletim modeli ve kapsamlı kontrol kataloğu.

Yapay Zekâ Risk Kaydı
İstem enjeksiyonu, halüsinasyon, veri sızıntısı, araç istismarı ve kontrolsüz maliyet risklerini puanlayan dinamik yapay zekâ risk kütüğü.

Yapay Zekâ Güvenlik Gerekçesi ve Güvence Kanıt Paketi
Yüksek riskli otonom sistemler için İddia-Argüman-Kanıt (CAE) ve Hedef Yapılandırma Notasyonu (GSN) güvence mimarilerini, tehlike tanımlama matrislerini, ampirik doğrulama kütüklerini, sınır koşulu korkuluklarını ve yasal güvenlik gerekçesi (safety case) dosyalarını belirleyen resmi yapay zekâ güvenlik mühendisliği çerçevesi.

Yapay Zekâ Sistem Kartı
AB Yapay Zekâ Yasası Madde 13 kapsamında kullanım amacını, operasyonel sınırları, yasaklı kullanım senaryolarını, temel modelleri, devredeki insan (HITL) gözetim mekanizmalarını, kıyaslama değerlendirme kanıtlarını ve bilinen algoritmik hata modlarını ayrıntılandıran kapsamlı yapay zekâ sistemi açıklama ve şeffaflık belgesi.

Yapay Zekâ Sistem Envanteri ve Sorumluluk Kütüğü
AB Yapay Zekâ Yasası kapsamındaki yasal risk kademelerini (Kabul Edilemez, Yüksek, Sınırlı, Asgari), model kökenini, eğitim verisi bağımlılıklarını, dağıtım bağlamını, atanan iş/teknik sahiplerini ve devam eden etki değerlendirme durumlarını kaydeden kurumsal yapay zekâ ve makine öğrenimi sistem kütüğü.

Yapay Zekâ Sağlayıcı/Model Tedarikçisi Durum Tespiti Paketi
Üçüncü taraf model sağlayıcılarını eğitim verisi rızası, telif hakkı tazminatı, sıfır veri saklama (ZDR) mimarisi, kurumsal SLA taahhütleri ve AB Yapay Zekâ Yasası Madde 25 kapsamındaki tedarik zinciri uyumluluğu açısından değerlendiren ticari yapay zekâ satın alma ve temel model durum tespiti çerçevesi.

Mimari Karar Kaydı (ADR) Paketi
MADR 3.0 ve ISO 42010 standartlarına dayanan, durum makinesi yaşam döngüsü, ağırlıklı seçenek matrisi ve ödünleşim kütüklerini içeren üretim kalitesinde mimari karar yönetişim çerçevesi.

Mimari Prensipler ve Standartlar Kataloğu
Temel tasarım prensiplerini, onaylanmış teknoloji yığınlarını, mimari değişmezleri (invariants), altın yolları (golden paths) ve teknik sapma muafiyet kurallarını tanımlayan kurumsal yazılım mimarisi anayasası.

Mimari Değerlendirme ve Yönetişim Paketi
ARB talep başvuru şablonlarını, çok sütunlu değerlendirme karnelerini, teknik borç kaydını, muafiyet takibini ve mimari onay kapılarını detaylandıran resmi mimari yönetişim ve inceleme kurulu çerçevesi.

Denetim Kanıt Kütüğü ve Güvence Planı
Kitle örnekleme metodolojilerini, kanıt toplama periyotlarını, kanıt sorumlusu atamalarını ve resmi denetim savunulabilirlik kayıtlarını detaylandıran kapsamlı iç ve dış denetim güvence çerçevesi.
Denetim Bulgu ve İyileştirme Takipçisi
Eksiklik sınıflandırmalarını, kök neden analizlerini, yönetim düzeltici eylem planlarını (CAP), yaşlandırma takvimlerini, kapanış kanıt paketlerini ve Yönetim Kurulu Denetim Komitesi raporlama panellerini yöneten kapsamlı iç, dış ve yasal denetim bulgusu yönetişim takipçisi.

Otonom Eylem Denetim Defteri Şartnamesi
Yüksek riskli tüm otonom ajan eylemleri için kronolojik işlem kaydını, kriptografik gözetim zincirini, SHA-256 Merkle ağacı doğrulamasını ve WORM depolama uyumluluğunu kurallara bağlayan tahrifata dayanıklı denetim defteri şartnamesi.

Yönetim Kurulu Teknoloji Yönetişim Paketi
Kurumsal siber güvenlik durumunu, teknoloji stratejisi uyumunu, SEC Madde 106 maddi olay hazırlığını, dijital dönüşüm sermaye getirisini (ROI), yapay zeka gözetim ilkelerini ve sistemik risk azaltımını sunan mütevelli yönetim kurulu yönetişim dosyası ve denetim komitesi bilgilendirme paketi.

Yönetim Kurulu Kararı/Onayı Gereksinimleri Çalışma Sayfası
Yasal şirket eylemi yetki eşiklerini, Oybirliğiyle Alınan Yazılı Karar (UWC) protokollerini, toplantı içi karar maddelerini (borç, sermaye, birleşme/devralma, banka yetkileri, IP devri), üye çekilme kurallarını ve karar defteri saklama standartlarını belirleyen açıklamalı kurumsal hukuk çalışma sayfası ve karar yazım çerçevesi.

Yönetim Kurulu Güncellemesi ve Toplantı Paketi
CEO yönetici özetlerini, aylık asenkron güncellemeleri, çeyreklik yönetim kurulu toplantı slayt yapılarını, KPI karnelerini, nakit tüketim/pist telemetrisini, stratejik tartışmaları ve resmi oylama kararlarını kurallara bağlayan yüksek etkili girişim yönetim kurulu raporlama ve toplantı yönetişim paketi.

Bütçe Sapma ve Tahmin İncelemesi
Planlanan, Gerçekleşen ve Tahmin Edilen (Plan-vs-Actual-vs-Forecast) harcamaları uzlaştıran, nakit tüketim hızını, CapEx yazılım aktifleştirme farklarını, bütçe dışı bulut/tedarikçi taşmalarını ve yönetim kurulu bütçe revizyonunu kurallara bağlayan aylık ve çeyreklik finansal sapma analiz modeli.

Ortaklık Yapısı (Cap Table) ve Seyrelme (Dilution) Senaryo Modeli
Kurucu adi hisselerini, yatırım sonrası (post-money) SAFE'leri ve dönüştürülebilir borçları, çalışan hisse opsiyon havuzlarını (tahsis edilmemiş vs verilmiş ESOP), fiyatlandırılmış tercihli turları (Tohum/Seri A/B) ve çıkış tasfiye önceliği şelalelerini takip eden ortaklık yapısı ve dinamik seyrelme modelleme çerçevesi.

CapEx vs OpEx Teknoloji Tahsis Modeli
Şirket içi altyapı, bulut SaaS/IaaS taşımaları, kurum içi özel yazılım geliştirme ve IAS 38 ile ASC 350-40 kapsamında bilanço FAVÖK (EBITDA) optimizasyonu genelinde Sermaye Harcaması (CapEx) ve Faaliyet Gideri (OpEx) işlemlerini değerlendiren stratejik finansal karar çalışma kitabı ve muhasebe politikası modeli.

Kariyer Basamakları ve Yetkinlik Çerçevesi
Bireysel Katkı Sağlayıcı (Junior, Mid, Senior, Staff, Principal, Seçkin) ve Mühendislik Yönetimi (EM, Direktör, VP) kariyer yollarında şeffaf davranışsal, teknik, mimari ve liderlik beklentilerini tanımlayan, unvan enflasyonunu önleyen ve nesnel terfi kriterleri belirleyen çift yollu mühendislik gelişim çerçevesi.

Değişiklik Kontrol Talebi ve Karar Günlüğü
Kapsamı, kritik yol zaman çizelgesi sapmasını, sermaye maliyeti revizyonlarını, mimari borcu ve sözleşmesel sorumluluğu değerlendiren titiz kurumsal değişiklik kontrol talebi (CCR) prosedürü, etki değerlendirme çerçevesi ve Değişiklik Kontrol Kurulu (CCB) karar kütüğü.

Değişiklik Yetkilendirme ve Kontrol Paketi
Risk tabanlı değişiklik sınıflandırmasını (Standart, Normal, Acil), otomatik CI/CD dağıtım kapılarını, CAB tüzüğünü, eş inceleme kanıt standartlarını, geri alma kriterlerini ve uygulama sonrası inceleme (PIR) prosedürlerini belirleyen modern ITIL 4 değişiklik yetkilendirme ve yönetişim çerçevesi.

Değişim Etkisi ve Organizasyonel Hazırlık Değerlendirmesi
Çalışan hazırlığını, iş birimi aksama şiddetini, kültürel direnç risklerini ve proaktif azaltma müdahalelerini değerlendiren tanısal değişim yönetimi çerçevesi.

Bulut FinOps Maliyet Dağıtım ve Geri Yansıtma Modeli
Tüketim telemetrisi ve orantılı etiketlemeye dayalı olarak paylaşılan bulut ağını, çok kiracılı Kubernetes küme kaynaklarını, merkezi veritabanı lisanslarını ve kurumsal destek ücretlerini iş birimleri arasında dağıtan çok kuruluşlu bulut finansal geri yansıtma (chargeback) ve görünürlük (showback) defteri.

Bulut Yönetişimi ve FinOps İşletim Modeli
Çok boyutlu zorunlu maliyet tahsis etiketlemesini, otomatik bütçe alarm eşiklerini, atıl bilgi işlem kaynaklarının otomatik sonlandırılmasını, taahhütlü indirim (RI/Savings Plan) stratejilerini ve işlem başına birim maliyet ekonomisini kuran kurumsal bulut yönetişimi ve finansal operasyonlar (FinOps) işletim modeli.

Kurucu Ortak Uyum Bildirgesi ve Hakediş (Vesting) Protokolü
Kurucu ortak rol dağılımlarını, 1 yıl uçurumlu (cliff) 4 yıllık hakedişi (vesting), satın almada tek/çift tetikleyici hızlandırmayı, karar kilitlenmesi çözümlerini (shotgun/arabuluculuk) ve fikri mülkiyet devrini kurallara bağlayan temel ortaklık sözleşmesi ve hisse yönetişim protokolü.

Ticari Şartlar Karşılaştırma Matrisi
Standart, kabul edilebilir alternatif ve onay gerektiren sözleşme maddelerini, sorumluluk üst limitlerini (liability caps), SLA ceza koşullarını ve ödeme vadelerini yan yana karşılaştıran stratejik ticari şartlar karşılaştırma matrisi.

Uyum Yükümlülükleri ve Kanıt Kütüğü
SOX, SOC 2, ISO 27001, KVKK/GDPR ve NIS 2 çerçeveleri genelinde yasal kanunları, operasyonel lisansları, raporlama teslim tarihlerini, iç kontrol eşlemelerini, sorumlu yöneticileri ve denetlenebilir kanıt belgelerini takip eden kapsamlı mevzuata uyum envanteri ve otomatik kanıt kütüğü.

Uyum Hazırlığı ve Kontrol Eşleştirme Çalışma Kitabı
SOC 2 Tip II, ISO/IEC 27001:2022, NIST CSF 2.0, PCI-DSS 4.0 ve GDPR/KVKK standartları genelindeki ortak kontrolleri uyumlaştıran kurumsal çoklu çerçeve siber güvenlik uyum çalışma kitabı.

İçerik Güvenliği ve Moderasyon Politikası / Karar Matrisi
Kategori zarar sınıflandırmalarını (nefret, şiddet, kendine zarar verme, cinsel, PII, istem enjeksiyonu, jailbreak), ciddiyet puanlama eşiklerini, çok katmanlı yaptırım eylemlerini (engelleme, maskeleme, uyarma, insan incelemesi) ve AB Yapay Zekâ Yasası uyumlu denetim kayıtlarını belirleyen kapsamlı girdi/çıktı yapay zekâ moderasyon ve güven çerçevesi.

Kriz Yönetişimi ve Üst Yönetim Müdahale Protokolü
Yıkıcı siber, finansal veya operasyonel olaylar sırasında C-seviye kriz komuta ekibi aktivasyonunu, avukat-müvekkil gizlilik korumalarını, acil yönetim kurulu bilgilendirme periyotlarını, koordineli yasal bildirimleri ve önceden onaylanmış harici medya bekleme açıklamalarını belirleyen üst yönetim kriz yönetişim protokolü ve acil müdahale çerçevesi.

Siber Güvenlik Risk Kütüğü ve Kontrol-İyileştirme Planı
Niceliksel olasılık/etki puanlamasını, doğal ve bakiye risk hesaplamasını, tehdit senaryosu kütüklerini ve resmi iyileştirme eylemlerini belirleyen kapsamlı siber risk yönetimi çerçevesi.

Veri Kataloğu ve İş Sözlüğü Çalışma Kitabı
Kanonik iş terimi tanımlarını, fizikselden mantıksala veri varlığı eşlemelerini, onaylı veri sahipliği kütüklerini ve veri sorumlusu (steward) iş akışlarını sağlayan kurumsal metaveri standardı.

Veri Sınıflandırma, İşleme, Saklama ve İmha Paketi
4 kademeli hassasiyet etiketlemesini (Genel, Dahili, Gizli, Çok Gizli), kriptografik işleme kurallarını, saklama sürelerini ve NIST SP 800-88 savunulabilir imha protokollerini belirleyen birleşik veri güvenliği standardı.

Veri Yönetişim İşletim Modeli ve Karar Hakları
Federatif alan veri sorumluluğunu (stewardship), karar hakları hiyerarşisini, veri kalitesi SLA larını ve metaveri kataloglama standartlarını belirleyen kurumsal veri yönetişim bildirgesi.

Veri İşleme Sözleşmesi (DPA) Gereksinimleri Çalışma Sayfası
Zorunlu veri sorumlusu-veri işleyen taahhütlerini, sınır ötesi veri aktarım mekanizmalarını (SCCs), alt veri işleyen onay protokollerini, veri ihlali bildirim sürelerini ve veri silme denetimlerini kurallara bağlayan yasal veri işleme sözleşmesi şartnamesi.

Veri Kalitesi Planı, Kurallar Kütüğü ve Puan Kartı
6 temel boyutu (Eksiksizlik, Benzersizlik, Tazelik, Geçerlilik, Doğruluk, Tutarlılık), otomatik doğrulama kurallarını ve eşik puan kartlarını belirleyen kapsamlı veri kalitesi mühendisliği standardı.

Veri Kümesi Gereksinimleri ve Veri Sayfası (Datasheet) Paketi
Veri kökenini (provenance), örnekleme metodolojisini, bileşimi, demografik dağılımları, lisanslama şartlarını ve etik kullanım sınırlarını detaylandıran kapsamlı veri kümesi gereksinimleri şartnamesi ve standartlaştırılmış Veri Sayfası (Datasheet for Datasets) dokümantasyon çerçevesi.

Karar Günlüğü ve Eskalasyon Kaydı
Kurumsal stratejik tercihleri, değerlendirilen mimari alternatifleri, katılımcı paydaşları, resmi muhalefet şerhlerini, finansal/teknik taahhütleri ve devredilen yetki onaylarını belgeleyen üst yönetim teknoloji karar günlüğü ve resmi eskalasyon kütüğü.

Felaket Kurtarma ve Teknoloji Sürekliliği Planı
Kurtarma Süresi Hedeflerini (RTO), Kurtarma Noktası Hedeflerini (RPO), çok bölgeli replikasyon mimarilerini (Warm Standby / Pilot Light), otomatik arıza geçiş işletim kitaplarını ve yıllık habersiz DR tatbikat protokollerini belirleyen kurumsal felaket kurtarma ve teknoloji sürekliliği planı.

Kurumsal Mimari Karar Çerçevesi
Mimari Karar Kayıtlarını (ADR), Mimari İnceleme Kurulu (ARB) onay kapılarını, muafiyet süreçlerini ve Teknoloji Radarı yaşam döngüsünü standartlaştıran yönetişim çerçevesi.

Kurumsal Yönetişim Bildirgesi
Yönetim kurulu teknoloji komitesi gözetimini, yetki devri matrislerini (DOA), toplantı ritimlerini ve kurumsal risk yönetimi (ERM) politikalarını belirleyen yetkili üst yönetim bildirgesi.

Yönetim Kurulu ve Üst Yönetim Operasyonel Değerlendirme Paketi
Aylık ve çeyreklik teknoloji performans değerlendirmelerini, sistem erişilebilirlik SLO takiplerini, kritik olay sonrası incelemelerini, finansal bütçe sapmalarını, stratejik OKR kilometre taşı teslimatını ve stratejik kapasite tahminlerini C-seviyesi yöneticilere ve İcra Kuruluna sunan yüksek etkili yönetici sunum destesi ve operasyonel yönetişim inceleme paketi.

Üst Yönetim Durum Raporu ve Yönlendirme Komitesi Paketi
Üst düzey yönetim (C-suite) ve yönetim kurulu için nesnel Kırmızı-Sarı-Yeşil (RAG) sağlık kriterlerini, kilometre taşı takibini, bütçe harcama ve tahmin sapmalarını, kritik bağımlılık engellerini ve gereken aksiyon kararlarını belirleyen durum raporlama paketi.

Açıklanabilirlik, Adillik ve Yanlılık Değerlendirmesi
Demografik eşitlik metriklerini, farklı etki (disparate impact) oranlarını, SHAP öznitelik önem analizini, karşı-olgusal açıklamaları ve AB Yapay Zeka Yasası ile NIST AI RMF kapsamında olumsuz karar bildirimlerini belirleyen algoritmik adillik ve model açıklanabilirlik çerçevesi.

Finansal Kontroller ve Mutabakat Matrisi
Görevler ayrılığı (Segregation of Duties - SoD), fatura-defter otomatik mutabakatı, kademeli satınalma onay limitleri, otomatik ödeme ağ geçidi denetim izleri ve SOX 404 Bilgi Teknolojileri Genel Kontrollerini (ITGC) kurallara bağlayan iç kontrol çerçevesi ve aylık mutabakat matrisi.

Kurucu İstihdam ve Fikri Mülkiyet (IP) Devir Gereksinimleri Çalışma Sayfası
Bireysel kurucuların geçmişte yazdığı, şu an geliştirdiği ve gelecekte oluşturacağı tüm kodların, patentlerin, alan adlarının ve ticari sırların şahıslardan şirkete geri dönülemez şekilde devredilmesini (PIIA), buluş bildirim çizelgelerini ve gizlilik taahhütlerini kurallara bağlayan kurucu istihdam ve fikri mülkiyet (IP) devir sözleşmesi çalışma sayfası.

Kurucu/Hissedarlar Sözleşmesi (SHA) Gereksinimleri Çalışma Sayfası
Hisse devir kısıtlamalarını (Ön Alım Hakkı - ROFR, Birlikte Satış Hakkı - Tag-Along), Birlikte Satış Zorunluluğu (Drag-Along) nitelikli çoğunluk eşiklerini, rüçhan (pro-rata) haklarını, kilitlenme (deadlock) uyuşmazlık mekanizmalarını ve rekabet etmeme taahhütlerini kurallara bağlayan kapsamlı kurucu ve hissedarlar sözleşmesi (SHA) yasal müzakere çalışma sayfası.

Hedefler, Performans Değerlendirme ve Gelişim Planı
Yıllık hantal değerlendirmeleri çeyreklik OKR hizalanmaları, iki haftalık bire bir (1-on-1) görüşmeler, çok kaynaklı 360 derece geri bildirimler, kalibrasyon komitesi adalet güvenceleri ve yapılandırılmış 70/20/10 mesleki gelişim yol haritalarıyla değiştiren modern mühendislik performans yönetim çerçevesi.

Yönetişim Takvimi ve Yıllık Çalışma Planı
Yönetim kurulu ve komite toplantı periyotlarını (Denetim, Risk, Ücretlendirme, Teknoloji), yasal bildirim kilometre taşlarını (10-K, 10-Q, ESG), yıllık kurumsal politika inceleme periyotlarını ve yönetim kurulu etkinlik değerlendirmelerini koordine eden kurumsal sekreterya yönetişim takvimi ve yıllık çalışma planı.

Yönetişim Komitesi Bildirgesi
Resmi yetkiyi, devredilen yetki sınırlarını, üyelik yapısını, oylama ve nisap kurallarını, toplantı ritmini, raportörlük görevlerini ve Yönetim Kuruluna eskalasyon protokollerini belirleyen üst düzey yönlendirme ve yönetişim komitesi kuruluş bildirgesi.

Dayanaklandırma, Alıntı ve Kaynak Atıf Politikası
Kurumsal üretken yapay zekâ ve RAG asistanları için olgusal dayanaklandırma eşiklerini, desteksiz iddiaların yasaklanmasını, bağlam eksikliğinde deterministik ret yanıtlarını, satır içi alıntı formatlarını ve kaynak doğrulama denetim günlüklerini kurallara bağlayan katı bilgi yönetişimi ve şeffaflık politikası.

İşe Alım Planı, Mülakat Karnesi ve Seçim Kanıtı
Rol kalibrasyon özetlerini, yapılandırılmış yetkinlik ölçeklerini (kodlama, sistem tasarımı, mimari liderlik, kültürel katkı), bağımsız mülakatçı karnelerini ve işe alım komitesi değerlendirme protokollerini standartlaştıran titiz, yanlılığı azaltılmış teknik işe alım ve aday değerlendirme çerçevesi.

İnsan Müdahalesi ve Acil Durdurma (Kill-Switch) İşletim Rehberi
Kontrolden çıkan veya hatalı çalışan otonom ajan olaylarında anında acil durdurma (kill-switch) mekanizmalarını, kontrollü kapatma protokollerini, durum geri almayı (rollback), kuyruk boşaltmayı, insanın kontrolü devralma prosedürlerini ve adli kara kutu bellek dökümlerini kurallara bağlayan işletim rehberi.

İnsan Gözetimi, Müdahale ve Eskalasyon Planı
Otonom yapay zekâ sistemleri için operasyonel İnsan Döngüde (HITL), İnsan Döngü Üzerinde (HOTL) ve İnsan Komutada (HIC) yönetişim mimarilerini, güven skoru inceleme eşiklerini, gerçek zamanlı manuel müdahale tetikleyicilerini ve devre kesici acil durdurma (kill-switch) protokollerini belirleyen yasal insan gözetimi ve müdahale çerçevesi.

Kimlik, Erişim ve Ayrıcalıklı Erişim (PAM) Matrisi
RBAC/ABAC rol yetkilerini, tam zamanında (JIT) erişim atamalarını, acil durum (break-glass) protokollerini ve çeyreklik yeniden yetkilendirme periyotlarını detaylandıran kurumsal kimlik ve ayrıcalıklı erişim yönetişim çerçevesi.

Kimlik ve Erişim Yönetimi (IAM) Standardı
Rol tabanlı erişim kontrolünü (RBAC), en az yetki prensiplerini, kimlik bilgisi hijyenini ve çeyreklik erişim yeniden onaylarını belirleyen kurumsal IAM yönetişim standardı.

İç Kontroller ve Denetim Kanıt Matrisi
Değişiklik yönetimi, mantıksal erişim, bilgisayar operasyonları ve veri bütünlüğü genelinde kontrol faaliyetlerini, test prosedürlerini, sıklığı, kontrol sahiplerini, eksiklik sınıflandırmalarını ve eşzamanlı denetim kanıtlarını SOX 404 ve COSO kapsamında eşleyen kurumsal BT Genel Kontrolleri (ITGC) ve finansal raporlama iç kontrolleri (ICFR) test matrisi.

Bilgi Kaynağı Envanteri ve Otorite Kütüğü
Kurumsal bilgi kaynaklarını dizinleyen, içerik sahipliğini, yetki derecelendirmesini, gizlilik sınıflandırmasını, senkronizasyon sıklığını ve kullanımdan kaldırma yaşam döngüsünü belirleyen RAG ve kurumsal yapay zekâ sistemleri için yetkili veri yönetişim kütüğü.

KPI, Metrik ve Anlamsal Katman (Semantic Layer) Sözlüğü
Kanonik iş metriklerini, matematiksel formülleri, boyutsal ayrıntı düzeyini, toplama kurallarını ve sertifikalı yönetişim sahiplerini detaylandıran kurumsal tek doğruluk kaynağı KPI ve anlamsal katman sözlüğü çalışma kitabı.

Yerelleştirme ve Bölgesel Lansman Planı
Dilsel yerelleştirme iş akışlarını, bölgesel yasal ve mali uyumu (GDPR, KDV, veri egemenliği), çoklu para birimi fiyatlandırmasını ve yerel destek kurulumunu kapsayan çok ülkeli pazara giriş el kitabı.

Büyük Olay Müdahale ve Kriz Komuta Planı
Olay Komuta Sistemi (ICS) protokollerini, ciddiyet sınıflandırma kriterlerini (Sev-0 - Sev-3), özel kriz odası yönetimini, yönetici ve müşteri iletişim takvimini ve düzenli çözüm devrini belirleyen kurumsal büyük olay müdahale planı.

Ana Veri ve Referans Veri Yönetimi (MDM) Planı
Altın kayıt (golden record) tekilleştirmeyi, kalıcılık (survivorship) kurallarını, deterministik ve olasılıksal varlık çözümlemeyi ve kanonik referans kod uyumlaştırmasını belirleyen kurumsal ana veri ve referans veri yönetimi (MDM) planı.

Model Kartı ve Sistem Şeffaflık Dosyası
Mitchell ve arkadaşları standardı ile AB Yapay Zeka Yasası Madde 13/14 gereksinimlerini takip eden; modelin hedeflenen kullanımını, kapsam dışı uygulamalarını, mimari parametrelerini, eğitim verisi kökenini, nicel değerlendirme kıyaslamalarını, etik kısıtlarını ve çevresel karbon ayak izini detaylandıran yetkili yapay zeka dokümantasyonu ve şeffaflık dosyası.

Model Yeniden Eğitimi ve Yaşam Döngüsü Değişiklik Kontrol Planı
Otomatik yeniden eğitim tetikleyicilerini (zamanlanmış vs performans düşüşü kaynaklı), gölge meydan okuyucu (challenger) model değerlendirme kapılarını, insan onay iş akışlarını ve değişmez mevzuat denetim izi günlüklemesini tanımlayan canlı model yeniden eğitimi ve yaşam döngüsü değişiklik kontrol planı.

Gizlilik Sözleşmesi (NDA) Gereksinimleri Çalışma Sayfası
Gizlilik kapsamını, karşılıklı vs tek taraflı şartları, kalıntı bilgi (residuals) istisnalarını, personel ayartmama (non-solicitation) taahhütlerini, ticari sır tazminatlarını ve zorunlu iade/imha protokollerini kurallara bağlayan kurumsal gizlilik sözleşmesi şartnamesi.

Olay Sonrası İnceleme ve Kök Neden Analizi
Google SRE kültürüne dayanan suçlamasız olay incelemesi, 5 Neden kök analiz araştırması, zaman çizelgesi rekonstrüksiyonu ve takip edilen önleyici aksiyon maddelerini içeren üretim kılavuzu.

Sipariş Formu Gereksinimleri Çalışma Sayfası
Müşteri sözleşmelerini, çok yıllık abonelik sürelerini, fatura dönemlerini, ürün miktar cetvellerini, bağlı ana sözleşme (MSA) referanslarını ve imza yetki sınırlarını kurallara bağlayan bağlayıcı sipariş formu gereksinimleri çalışma sayfası.

Organizasyon Tasarımı ve Mühendislik İşletim Modeli
Akış uyumlu, platform, olanak sağlayıcı ve karmaşık alt sistem takım sınırlarını, iletişim modlarını ve kariyer matrislerini belirleyen Team Topologies uyumlu organizasyonel işletim modeli.

Politika Yaşam Döngüsü ve İstisna Yönetimi Paketi
Standart taslak iş akışlarını, yıllık yeniden onay periyotlarını, yönetici onay hiyerarşilerini, zamana bağlı politika feragat/istisna kütüklerini ve telafi edici kontrol zorunluluklarını belirleyen kurumsal politika yönetişim çerçevesi ve istisna yönetim protokolü.

RAID Kütüğü (Riskler, Varsayımlar, Sorunlar, Bağımlılıklar)
Otomatik önem derecesi puanlaması, koşullu kademelendirme, yönetici özeti paneli ve ekipler arası bağımlılık takibi içeren dinamik çok sayfalı program yönetişim çalışma kitabı.

Tahminleme Modeli Değerlendirme ve Kabul Planı
Nicel performans eşiklerini (PR-AUC, Brier skoru), dilim tabanlı alt popülasyon stres testlerini, demografik adalet denetimlerini (Farklı Etki), kalibrasyon eğrilerini ve model risk onay kapılarını belirleyen kapsamlı model değerlendirme ve canlı kabul protokolü.

Gizlilik Etkisi ve Veri Koruma Değerlendirme Çalışma Sayfası
Mühendislik ve hukuk ekiplerine kişisel veri işleme, gereklilik, ölçülülük ve hafifletici teknik kontrollerin sistematik değerlendirmesinde rehberlik eden yasal gizlilik riski değerlendirme çerçevesi.

Satın Alma Çıkar Çatışması Kayıt Defteri
Satın alma kararları sırasında kişisel bağları, finansal hisseleri, hediye/ağırlama kayıtlarını, karşılıklı ticari ilişkileri ve resmi çekilme (recusal) kararlarını kayıt altına alan yönetişim ve etik uyum defteri.

Satın Alma Sözleşmesi Gereksinimleri Çalışma Sayfası
Kurumsal teknoloji sözleşmelerinde sorumluluk sınırlamalarını, tazminat tavanlarını, garantileri, fikri mülkiyet devrini, uyuşmazlık eskalasyonunu ve fesih haklarını standartlaştıran sözleşme gereksinimleri şartnamesi ve müzakere çerçevesi.

Satın Alma Değerlendirmesi ve İhale Karar Kaydı
Ağırlıklı puanlama derecelerini, En İyi ve Son Teklif (BAFO) müzakerelerini, ticari takasları (trade-offs) ve hukuken savunulabilir ihale gerekçelendirmelerini detaylandıran kapsamlı tedarikçi değerlendirme ve ihale karar yönetişim çerçevesi.

Program Yönetişim Şartı
Stratejik uyumu, üst düzey yönlendirme komitesi karar haklarını, bileşen projeler arası bağımlılık yönetimini, risk ve sorun eskalasyon yollarını ve aşama-kapı (stage-gate) ilerleme kriterlerini tanımlayan kurumsal çoklu iş akışlı program yönetişim şartı.

Proje Başlatma Belgesi
Yönetişim yetkisini, sponsor onayını, bütçe sınırlarını ve kilometre taşlarını belirleyen resmi proje başlatma belgesi.

Teklif İnceleme ve Onay Kontrol Listesi
Fırsat masası (deal desk) inceleme kapılarını, hukuki tazminat sınırlarını, teknik fizibilite teyitlerini, kâr marjı tabanlarını ve üst düzey Yetki Devri (DoA) imzalarını zorunlu kılan titiz ticari teklif yönetişimi ve teslim öncesi teklif onay kontrol listesi.

RACI Matrisi ve Sorumluluk Çizelgesi
Tek hesap verebilirlik kontrolü formülleri içeren Sorumlu, Hesap Veren, Danışılan ve Bilgilendirilen rol atama matrisi.

RAG Güvenlik, Erişim Kontrolü ve Gizlilik Planı
RAG sistemleri için belge düzeyinde erişim kontrol listeleri (ACL) ön filtrelemesini, kriptografik çok kiracılı vektör dizini bölümlemesini, gömme öncesi PII temizliğini, dolaylı istem enjeksiyonu savunmasını ve vektör silme uyumunu kurallara bağlayan kurumsal derinlemesine savunma güvenlik mimarisi.

Ar-Ge Vergi İndirimi ve Yazılım Aktifleştirme Kütüğü
ABD IRC Bölüm 41/174, İngiltere HMRC ve ASC 350-40 standartları altında yazılımcı adam-saatlerini, teknik belirsizlik barındıran nitelikli Ar-Ge faaliyetlerini (Dört Bölümlü Test), bordro işgücü maliyetlerini ve aktifleştirme aşama sınırlarını (Ön Araştırma vs Uygulama Geliştirme) izleyen yasal yazılım aktifleştirme ve Ar-Ge vergi teşviki kütüğü.

Kayıt Saklama Süreleri Gereksinimleri Matrisi
Muhasebe, vergi, şirket, istihdam, sağlık ve güvenlik telemetri kayıtları genelinde yasal saklama sürelerini, yasal dondurma (legal hold) protokollerini, Bir Kez Yaz Çok Kez Oku (WORM) depolama kurallarını ve sertifikalı imha iş akışlarını kataloglayan kurumsal kayıt yönetimi ve savunulabilir elden çıkarma çalışma kitabı.

Mevzuat Değişikliği Etki Değerlendirmesi
Kurumsal yazılım mimarileri, tedarikçi sözleşmeleri, operasyonel süreçler ve bütçe yatırım/işletme maliyetleri genelinde yeni yasal düzenlemelerin (AB DORA, NIS 2, AB Yapay Zekâ Yasası, SEC Siber Güvenlik Kuralları) etkisini değerlendiren kapsamlı mevzuat ufuk taraması, teknik boşluk analizi ve uyum planlama çerçevesi.

Sorumlu/Kabul Edilebilir Yapay Zekâ Kullanım Politikası Oluşturucu
İzin verilen, kısıtlanan ve kesinlikle yasaklanan yapay zekâ uygulamalarını, gizli veri girişi sınırlarını, açık kaynak/ticari model tedarik kurallarını, fikri mülkiyet korumasını ve telif hakkı atıf ilkelerini belirleyen kapsamlı kurumsal kabul edilebilir kullanım politikası oluşturucu ve çalışan yönetişim çerçevesi.

Risk İştahı ve Tolerans Beyanı
Yönetim kurulu onaylı risk iştahı beyanlarını, nicel risk toleranslarını, Temel Risk Göstergelerini (KRI), eskalasyon eşiklerini ve siber güvenlik, bulut operasyonları, üçüncü taraf dayanıklılığı ile mevzuat uyumu genelinde risk kabul protokollerini belirleyen kurumsal risk yönetişim politikası ve operasyonel sınır çerçevesi.

Rol Karneleri, Sorumluluk ve Yetki Devri Paketi
Ölçülebilir misyon hedeflerini, temel davranışsal yetkinlikleri, temel performans göstergelerini, karar veto yetkilerini ve teknik uzman (IC) ile yönetim hatları arasındaki sınırları belirleyen çıktı odaklı teknik rol tanımlama ve yetki devri çerçevesi.

Tehdit Modeli ve Güvenlik Değerlendirme Paketi
STRIDE vektörlerini, DFD güven sınırlarını, nicel DREAD puanlamasını ve OWASP ASVS doğrulamasını kapsayan üretim kalitesinde sıfır güven tehdit modelleme şartnamesi.

Güvenlik Olayı Müdahale Planı
Olay ciddiyet kademelerini, kontrol altına alma (containment) rehberlerini, adli bilişim delil zincirini (chain-of-custody), 72 saatlik yasal veri ihlali bildirimlerini ve olay sonrası (postmortem) öğrenmeyi detaylandıran kurumsal güvenlik olayı müdahale planı.

Güvenlik Günlük Kaydı (Logging) ve Denetlenebilirlik Şartnamesi
Zorunlu güvenlik olayı şemalarını, değiştirilemez WORM günlük depolamasını, SIEM veri toplama hatlarını, otomatik kurcalama uyarılarını, PII günlük maskelemesini ve yasal saklama sürelerini detaylandıran kurumsal güvenlik günlük kaydı (logging) şartnamesi ve denetlenebilirlik çerçevesi.

SLO ve Hata Bütçesi Planı
SLI hedeflerini, hata bütçelerini ve çok pencereli tüketim oranı uyarılarını modelleyen SLO sözleşmesi ve Excel hesaplayıcısı.

Kaynak Seçimi ve Satın Alma Planı
Tedarik metodolojilerini, değerlendirme komitesi yönetişimini, tedarikçi ön yeterlilik kriterlerini, ticari ağırlıklandırmayı, sözleşme risk paylaşımını ve çok aşamalı ihale takvimini tanımlayan titiz ana satın alma planlama stratejisi.

Paydaş Analizi ve Katılım Kütüğü
Güç/ilgi ızgara sınıflandırmasını, etki-tesir matrislerini, iletişim sıklık planlarını ve duygu durum takibini içeren kapsamlı paydaş zekâsı çerçevesi (Birleştirilmiş Aday 41'i içerir).

Yedekleme Planlaması ve Kilit Personel Riski Kütüğü
"Otobüs Faktörü" (Bus Factor) maruziyet ölçümünü, tek arıza noktası (SPOF) teknik rol kütüklerini, 9-Box potansiyel değerlendirmelerini, acil durum geçici halef protokollerini ve 12-24 aylık halef yetenek havuzlarını standartlaştıran kurumsal mühendislik sürekliliği ve organizasyonel dayanıklılık çerçevesi.

Sentetik Veri ve Gizlilik Koruyan ML Değerlendirmesi
Epsilon-Diferansiyel Gizlilik bütçelerini (ε, δ), üyelik çıkarımı saldırısı dayanıklılığını, istatistiksel doğruluk puanlamasını ve yasal KVKK/GDPR anonimleştirme yeterliliğini belirleyen sentetik veri üretimi ve Gizlilik Koruyan Makine Öğrenimi (PPML) değerlendirme çerçevesi.

Hedef İşletim Modeli (TOM)
Yönetişim mekanizmalarını, organizasyon yapısını, yetenek katmanlarını, teslimat süreçlerini ve tedarikçi ekosistem arayüzlerini ayrıntılandıran kapsamlı gelecekteki kurumsal işletim modeli planı.

Teknoloji Yönlendirme Komitesi Bildirgesi
Kurumsal Teknoloji Yönlendirme Komitesinin yetki alanını, toplantı yeter sayısını, oylama mekanizmalarını, eskalasyon eşiklerini ve onay yetkisini belirleyen üst düzey yönetişim bildirgesi.

Teknoloji Stratejisi ve Yol Haritası
İş hedefleriyle uyumlu teknoloji vizyonunu, temel stratejik sütunları (Bulut Modernizasyonu, Yapay Zekâ Dönüşümü, Geliştirici Hızı, Siber Dayanıklılık), yetkinlik ufuk haritalamasını ve sermaye tahsis takvimlerini ortaya koyan üst düzey çok yıllı teknoloji stratejisi sunumu ve yatırım yol haritası.

Yatırım Ön Anlaşması (Term-Sheet) Gereksinimleri Çalışma Sayfası
Ekonomik şartları (yatırım öncesi değerleme, tasfiye öncelikleri, iştirak hakları, kâr payı tahakkukları) ve kontrol şartlarını (yönetim kurulu sandalyeleri, koruyucu hükümler, birlikte satış zorunluluğu/drag-along eşikleri, bilgi alma hakları, münhasırlık/no-shop maddeleri) karşılaştırmalı değerlendiren kesin girişim yatırım ön anlaşması (term sheet) müzakere çerçevesi.

Üçüncü Taraf Risk Kütüğü
Tüm tedarikçiler genelinde finansal ödeme gücünü, jeopolitik maruziyeti, dördüncü taraf yoğunlaşmasını, siber güvenlik duruşunu ve iş sürekliliği önlemlerini takip eden kapsamlı tedarikçi risk yönetimi kütüğü.
Dönüşüm Kazanımları ve KPI Gerçekleşme Takipçisi
Çok yıllık iş gerekçesi ROI getirisini, cari OpEx tasarruflarını, dijital gelir paylarını, çalışan verimlilik kazanımlarını ve kazanım sahibi hesap verebilirliğini denetleyen finansal ve operasyonel değer yönetişim modeli.

Tedarikçi Yoğunlaşma ve Bağımlılık Değerlendirmesi
Tek hata noktası (SPOF) tedarikçi harcamalarını, çoklu iştirak bağımlılığını, coğrafi maruziyeti, sistemik dördüncü taraf bağımlılıklarını ve ikame edilebilirlik endekslerini ölçen kapsamlı finansal ve operasyonel yoğunlaşma riski modeli.

İyi Mimarlanmış Çerçeve (Well-Architected) İnceleme Paketi
Bulut iş yüklerini altı temel sütun (Operasyonel Mükemmellik, Güvenlik, Güvenilirlik, Performans Verimliliği, Maliyet Optimizasyonu ve Sürdürülebilirlik) genelinde denetleyen, Yüksek Riskli Sorunları (HRI) puanlayan ve iyileştirme yol haritası çıkaran kapsamlı inceleme çalışma kitabı ve denetim paketi.
