Bilgi teknolojileri danışmanlığı
Kapsam
Neler dahil
Her işin kapsamı farklıdır; teklifte hangi kalemlerin dahil olduğunu tek tek yazıyoruz.
Son güncelleme:
- Kod ve mimari incelemesi, yazılı bulgu listesi
- Güvenlik ayarlarının ve erişim sınırlarının gözden geçirilmesi
- Bağımlılık, yedekleme ve izleme durumunun değerlendirilmesi
- Önceliklendirilmiş iyileştirme planı
- Raporun sunumu ve sorularınız için bir değerlendirme görüşmesi
Hazırlık
Sizden istediklerimiz
- İncelenecek koda ve ortama okuma erişimi
- Sizi en çok rahatsız eden sorunun tarifi
- Sistemi bilen bir kişiyle birkaç kısa görüşme
Süreç
Her adımda onayınızla.
- 01
Kapsam ve erişim
Neyin inceleneceğini ve hangi erişimin gerektiğini yazılı olarak belirleriz.
- 02
İnceleme
Kodu, mimariyi, ayarları ve işleyişi okuruz; canlı sisteme değişiklik yapmayız.
- 03
Bulgu raporu
Bulguları önem sırasıyla, kanıtıyla birlikte yazılı olarak veririz.
- 04
İyileştirme planı
Neyin önce yapılacağını, kabaca emeğini ve riskini içeren planı sunar, sorularınızı yanıtlarız.
Ayrıntılar
Hizmetin anlatımı
Danışmanlık ne zaman işe yarar
Bazen sorun belli değildir: sistem yavaşlamıştır ama nedeni bilinmiyordur, eski yazılımı yazan ekip ayrılmıştır, bir güvenlik denetimi öncesi hazırlık gerekir ya da yeni bir geliştirmeye başlamadan önce mevcut kodun sağlam olup olmadığı merak edilir. Böyle durumlarda önce incelemek, doğrudan yazmaya başlamaktan ucuzdur. Bu hizmetin çıktısı kod değil, neyin neden yapılması gerektiğini anlatan yazılı bir rapordur. Raporu teslim ederken bulguları sizinle birlikte okur, sorularınızı yanıtlarız.
Neye bakıyoruz
- Kod ve mimari: Yapı, bağımlılıklar, test durumu, tekrar eden ve kırılgan kısımlar.
- Güvenlik ayarları: Erişim yetkileri, parola ve anahtar yönetimi, bilinen açığı olan bağımlılıklar, dışarıya açık servisler.
- İşletim: Yedekleme var mı ve geri yüklenebiliyor mu, izleme ve kayıt tutma yeterli mi, güncelleme düzeni var mı.
- Bakım yapılabilirlik: Yeni biri koda girdiğinde ne kadar sürede anlayabilir, belge var mı.
Nasıl çalışıyoruz
İşe okuma erişimiyle başlarız; canlı sisteme değişiklik yapmayız. Her bulguyu bir önem derecesiyle ve neden öyle olduğunu gösteren kanıtla yazarız: hangi dosya, hangi ayar, hangi komutun çıktısı. Böylece raporu başka bir ekibe de verebilirsiniz ve bulguyu doğrulayabilirsiniz. Önem derecesi sırasına göre bir iyileştirme planı çıkarır, her madde için yaklaşık emek ve riski yazarız.
Raporun sınırı
Bu bir sızma testi ya da resmi bir güvenlik denetimi değildir; bir uyumluluk belgesi de vermez. İnceleme, verilen erişim ve ayrılan süreyle sınırlıdır ve raporda neye bakıp neye bakmadığımızı açıkça yazarız. Hiçbir sistemin kusursuz olduğunu söylemeyiz; rapor sizi bilinçli karar vermeye yaklaştırmak içindir. Bulgular bazen sizi rahatlatır: sistem sandığınızdan sağlam çıkabilir ve bunu da yazarız. Bazen de ucuza kapanabilecek bir riski erken gösterir; ikisi de karar vermeyi kolaylaştırır.
Sonrasında
Planı kendi ekibiniz uygulayabilir, başka bir firma yapabilir ya da isterseniz biz üstleniriz; hangisi olursa olsun rapor sizindir. Düzeltmeleri biz yapacaksak kapsam yeniden yazılı hâle getirilir ve canlı sisteme dokunan her değişiklik onayınızla yayına çıkar.
Süre ve fiyatı ne belirler
Fiyatı ve süreyi kod tabanının büyüklüğü, kullanılan teknoloji sayısı, incelenecek ortamların sayısı, belge ve test durumu, görüşme ihtiyacı ve raporun ne kadar ayrıntılı olacağı belirler. Önce kısa bir görüşmeyle kapsamı yazar, teklifi ona göre hazırlarız; teklif sizi bağlamaz.
İncelemenin ardından yazılımın yeniden düzenlenmesi gerekirse özel yazılım geliştirme, sunucu tarafı düzenli bakım gerekirse barındırma ve bakım hizmetleri devreye girer.
Fiyat
Fiyat yazılı teklifle netleşir
Kapsama göre değiştiği için bu hizmetin fiyatını sayfada yazmıyoruz. Ne istediğinizi anlatın; kapsamı ve fiyatı kalem kalem yazılı gönderelim. Teklif sizi bağlamaz.
İlgili hizmetler
Birlikte düşünülenler
SSS
Sık sorulanlar
Bu bir güvenlik denetimi mi?
Hayır. Güvenlik ayarlarını gözden geçiriyoruz; bu bir sızma testi ya da resmi denetim değildir. Raporda neye baktığımızı ve neye bakmadığımızı yazarız.
Canlı sisteme dokunuyor musunuz?
İncelemede hayır; okuma erişimiyle çalışırız. Düzeltme yapılacaksa ayrı kapsam yazılır ve onayınızla uygulanır.
Rapor kime ait?
Size. Raporu başka bir ekiple paylaşabilir, planı dilediğiniz kişiye uygulatabilirsiniz.
Kodumuzun gizliliği nasıl korunuyor?
Erişimi yalnız gerekli kişiyle ve gerekli süre boyunca kullanırız. Gizlilik koşulları işe başlamadan önce yazılı olarak netleşir.
Tek seferlik inceleme yapabilir misiniz?
Evet. İnceleme ve rapor kendi başına bir iş olarak teklif edilebilir.
Kapsamı yazılı gönderelim.
Teklif sizi bağlamaz; kapsamı birlikte netleştirir, fiyatı kalem kalem yazarız.