İşletmelerin büyüme sürecinde şirket sahiplerinin ve üst düzey yöneticilerin (CEO, CFO, Operasyon Direktörü) karşılaştığı en kritik stratejik yol ayrımlarından biri şudur: "Bünyemizde tam zamanlı bir IT personeli mi istihdam etmeliyiz, yoksa dış kaynak (Outsource / Managed IT) danışmanlık hizmeti mi almalıyız?"
Günümüz iş dünyasında bilgi teknolojileri artık sadece "bilgisayarı açılmayan personele yardım eden" bir destek birimi değildir. Hibrit çalışma modelleri, fidye yazılımı (ransomware) tehditleri, KVKK ve 5651 sayılı kanun uyumluluğu, bulut mimarileri (Microsoft 365, Azure) ve kesintisiz iş sürekliliği gereksinimleri; IT departmanını doğrudan şirketin operasyonel ve finansal güvenliğini belirleyen ana omurga haline getirmiştir.
Bu rehberde, şirketiniz için en doğru kararı verebilmeniz amacıyla; gerçek toplam sahip olma maliyetlerini (TCO), yetkinlik derinliğini, operasyonel riskleri, SPOF (Tek Noktadan Hata) tehlikesini ve sektörde giderek standartlaşan Co-Managed IT (Hibrit) yaklaşımını tüm detaylarıyla masaya yatırıyoruz.
┌─────────────────────────────────────────────────────────────────────────────┐
│ KURUMSAL BT YÖNETİM MODELİ │
└──────────────────────────────────────┬──────────────────────────────────────┘
│
┌──────────────────────────┴──────────────────────────┐
▼ ▼
┌───────────────────────┐ ┌───────────────────────┐
│ TAM ZAMANLI (IN-HOUSE)│ │ OUTSOURCE DANIŞMANLIK │
├───────────────────────┤ ├───────────────────────┤
│ • Fiziksel anlık temas│ │ • Çoklu uzman havuzu │
│ • Kurum kültürüne uyum│ │ • 7/24 Proaktif izleme│
│ • Tekil yetkinlik sınırı │ • SLA ve sözleşme güv.│
│ • Yüksek sabit maliyet│ │ • Öngörülebilir bütçe │
│ • İzin/istifada risk │ │ • Sıfır personel riski│
└───────────┬───────────┘ └───────────┬───────────┘
│ │
└──────────────────────────┬──────────────────────────┘
▼
┌───────────────────────────────────┐
│ CO-MANAGED IT (HİBRİT MODEL) │
├───────────────────────────────────┤
│ L1 Yerinde Destek + L2/L3 Uzmanlık│
└───────────────────────────────────┘
1. Gerçek Maliyet Analizi: TCO (Toplam Sahip Olma Maliyeti) ve Gizli Giderler
Birçok yönetici tam zamanlı personel maliyetini değerlendirirken yalnızca "net maaş" üzerinden hesap yapar. Ancak insan kaynakları ve kurumsal finans açısından bir personelin şirkete gerçek maliyeti (TCO - Total Cost of Ownership) maaşının çok ötesindedir.
Tam Zamanlı IT Personelinin Görünmeyen Giderleri:
- İşveren Maliyetleri & Vergiler: SGK işveren payı, gelir vergisi stopajı, damga vergisi ve işsizlik sigortası fonu.
- Yan Haklar & Sosyal Giderler: Yemek kartı, yol/ulaşım, özel sağlık sigortası, şirket telefonu ve hat giderleri.
- Donanım ve Lisanslama: Yüksek performanslı iş istasyonu, test laboratuvar ortamı, kurumsal yazılım lisansları.
- Sürekli Eğitim & Sertifikasyon: IT teknolojileri her yıl radikal biçimde değişir. Personelin Microsoft, Cisco, VMware, Fortinet, Veeam eğitimleri ve sınav ücretleri yıllık ciddi bir bütçe gerektirir.
- Kıdem ve İhbar Tazminatı Karşılığı: Her çalışma yılı için bilançoya eklenen yasal karşılıklar.
- Personel Devir Hızı (Turnover) ve İşe Alım Maliyeti: BT sektöründe ortalama personel kalış süresi 1.5 - 2 yıldır. Ayrılan her personelin yerine yenisini bulmak için harcanan İK danışmanlık ücretleri, ilan bedelleri ve en önemlisi yeni personelin oryantasyon sürecindeki verim kayıpları.
Finansal Karşılaştırma Tablosu (Yıllık Simülasyon)
| Maliyet / Kriter Kalemi | Tam Zamanlı İç Personel (Orta Düzey Sistem Uzmanı) | Dış Kaynak IT Danışmanlığı (Kapsamlı SLA Sözleşmesi) |
|---|---|---|
| Doğrudan Maliyet | Brüt Maaş + SGK + Stopaj Vergileri | Sabit Aylık Hizmet Faturası (Gider Gösterilebilen KDV Avantajı) |
| Sosyal & Yan Haklar | Yol, yemek, prim, sigorta, cihaz temini | Yok (Firma tarafından karşılanır) |
| Eğitim & Sertifikasyon | Yıllık 40.000 TL – 90.000 TL eğitim bütçesi | Sıfır Maliyet (Danışman firma ekibini sürekli eğitir) |
| Yönetimsel Takip | İK süreçleri, bordrolama, izin yönetimi | Sıfır İK yükü (Yalnızca SLA ve performans raporu denetimi) |
| Yazılım & İzleme Araçları | RMM, SIEM, Ticket sistemi lisansları ek maliyettir | Danışmanlık firmasının kurulu altyapısı fiyata dahildir |
| İşten Ayrılma Riski | Kıdem tazminatı + 2-3 ay işe alım ve adaptasyon kaybı | Kesintisiz hizmet garantisi, sıfır tazminat yükümlülüğü |
| Bütçe Tahmin Edilebilirliği | Zam dönemleri ve tazminatlarla değişken | 12 Aylık sözleşmeyle %100 sabit ve öngörülebilir |
[!TIP] Finansal Avantaj: Dış kaynak IT danışmanlığı faturası doğrudan şirket işletme gideri (OPEX) olarak muhasebeleştirilir ve KDV indirimi ile kurumlar vergisi matrahından tam düşülür. Tam zamanlı personelde ise uzun vadeli bilanço yükümlülükleri (CAPEX benzeri kıdem yükü) oluşur.
2. Yetkinlik Derinliği: "Full-Stack IT Personeli" Efsanesi
KOBİ'lerin en sık düştüğü yanılgı, işe alacakları tek bir IT uzmanının şirketin tüm teknoloji ihtiyaçlarını eksiksiz karşılayabileceğini düşünmeleridir.
Oysa modern bilişim teknolojileri derinlemesine uzmanlaşmış onlarca farklı alt disiplinden oluşur:
┌─────────────────────────────────────────────────────────────────────────────┐
│ MODERN BİLİŞİM UZMANLIK DALLARI │
└──────┬──────────────┬──────────────┬──────────────┬──────────────┬──────────┘
│ │ │ │ │
▼ ▼ ▼ ▼ ▼
┌─────────────┐┌─────────────┐┌─────────────┐┌─────────────┐┌─────────────┐
│ Helpdesk ││ Sistem ││ Ağ Mimarisi ││ Siber ││ Bulut │
│ (L1 Destek)││ Yönetimi ││ (Firewall) ││ Güvenlik ││ (Entra / M365│
├─────────────┤├─────────────┤├─────────────┤├─────────────┤├─────────────┤
│• Yazıcılar ││• Active Dir.││• VLAN & QoS ││• EDR/XDR ││• Exchange │
│• Office ││• Hyper-V/VM ││• IPsec VPN ││• Log/SIEM ││• SharePoint │
│• Format/PC ││• Veeam Yedek││• 802.1X Auth││• Hardening ││• Intune MDM │
└─────────────┘└─────────────┘└─────────────┘└─────────────┘└─────────────┘
Tek Bir Personelin Yaşadığı Tıkanıklık:
- Bir IT personeli gün içerisinde son kullanıcıların parola sıfırlama, yazıcı arızası, internet kopması gibi günlük L1 (Helpdesk) problemleriyle boğuşurken; arka plandaki Active Directory mimarisini sıkılaştırmaya, firewall kurallarını optimize etmeye veya yedekleme senaryolarını test etmeye vakit bulamaz.
- Ağ güvenliği veya sanallaştırma tarafında derin tecrübe gerektiren kritik bir kriz çıktığında (örneğin SAN storage arızası veya fidye yazılımı atağı), tek personelin tecrübesi yetersiz kalabilir.
Dış Kaynak Modelinin Uzmanlık Avantajı:
Dış kaynak IT danışmanlığı aldığınızda tek bir kişiyi değil, bünyesinde Sistem Yöneticisi, Network & Firewall Mühendisi, Siber Güvenlik Analisti ve Bulut Mimarı barındıran bir uzman ekosistemini şirketinize entegre edersiniz. Günlük operasyonlar için L1 ekipleri devreye girerken, mimari ve güvenlik kararlarında kıdemli danışmanlar çalışır.
Kurumsal altyapınızın tüm katmanlarını profesyonelce yönetmek için sunduğumuz sistem yönetimi ve IT danışmanlık hizmetlerimizi inceleyebilirsiniz.
3. Operasyonel Riskler ve İş Sürekliliği (SPOF - Tek Noktadan Hata)
BT altyapısında en tehlikeli mimari tasarım hatası SPOF (Single Point of Failure) yani sistemin tek bir bileşenin çökmesiyle tamamen durmasıdır. Benzer risk insan kaynağı için de geçerlidir ve buna literatürde "Bus Factor" (Otobüs Faktörü) denir.
SENARYO: TEK PERSONELE BAĞIMLI YAPI
[ IT Personeli ] ──( Hastalık / Yıllık İzin / Beklenmedik İstifa )──> [ SİSTEM BAŞSIZ KALIR ]
│
├── Şifreler ve kritik mimari personelin hafızasında kalır.
├── Dokümantasyon eksikliği nedeniyle yeni gelen kimse sistemi anlayamaz.
└── Gece yarısı veya hafta sonu oluşacak bir felakette muhatap bulunamaz.
SENARYO: SLA GÜVENCELİ KURUMSAL DIŞ KAYNAK
[ Danışman Firma ] ──( 7/24 Nöbetçi Ekip + Merkezi Dokümantasyon )──> [ %100 İŞ SÜREKLİLİĞİ ]
│
├── Tüm ağ topolojisi, şifre kasaları ve prosedürler kayıt altındadır.
├── Personel değişse dahi kurum hafızası ve hizmet standardı asla bozulmaz.
└── Belirlenen SLA süresi içinde (örneğin 15 dk) müdahale sözleşmeyle garanti edilir.
Risklerin Karşılaştırmalı Özeti:
- Yıllık İzin ve Hastalık Dönemleri: Tam zamanlı personel tatile çıktığında şirketiniz kritik güncellemelerden ve acil müdahale kabiliyetinden mahrum kalır. Dış kaynak modelinde ise nöbetçi mühendis havuzu sayesinde yılın 365 günü kesintisiz hizmet sağlanır.
- Merkezi Dokümantasyon ve Kurum Hafızası: Dış kaynak firmaları, IT envanter yönetimi standartlarına göre tüm sunucu, lisans, ağ konfigürasyonu ve parola kasalarını (Password Vault) şifreli ve dokümante edilmiş olarak kuruma teslim eder. Personel ayrılsa dahi şirket hiçbir zaman "rehin" kalmaz.
- 7/24 Proaktif İzleme (Monitoring): Tam zamanlı bir personel mesai saatleri dışında sunucu disk doluluğunu veya firewall ataklarını izleyemez. Profesyonel IT danışmanlığı, Zabbix/PRTG ve merkezi log yönetimi sistemleriyle gece yarısı oluşan bir arızayı siz fark etmeden çözer.
4. Gelişmiş Hibrit Model: Co-Managed IT Nedir?
Birçok orta ve büyük ölçekli şirket için en verimli çözüm "Ya hep ya hiç" mantığıyla seçim yapmak yerine iki modelin güçlü yönlerini birleştiren Co-Managed IT (Birlikte Yönetilen BT) modelidir.
┌─────────────────────────────────────────────────────────────────────────────┐
│ CO-MANAGED IT ÇALIŞMA MİMARİSİ │
└─────────────────────────────────────────────────────────────────────────────┘
┌───────────────────────────────┐ ┌───────────────────────────────┐
│ ŞİRKET İÇİ IT PERSONELİ │ │ DIŞ KAYNAK IT DANIŞMANI │
├───────────────────────────────┤ ├───────────────────────────────┤
│ • Son kullanıcı desteği (L1) │ │ • Firewall & Ağ Güvenliği(L3) │
│ • Donanım teslimi / kurulumu │ ─── │ • Active Directory & Domain │
│ • Günlük yazıcı / PC işleri │ + │ • Felaket Kurtarma (DR/Veeam) │
│ • Ofis içi fiziki kablolama │ ─── │ • 5651 & KVKK Uyum Denetimi │
│ • Şirket içi süreç koordinas. │ │ • 7/24 Uzaktan İzleme (NOC) │
└───────────────────────────────┘ └───────────────────────────────┘
│ │
└───────────────────┬─────────────────────┘
▼
┌───────────────────────────────┐
│ MAKSİMUM OPERASYONEL VERİM │
└───────────────────────────────┘
Co-Managed IT Ne Zaman Tercih Edilmelidir?
- Şirketinizde 40 - 150 arası kullanıcı varsa,
- Yerinde hızlı kablo takacak, monitör ayarlayacak bir personele ihtiyaç duyuyor ancak bu personelin stratejik güvenlik ve sunucu mimarisini tek başına yönetemeyeceğini biliyorsanız,
- Mevcut IT personelinizin üzerindeki iş yükünü hafifleterek onu şirket içi dijitalleşme projelerine odaklamak istiyorsanız.
Bu modelde dış IT danışmanı, şirket içi personele üst düzey mentorluk ve altyapı desteği sağlar; personel izinli veya tatildeyken de sistemi devralarak iş sürekliliğini garanti eder.
5. Şirket Ölçeğine Göre Karar Matrisi
Doğru modeli seçerken işletmenizin kullanıcı sayısı, sunucu karmaşıklığı ve regülasyon bağımlılıkları temel kriterdir:
| Şirket Ölçeği | Kullanıcı / Cihaz | Önerilen Model | Temel Gerekçe |
|---|---|---|---|
| Mikro / Küçük Ölçek | 5 – 25 Kullanıcı | %100 Dış Kaynak (Outsource IT) | Tam zamanlı personel istihdamı maliyet ve iş hacmi açısından verimsizdir. Uzaktan + periyodik yerinde SLA modeli en yüksek ROI'yi sağlar. |
| Orta Ölçek (Büyüyen) | 25 – 80 Kullanıcı | Dış Kaynak veya Co-Managed IT | Şirketin veri güvenliği ve ağ karmaşıklığı artmıştır. Kapsamlı dış kaynak danışmanlığı veya 1 genç destek personeli + Dış L2/L3 ortaklığı idealdir. |
| Büyük Ölçek / Kurumsal | 80 – 250+ Kullanıcı | Co-Managed IT veya Hibrit Departman | 1-2 Yerinde Helpdesk personeli günlük talepleri çözerken; sunucular, firewall, SIEM, siber güvenlik ve yedekleme dış kaynak uzmanlarınca yönetilir. |
6. 10 Maddelik Karar Verme Kontrol Listesi (Checklist)
Şirketiniz için hangi modelin doğru olduğunu belirlemek için aşağıdaki soruları yanıtlayın:
- [ ] 1. Bütçe Verimliliği: Şirketiniz aylık tam zamanlı personel maliyeti yerine, faturalandırılabilir ve gider yazılabilir sabit bir hizmet modeline mi ihtiyaç duyuyor?
- [ ] 2. Uzmanlık Çeşitliliği: Ağ, siber güvenlik, bulut ve sanallaştırma konularında tek bir kişinin bilgisi şirketinizin risklerini karşılamaya yetersiz mi kalıyor?
- [ ] 3. 7/24 İş Sürekliliği: Mesai saatleri dışında, tatillerde ve hafta sonlarında sistemlerinizin proaktif izlenmesi ve otomatik alarm üretmesi gerekiyor mu?
- [ ] 4. SLA Güvencesi: Arıza durumunda en geç 15-30 dakika içinde müdahale garantisi veren yasal bir sözleşmeye ihtiyaç duyuyor musunuz?
- [ ] 5. İK ve Yönetim Yükü: BT personelinin işe alımı, eğitimi, yönetimi ve ayrılma riskleriyle uğraşmak istemiyor musunuz?
- [ ] 6. Yasal Uyum (KVKK & 5651): Şirketinizde log yönetimi, veri güvenliği ve erişim denetimleri yasal standartlara uygun olarak düzenli denetleniyor mu?
- [ ] 7. Felaket Kurtarma Güvencesi: Yedeklerinizin ransomware saldırılarına karşı değiştirilemez (immutable) ve test edilmiş olduğundan emin misiniz?
- [ ] 8. Kurum Hafızası: Şifreler ve sistem topolojisi şahısların hafızasında değil, merkezi ve kurumsal bir dokümantasyon platformunda mı tutuluyor?
- [ ] 9. Teknolojik Danışmanlık: Şirketinizin yeni donanım ve yazılım yatırımlarında tarafsız ve en doğru maliyet-fayda analizi yapacak bir rehbere ihtiyacı var mı?
- [ ] 10. Esnek Ölçeklenebilirlik: Şirketiniz büyüdükçe veya küçüldükçe IT hizmet kapsamını ek istihdam yapmadan kolayca artırıp azaltmak istiyor musunuz?
Değerlendirme: Bu maddelerden 4 veya daha fazlasına "EVET" yanıtı veriyorsanız, şirketiniz için profesyonel bir Dış Kaynak IT Danışmanlığı veya Co-Managed IT modeli maliyet, güvenlik ve performans açısından en doğru tercihtir.
7. Doğru Dış Kaynak IT Danışmanlık Firması Nasıl Seçilir?
Dış kaynak hizmeti almaya karar verdiğinizde çalışacağınız partneri seçerken dikkat etmeniz gereken 5 temel altın kural:
- Net SLA (Hizmet Seviyesi Taahhüdü): Sözleşmede uzaktan müdahale (örn: kritik arızalarda 15 dk) ve yerinde müdahale süreleri açıkça yazmalıdır.
- Proaktif Yaklaşım (Reaktif Değil): Yalnızca siz aradığınızda arıza çözen değil; sistemleri 7/24 izleyen, güncellemeleri planlayan ve arıza oluşmadan önleyen bir danışman seçin.
- Şeffaf Envanter ve Parola Kasası: Size ait tüm sistem şifrelerinin ve envanter dokümanlarının şeffaf biçimde sizinle paylaşılmasını şart koşun.
- Siber Güvenlik Odaklılık: Danışmanın sadece Windows kurulumu değil; Active Directory güvenliği, ağ segmentasyonu, firewall yönetimi ve ransomware savunması alanlarında kanıtlanmış tecrübesi olmalıdır.
- Kurumsal Referanslar & Vaka Çalışmaları: Benzer ölçekteki firmalarda hayata geçirilmiş başarı hikayeleri ve referansları talep edin.
Sonuç
Şirketinizde Dış Kaynak IT Danışmanlığı ile Tam Zamanlı Personel arasında yapacağınız seçim sadece bir maliyet kalemi değil, işletmenizin operasyonel verimliliğini ve siber dayanıklılığını belirleyen stratejik bir karardır.
Küçük ve orta ölçekli işletmeler için dış kaynak modeli; daha düşük maliyetle çok disiplinli bir uzman kadrosuna erişim, sıfır personel riski ve 7/24 SLA güvencesi sunarak açık ara en yüksek yatırım getirisini (ROI) sağlar. Büyüyen ve daha büyük yapılarda ise Co-Managed IT modeli yerinde temas ile kurumsal uzmanlığı mükemmel bir dengede buluşturur.
Şirketinizin mevcut IT altyapısını ücretsiz denetlemek, maliyet analizi çıkarmak ve kurumunuza en uygun IT yönetim modelini belirlemek için iletişim sayfamızdan veya doğrudan IT Danışmanlık sayfamızdan bize ulaşabilirsiniz.