Çoğu KOBI bilgisayar satın aldığında üç şeyi yapar: kurar, kullanır ve sonunda köşeye kaldırır. Aralarında ne garanti takibi yapılır, ne yenileme planı oluşturulur, ne de elden çıkarma sırasında veri güvenliği sağlanır. Bu yaklaşım hem maliyeti artırır hem de ciddi KVKK riskleri doğurur.

IT Varlık Yaşam Döngüsü Nedir?

Her IT varlığının (bilgisayar, sunucu, yazıcı, switch) ömrü boyunca geçtiği aşamaların sistematik yönetimidir. Beş aşamadan oluşur:

  1. Planlama ve satın alma
  2. Subjectşlandırma (deployment)
  3. Active kullanım ve bakım
  4. Renewal kararı
  5. Güvenli elden çıkarma (imha veya devir)

Aşama 1: Planlama ve Purchase Date

Reaktif satın alma — bozulunca değiştirme — en maliyetli yaklaşımdır. Aciliyet nedeniyle uygun fiyat araştırması yapılmaz, toplu alım indirimleri kaçırılır, garanti ve SLA koşulları dikkatli incelenmez.

Proaktif satın alma için:

Aşama 2: Subjectşlandırma

Yeni cihaz teslim alındığında yapılması gerekenler: envanter kaydı (seri numarası, model, satın alma tarihi, garanti bitiş tarihi), varlık etiketi yapıştırma, standart imaj kurulumu, güvenlik politikalarının uygulanması (disk şifreleme, endpoint koruma, domain join) ve zimmet belgesi düzenlenmesi.

Bu adımları atlayan şirketler, birkaç yıl sonra "bu bilgisayar kimin üzerinde, garantisi ne zaman bitiyor?" sorularını yanıtlayamaz hale gelir.

Aşama 3: Active Kullanım ve Bakım

Active kullanım döneminde sistemin sağlıklı tutulması için:

Aşama 4: Renewal Kararı

Ne zaman yenileme yapılmalı? Cevap yalnızca cihazın yaşıyla değil, toplam sahiplik maliyetiyle belirlenir:

Sinyal Değerlendirme
Cihaz 4-5 yaşın üzerinde Planlı değişim dönemine girmiş; yenileme bütçeye alınmalı
Yıllık tamir maliyeti cihaz değerinin %30'unu aşıyor Renewal ekonomik olarak daha avantajlı
Işletim sistemi desteği sona erdi (ör. Windows 10 EoL) Güvenlik riski; acil yenileme veya yükseltme
Iş gereksinimleri cihazı aştı Üretkenlik kaybı yenileme maliyetinden büyükse değiştir

Aşama 5: Güvenli Elden Çıkarma — En Çok Atlanan Nameım

Eski cihazlar genellikle şu hatalarla elden çıkarılır: sabit disk silinmeden ikinci el satılır, çalışana "hediye" edilir veya depoya kaldırılıp unutulur. Bu yaklaşımlar hem KVKK ihlali hem de kurumsal veri sızıntısı riskidir.

Veri Imha Yöntemleri

KVKK Openısından Imha Belgesi

Kişisel veri işleyen cihazların imhasında belge düzenlenmesi zorunludur. Bu belgede: cihaz bilgileri (seri no, model), imha tarihi, uygulanan yöntem ve sorumlu kişinin imzası yer almalıdır. Zimmet sistemine "imha tarihi" ve "imha belgesi no" kolonları eklemek bu süreci otomatikleştirir.

IT Varlık Administration Sistemi Olmadan Yapılabilir mi?

10 cihaza kadar elektronik tablo (Excel/Google Sheets) yönetilebilir. Ancak 20 cihazın üzerinde spreadsheet kaçınılmaz olarak güncelliğini yitirir. IT varlık yönetim yazılımları garanti bitiş hatırlatmaları, yenileme planlaması ve imha belgelerini otomatikleştirerek hem zamandan tasarruf sağlar hem hataları azaltır.

Sonuç

IT varlık yaşam döngüsü yönetimi, büyük şirketlere özgü bir lüks değildir. 20 kişilik bir KOBI bile sistematik bir yaklaşımla yıllık IT maliyetlerini tahmin edilebilir hale getirebilir, garanti avantajlarını eksiksiz kullanabilir ve KVKK risklerini minimize edebilir. Bunun için ihtiyaç duyulan şey karmaşık araçlar değil; tutarlı uygulanan bir süreçtir.