Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Canlı Hizmetteki Sunucu Sistemlerine Erişim Politikası



Benzer belgeler
Atılım Üniversitesi Bilgi ve Đletişim Teknolojileri Müdürlüğü Teknik Eskalasyon Prosedürü

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Kurumsal/Kişisel Web Sayfası Geliştirme Prosedürü ve Politikaları

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzman Yardımcısı Görev Tanımı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzmanı Görev Tanımı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Teknolojileri Yardım Masası Yönetimi Prosedürü

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü. AKTS Veri Girişi, CMS - Yönetim Paneli Kullanıcı Kılavuzu

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA

AĞ HESAPLARI YÖNETİM PROSEDÜRÜ P03-BI-007

KÜTÜPHANE ve DOKÜMANTASYON DAİRE BAŞKANLIĞI İŞ AKIŞ SÜREÇLERİ

X. Çözüm Ortaklığı Platformu

ELEKTRONİK NÜSHA. BASILMIŞ HALİ KONTROLSUZ KOPYADIR

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü E-Posta Yönetim Prosedürü ve Politikaları

e-beyas İŞLEMLERİ TALİMATI

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

T.C. ATILIM ÜNİVERSİTESİ BİLGİ & İLETİŞİM TEKNOLOJİLERİ MÜDÜRLÜĞÜ. Öğrenci Bilgi Sistemi ATACS (Atılım Academic System) Projesi

Headcount Planlama Formu HR Self Servis /Headcount Planlama sistemi üzerinden kullanılmaktadır. Seçme ve Yerleştirme Prosedürü

2. KAPSAM OMÜ Mühendislik Fakültesi bünyesinde kullanılan Kalite Yönetim Sistemi dökümanlarını kapsar.

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

ABANT İZZET BAYSAL ÜNİVERSİTESİ DOKÜMAN VERİ PROSEDÜRÜ

Atılım Üniversitesi Bilgi & İletişim Teknolojileri Müdürlüğü. Veri Yedekleme Prosedürü ve Politikaları

PCB ENVANTER PROGRAMI TESİSLER İÇİN KULLANIM KILAVUZU

KULLANICI KILAVUZU. inter - KEP Hesap aktivasyonu ve webmail Kullanımı. Ağustos 2016

BioAffix Ones Technology nin tescilli markasıdır.

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

3. TANIMLAR Bu doküman içinde yer alan tanım ve kısaltmalara XXXXX Sözlük ten ulaşabilirsiniz.

KALİTE VE GIDA GÜVENLİĞİ SİSTEM KAYITLARI KONTROLÜ PROSEDÜRÜ

T. C. KAMU İHALE KURUMU

AHİ EVRAN ÜNİVERSİTESİ DOKÜMAN VERİ PROSEDÜRÜ

BioAffix Ones Technology nin tescilli markasıdır.

Doküman No.: P501 Revizyon No: 06 Yürürlük Tarihi:

T.Ü. BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ. Revizyon No: 0 Tarihi: - TRAKYA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ

DOKÜMAN KONTROL PROSEDÜRÜ

KKTC MERKEZ BANKASI. BİLGİ GÜVENLİĞİ POLİTİKASI GENELGESİ (Genelge No: 2015/02) Mart-2015 BANKACILIK DÜZENLEME VE GÖZETİM MÜDÜRLÜĞÜ

DÖKÜMANLARIN KONTROLÜ PROSEDÜRÜ

BATMAN ÜNİVERSİTESİ İÇ KONTROL SİSTEMİ DOKÜMAN YÖNETİMİ PROSEDÜRÜ

UE.18 Rev.Tar/No: /03 SAYFA 1 / 5

KAMU YATIRIMLARI BİLGİ SİSTEMİ (KaYa) KULLANIM KILAVUZU

KÜTÜPHANE KAYNAKLARINA DIŞARIDAN (PROXY SUNUCU KULLANARAK) BAĞLANMAK İÇİN YAPILMASI GEREKENLER A. INTERNET EXPLORER KULLANICILARI İÇİN;

Dokümanların Kontrolü Prosedürü

Kets DocPlace LOGO Entegrasyonu

Coslat Monitor (Raporcu)

PERSONEL EĞİTİM PROSEDÜRÜ

BİLGİ GÜVENLİĞİ YÖNETİMİ POLİTİKASI

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

Firma Kullanıcı Kılavuz Dokümanı

Doküman No.: P510 Revizyon No: 00

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

T.C. TOKAT GAZİOSMANPAŞA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI

KAYSİS İŞLEMLERİ TALİMATI

13.DERS Konfigürasyon Yönetimi

DOKÜMAN KONTROLÜ PROSEDÜRÜ

TAKASNET SİSTEM KATILIM KURALLARI

1. GİRİŞ Bu bölümde; Kartlı Geçiş Kontrol ve Personel Devam Kontrol terminallerinin temel içeriği ve kart tanımlama hakkında önbilgi verilecektir.

İş Sürekliliği Ve Güvenliği

Güncelleme: Açık Ders Malzemeleri

BATMAN ÜNİVERSİTESİ İÇ KONTROL SİSTEMİ İZLEME GÖZDEN GEÇİRME VE DEĞERLENDİRME YÖNERGESİ

EMNİYET YÖNETİM SİSTEMİ DENETİMİ KONTROL FORMU

MUĞLA SITKI KOÇMAN ÜNİVERSİTESİ. TAŞINIR KAYIT VE YÖNETİM SİSTEMİ (TKYS) BİLGİLENDİRME TOPLANTISI 27 Kasım 2012

Ağ Yönetiminin Fonksiyonel Mimarisi

Design Machin e Erişim Rehberi

BİLGİ VE İLETİŞİM TEKNOLOJİLERİ MERKEZİ (BİTEM) YÖNETMELİĞİ

DOKÜMAN KONTROLÜ PROSEDÜRÜ

COĞRAFİ BİLGİ SİSTEMLERİ SERVER MİMARİSİ SERVER UYGULAMA GELİŞTİRME EĞİTİMİ

BASF de Değişimin Yönetimi. Ömür Vural TAŞDEMİR MAYIS 2018

KASPERSKY LAB. Kaspersky Small Office Security GUIDE BA BAŞLARKEN

HASTANELERDE KALİTE YÖNETİMİ VE UYGULAMALARI ERCİYES ÜNİVERSİTESİ SAĞLIK UYGULAMA VE ARAŞTIRMA MERKEZİ KALİTE YÖNETİM BİRİMİ

T.C. UFUK ÜNİVERSİTESİ

Mobil Cihazlardan Web Servis Sunumu

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

KURUM / KURULUŞ BİT KAPASİTESİ ŞABLONU REHBERİ

Bilgi ve Olay Yönetim Sistemi

KALİTE YÖNETİM BİLİŞİM SİSTEMİ UYGULAMA KLAVUZU

EFe Event Management System

DESTEK DOKÜMANI E-BEYANNAMELERİN TOPLU GÖNDERİMİ

AHTAPOT GDYS Kurulum Yönergesi

BİLGİ İŞLEM DAİRE BAŞKANLIĞI İŞ TANIMLARI SIRA NO ADI SOYADI GÖREV TANIMLARI

Doküman No:ITP 16.1 Revizyon No: 01 Tarih: Sayfa No: 1/5 KALİTE SİSTEM PROSEDÜRLERİ PROJE YÖNETİMİ PROSEDÜRÜ

DURMAZSOFT ERP KURULUM VE YAPILANDIRMA

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

ULAKAAI Kimlik Federasyonu. Serdar Yiğit ULAKNETÇE 2011

Bilgi & İletişim Teknolojileri Müdürlüğü Sayfa 1 / 33

Akademisyen Kullanıcı Kılavuz Dokümanı

Uluslararası İlişkiler Birimi (UİB) (OMÜ-YÖS Ofisi) 1. OMÜ-YÖS İŞ AKIŞI

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

TARİH :06/08/2007 REVİZYON NO: 3. KALİTE EL KİTABI : YÖNETİM TEMSİLCİSİ. Sayfa 1 / 6

AYAKTAN HASTA İLAÇ MUAFİYET RAPORU

TÜRKİYE HASTANE AFET PLANI EĞİTİMLERİ HASTANE AFET PLANI (HAP) EĞİTİM-TATBİKAT-KODLAR-FORMLAR

Doküman No: HYH-P02 Revizyon No: 2 KLİNİĞE HASTA KABULÜ VE İŞLEYİŞ Yürürlük Tarihi: PROSEDÜRÜ Revizyon Tarihi:

Bilgi ve Olay Yönetim Sistemi

T.C. MEHMET AKİF ERSOY ÜNİVERSİTESİ STRATEJİ GELİŞTİRME DAİRE BAŞKANLIĞI BÜTÇE VE PERFORMANS PROGRAMI BİRİMİ KESİN HESAP HAZIRLANMASI SÜREÇ ANALİZİ

YÜKSEK İHTİSAS ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI ÇALIŞMA USUL VE ESASLARI HAKKINDAKİ YÖNERGE

BioAffix Ones Technology nin tescilli markasıdır.

INFORMATION SECURITY POLICY

Kontrol: Gökhan BİRBİL

TIFM EUROMED TİCARET YARDIM MASASI. Kullanıcı Kılavuzu

KAMU İÇ DENETİM YAZILIMI KULLANICI EĞİTİMİ

Transkript:

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Canlı Hizmetteki Sunucu Sistemlerine Erişim Politikası Formal Doküman Detayları Hazırlanma Tarihi 24.06.2013 Yayın Taslak Hazırlayan Ersun Ersoy Doküman Numarası Revizyon Geçmişi Revizyon Tarihi Önceki Revizyon Tarihi Yapılan Değişikliklerin Özeti Onay Onaylayan Đmza Görevi Yayınlanma Tarihi Versiyon Sayfa 1 / 6

I. Amaç Atılım Üniversitesi'nin canlı olarak hizmet veren sunucu sistemlerine erişimin kontrollü ve güvenli biçimde sağlanması; bu sistemler üzerinde hizmete alınacak olan yeni servislerin veya mevcut servislerdeki değişikliklerin, test, değerlendirme, onay ve hizmete alma işlemlerinin, kurumun hali hazırda yürümekte olan operasyonlarına zarar vermeksizin, yönetilen bir geçiş süreci kapsamında yerine getirilmesi. II. Kapsam Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Atılım Üniversitesi'nin tüm Akademik ve Đdari Bölüm/Birim'leri Atılım Üniversitesi son kullanıcıları (idari/akademik personeli ve öğrencileri) III. Tamamlayıcı Diğer Dokümanlar & Ekler Tamamlayıcı Dokümanlar 1. Atılım Üniversitesi - BT Yardım Masası Yönetimi Prosedürü Ekler Ek-1: Değişiklik Đstek Formu IV. Tanımlar Sürüm (Release) Sürüm Yönetimi (Release Management) Servis Doğrulama ve Test (Service Validation and Testing) Geliştirme/Test Ortamı (Development/Test Environment) Testlerden geçmiş, onaylanmış ve Canlı Hizmet Ortamına aktarılarak BT servis operasyonları içinde hizmet vermeye hazır hale gelmiş olan yazılım, donanım, dokümantasyon, vb. bileşenleri. Sürüm paketlerinin geliştirme ve test ortamlarından canlı hizmet ortamlarına, BT operasyonlarında aksamalara sebebiyet verilmeksizin, kontrollü olarak aktarılması ve hizmete alınması süreci. Geliştirme ortamında analiz edilen, tasarlanan ve kodlanan servis bileşenlerinin, canli hizmet ortamına aktarılmadan önce, tasarım spesifikasyonları ve kullanıcı/iş gereksinimlerine uygunluğunun kontrol edilmesi ve uygunluk/onay verilmesi süreci. Yazılım uygulamaları, modüller, vb. gibi BT servis bileşenlerinin Canlı Hizmet Ortamına aktarılmadan önce tasarlanıp, üretilip, test edildiği, son-kullanıcı erişimi olmayan, kontrollü ortam. Sayfa 2 / 6

Canlı Hizmet Ortamı (Production Environment) Yazılım uygulamaları, modüller, vb. gibi BT servis bileşenlerinin tasarlanıp, üretildikten sonra, test edilip, kullanıcı onaylarının alınması durumunda, BT operasyonlarının parçası olarak son-kullanıcılara hizmet verdiği ortam. V. Canlı Hizmet Veren Sunucu Sistemlerine Erişim Atılım Üniversitesi'nin Veri Merkezi'nde bulunan Canlı Hizmet Ortamındaki Sunucular, operasyonel olarak son-kullanıcılara hizmet vermektedirler, bu nedenle bu sunuculara erişim, operasyonların herhangi bir aksamaya uğramaması için kontrollü olarak yapılmaktadır. Canlı Hizmet Ortamında bulunan sunucuların üstünde çalışan servislerde değişiklik/iyileştirme yapma ihtiyaçları ortaya çıktığı zaman, veya yeni servisleri canlı hizmet ortamına alma gerekliliği ortaya çıktığı zaman, ilgili servis modülleri önce Geliştirme Ortamındaki Sunucular üzerinde geliştirilir, testleri yapılır, kullanıcı onayları alınır ve Canlı Hizmet Ortamına aktarılmaya hazır bir paket haline getirilir. Bu paket, sürüm olarak adlandırılır. Sürüm paketi, Yazılım Geliştirme uzmanları tarafından tamamlandıktan sonra, gereken testler Yazılım Geliştirme Grup Lideri'nin sorumluluğu altında gerçekleştirilir. Testler başarıyla tamamlanır ve kullanıcı onayı da alınırsa, sürüm paketi Canlı Hizmet Ortamında aktif hale getirilmek üzere hazır hale gelmiş olur. Bundan sonraki aşama, sürüm paketini, operasyonu aksatmadan Canlı Hizmet Ortamına transfer etmektir. Bunun için, geliştirmeyi yapan Uygulama Geliştirme Uzmanları tarafından bir Değişiklik Đsteği (RFC - Request For Change) hazırlanır. Değişiklik Đsteği, aşağıdaki bilgileri içerir; Değişikliğin yapılma sebebinin kısa açıklaması (sürüm paketinin hazırlanmasındaki amaç, sürüm paketinin canlıya aktarılması ile çözülecek olan sorun veya elde edilecek olan getirinin - performans artışı, yeni bir fonksiyon, vb. - kısa açıklaması) Test sonuçları, kullanıcı onayları, yönetici onayları Sürüm paketinin canlıya aktarılması ile birlikte ortaya çıkabilecek olan risklerin kısa açıklaması ve riskler gerçekleşirse, canlı hizmet ortamındaki servislerin tekrar işler hale gelebilmesi için uygulanacak olan geri dönüş planı Sürüm paketinin canlıya aktarılması için kullanılacak olan kaynakların kısa açıklaması Çalışmayı yerine getirecek olan kişi(ler) Çalışmanın yapılması için önerilen tarih ve zaman aralığı Değişiklik Đsteği için, ilgili modülü geliştiren Uygulama Geliştirme Uzmanı tarafından EK-1'de gösterilen form doldurularak BT Yardım Masası'na bir değişiklik isteği vakası açılır. Vaka, değişiklik isteğinin onayı için B & IT Yönetimi'ne eskale edilir. Eğer istek onaylanırsa, değişiklik isteği planlanan tarih ve zaman aralığında gerçekleştirilmek üzere hazırlanır. Daha sonra ilgili sürüm, canlı hizmet veren BT operasyonlarında herhangi bir aksaklığa meydan verilmeksizin, aşağıda açıklanan erişim katmanları aracılığıyla, kontrollü bir biçimde Canlı Hizmet Ortamındaki Sunucularda aktif hale getirilir. Sayfa 3 / 6

VI. Sunucu Sistemlere Erişim Yetki Katmanları Atılım Üniversitesi'nin Veri Merkezi'nde bulunan bütün sunucu sistemleri için en az iki yetki seviyesinde kullanıcı hesapları tanımlanmıştır. Bunlar, Sistem Yöneticisi (Admin) ve Uygulama Geliştirici (Developer) yetki seviyeleridir. Geliştirme/Test ortamındaki sunuculara, gerekli olduğu taktirde, bütün B & IT Uzmanları "Admin" seviyesinde ulaşabilir. Ancak Canlı Hizmet ortamında bulunan bütün sunucu sistemlerine sadece Sistem Yönetimi Uzmanları "Admin" seviyesinde erişebilirler. Bunun yanında, Canlı Hizmet ortamında bulunan sunucular, üçüncü bir güvenlik katmanı oluşturan network seviyesinde de, v-lan erişimi ile korunurlar. Onay verilmiş bir sürümü canlı ortama aktarmakla görevli olan bir Yazılım Geliştirme Uzmanı, geçici bir süre için v-lan erişimine izin verilmiş olan sunucuya, "Developer" hesabı ile erişim sağlayarak sürümü aktif hale getirir. Bu işlem sırasında, sadece "Admin" seviyesindeki yetki ile yerine getirilebilecek olan işlemler varsa, bu işlemler Sistem Yöneticisi tarafından yerine getirilir. Sürümü aktif hale getirme işlemi tamamlandıktan sonra, Yazılım Geliştirme Uzmanlarının işletim sistemi seviyesindeki erişimleri tekrar network seviyesinde kapatılır. Canlı hizmet veren sunuculara erişim için "Admin", "Developer" hesapları ve v-lan katmanlarında uygulanan güvenlik önlemleri aşağıda özetlenmiştir; "Admin" Hesabı Đle Erişim: Tüm canlı hizmet veren sunucuların "Admin" seviyesindeki hesap bilgileri sadece Sistem Yönetim Uzmanları'nda olacak ve bu hesapların bilgiler kesinlikle paylaşılmayacaktır. Bu seviyedeki şifreler her 3 ayda bir değiştirilecek ve şifrelerin güvenliğinden Sistem Yönetim Uzmanları sorumlu olacaktır. "Developer" seviyesindeki hesap yetkileri, sürüm aktive etme çalışmalarını yapmaya yetmezse, çalisma Sistem Yonetim Uzmanları tarafından yerine getirilecektir. "Developer" Hesabı Đle Erişim: Geliştirme/Test ortamındaki sunucular üstünde test edilmiş ve Uygulama Gelistirme Grup Lideri tarafından onaylanmış olan sürümler, BT Yardım Masası üstünden case açılarak gönderilecek olan bir Değişiklik Đsteği onaylandıktan sonra, belirlenmiş bir süre zarfında v- LAN veya VPN üzerinden canlı hizmet ortamındaki sunuculara erişim sağlanarak aktive edilebilecektir. Tüm canlı hizmet veren sunucuların "Developer" seviyesindeki hesap bilgileri sadece Uygulama Geliştirme Uzmanları'nda olacaktır ve bu hesapların güvenliğinden Uygulama Geliştirme Uzmanları sorumlu olacaktır. Sürüm aktive etme çalışması dışındaki zamanlarda canlı hizmet ortamında bulunan sunuculara "Developer" hesabı ile erişim v-lan/vpn üzerinden kapalı olacaktır. Sayfa 4 / 6

v-lan Üzerinden, Kurum Đçinden Erişim: Canlı hizmet veren sunucu sistemlerine, Sistem Yönetim Uzmanları dışındaki kişiler için v- LAN erişimi her zaman kapalı olacaktır. Sadece, BT Yardım Masası üzerinden açılacak olan case ile onay verildiği taktirde, sürüm aktivasyonu amacıyla, geçici bir süre için erişim yetkisi verilecektir. VPN Uzerinden, Kurum Dışından Erişim: Canlı hizmet veren sunucu sistemlerine, Sistem Yönetim Uzmanları dışındaki kişiler için VPN ile kurum dışından erişim her zaman kapalı olacaktır. Sadece, BT Yardım Masası üzerinden açılacak olan case ile onay verildiği taktirde, sürüm aktivasyonu amacıyla, geçici bir süre için erişim yetkisi verilecektir. VIII. Kritik Başarı Unsurları 1. Atılım Üniversitesi'nin Veri Merkezi'nde bulunan Canlı Hizmet Ortamındaki Sunuculara erişimin kontrollü olarak sağlanması; yeni servis devreye alma, servis iyileştirme, modül ekleme, vb. işlemlerinin operasonda bulunan BT servisleri aksatılmadan yerine getirilmesi. 2. Canlı Hizmet Ortamındaki Sunucuların veri/enformasyon güvenliğinin sağlanması. IX. Yetki/Sorumluluk (RACI) Matrisi Yazılım Geliştirme Uzmanı Yazılım Geliştirme Grup Lideri Sistem Yönetimi Uzmanı Ağ Yönetimi Uzmanı B & IT Yönetimi BT servis bileşenlerinin tasarlanması ve geliştirilmesi. YG M - - B Tasarlanıp, geliştirilen BT servis bileşenlerinin test edilmesi, kullanıcı kabulünün yapılması, sürüm paketi haline getirilmesi. B YG - - M Sürüm paketlerinin canlı hizmet ortamına aktarılması için Değişiklik YG M - - B Sayfa 5 / 6

Đsteği hazırlanması; Değişiklik Đsteği Formu ile birlikte BT Yardım Masası case'i açılması. Değişiklik Đsteği'nin kabul veya reddedilmesi. Değişiklik Đsteği kabul edildiyse, sürüm aktivasyonu için v-lan veya VPN erişim yetkisi verilmesi. Sürüm aktivasyonunun yerine getirilmesi. B B - - YG B B B YG M YG M B B B Sürüm aktivasyonu sırasında "Developer" yetkisi yetersiz kalırsa, "Admin" seviyesinde yapılması gereken işlemlerin yapılması. M B YG B B Sürüm aktivasyonu tamamlandıktan sonra v- LAN veya VPN erişim yetkisinin kaldırılması. B B B YG M Sürüm aktivasyonu tamamlandıktan sonra rapor hazırlanarak B & IT Md. Yönetimine verilmesi. YG M - - B YG: Yerine Getiren (Responsible) M: Mesul (Accountable) D: Danışılacak (To be Consulted) B: Bilgi Verilecek (To be Informed) Sayfa 6 / 6