Skip to main content

> tpl_bsa_011

Veri Gereksinimleri, Veri Sözlüğü ve CRUD Matrisi

Varlık-öznitelik tanımlarını, fiziksel veri tiplerini, doğrulama kısıtlarını, varsayılan değerleri ve Oluştur/Oku/Güncelle/Sil (CRUD) rol yetki matrislerini detaylandıran kapsamlı iş verisi yönetişim çalışma kitabı.

TEMPLATE // INSPECT: TPL-BSA-011MODIFIED: 2026-09-19
KATEGORİİş ve Yazılım Analizi
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIXLS
FORMATLARPDF, MD, MERMAID, SVG, XLSX
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Varlık ilişkilerini, alan veri tiplerini, boşluk (null) kurallarını, PII güvenlik sınıflandırmalarını ve çapraz fonksiyonel rol CRUD izinlerini yakalayan veri gereksinimleri çalışma kitabı.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Mühendislik ekipleri belirsiz alan tanımları ve kısıtlanmamış veritabanı yazma yetkileriyle şemalar oluşturur; bu da bozuk kayıtlara, çelişkili iş anlamlarına ve yıkıcı veri ihlallerine yol açar.

Ne Zaman Kullanılmalı?

  • Yeni iş yazılımı özellikleri veya temel varlık modelleri için ayrıntılı veri gereksinimleri belirlerken
  • İş analistleri, geliştiriciler ve veri mühendisleri arasında ortak bir iş verisi sözlüğü kurarken
  • Resmi bir Oluştur, Oku, Güncelle, Sil (CRUD) yetki matrisi üzerinden kullanıcı rolü erişim kontrollerini denetlerken

Ne Zaman Kullanılmamalı?

  • Analitik çok boyutlu yıldız şema veri ambarı modellemelerinde (TPL-AIM-003 kullanın)
  • Fiziksel veritabanı depolama dizini ve bölümleme optimizasyonlarında (TPL-OPS-001 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Varlık Kapsamı, Kavramsal Model ve Sınırlandırılmış Bağlamlarstandard, enterprise

Tüm temel iş varlıklarının listelenmesi (Müşteri, Sipariş, Fatura, Ödeme), tanımlar ve alan sahipleri.

Yönerge:Varlıkları iş perspektifinden tanımlayın; yalnızca teknik bağlantı tablolarını listelemekten kaçının.
2. 2. Kapsamlı Veri Sözlüğü ve Alan Şartnameleristandard, enterprise

Öznitelik adları, teknik veri tipleri, alan uzunlukları, boşluk (null) durumu, izin verilen değerler ve doğrulama regex.

Yönerge:Tarihler (ISO-8601), para birimleri (ISO-4217) ve ülke kodları (ISO-3166) için ISO standartlarını belirtin.
3. 3. Veri Güvenliği, Gizlilik ve Uyum Sınıflandırmasıstandard, enterprise

Özniteliklerin Genel, Dahili, Gizli, Kısıtlı (PII / PCI-DSS / HIPAA) olarak etiketlenmesi ve maskeleme kuralları.

Yönerge:Kısıtlı olarak etiketlenen tüm öznitelikler için test ortamlarında otomatik sütun maskelemesini zorunlu kılın.
4. 4. Rol Tabanlı CRUD Erişim ve Yetki Matrisistandard, enterprise

Sistem kullanıcı personalarının varlık özniteliği başına Oluştur, Oku, Güncelle, Sil haklarıyla eşlenmesi.

Yönerge:En az ayrıcalık ilkesini uygulayın; operasyonel müşteri temsilcisi rollerine asla Silme (Delete) yetkisi vermeyin.
5. 5. Varlık Yaşam Döngüsü Durum Geçişleri ve Denetim İzleristandard, enterprise

İzin verilen varlık durum akışları (Taslak -> Beklemede -> Onaylandı -> Arşivlendi) ve değişiklik günlüğü.

Yönerge:Tüm hassas öznitelik güncellemeleri için değişmez denetim kaydını (zaman damgası, değiştiren, eski_değer, yeni_değer) zorunlu tutun.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Veri Gereksinimleri, Veri Sözlüğü ve CRUD Matrisi - Örnek Vaka Analizi

Örnek Organizasyon: Sovereign Ödeme Çekirdek Hesap ve İşlem Defteri

Sovereign Ödeme Çekirdek Hesap ve İşlem Defteri için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Hesap, Kart ve İşlem etki alanlarında 140 varlık özniteliğini katı doğrulama kurallarıyla belgeledi
  • 24 yetkisiz veritabanı silme açığını ortadan kaldıran kapsamlı bir CRUD matrisi yapılandırdı
  • 32 PII alanını GDPR/PCI-DSS kapsamında sınıflandırarak test ortamlarında otomatik veri maskelemeyi sağladı

Sıkça Sorulan Sorular

Sistem analizinde CRUD matrisinin işlevi nedir?

Bir CRUD matrisi, kullanıcı rollerini veya sistem mikroservislerini (satırlar) iş verisi varlıklarıyla (sütunlar) eşleyerek kimin Oluşturma, Okuma, Güncelleme ve Silme izinlerine sahip olduğunu açıkça beyan eder; yetkilendirme açıklarını erkenden ortaya çıkarır.

Veri sözlüğünde boşluk (nullability) ve varsayılan değerlerin tanımlanması neden kritiktir?

Belirsiz boşluk kuralları çalışma zamanı çökmelerine (`NullPointerException`) neden olur ve eksik verilerin sıfır veya yanlış olarak yorumlandığı tutarsız raporlamalara yol açar.

Veri sözlüğündeki veri sınıflandırması gizlilik uyumunu nasıl destekler?

Alanların veri hassasiyet sınıflandırmalarıyla (Genel, Dahili, Gizli, Kısıtlı/PII) etiketlenmesi, GDPR, HIPAA ve PCI-DSS tarafından zorunlu kılınan şifreleme gereksinimlerini, erişim kısıtlamalarını ve saklama/silme takvimlerini belirler.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-BSA-011-Data-Requirements-Data-Dictionary-and-CRUD-Matrix-Blank-EN.xlsxXLSX
all9.9 KB
TPL-BSA-011-Data-Requirements-Data-Dictionary-and-CRUD-Matrix-Example-EN.xlsxXLSX
all10.0 KB
TPL-BSA-011-Veri-Gereksinimleri-Veri-S-zl-ve-CRUD-Matrisi-Bos-TR.xlsxXLSX
all9.9 KB
TPL-BSA-011-Veri-Gereksinimleri-Veri-S-zl-ve-CRUD-Matrisi-Ornek-TR.xlsxXLSX
all10.0 KB
TPL-BSA-011-Data-Requirements-Data-Dictionary-and-CRUD-Matrix-Blank-EN.pdfPDF
all99.7 KB
TPL-BSA-011-Data-Requirements-Data-Dictionary-and-CRUD-Matrix-Example-EN.pdfPDF
all99.3 KB
TPL-BSA-011-Veri-Gereksinimleri-Veri-S-zl-ve-CRUD-Matrisi-Bos-TR.pdfPDF
all234.6 KB
TPL-BSA-011-Veri-Gereksinimleri-Veri-S-zl-ve-CRUD-Matrisi-Ornek-TR.pdfPDF
all239.9 KB
TPL-BSA-011-Data-Requirements-Data-Dictionary-and-CRUD-Matrix-Blank-EN.mdMD
all2.1 KB
TPL-BSA-011-Data-Requirements-Data-Dictionary-and-CRUD-Matrix-Example-EN.mdMD
all2.2 KB
TPL-BSA-011-Veri-Gereksinimleri-Veri-Sozlugu-ve-CRUD-Matrisi-Bos-TR.mdMD
all2.3 KB
TPL-BSA-011-Veri-Gereksinimleri-Veri-Sozlugu-ve-CRUD-Matrisi-Ornek-TR.mdMD
all2.4 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar