BT envanter yönetimi, kurumun sahip olduğu tüm bilişim varlıklarının — sunucu, bilgisayar, switch, yazılım lisansı, mobil cihaz — sistematik şekilde kayıt altına alınması, izlenmesi ve güncellenmesidir. Amaç bütçe planlamasını sağlamlaştırmak, güvenlik risklerini azaltmak, uyumluluk denetimlerini hızlandırmak ve operasyonel verimliliği artırmaktır.
Doğru bir envanter yönetimi manuel keşif, otomatik tarama, merkezi CMDB ve düzenli periyodik kontrol döngüsünden oluşur. Özellikle KVKK ve ISO 27001 gibi uyumluluk standartları kurumlardan güncel varlık envanteri talep eder; bu nedenle envanter eksikliği hem maddi hem de yasal sorunlara yol açabilir.
Bir kurumda envanter tutulmazsa ya da güncel tutulmazsa, bütçe planlaması hatalı yapılır, kullanılmayan lisanslar yıllarca ödenir, destek süresi dolmuş cihazlar güvenlik açığı oluşturur. Denetim sırasında hangi sistemlerin kritik, hangi varlıkların kişisel veri işlediğini gösteremeyen kurum KVKK veya ISO 27001 uyumsuzluğu ile karşılaşabilir.
Güncel envanter, aynı zamanda yedekleme stratejilerini, felaket kurtarma planlarını ve siber güvenlik önlemlerini doğru yapılandırmanın temelidir. Envanter olmadan hangi sisteme öncelik vereceğinizi bilemezsiniz.
Kapsamlı bir BT envanteri yalnızca masaüstü bilgisayarlardan ibaret değil; fiziksel ve mantıksal tüm kaynakları kapsar. Aşağıdaki tabloda kurumsal ortamda envanter altına alınması gereken temel varlık kategorileri ve örnekleri yer alıyor:
| Varlık Kategorisi | Kapsam Örnekleri | Takip Edilecek Özellikler |
|---|---|---|
| Donanım (Hardware) | Sunucu, masaüstü, laptop, tablet, akıllı telefon, switch, router, firewall, yazıcı | Model, seri no, satın alma tarihi, garanti bitiş, konum, atanmış kullanıcı |
| Yazılım & Lisans | İşletim sistemi, ofis paketi, antivirüs, ERP, CAD, abonelik SaaS | Lisans sayısı, yenileme tarihi, sürüm, kullanım durumu, maliyet |
| Sanal & Bulut | Sanal makine, bulut VM, container, veritabanı instansı | Hypervisor, kaynak tahsisi (CPU/RAM), sağlayıcı, IP, ağ segmenti |
| Ağ & Güvenlik | IDS/IPS, VPN gateway, load balancer, kablosuz AP | Firmware sürümü, yönetim IP, yapılandırma, destek durumu |
| Çevre Birimleri | Harici disk, USB token, mobil hotspot, IoT sensörü | Bağlı olduğu sistem, kullanım amacı, veri sınıfı |
Envanter kapsamını belirlerken kurum büyüklüğüne ve sektör gereksinimlerine göre önceliklendirme yapılmalı. Küçük işletmeler donanım ve yazılım lisanslarıyla başlayabilir; daha büyük organizasyonlar ise sanal varlıkları, bulut aboneliklerini ve ağ bileşenlerini ayrıntılı izlemelidir.
Envanter yönetimini sürdürülebilir kılmak için belirli bir döngü izlenir. Aşağıdaki süreç adımları, küçük ofisten büyük şirkete her ölçekte uygulanabilir nitelikte:
Deneyimlerimizde gördüğümüz kadarıyla, envanterin otomatik güncel tutulabilmesi için ağ altyapısı ve merkezi yönetim platformlarının düzgün yapılandırılması şart. Aksi halde manuel girişler hızla eskir ve envanter gerçek durumu yansıtmaz hale gelir.
Piyasada açık kaynak, ticari ve SaaS olmak üzere çok sayıda envanter çözümü mevcut. Araç seçimi kurum büyüklüğüne, bütçeye ve teknik ekip kapasitesine bağlı. Popüler araç kategorileri şunlardır:
Küçük kurumlarda başlangıç olarak Snipe-IT gibi basit açık kaynak bir araç veya yapılandırılmış bir Excel şablonu bile büyük fayda sağlar. Orta ve büyük ölçekte ise ajanlar, AD entegrasyonu, otomatik tarama ve raporlama sunan ticari veya SaaS çözümler tercih edilmeli. Teknik destek anlaşmalarımızda müşterilere envanter kurulum ve yapılandırma hizmeti de sunuyoruz.
Kullanılmayan lisanslar yıllarca faturalanır, garanti süresi dolmuş cihazlar arızalanınca beklenmedik maliyet çıkar, kritik bir sunucunun yedeklenmediği son anda fark edilir. Güncel olmayan envanter, yönetim kararlarını yanıltır ve güvenlik açıklarını gizler.
Envanteri sürekli güncel tutmak için otomasyon şart; manuel kayıt sürdürülebilir değil. İşte başarılı envanter yönetimi için kullandığımız yöntemler:
Dijital güvenlik ve uyum danışmanlığı kapsamında envanter süreçlerini kurumun ISO 27001 veya KVKK yönetim sistemiyle entegre ederek süreklilik sağlıyoruz.
Yazılım lisansları envanterin en karmaşık ve maliyetli bileşenlerinden biri. Eksik ya da fazla alınmış lisans hem yasal risk hem de israf demek. Lisans yönetimi için temel adımlar:
SAS akreditasyon ve bilgi güvenliği danışmanlığı süreçlerinde lisans yönetimi ve denetim hazırlığı konularında da destek veriyoruz.
Deneyimlerimizde envanter projelerinin başarısız olma nedenleri genellikle aynı: tek seferlik sayım yapıp güncellemeyi unutmak, manuel Excel'e bağımlı kalmak, kritiklik önceliği belirlememek ve kullanıcı eğitimi vermemek. Bu hataların her biri envanter güvenilirliğini hızla sıfırlar.
Başarısız envanter projeleri incelediğimizde karşımıza çıkan tipik sorunlar ve çözüm önerileri:
Envanter yönetimini kolaylaştırmak ve güvenliği artırmak için uç nokta güvenliği çözümleri de envanterle entegre çalışır: antivirüs konsolları genellikle yönetilen cihazları, işletim sistemi sürümlerini ve güncellik durumunu gösterir.
"En iyi" yazılım kurum ihtiyacına göre değişir. Küçük işletmeler için Snipe-IT veya GLPI gibi açık kaynak araçlar yeterlidir; orta-büyük ölçeklerde Lansweeper, ManageEngine AssetExplorer veya SaaS tabanlı Freshservice kullanıcı dostu ve otomasyon açısından güçlüdür.
Otomatik tarama haftalık veya günlük olabilir; fiziksel sayım ise yılda en az bir kez yapılmalıdır. Kritik altyapılarda garanti ve lisans bitiş tarihleri her ay kontrol edilmelidir.
KVKK doğrudan "envanter tut" demez, ancak veri işleme faaliyetlerini kayıt altına alma yükümlülüğü kapsamında hangi sistemlerin kişisel veri işlediğini bilmeniz gerekir. Güncel envanter bu yükümlülüğü yerine getirmenin temelidir.
SAM (Software Asset Management) araçları veya envanter yazılımları ile kurulu yazılımlar otomatik keşfedilir; lisans anahtarı, satın alma tarihi, kullanıcı atamaları ve yenileme tarihleri kaydedilir. Kullanılmayan lisanslar geri toplanır ve yeniden dağıtılır.
Bulut sağlayıcı API'leri veya CSPM (Cloud Security Posture Management) araçları ile sanal makineler, veritabanları, depolama bucket'ları otomatik olarak merkezi CMDB'ye çekilir. Etiketleme (tagging) ve maliyet merkezi ataması kritiktir.
BT envanter yönetimi, yalnızca "kaç bilgisayarımız var" sorusunu yanıtlamaktan ibaret değil; kurumsal kaynakların verimli kullanılması, güvenlik risklerinin azaltılması, yasal uyumluluğun sağlanması ve operasyonel sürekliliğin korunması için kritik bir süreç. Güncel ve doğru envanter olmadan bütçe planlaması, yedekleme stratejisi, siber güvenlik önlemleri ve denetim hazırlığı eksik kalır. Otomatik keşif, merkezi kayıt, kritiklik sınıflandırması ve düzenli güncelleme döngüsünü hayata geçirerek envanterinizi kurumun stratejik varlığı haline getirebilirsiniz. Envanter yönetiminde destek almak, doğru araçları seçmek veya mevcut süreçlerinizi gözden geçirmek isterseniz bizimle iletişime geçebilirsiniz — kurumsal BT altyapınızı ve güvenliğinizi güçlendirmek için yanınızdayız.
Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.
Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 14 Eylül 2026 tarihinde güncellenmiştir.
İlgili Hizmet
Bu konuda diğer yazılar