Bilgi merkezi
Ekip ve güvenlik

Yönetim Firmalarında Rol ve Yetki Rehberi

Rol ve yetki yönetiminin temel amacı, her kullanıcının yalnız görevi için gereken yapılara, verilere ve işlemlere erişmesini sağlamaktır. Yetki modeli iş unvanından çok gerçek sorumluluğa dayanmalı; kayıt oluşturma, onaylama ve ödeme gibi kritik adımlar gerektiğinde ayrılmalıdır. İşe giriş, görev değişikliği, geçici erişim ve ayrılış süreçleri yazılı kontrol listeleriyle yürütülmelidir.

Aidatım20 Temmuz 20262 dakika okumaİnceleyen: Aidatım Ürün Ekibi · 20 Temmuz 2026

Yetkiyi üç soruyla tanımlayın

Bir kullanıcıya erişim verirken yalnız “hangi rol?” sorusunu sormayın. Yetki kaydı şu üç boyutu birlikte göstermelidir:

  1. Kapsam: Hangi şirket, portföy veya yapılar?
  2. İşlem: Hangi ekranları görebilir, hangi kayıtları oluşturabilir veya değiştirebilir?
  3. Seviye: Yalnız görüntüleme, işlem yapma, onaylama ya da yönetme yetkilerinden hangileri?

Örneğin saha sorumlusu kendi portföyündeki görev ve iletişim kayıtlarını yönetebilir; ancak banka hesabı tanımlama veya ödeme onaylama yetkisine ihtiyaç duymayabilir.

Rol matrisi hazırlayın

Rol matrisi, erişim kararlarının kişiden kişiye değişmesini azaltır. Aşağıdaki örnek kesin bir yetki önerisi değil, kurumunuza uyarlanacak başlangıç modelidir:

RolTipik kapsamKontrol edilmesi gereken sınır
Merkez yöneticiPortföy özeti ve yönetim ayarlarıKritik ayar ve kullanıcı yönetimi
Finans ekibiTahakkuk, tahsilat, gider ve bankaÖdeme onayı ve hesap tanımı
Portföy yöneticisiSorumlu yapılar ve raporlarDiğer portföylere erişim
Saha ekibiGörev, belge ve iletişimFinansal kayıt değiştirme
DenetçiRapor ve kaynak kaydı görüntülemeİşlem oluşturma veya silme

Ekip, yetki ve operasyon sayfası, bu modelin çoklu portföy çalışmalarına nasıl bağlandığını açıklar.

Kritik görevleri gerektiğinde ayırın

Aynı kullanıcının tedarikçi açması, gider kaydetmesi ve ödemeyi tek başına onaylaması hatanın fark edilmesini zorlaştırabilir. İşlem hacmi ve ekip yapısı uygunsa kayıt oluşturma, kontrol ve onay adımlarını farklı sorumlulara dağıtın. Küçük ekiplerde ayrım mümkün değilse sonradan inceleme ve yönetici bildirimi gibi telafi edici kontroller belirleyin.

Kullanıcı yaşam döngüsünü yönetin

İşe giriş

  • Kişiye bağlı kullanıcı hesabı oluşturun.
  • Rol ve portföy kapsamını sorumlu yöneticiye onaylatın.
  • İlk giriş ve kimlik doğrulama adımlarını tamamlatın.
  • Verilen kurumsal cihaz ve erişimleri kayıt altına alın.

Görev değişikliği

Yeni yetkileri eklemeden önce artık gerekmeyen erişimleri kaldırın. Geçici görevler için bitiş tarihi belirleyin. Portföy devrinde açık görev ve onayları yeni sorumluya aktarın.

Ayrılış

Erişimi ayrılış zamanı ile uyumlu kapatın, aktif oturumları ve entegrasyon anahtarlarını gözden geçirin. Ortak belge ve işlemleri silmeyin; kurum kaydı olarak yeni sorumluya devredin.

Düzenli erişim incelemesi yapın

Kullanıcı listesini portföy, son kullanım ve yüksek riskli yetki bilgisiyle birlikte inceleyin. Kullanılmayan hesaplar, süresi geçmiş geçici erişimler ve tek kişide biriken kritik yetkiler için karar kaydı oluşturun.

KVKK'nın kullanıcı güvenliği duyurusu, hesap ve kimlik doğrulama uygulamalarının teknik ve idari tedbirlerle birlikte ele alınmasını önerir. Kurumunuza uygun yöntemleri belirlerken kurumsal güvenlik ve barındırma çözümünü de değerlendirin.

Sık sorulan sorular

Konuyu netleştirin

Rol, benzer görevler için tekrar kullanılabilen erişim şablonudur. Kullanıcı yetkisi ise bu şablonun belirli kişi ve portföye uygulanmış hâlidir; gerekli istisnalar ayrıca yönetilmelidir.

Kaynakça

Başvurulan resmî kaynaklar

Bir sonraki adım

Sorunuz yapınıza özel mi? Doğru ekibe birlikte ulaşalım.

İhtiyacınızı paylaşın; ürün veya destek ekibimiz sizi doğru çözümle buluştursun.