Birçok şirkette IT envanter takibi hâlâ tek bir dosyaya emanet: paylaşılan bir Excel tablosuna. Yeni bir dizüstü bilgisayar alındığında bir satır ekleniyor, bir cihaz el değiştirdiğinde güncelleniyor. Ancak çalışanların ayrılması, cihazların kullanım dışı kalması, yeni sunucuların eklenmesi veya cloud kaynaklarının oluşturulması gibi değişiklikler her zaman aynı düzenle takip edilmiyor. [cite: 11]
Başlangıçta pratik görünen bu yöntem, şirket büyüdükçe önemli bir probleme dönüşüyor. [cite: 11]
Şirket Küçükken Excel Neden İşe Yarıyor? [cite: 11]
20-30 cihazın bulunduğu küçük bir yapıda IT envanterini Excel üzerinden takip etmek kolay görünebilir. Çünkü: [cite: 11]
- Cihaz sayısı sınırlıdır. [cite: 11]
- IT ekibi mevcut varlıkları büyük ölçüde tanır. [cite: 11]
- Değişikliklerin takibi daha kolaydır. [cite: 11]
- Envanter güncellemeleri manuel olarak yönetilebilir. [cite: 11]
Ancak şirket büyüdükçe tablo değişir. [cite: 11]
Şirket Büyüdükçe IT Envanterinde Ne Değişiyor? [cite: 11]
Çalışan sayısının artması, farklı lokasyonların oluşması, uzaktan çalışma ve cloud kaynaklarının yaygınlaşmasıyla birlikte takip edilmesi gereken varlıkların sayısı ve çeşitliliği de artar. [cite: 11]
Bu noktada Excel'in temel problemi ortaya çıkar: Excel, altyapının gerçek zamanlı durumunu değil, en son güncellendiği andaki durumunu gösterir. [cite: 11]
Bu nedenle zaman içinde şu soruların cevapları belirsizleşebilir: [cite: 11]
- Kurumda gerçekten kaç aktif cihaz var? [cite: 11]
- Hangi cihaz hangi kullanıcıya veya lokasyona ait? [cite: 11]
- Kullanılmayan veya atıl durumda hangi varlıklar bulunuyor? [cite: 11]
- Altyapıya sonradan eklenen cihazlar envantere işlendi mi? [cite: 11]
- Hangi sistemlerde güvenlik açığı bulunuyor? [cite: 11]
- Kullanılmayan yazılımlar için hâlâ lisans ödeniyor mu? [cite: 11]
- Cloud ortamında hangi kaynaklar aktif olarak kullanılıyor? [cite: 11]
Güncel Olmayan Envanter Neden Risklidir? [cite: 11]
IT envanter takibi yalnızca cihazların listesini tutmak anlamına gelmez. Envanterin güncel ve doğru olması; güvenlik, operasyon ve maliyet yönetimi açısından kritik bir görünürlük sağlar. [cite: 11]
Envanter güncel olmadığında: [cite: 11]
- Güvenlik riskleri: Bilinmeyen veya takip edilmeyen varlıklar güvenlik kontrollerinin dışında kalabilir. [cite: 11]
- Lisans israfı: Kullanılmayan yazılım ve cihazlar için gereksiz maliyet oluşabilir. [cite: 11]
- Atıl kaynaklar: Kullanılmayan donanım ve cloud kaynakları fark edilmeyebilir. [cite: 11]
- Operasyonel verimsizlik: IT ekipleri doğru bilgiye ulaşmak için farklı dosyaları ve sistemleri manuel olarak kontrol etmek zorunda kalabilir. [cite: 11]
- Uyumluluk riskleri: Denetim sırasında güncel ve güvenilir envanter bilgisine ulaşmak zorlaşabilir. [cite: 11]
Dolayısıyla problem yalnızca Excel dosyasının güncel olmaması değildir. Asıl problem, kurumun sahip olduğu IT varlıkları üzerinde yeterli görünürlüğe sahip olmamasıdır. [cite: 11]
Bu noktada şirketlerin sorması gereken soru şudur:
IT envanter takibini Excel'de sürdürmek gerçekten sürdürülebilir mi? [cite: 11]
Şimdi Excel tabanlı envanter yönetiminin en kritik risklerine ve bu sürecin nasıl daha otomatik, güncel ve merkezi hale getirilebileceğine bakalım. [cite: 11]
Şirketlerin IT Envanter Takibi İçin Hâlâ Excel'e Güvenmesinin Nedeni [cite: 11]
Excel'in yaygınlığının nedeni basit: ek bir bütçe gerektirmiyor, herkes nasıl kullanılacağını biliyor ve "zaten elimizde var." [cite: 11]
Ancak IT envanter takibi tek seferlik bir liste oluşturma işi değil, sürekli değişen bir yapının anlık görüntüsünü tutma işidir — ve Excel bu sürekliliği desteklemek için tasarlanmamıştır. Bir tablo, kendi başına hiçbir zaman "bu bilgi artık geçersiz" diye uyarmaz; güncelliğini korumak tamamen insan hafızasına ve disiplinine bağlıdır. [cite: 11]
Bu da IT envanter takibini bir sorumluluk yükü hâline getirir: genelde tek bir kişi (çoğu zaman IT departmanındaki en kıdemli isim) tabloyu güncel tutmakla "görevlidir", ama bu kişinin izinli olduğu, işi bıraktığı ya da basitçe unuttuğu her an, envanter sessizce eskimeye başlar. [cite: 11]
Kurumsal hafızanın bu kadar kırılgan bir noktaya bağlı olması, aslında en başta çözülmesi gereken riskin ta kendisidir. [cite: 11]
Excel'in "Ücretsiz ve Tanıdık" Görünen Tuzağı [cite: 11]
Bir tabloya satır eklemek kolaydır; zor olan, o satırın altı ay sonra hâlâ doğru olmasını sağlamaktır. Cihaz el değiştirir, yazılım lisansı yenilenir ya da iptal edilir, çalışan uzaktan bağlanan yeni bir uygulama kurar — bunların hiçbiri otomatik olarak tabloya yansımaz. [cite: 11]
Sonuç olarak IT envanter takibi, gerçek zamanlı bir kayıt olmaktan çıkıp geçmişte bir noktanın donmuş fotoğrafına dönüşür. [cite: 11]
Manuel IT Envanter Takibinde Sık Yapılan Hatalar [cite: 11]
- Farklı departmanların aynı varlığı farklı sekmelerde, farklı formatta kaydetmesi [cite: 11]
- Kimin hangi hakla düzenleme yaptığının takip edilememesi (versiyon karmaşası) [cite: 11]
- Şubeler veya uzaktan çalışanlardaki cihazların listeye hiç girmemesi [cite: 11]
- Satın alma, IT ve finans ekiplerinin birbirinden habersiz, ayrı tablolar tutması [cite: 11]
Excel ile IT Envanter Takibi Yapmanın Gizli Güvenlik Riskleri [cite: 11]
Buraya kadarki sorunlar "verimsizlik" gibi görünebilir, ama asıl mesele burada başlıyor: elinizdeki envanter eksik veya güncel değilse, aslında şirketinizin gerçek saldırı yüzeyini görmüyorsunuz demektir. Güvenlik ekibi yalnızca listede olanı koruyabilir; listede olmayan her cihaz, kör noktadır. [cite: 11]
Gölge BT (Shadow IT): Göremediğiniz Varlıklar [cite: 11]
Örneğin: [cite: 11]
Bir çalışan IT'nin onayı olmadan bir bulut uygulaması kurduğunda ya da kişisel bir cihazla kurumsal veriye eriştiğinde, bu hareket hiçbir zaman Excel tablonuza girmez. [cite: 11]
Bu "gölge IT" varlıkları güvenlik taramalarının, yama yönetiminin ve erişim politikalarının tamamen dışında kalır — yani saldırganlar için en kolay giriş noktalarından biri hâline gelir. [cite: 11]
Güncel Olmayan Envanter, Genişleyen Saldırı Yüzeyi Demektir [cite: 11]
Güvenlik ekipleri bir zafiyet duyurusu geldiğinde ilk olarak "bu bizi etkiliyor mu?" sorusunu sorar. [cite: 11]
Cevap, doğru bir IT envanter takibi sistemine bağlıdır. Envanter eksikse, etkilenen cihaz veya yazılımın şirkette olup olmadığını bile teyit edemezsiniz — bu da yama uygulamanın haftalar, bazen aylar gecikmesi anlamına gelir. [cite: 11]
Uyumluluk Denetimlerinde Excel Çıkmazı [cite: 11]
KVKK, GDPR veya sektörel uyumluluk denetimlerinde ilk istenen belgelerden biri güncel bir varlık envanteridir. [cite: 11]
Denetçiye "elimizdeki en son hâli bu, ama emin değiliz" demek, kurumun uyumluluk sürecinde ciddi bir zafiyet olarak kayıtlara geçer. Bu durum yalnızca bir uyarı yazısıyla kapanmaz; bazı sektörlerde yeniden denetim, ek raporlama yükümlülüğü ya da idari yaptırım süreçlerini de beraberinde getirebilir. [cite: 11]
Denetim Sırasında Karşılaşılan Tipik Sorunlar [cite: 11]
- Tablodaki cihaz sayısı ile fiziksel/dijital ortamdaki sayının uyuşmaması [cite: 11]
- Lisans sahipliği ve kullanım kayıtlarının eksik veya çelişkili olması [cite: 11]
- Verinin ne zaman, kim tarafından güncellendiğinin kanıtlanamaması [cite: 11]
Manuel IT Envanter Takibinin Maliyeti Ne Kadar Yüksek? [cite: 11]
Güvenlik riski dışında, manuel IT envanter takibinin doğrudan bir maliyeti de vardır — sadece bu maliyet fatura üzerinde değil, kayıp zaman ve tekrarlayan hatalarda görünür. [cite: 11]
Gereksiz Lisans ve Yenileme Harcamaları [cite: 11]
Kullanılmayan bir yazılım lisansı fark edilmeden yenilenir, ya da aynı araç için iki farklı departman ayrı ayrı ödeme yapar. Envanter net olmadığında, "neyin gerçekten kullanıldığını" bilmek neredeyse imkânsız hâle gelir. [cite: 11]
Örneğin: [cite: 11]
Bir çalışan işten ayrıldıktan aylar sonra bile onun adına tanımlı bir yazılım lisansının otomatik olarak yenilendiği, kimsenin fark etmediği durumlar sanıldığından çok daha sık yaşanır — çünkü bu tespiti yapacak güncel bir kayıt yoktur. [cite: 11]
Operasyonel Zaman Kaybı [cite: 11]
IT ekipleri, doğru olduğuna emin olamadıkları bir tabloyu doğrulamak için düzenli olarak manuel kontrol yapmak zorunda kalır. Bu, stratejik işlere ayrılması gereken zamanın veri temizliğine harcanması demektir. [cite: 11]
Her yeni denetim, her yeni satın alma talebi ya da her güvenlik incelemesi öncesinde "önce tabloyu bir güncelleyelim" diye başlayan bir hazırlık süreci, aslında sistemin sürekli aynı sorunu tekrar tekrar çözmeye çalıştığının bir göstergesidir. [cite: 11]
| Kriter [cite: 11] | Excel ile Manuel Takip [cite: 11] | Otomatik / Ajansız Keşif [cite: 11] |
|---|---|---|
| Güncellik [cite: 11] | Elle girilen, geciken veri [cite: 11] | Gerçek zamanlı, sürekli tarama [cite: 11] |
| Gölge BT görünürlüğü [cite: 11] | Görünmez [cite: 11] | Otomatik tespit edilir [cite: 11] |
| Denetime hazır olma [cite: 11] | Manuel doğrulama gerekir [cite: 11] | Anlık, izlenebilir kayıt [cite: 11] |
| Ölçeklenebilirlik [cite: 11] | Şirket büyüdükçe zorlaşır [cite: 11] | Cihaz sayısından bağımsız çalışır [cite: 11] |
Sağlıklı Bir IT Envanter Takibi Sistemi Neye Benzemeli? [cite: 11]
Doğru bir IT envanter takibi yaklaşımı, insanların satır eklemesini beklemez; ağdaki her cihazı ve yazılımı kendiliğinden keşfeder ve günceller. [cite: 11]
Bunun için IT ekibinin her cihaza tek tek ajan (yazılım) kurması da gerekmez — ajansız keşif yöntemleri, ağ üzerindeki varlıkları herhangi bir kurulum yapmadan otomatik olarak tarayıp listeler. [cite: 11]
Otomatik ve Ajansız Keşif Neden Önemli [cite: 11]
Ajansız keşif (Agentless Discovery), IT ekibinin göremediği cihazları da haritaya dahil eder — çünkü keşif süreci çalışanın herhangi bir şey kurmasına ya da hatırlamasına bağlı değildir. [cite: 11]
Bu da IT envanter takibini, bir kişinin hafızasına ve disiplinine bağlı bir görevden, sistemin kendiliğinden yürüttüğü bir sürece dönüştürür. Böyle bir sistemde envanter artık "en son ne zaman güncellendi?" sorusuna değil, her an gerçek zamanlı bir cevaba dayanır. [cite: 11]
"Ajansız keşif yönteminin teknik olarak nasıl çalıştığını merak ediyorsanız SPIDYA Ajansız Envanter Keşfi (Agentless Asset Discovery) sayfasında konuyu daha detaylı inceleyebilirsiniz." [cite: 11]
SONUÇ [cite: 11]
Sonuç olarak, Excel'in kendisi kötü bir araç değildir — ama IT envanter takibi gibi sürekli, hassas ve güvenlikle doğrudan bağlantılı bir sürecin üzerine kurulmak için yeterli değildir. [cite: 11]
Sorunu net görmek, çoğu zaman çözüme giden en kısa yoldur: elinizdeki envanterin ne kadar güncel olduğunu bugün test etmek, sandığınızdan daha fazla şey ortaya çıkarabilir. [cite: 11]
Sırada Ne Var? [cite: 11]
Excel tabanlı IT envanter takibinin sınırlarını gördük. Peki kurumunuz için sürdürülebilir ve güncel bir envanter yönetimi nasıl oluşturulur? [cite: 11]
Kurumsal BT Envanter Takibi Nasıl Yapılır? 2026 Rehberi yazımızda; BT varlıklarının merkezi olarak takip edilmesinden envanter görünürlüğünün artırılmasına kadar etkili bir IT envanter yönetimi için izlenebilecek yöntemleri adım adım ele alıyoruz. [cite: 11]
Ek olarak:
IT envanterini Excel ile takip etmenin operasyonel yükünü ve beraberinde getirdiği riskleri daha önce detaylı olarak ele almıştık. “BT Operasyonlarında Her Yıl Buharlaşan 140 Saat: Envanter Körlüğünden Nasıl Kurtulursunuz?” yazımızda konuya daha yakından bakıyoruz.






