Hizmet · IT Danışmanlığı ve Denetim

Sistem ve Mimari İnceleme

Ankara'da üç şubesi olan bir diş kliniğini ele alalım. Randevu, hasta kartı ve tedavi planı için kullandıkları web uygulamasını yıllar önce serbest çalışan bir geliştirici yazmış; o geliştirici artık başka bir ülkede ve başka işlerle meşgul. Uygulama çalışıyor, ama kimse ona dokunmaya cesaret edemiyor. Sunucuda güvenlik güncellemesi almayan bir PHP sürümü dönüyor, hastaların röntgen görüntüleri paylaşılan bir klasörde duruyor ve klinik sahibi sisteme çevrim içi randevu, SMS hatırlatma ve bir mobil uygulama eklemek istiyor. Genişlemeye para yatırmadan önce bağımsız bir göz faydalıdır. Yazmadığımız bir sisteme salt okunur erişim alır ve üç soruya cevap veririz: planlanan yükü taşır mı, başka bir ekip devralabilir mi ve sağlıklı hale getirmenin maliyeti ne olur? Apply incelemeyi tamamen uzaktan yapar, sisteminizde hiçbir şeyi değiştirmez.

Kurulum denemesi
sistemi belgelerine bakarak sıfırdan ayağa kaldırmayı deneriz
Salt okunur
canlı sistemde hiçbir değişiklik yok
Bulgu başına maliyet
euro cinsinden, KDV hariç tahmin
İki sayfalık özet
yazılımcı olmayan yöneticiler için

Hizmetin kapsamı

İncelemeyi, sistemin sahibi olarak sizin için önemli olan sorulara göre düzenleriz. Her bölümün sonunda bir risk derecesi ve kaba bir düzeltme maliyeti yer alır.

Kapsamı mühendislerimizle netleştirin

Mülkiyet ve erişim

Kod deposu, alan adı, sunucu ve ödeme hesabı kimin adına? Sözleşmede kullanım hakları yazıyor mu? Bu sorular teknik incelemeden önce netleşir, çünkü cevapları bütün pazarlık gücünüzü belirler.

Bilgi kimde

Kurulum adımları, ortam değişkenleri ve gizli anahtarlar yazılı mı? Yeni bir geliştirici sistemi kendi bilgisayarında çalıştırabilir mi? Bunu kâğıt üzerinde sormakla kalmaz, bizzat deneriz; takıldığımız her yer rapora girer.

İlk bakışta güvenlik

Parolaların nasıl saklandığı, yetki kontrollerinin sunucu tarafında yapılıp yapılmadığı, yönetim panelinin internete açık olup olmadığı, bilinen zafiyeti olan paketler. Bu bir sızma testi değildir, ama sızma testine hangi önceliklerle gidileceğini gösterir.

Eskiyen parçalar

Desteği bitmiş veya bitmek üzere olan PHP, Laravel, Node.js, veritabanı ve işletim sistemi sürümleri. Her biri için tarih ve yükseltmenin kaba zorluk derecesi verilir.

Dış bağlantılar

iyzico, PayTR veya banka sanal POS'u, SMS sağlayıcısı, e-Fatura entegratörü ve muhasebe programıyla bağlantılar. Zaman aşımı, tekrar deneme ve karşı taraf cevap vermediğinde yarım kalan işlemler özellikle incelenir.

Büyümeye hazırlık

Planlanan yeni özellikler mevcut veri modeline oturuyor mu? Mobil uygulama için kullanılabilir bir API var mı, yoksa her şey ekranların içine mi gömülü? Yedek, izleme ve log altyapısı daha fazla kullanıcıyı kaldırır mı?

Hasta ve müşteri verisi

Kişisel verilerin ve sağlık verisi gibi özel nitelikli verilerin nerede tutulduğu, şifrelenip şifrelenmediği, erişimin kayıt altına alınıp alınmadığı; KVKK kapsamındaki silme ve bilgi taleplerinin teknik olarak karşılanıp karşılanamayacağı.

Çalışma adımları

Süre, uygulamanın büyüklüğüne ve entegrasyon sayısına bağlıdır ve başlamadan önce tahmin edilir.

01

Kapsam görüşmesi

İncelemenin nedeni (büyüme planı, tedarikçi değişikliği, şirket alımı ya da sadece huzursuzluk), öncelikli sorular ve erişimlerin listesi netleşir.

02

Kurulum denemesi

Kodu depodan alıp mevcut belgelerle ayrı bir ortamda çalıştırmayı deneriz. Bu adım, sistemin devredilebilirliği hakkında sayfalarca yorumdan daha fazlasını söyler.

03

İnceleme ve kısa görüşmeler

Kod, veritabanı yapısı, sunucu yapılandırması ve loglar incelenir; sistemi kullanan veya ona bakan kişilerle kısa görüntülü görüşmeler yapılır.

04

Rapor toplantısı

Ciddiyete göre sıralanmış bulgular, her biri için tahmini maliyet ve önerilen sıra. Rapor Teams veya Google Meet üzerinden birlikte okunur, sorularınız cevaplanır.

“Sıfırdan yazalım” teklifi neredeyse her zaman ilk gelen tekliftir. Yeni bir ekip için eski koda girmek zahmetli, yeni bir proje ise caziptir. Oysa çalışan bir sistemi tamamen yeniden yazmak, yıllar içinde biriken ve hiçbir yerde yazılı olmayan iş kurallarını da yeniden keşfetmek demektir. Raporumuz her iki yolu da maliyetiyle gösterir; çoğu zaman en akıllıca olanı, kritik parçaları değiştirip gerisini sağlamlaştırmaktır.

Sık sorulan sorular

Önce bunu çözmek gerekir. Kod yalnızca eski geliştiricinin hesabındaysa, sözleşmenizi hukuk danışmanınızla değerlendirmenizi ve erişimi talep etmenizi öneririz. Bu arada sunucu, veritabanı yapısı ve çalışan uygulama üzerinden sınırlı bir inceleme yapılabilir.

Hayır. Güvenliğe mimari ve kod düzeyinde bakarız, sisteme saldırı denemesi yapmayız. Rapor, bir sızma testinin nereye odaklanması gerektiğini gösterir; test ayrıca planlanır.

Hayır. Canlı sistemde değişiklik yapmayız, ağır analizleri kodun ve veritabanı yapısının kopyası üzerinde çalıştırırız. Yük testi gerekiyorsa ayrıca ve sizin onayınızla planlanır.

Siz karar verirsiniz: mevcut geliştiriciniz, yeni bir ekip ya da Apply. Rapor, kimin yapacağından bağımsız olarak iş listesi gibi kullanılabilecek şekilde yazılır.

İlk görüntülü görüşme ve kapsam belirlendikten sonra saati 55 € + KDV'ye dayanan, tahmini süreyi gösteren bir teklif alırsınız.

Sisteminiz için ikinci görüş alın

Uygulamayı ve neden inceletmek istediğinizi anlatın. En ciddiden en zararsıza doğru sıralanmış risklerin yer aldığı bir rapor hazırlarız.

Çalışma saatleri
Pazartesi-Cuma, 09:00-18:00 (Türkiye saati), yanıt bir iş günü içinde
Görüşmeler
Microsoft Teams ya da Google Meet üzerinden görüntülü görüşme

Bu sitede yalnızca sitenin çalışması ve seçtiğiniz şehri hatırlamak için gereken zorunlu çerezler var. Reklam ya da takip çerezi kullanmıyoruz. Ayrıntılar Gizlilik ve KVKK aydınlatma metni bölümünde.