> tpl_bsa_011
Veri Gereksinimleri, Veri Sözlüğü ve CRUD Matrisi
Varlık-öznitelik tanımlarını, fiziksel veri tiplerini, doğrulama kısıtlarını, varsayılan değerleri ve Oluştur/Oku/Güncelle/Sil (CRUD) rol yetki matrislerini detaylandıran kapsamlı iş verisi yönetişim çalışma kitabı.
Varlık ilişkilerini, alan veri tiplerini, boşluk (null) kurallarını, PII güvenlik sınıflandırmalarını ve çapraz fonksiyonel rol CRUD izinlerini yakalayan veri gereksinimleri çalışma kitabı.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Mühendislik ekipleri belirsiz alan tanımları ve kısıtlanmamış veritabanı yazma yetkileriyle şemalar oluşturur; bu da bozuk kayıtlara, çelişkili iş anlamlarına ve yıkıcı veri ihlallerine yol açar.
Ne Zaman Kullanılmalı?
- •Yeni iş yazılımı özellikleri veya temel varlık modelleri için ayrıntılı veri gereksinimleri belirlerken
- •İş analistleri, geliştiriciler ve veri mühendisleri arasında ortak bir iş verisi sözlüğü kurarken
- •Resmi bir Oluştur, Oku, Güncelle, Sil (CRUD) yetki matrisi üzerinden kullanıcı rolü erişim kontrollerini denetlerken
Ne Zaman Kullanılmamalı?
- •Analitik çok boyutlu yıldız şema veri ambarı modellemelerinde (TPL-AIM-003 kullanın)
- •Fiziksel veritabanı depolama dizini ve bölümleme optimizasyonlarında (TPL-OPS-001 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Tüm temel iş varlıklarının listelenmesi (Müşteri, Sipariş, Fatura, Ödeme), tanımlar ve alan sahipleri.
Öznitelik adları, teknik veri tipleri, alan uzunlukları, boşluk (null) durumu, izin verilen değerler ve doğrulama regex.
Özniteliklerin Genel, Dahili, Gizli, Kısıtlı (PII / PCI-DSS / HIPAA) olarak etiketlenmesi ve maskeleme kuralları.
Sistem kullanıcı personalarının varlık özniteliği başına Oluştur, Oku, Güncelle, Sil haklarıyla eşlenmesi.
İzin verilen varlık durum akışları (Taslak -> Beklemede -> Onaylandı -> Arşivlendi) ve değişiklik günlüğü.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Veri Gereksinimleri, Veri Sözlüğü ve CRUD Matrisi - Örnek Vaka Analizi
Örnek Organizasyon: Sovereign Ödeme Çekirdek Hesap ve İşlem Defteri
Sovereign Ödeme Çekirdek Hesap ve İşlem Defteri için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •Hesap, Kart ve İşlem etki alanlarında 140 varlık özniteliğini katı doğrulama kurallarıyla belgeledi
- •24 yetkisiz veritabanı silme açığını ortadan kaldıran kapsamlı bir CRUD matrisi yapılandırdı
- •32 PII alanını GDPR/PCI-DSS kapsamında sınıflandırarak test ortamlarında otomatik veri maskelemeyi sağladı
Sıkça Sorulan Sorular
Sistem analizinde CRUD matrisinin işlevi nedir?
Bir CRUD matrisi, kullanıcı rollerini veya sistem mikroservislerini (satırlar) iş verisi varlıklarıyla (sütunlar) eşleyerek kimin Oluşturma, Okuma, Güncelleme ve Silme izinlerine sahip olduğunu açıkça beyan eder; yetkilendirme açıklarını erkenden ortaya çıkarır.
Veri sözlüğünde boşluk (nullability) ve varsayılan değerlerin tanımlanması neden kritiktir?
Belirsiz boşluk kuralları çalışma zamanı çökmelerine (`NullPointerException`) neden olur ve eksik verilerin sıfır veya yanlış olarak yorumlandığı tutarsız raporlamalara yol açar.
Veri sözlüğündeki veri sınıflandırması gizlilik uyumunu nasıl destekler?
Alanların veri hassasiyet sınıflandırmalarıyla (Genel, Dahili, Gizli, Kısıtlı/PII) etiketlenmesi, GDPR, HIPAA ve PCI-DSS tarafından zorunlu kılınan şifreleme gereksinimlerini, erişim kısıtlamalarını ve saklama/silme takvimlerini belirler.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- ISO/IEC 11179 Information Technology - Metadata Registries (MDR)ISO • OFFICIAL REQUIREMENT
- IIBA BABOK Guide v3 - Data Dictionary & Modeling TechniquesIIBA • OFFICIAL REQUIREMENT
