# IT Denetimine Hazırlanmak: Veritabanı Tarafında Neler Bekleniyor?

Denetim haberi geldi. IT ekibi hazırlığa başlıyor. Veritabanı tarafında ne sorulacak, ne istenecek?

* * *

## Denetçinin Beklentileri

**Erişim listesi:** Production veritabanına kimlerin erişimi var? Bu liste güncel mi? Ayrılan çalışanların erişimi kaldırılmış mı?

**Değişiklik geçmişi:** Son 6 ayda hangi değişiklikler yapıldı? Kim yaptı, kim onayladı?

**Onay mekanizması:** Değişiklikler onay sürecinden geçiyor mu? Bu süreci kanıtlayan belgeler var mı?

**Yetkisiz erişim tespiti:** Süreç dışı bir erişim ya da değişiklik olduğunda nasıl haberdar oluyorsunuz?

**Rollback prosedürü:** Hatalı bir değişikliği geri almak için tanımlı bir süreç var mı?

* * *

## Sıkça Yaşanan Hazırlık Sorunları

Çoğu kurum denetim tarihini öğrenince geriye dönük belge toplamaya çalışır. Bu hem stresli hem de eksik sonuçlar verir.

Oysa bu bilgiler sürekli kayıt altında olsaydı, denetim hazırlığı birkaç rapor çıkarmaktan ibaret olurdu.

* * *

## Proaktif Hazırlık

Denetim ne zaman geleceği belli değil. Ama hazırlıklı olmak her zaman mümkün.

Değişiklik yönetimi sistemli yapıldığında denetim bir kriz olmaktan çıkar, rutin bir süreç haline gelir.

Detaylı bilgi için: [sqlchangeguard.com](http://sqlchangeguard.com)
