Ana içeriğe geç
DRP Nedir? Felaket Kurtarma Planı 2026 Rehberi

DRP Nedir? Felaket Kurtarma Planı 2026 Rehberi

DRP (Disaster Recovery Plan) nedir? Felaket kurtarma planı adımları, RTO ve RPO kavramları, iş sürekliliği stratejileri ve uygulama rehberi.

AE

Acadezone Eğitim

Profesyonel Eğitim Platformu

14 dk

DRP Nedir?

DRP (Disaster Recovery Plan - Felaket Kurtarma Plani), bir organizasyonun dogal afet, siber saldiri, donanim arizasi veya insan kaynakli felaketler sonrasinda kritik BT altyapisini ve is operasyonlarini en kisa surede yeniden calistirmak icin hazirlanan yapilandirilmis bir dokumantasyon ve eylem planidir.

Gunumuzde dijital donusum sureclerinin hiz kazanmasiyla birlikte, isletmelerin veri kaybi ve sistem kesintilerine karsi hazirlikli olmasi artik bir tercih degil, zorunluluk haline gelmistir. DRP, bu zorunlulugun sistematik ve olculebilir bir sekilde karsilanmasini saglar.


DRP'nin Önemi ve Gerekliliği

Isletmelerin felaket kurtarma planina sahip olmasi gereken temel nedenler sunlardir:

  • Is Surekliligi: Beklenmedik olaylar sonrasinda operasyonlarin devamini saglar
  • Veri Koruma: Kritik is verilerinin kaybolmasini onler
  • Yasal Uyumluluk: ISO 27001, SOX, HIPAA gibi standartlarin gerekliliklerini karsilar
  • Marka Itibar Koruma: Uzun sureli kesintilerin musteri guvenini sarsmasi onlenir
  • Finansal Kayip Onleme: Sistem kesintilerinin maliyetini minimize eder
Felaket TürüOrtalama Kesinti SüresiTahmini Maliyet (Saatlik)
Siber Saldiri21 gun$10.000 - $50.000
Donanim Arizasi1-3 gun$5.000 - $20.000
Dogal Afet1-4 hafta$25.000 - $100.000
Insan Hatasi1-8 saat$2.000 - $10.000
Yazilim Hatasi4-24 saat$3.000 - $15.000

DRP'nin Temel Bileşenleri

1. İş Etki Analizi (BIA - Business Impact Analysis)

Is etki analizi, DRP'nin temel taslarindan biridir. Bu analiz ile su sorularin cevabi aranir:

  • Hangi is surecleri kritiktir?
  • Her bir is surecinin maksimum tolere edilebilir kesinti suresi nedir?
  • Kesinti durumunda finansal ve operasyonel etkiler nelerdir?
  • Bagimliliklari olan sistemler ve uygulamalar hangileridir?

2. RTO (Recovery Time Objective) - Kurtarma Süresi Hedefi

RTO, bir felaket sonrasinda sistemlerin tekrar calisir hale getirilmesi icin belirlenen maksimum kabul edilebilir suredir.

RTO SeviyesiSüreÖrnek Senaryo
Kritik0-1 saatBankacilik islem sistemleri
Yuksek1-4 saatE-ticaret platformlari
Orta4-24 saatE-posta sunuculari
Dusuk24-72 saatArsiv sistemleri
Minimum72+ saatTest ortamlari

3. RPO (Recovery Point Objective) - Kurtarma Noktası Hedefi

RPO, felaket aninda kabul edilebilir maksimum veri kaybi miktarini zaman cinsinden ifade eder. Ornegin RPO degeri 1 saat olan bir sistem, en fazla 1 saatlik veri kaybini tolere edebilir demektir.

4. Kurtarma Stratejileri

DRP icerisinde tanimlanan kurtarma stratejileri, is ihtiyaclarina gore farklilik gosterir:

  • Soguk Yedekleme (Cold Site): Temel altyapi hazir, ancak sistem kurulumu gerekli
  • Ilik Yedekleme (Warm Site): Kismen yapilandirilmis sistemler mevcut
  • Sicak Yedekleme (Hot Site): Anlik gecis yapilabilen tam donanimli yedek merkez
  • Bulut Tabanli DR: Cloud ortaminda esnek ve olceklenebilir kurtarma

DRP ile BCP Arasındaki Fark

DRP ve BCP (Business Continuity Plan - Is Surekliligi Plani) sik sik birbirine karistirilir. Aralarindaki temel farklar sunlardir:

ÖzellikDRPBCP
Odak NoktasiBT altyapisi ve veri kurtarmaTum is operasyonlari
KapsamTeknik sistemlerInsanlar, surecler, teknoloji
HedefSistemleri yeniden baslatmakIs surekliligi saglamak
Zaman DilimiFelaket sonrasiFelaket oncesi, sirasi ve sonrasi
Sorumlu BirimBT departmaniUst yonetim ve tum birimler
StandartISO 27031ISO 22301

Kisaca ifade etmek gerekirse, DRP buyuk resmin bir parcasidir. BCP tum organizasyonu kapsarken, DRP ozellikle bilgi teknolojileri altyapisinin kurtarilmasina odaklanir.


DRP Oluşturma Adımları

Adım 1: Risk Değerlendirmesi

Potansiyel tehditlerin belirlenmesi ve onceliklendirilmesi gerekir. Risk degerlendirmesinde dikkate alinacak faktorler:

  • Dogal afetler (deprem, sel, yangin)
  • Siber tehditler (ransomware, DDoS, veri ihlali)
  • Altyapi arizalari (guc kesintisi, ag arizasi)
  • Insan kaynakli riskler (sabotaj, ihmal)

Adım 2: Kritik Varlıkların Belirlenmesi

Organizasyonun en onemli BT varliklarinin envanteri cikarilmalidir:

Varlık KategorisiÖrneklerÖncelik
VeritabanlariMusteri DB, Finansal DBKritik
UygulamalarERP, CRM, E-postaYuksek
Ag AltyapisiRouter, Switch, FirewallKritik
SunucularWeb, Uygulama, DosyaYuksek
DepolamaSAN, NAS, BulutKritik

Adım 3: Kurtarma Stratejilerinin Belirlenmesi

Her bir kritik varlik icin uygun kurtarma stratejisi secilmelidir. Bu secimde RTO ve RPO degerleri belirleyici rol oynar.

Adım 4: Plan Dokümantasyonu

DRP dokumani su bolumlerden olusmalidir:

  1. Yonetici ozeti
  2. Kapsam ve amac
  3. Roller ve sorumluluklar
  4. Iletisim plani ve eskalasyon matrisi
  5. Kurtarma prosedürleri (adim adim)
  6. Sistem ve ag diyagramlari
  7. Yedekleme ve geri yukleme prosedürleri
  8. Tedarikci ve ucuncu taraf iletisim bilgileri

Adım 5: Test ve Doğrulama

Plan olusturulduktan sonra duzenli olarak test edilmelidir. Test edilmeyen bir DRP, gercek bir felaket aninda ise yaramayabilir.


DRP Test Yöntemleri

Test TürüAçıklamaSıklık
Masa Basi TatbikatiSenaryolarin teorik olarak tartisilmasi3 ayda bir
Yurume Testi (Walkthrough)Plani adim adim gozden gecirme6 ayda bir
Simulasyon TestiGercekci senaryo ile canlandirmaYilda bir
Paralel TestYedek sistemlerin aktif calistirilmasiYilda bir
Tam Kesinti TestiGercek gecis yapilarak dogrulama2 yilda bir

Size Uygun Eğitimi Bulun

Bireysel mi yoksa kurumsal mı eğitim arıyorsunuz?

DRP İçin Kullanılan Çerçeveler ve Standartlar

DRP olusturulurken referans alinabilecek uluslararasi standartlar ve cerceveler sunlardir:

  • ISO 22301: Is surekliligi yonetim sistemi standardi
  • ISO 27031: Bilgi ve iletisim teknolojisi icin is surekliligi rehberi
  • NIST SP 800-34: BT sistemleri icin felaket kurtarma planlama kilavuzu
  • ITIL: BT hizmet yonetimi cercevesi
  • COBIT: BT yonetisim ve yonetim cercevesi

DR Tier Seviyeleri

Share Tier Classification sistemi, kurtarma cozumlerini yedi seviyeye ayirir:

TierTanımRTORPO
0Yedekleme yokBelirsizBelirsiz
1Tesis disi yedeklemeGunler-haftalar24 saat
2Sicak yedekleme tesisiGunler24 saat
3Elektronik veri transfer12-24 saat2-4 saat
4Anlik yedekleme4-8 saatDakikalar
5Islem butunlugu2-4 saatSifir
6Sifir veri kaybi1-2 saatSifir
7Otomatik failoverDakikalarSifir

Bulut Tabanlı DR Çözümleri

Bulut teknolojilerinin yayginlasmasi ile birlikte DRaaS (Disaster Recovery as a Service) cozumleri on plana cikmaktadir:

  • Dusuk Maliyet: Fiziksel yedek tesis maliyeti ortadan kalkar
  • Esneklik: Kaynaklarin ihtiyaca gore olceklenmesi
  • Hizli Kurtarma: Dakikalar icerisinde sistemlerin ayaga kalktirilmasi
  • Cografi Dagilim: Verilerin farkli bolgelerde tutulmasi
  • Otomatik Failover: Manuel mudahale gerektirmeyen gecis mekanizmalari

DRP Başarı Metrikleri

Bir DRP'nin etkinligini olcmek icin kullanilan temel metrikler:

MetrikAçıklamaHedef
RTO UyumluluguGercek kurtarma suresinin hedefe uygunlugu%95+
RPO UyumluluguVeri kaybi miktarinin hedefe uygunlugu%99+
Test Basari OraniTestlerde basarili tamamlanma orani%90+
Doküman GuncellikPlanin son guncelleme tarihi6 ay icerisinde
Calisanlarin FarkindaligiEgitim ve tatbikat katilim orani%100

Sık Yapılan DRP Hataları

  1. Plani olusturup hic test etmemek: En yaygin ve en tehlikeli hata
  2. Sadece BT'yi dahil etmek: Is birimleri ve ust yonetim de surece dahil olmali
  3. Guncel tutmamak: Altyapi degisikliklerinde plan da guncellenmeli
  4. Iletisim planini atlamak: Kimin kimi, nasil bilgilendirecegi net olmali
  5. Tek noktali bagimliliklari gormezden gelmek: SPOF analizleri yapilmali
  6. Ucuncu taraf riskleri goz ardi etmek: Tedarikci ve bulut saglayici riskleri dahil edilmeli

ISO 27001 egitimleri ve risk yonetimi programlari ile DRP sureclerinizi profesyonel standartlarda yurutmenize destek oluyoruz.

E-Posta Bülteni

Yeni İçeriklerden Haberdar Olun

Eğitim rehberleri, kariyer tavsiyeleri ve sektörel güncellemelerimizi doğrudan e-posta kutunuza alın. Spam yok, sadece değerli içerikler.

Spam yokİstediğiniz zaman iptal
Partnership

Dokumantum ile Entegre Çalışıyoruz

İş ortağımız ve ticari markamız Dokumantum ile senkronize sistemler. Eğitim içerikleri, dokümantasyon ve kalite yönetimi tek platformda.

FDAISOICHGMPHACCP
FDAISOICHGMPHACCP
IATFMDRGDPGLPAS9100
IATFMDRGDPGLPAS9100