02

1–2. Süreç uyumu ve istisna yönetimi

Geliri, maliyeti, hizmeti veya riski yöneten az sayıdaki uçtan uca süreci haritalayın. Ürün sunumu kurumun kendi senaryoları, dili ve rolleriyle yapılmalıdır. Kusursuz standart akış; stok yetersiz kaldığında, onay geciktiğinde veya müşteri istisnası çözüleceğinde sistemin ne yapacağını göstermez.

Tedarikçiden sistemin istisnayı nasıl kaydettiğini, sorumluya nasıl ilettiğini ve nasıl kapattığını göstermesini isteyin. Cevap mesajlara, tablolara veya belgelenmemiş manuel müdahaleye dayanıyorsa bu iş gelecekteki operasyon maliyetinin parçasıdır.

03

3–4. Roller, yetkiler ve veri sahipliği

Yetkiler yalnızca menü saklamamalı, sorumluluğu temsil etmelidir. Hassas kayıtları kimin oluşturabileceğini, onaylayabileceğini, geri alabileceğini, dışa aktarabileceğini ve görebileceğini sınayın; gerektiğinde geçici roller, şubeler ve dış iş ortaklarını dahil edin.

Her kritik alan için ana veri kaynağını, değiştirme yetkisini ve geçmişin nasıl tutulacağını belirleyin. Veri dışa aktarma biçimlerini, taşıma haklarını ve ticari ilişki sona erdiğinde veriye ne olacağını doğrulayın.

  • Rol ve onay matrisi
  • Denetim geçmişi ve geri alınabilir işlemler
  • Veri dışa aktarma ve taşınabilirlik
  • Saklama ve silme sorumlulukları
04

5–6. Entegrasyon ve güvenlik sorumluluğu

'API var' ifadesini entegrasyon planı olarak kabul etmeyin. Gerçek işlemleri, kimlik doğrulamayı, sınırları, olay davranışını, hata sonrası toparlanmayı, ortamları ve lisansları doğrulayın. Hataları kimin izleyeceğini ve eksik işlemlerin mutabakatını kimin yapacağını belirleyin.

Güvenlik değerlendirmesi; kimlik, yetkilendirme, şifreleme, kayıt, yedekleme, zafiyet müdahalesi ve erişim kontrollerinin sorumlusunu göstermelidir. Sertifikalar kanıtı destekleyebilir; ancak kullanımınıza özgü mimari ve işletim kontrollerinin yerini tutmaz.

05

7–8. Kullanılabilirlik ve uygulama yöntemi

Kullanılabilirlik, her rolün gerçek işi anlaşılır geri bildirimle ve makul emekle tamamlayabilmesidir. Yaygın ve yüksek riskli yolculukları genel yayından önce temsili kullanıcılarla sınayın.

Uygulama planı; keşif çıktılarını, veri aktarımı provalarını, kabul ölçütlerini, eğitim sorumluluklarını, destek sürecini ve karar sahiplerini adlandırmalıdır. Uzun süre tamamlanmamış modüller yerine bütünlüklü kullanılabilir iş akışları üreten aşamalı yayınları tercih edin.

06

9–10. Tedarikçi sürekliliği ve toplam sahiplik

Ürün kararlarını, yapılandırmayı, özel kodu, dokümantasyonu ve canlı ortam desteğini kimin sahiplendiğini anlayın. Ekip değiştiğinde bilginin nasıl korunacağını; yayınların, olayların ve bağımlılıkların nasıl yönetildiğini sorun.

En az beş yıllık görünüm hesaplayın: lisans veya abonelik, kurulum, uyarlama, entegrasyon, veri aktarımı, altyapı, destek, kurum içi emek ve çıkış maliyeti. Ürünün çözmediği operasyon açığının maliyetini de ekleyin.

  • Adı konmuş teslimat ve destek sahipliği
  • Dokümantasyon ve bilgi sürekliliği
  • Yinelenen, değişken ve üçüncü taraf maliyetleri
  • Çıkış, veri taşıma ve değiştirme koşulları
07

Güzellik yarışması değil karar çalıştayı yürütün

Tedarikçi sunumlarından önce ağırlıklı değerlendirme tablosu hazırlayın. Her seçenek için aynı senaryoları, soruları ve kanıt standardını kullanın. Çözülmemiş riskleri ve her puanın arkasındaki varsayımı kaydedin.

Hiçbir seçenek kritik ihtiyacı karşılamıyorsa süreci değiştirme, hazır ürünü genişletme, başka sistemi entegre etme veya özel yazılım geliştirme kararını bilinçli verin. Bu açık satın alma notu değil, tasarım kararıdır.