Mega-Cert
Nisan 2026 güncel baskı

ISO/IEC/IEEE 12207:2026 Yazılım Yaşam Döngüsü Süreçleri

Yazılım sistemleri, ürünleri ve hizmetleri için edinimden geliştirmeye, işletmeden bakıma ve kullanımdan kaldırmaya kadar ortak bir yaşam döngüsü süreç çerçevesi oluşturun.

2026Güncel ikinci baskı
4 süreç grubuYaşam döngüsü genel çerçevesi
Agile uyumluBelirli metodoloji dayatmaz
Tam yaşam döngüsüEdinimden kullanımdan kaldırmaya
Hazırlayan: MegaCert Teknik İçerik Ekibi Okuma süresi: yaklaşık 14 dakika Teknik gözden geçirme: MEGACERT bünyesinde bu sayfa için doğrulanabilir bir bireysel yazılım süreç uzmanı atanmadığından ad/unvan belirtilmemiştir.
Güncellik notu: Bu sayfa, Nisan 2026’da yayımlanan ISO/IEC/IEEE 12207:2026 ikinci baskısını esas alır. ISO/IEC/IEEE 12207:2017 geri çekilmiştir.

ISO/IEC/IEEE 12207:2026, yazılım yaşam döngüsü süreçleri için ortak terminoloji ve uygulanabilir bir süreç çerçevesi sağlar. Standart yalnızca kodlama ve test aşamalarını değil; yazılımın edinimini, tedarikini, geliştirilmesini, işletilmesini, desteklenmesini, bakımını ve kullanımdan kaldırılmasını da kapsar.

ISO IEC IEEE 12207 2026 yazılım yaşam döngüsü süreçleri güncel rehberi
ISO/IEC/IEEE 12207:2026; yazılımın ediniminden kullanımdan kaldırılmasına kadar tam yaşam döngüsünü kapsar.

Bu sayfadan çıkarılacak temel sonuçlar

  • Güncel baskı ISO/IEC/IEEE 12207:2026’dır; 2017 baskısı geri çekilmiştir.
  • Standart bir yazılım geliştirme metodolojisi değildir ve Scrum, Kanban veya DevOps’un yerine geçmez.
  • Tek başına yazılım ürününün kaliteli, güvenli veya hatasız olduğunu garanti etmez.
  • ISO 9001 veya ISO/IEC 27001 gibi bir yönetim sistemi belgelendirme standardı değildir.
  • Kuruluşun büyüklüğüne, ürün riskine ve proje yapısına göre süreç uyarlaması yapılabilir.

ISO/IEC/IEEE 12207:2026 nedir?

ISO/IEC/IEEE 12207:2026, sistem ve yazılım mühendisliği alanında yazılım yaşam döngüsü süreçlerini tanımlayan uluslararası standarttır. Yazılım sektörünün farklı taraflarının aynı süreç diliyle çalışmasına yardımcı olur ve kuruluş veya proje düzeyinde süreçlerin tanımlanması, kontrol edilmesi, değerlendirilmesi ve iyileştirilmesi için ortak bir temel oluşturur.

Standart; tek seferlik özel yazılımlar, geniş ticari veya kamu dağıtımına sunulan yazılımlar, özelleştirilebilir sistemler, bağımsız yazılım ürünleri, daha büyük sistemlere gömülü yazılımlar, firmware içerisindeki yazılım bileşenleri ve yazılım içeren sistemlerin edinimi için uygulanabilir.

Önemli ayrım: ISO/IEC/IEEE 12207 bir proje yönetim yöntemi, kodlama standardı veya ürün kalite sertifikası değildir. Kuruluşların yazılım yaşam döngüsü faaliyetlerini sistematik şekilde yönetebilmesi için süreç çerçevesi sağlar.

ISO 12207’nin güncel sürümü ve 2026 baskısı

ISO/IEC/IEEE 12207:2026 ikinci baskı olarak Nisan 2026’da yayımlanmıştır. Önceki ISO/IEC/IEEE 12207:2017 baskısı geri çekilmiştir. Bu nedenle yeni politika, prosedür, eğitim ve süreç değerlendirmelerinde 2026 baskısı esas alınmalıdır.

Güncel sürüm, yazılım yaşam döngüsünün tamamını kapsar ve süreçlerin eş zamanlı, yinelemeli, özyinelemeli ve artımlı biçimde uygulanabileceğini açıklar. Çevik geliştirme yaklaşımlarının yaygın kullanımını dikkate alır; bununla birlikte belirli bir yaşam döngüsü modeli, geliştirme yöntemi, modelleme yaklaşımı veya araç seti zorunlu tutmaz.

Geçiş uyarısı: ISO/IEC/IEEE 24748-3:2020 uygulama rehberi halen 2017 baskısına göre hazırlanmıştır ve ISO kayıtlarında inceleme sürecindedir. Bu rehber kullanılırken 2026 baskısıyla uyumluluk ayrıca kontrol edilmelidir.

Standardın amacı ve kapsamı

ISO/IEC/IEEE 12207’nin amacı, yazılım sistemleri, ürünleri ve hizmetlerinin yaşam döngüsü boyunca ilgili tarafların kullanabileceği ortak süreç çerçevesi oluşturmaktır. Müşteri, edinici, tedarikçi, geliştirici, işletmeci, bakım ekibi, kalite ekibi ve diğer paydaşların sorumluluklarını ve beklenen süreç sonuçlarını ortak bir yapıda ele almayı kolaylaştırır.

Yaşam döngüsü

Uçtan uca kapsam

Fikir ve edinim aşamasından geliştirme, geçiş, işletme, bakım ve kullanımdan kaldırmaya kadar süreçlerin yönetilmesine yardımcı olur.

Yönetişim

Rol ve sorumluluklar

Karar yetkileri, süreç sahipleri, teknik sorumluluklar, tedarik ilişkileri ve paydaş katılımının görünür hale gelmesini destekler.

İyileştirme

Kontrol ve ölçme

Süreçlerin yalnızca dokümante edilmesini değil, performanslarının izlenmesini ve iyileştirme fırsatlarının yönetilmesini hedefler.

ISO/IEC/IEEE 12207:2026 süreç grupları

Güncel standart, yazılım yaşam döngüsü süreçlerini dört ana grup altında düzenler. Her kuruluş bu süreçleri kendi ürün, sözleşme, risk, organizasyon ve yaşam döngüsü modeline göre uyarlamalıdır.

6.1

Anlaşma süreçleri

Edinici ve tedarikçi arasındaki ihtiyaç, teklif, sözleşme, teslimat, kabul ve sorumluluk ilişkilerini yönetir. Yazılımın dışarıdan temin edildiği veya başka bir kuruluşa sunulduğu durumlarda kritik öneme sahiptir.

6.2

Organizasyonel proje destek süreçleri

Yaşam döngüsü modeli, altyapı, portföy, insan kaynağı, kalite, bilgi, yetkinlik ve süreç iyileştirme gibi organizasyon seviyesindeki destek yapılarını kapsar.

6.3

Teknik yönetim süreçleri

Proje planlama, değerlendirme ve kontrol, karar yönetimi, risk yönetimi, yapılandırma yönetimi, bilgi yönetimi, ölçüm ve kalite güvencesi gibi yönetsel süreçleri içerir.

6.4

Teknik süreçler

İş veya görev analizi, paydaş ihtiyaçları, gereksinimler, mimari, tasarım, gerçekleştirme, entegrasyon, doğrulama, geçerleme, geçiş, işletme, bakım ve kullanımdan kaldırma faaliyetlerini kapsar.

ISO 12207 kimler için uygundur?

Standart, yalnızca büyük yazılım fabrikalarına yönelik değildir. Yazılım geliştiren, kullanan, satın alan, tedarik eden, işleten veya bakımını yapan kuruluşlar kendi risk ve karmaşıklık seviyelerine göre standardı uygulayabilir.

Yazılım ve SaaS şirketleri

Ürün geliştirme, sürüm yönetimi, müşteri talepleri, operasyon ve bakım süreçlerini ortak çerçevede yönetebilir.

Sistem entegratörleri

Donanım, yazılım, hizmet ve tedarikçi bileşenlerinin entegre edildiği projelerde süreç arayüzlerini netleştirebilir.

Kamu kurumları ve ediniciler

Yazılım alımlarında kapsam, teslimat, kabul, izlenebilirlik ve tedarikçi yönetimi beklentilerini yapılandırabilir.

Finans ve kritik sektörler

Yüksek iş etkisine sahip yazılımlarda değişiklik, doğrulama, konfigürasyon ve operasyon süreçlerini güçlendirebilir.

Test ve kalite ekipleri

Doğrulama, geçerleme, kalite güvencesi, ölçüm ve uygunsuzluk yönetimi süreçlerini yaşam döngüsüne bağlayabilir.

Bakım ve DevOps ekipleri

Yayın, izleme, olay, problem, bakım, geri dönüş ve kullanımdan kaldırma faaliyetlerini geliştirme süreçleriyle bütünleştirebilir.

ISO 12207 Agile, Scrum ve DevOps ile uyumlu mudur?

Evet. ISO/IEC/IEEE 12207:2026, belirli bir yazılım yaşam döngüsü modeli veya geliştirme metodolojisi zorunlu tutmaz. Süreçler çevik, yinelemeli, artımlı veya hibrit modellerle uygulanabilir.

Scrum; sprint planlama, ürün iş listesi, gözden geçirme ve retrospektif gibi uygulamalarla bazı proje ve teknik yönetim ihtiyaçlarını karşılayabilir. DevOps; sürekli entegrasyon, sürekli teslimat, altyapı yönetimi, gözlemlenebilirlik ve operasyon geri bildirimiyle geliştirme ve işletme arasındaki sürekliliği destekleyebilir. Ancak yalnızca Scrum seremonileri veya CI/CD hattı bulunması, bütün yaşam döngüsü süreçlerinin yeterli olduğu anlamına gelmez.

YaklaşımISO 12207 ile ilişkisiDikkat edilmesi gereken
ScrumPlanlama, paydaş geri bildirimi, artımlı teslimat ve takım koordinasyonunu destekler.Sözleşme, risk, konfigürasyon, bağımsız doğrulama, bakım ve kullanımdan kaldırma gibi alanlar ayrıca ele alınmalıdır.
Kanbanİş akışı, çevrim süresi, kapasite ve darboğazların görünür olmasını sağlar.Süreç çıktıları, rol yetkileri ve kabul ölçütleri açıkça tanımlanmalıdır.
DevOpsGeliştirme, dağıtım, işletme, izleme ve geri bildirim süreçlerini bütünleştirir.Güvenlik, görev ayrılığı, değişiklik onayı ve kanıtların korunması risk seviyesine göre tasarlanmalıdır.
Şelale veya V-modelAşama ve doğrulama noktalarının açık olduğu projelerde uygulanabilir.Değişiklik ve geri bildirim mekanizmalarının aşırı bürokratik hale gelmemesi gerekir.

ISO/IEC/IEEE 12207 nasıl uygulanır?

Başarılı uygulama, standart maddelerini doğrudan prosedürlere kopyalamak yerine kuruluşun gerçek ürün ve proje akışını analiz ederek yapılır. Aşağıdaki yol haritası, kapsam ve risk düzeyine göre uyarlanmalıdır.

Kapsamı ve sistem sınırlarını belirleyin

Hangi ürün, hizmet, proje, lokasyon, ekip, tedarikçi ve yaşam döngüsü aşamalarının değerlendirileceğini tanımlayın.

Paydaşları ve sözleşme yükümlülüklerini analiz edin

Müşteri, edinici, tedarikçi, son kullanıcı, düzenleyici kurum ve iç paydaş beklentilerini belirleyin.

Mevcut yaşam döngüsü modelini haritalayın

Fikirden kullanımdan kaldırmaya kadar mevcut akışı, karar noktalarını, araçları ve bilgi ürünlerini görünür hale getirin.

Süreç boşluk analizi yapın

Mevcut uygulamaları standardın amaç ve beklenen sonuçlarıyla karşılaştırın; kritik eksikleri risk temelli önceliklendirin.

Süreçleri uyarlayın

Kuruluşun büyüklüğü, ürün kritiklik seviyesi, sözleşmeler ve metodolojisine göre gerekli süreçleri, faaliyetleri ve kontrolleri seçin.

Rol ve sorumlulukları atayın

Ürün sahibi, proje yöneticisi, mimar, geliştirici, test, güvenlik, DevOps, operasyon, bakım ve kalite rollerinin yetkilerini netleştirin.

Bilgi ürünlerini ve kanıtları tanımlayın

Gereksinim, mimari, test, risk, karar, değişiklik, konfigürasyon, sürüm ve kabul kayıtlarının formatını ve saklama kuralını belirleyin.

Araç ve iş akışlarını yapılandırın

ALM, gereksinim, kod deposu, CI/CD, test, olay, bilgi ve ölçüm araçlarının süreçleri desteklemesini sağlayın.

Eğitim ve pilot uygulama yapın

Yeni iş akışlarını gerçek bir proje veya ürün üzerinde deneyin; ekiplerden geri bildirim toplayın ve aşırı bürokrasiyi azaltın.

Ölçün, değerlendirin ve iyileştirin

Süreç performansını teslimat, kalite, risk, yeniden işleme, hata kaçışı ve müşteri sonuçlarıyla takip edin.

ISO 12207 uygulamasında gerekli kayıt ve dokümanlar

Standart her kuruluş için aynı isimde ve aynı formatta doküman zorunlu tutmaz. Gerekli bilgi ürünleri; kapsam, proje tipi, sözleşme, risk ve kullanılan araçlara göre belirlenmelidir. Aşağıdaki liste tipik kanıt örnekleridir:

  • Yaşam döngüsü modeli ve süreç haritası
  • Süreç sahipleri ve sorumluluk matrisi
  • Paydaş ihtiyaçları ve sistem/yazılım gereksinimleri
  • Gereksinim izlenebilirlik kayıtları
  • Mimari ve tasarım karar kayıtları
  • Proje, sürüm ve iterasyon planları
  • Risk kayıtları ve müdahale planları
  • Yapılandırma öğeleri ve sürüm baz çizgileri
  • Değişiklik talepleri ve onay kayıtları
  • Kod inceleme ve statik analiz kayıtları
  • Doğrulama ve geçerleme planları
  • Test senaryoları, sonuçları ve hata kayıtları
  • Entegrasyon ve dağıtım kayıtları
  • Kabul kriterleri ve teslimat tutanakları
  • Operasyon, izleme ve olay kayıtları
  • Bakım ve problem yönetimi kayıtları
  • Tedarikçi değerlendirme ve sözleşme kayıtları
  • Ölçüm planı ve süreç performans sonuçları
  • Kalite güvence bulguları
  • Kullanımdan kaldırma ve veri geçiş planları

ISO 12207 süreç değerlendirmesi ve “belge” konusu

ISO/IEC/IEEE 12207, ISO 9001 veya ISO/IEC 27001 gibi bir yönetim sistemi standardı değildir. Bu nedenle “ISO 12207 belgesi” ifadesi kullanılırken belgenin neyi doğruladığı, hangi kapsama dayandığı, değerlendirme yöntemi, geçerlilik süresi ve akreditasyon durumu açıkça belirtilmelidir.

Tarafsızlık ve doğruluk açıklaması: Bir kuruluşun 12207 süreçlerini uygulaması; tek başına yazılım ürününün hatasız, güvenli veya yüksek kaliteli olduğu anlamına gelmez. Uygunluk beyanı, süreç değerlendirmesi veya özel program sertifikası, ISO yönetim sistemi sertifikasıyla aynı şey değildir.

Değerlendirme kapsamı nasıl kurulmalıdır?

Değerlendirme; belirli bir ürün hattı, proje, organizasyon birimi, yaşam döngüsü aşaması veya tedarik ilişkisi için yapılabilir. Kapsam beyanı, hariç tutulan alanlar, kullanılan kriterler, örnekleme yöntemi, bulgu sınıfları ve karar kuralları raporda açıkça belirtilmelidir.

Süreç değerlendirmesi hangi çerçevelerle desteklenebilir?

Kuruluşlar süreç performansı ve yeteneğini değerlendirmek için ISO/IEC 33000 ailesi gibi süreç değerlendirme standartlarından yararlanabilir. Değerlendirme modeli, hedeflenen süreç sonuçları ve yetenek düzeyi kuruluşun amacına göre seçilmelidir.

ISO 12207 ile ilgili standartların farkı

StandartAna odakISO 12207 ile kullanım
ISO/IEC/IEEE 12207:2026Yazılım yaşam döngüsü süreçleriKuruluş ve projeler için ana süreç çerçevesini sağlar.
ISO/IEC/IEEE 24748-1:2024Yaşam döngüsü yönetimi rehberiYaşam döngüsü, aşama, uyarlama ve süreç uygulama kavramlarını açıklar.
ISO/IEC/IEEE 24748-3:202012207 uygulama rehberi2017 baskısına göre hazırlanmıştır; 2026 baskısıyla kullanımında geçiş kontrolü gerekir.
ISO/IEC/IEEE 16085:2021Sistem ve yazılım risk yönetimi12207 risk yönetimi sürecini daha ayrıntılı terminoloji ve bilgi ürünleriyle destekler.
ISO/IEC 25010:2023Yazılım ve ICT ürün kalite modeliSüreçlerden ayrı olarak ürün kalitesini dokuz kalite özelliği üzerinden tanımlamaya yardımcı olur.
ISO/IEC 27001Bilgi güvenliği yönetim sistemiGüvenli geliştirme, erişim, varlık, risk ve tedarikçi kontrolleriyle süreçleri tamamlar.
ISO/IEC 20000-1BT hizmet yönetim sistemiYazılım işletme, hizmet sunumu, olay, problem ve değişiklik yönetimiyle kesişir.

ISO 12207 uygulamasında sık yapılan hatalar

Standardı yalnızca dokümantasyon projesi görmek

Gerçek iş akışı değişmeden prosedür yazmak, ekiplerin dokümanları kullanmamasına ve süreçlerin kâğıt üzerinde kalmasına yol açar.

Yalnızca geliştirme ve testi kapsamak

Edinim, tedarik, operasyon, bakım, destek, geçiş ve kullanımdan kaldırma süreçlerini dışarıda bırakmak yaşam döngüsü bütünlüğünü bozar.

Teknik ekipleri dışarıda bırakmak

Ürün, mimari, geliştirme, test, DevOps ve operasyon ekiplerinin katılımı olmadan gerçek süreç kanıtı üretilemez.

Her projeye aynı kontrol yoğunluğunu uygulamak

Düşük riskli küçük projeyle kritik sistem arasında aynı bürokrasiyi kurmak çevikliği azaltır. Uyarlama risk temelli yapılmalıdır.

Araçları süreç zannetmek

Jira, Git, CI/CD veya test aracı kullanmak tek başına süreç yeterliliği değildir; karar, sorumluluk, ölçüt ve kanıtların tanımlanması gerekir.

“Belge” niteliğini açıklamamak

Yönetim sistemi sertifikası, uygunluk değerlendirmesi ve özel program belgesi arasındaki fark açıklanmazsa kullanıcı yanıltılabilir.

Sık sorulan sorular

ISO/IEC/IEEE 12207:2026 nedir?

Yazılım sistemleri, ürünleri ve hizmetlerinin edinimi, tedariki, geliştirilmesi, işletilmesi, desteklenmesi, bakımı ve kullanımdan kaldırılması boyunca uygulanabilecek süreç, faaliyet ve görevler için ortak bir çerçeve sunan uluslararası standarttır.

ISO 12207 bir yönetim sistemi belgelendirme standardı mıdır?

Hayır. ISO/IEC/IEEE 12207, ISO 9001 veya ISO/IEC 27001 gibi bir yönetim sistemi standardı değildir. Kuruluşlar süreçlerini standarda göre tanımlayabilir, uygulayabilir ve uygunluk veya süreç değerlendirmesine konu edebilir; düzenlenecek belgenin kapsamı, yöntemi ve akreditasyon durumu açıkça belirtilmelidir.

ISO 12207 Agile, Scrum ve DevOps ile uyumlu mudur?

Evet. Güncel 2026 baskısı çevik yaklaşımlara uygulanabilir ve belirli bir yaşam döngüsü modeli veya geliştirme metodolojisi zorunlu tutmaz. Scrum, Kanban ve DevOps, standardın beklediği süreç sonuçlarını gerçekleştirmek için kullanılabilecek yöntemlerdir.

ISO 12207 uygulamasında teknik ekip gerekir mi?

Evet. Ayrı bir ISO departmanı kurulması şart değildir; ancak ürün yönetimi, yazılım geliştirme, test, DevOps, güvenlik, işletme, bakım ve tedarik süreçlerinden sorumlu teknik ve yönetsel roller uygulamaya katılmalıdır. Danışmanlık desteği teknik ekiplerin yerine geçmez.

ISO 12207 yazılım kalitesini garanti eder mi?

Hayır. Standart süreçlerin tanımlanmasını, kontrolünü, izlenebilirliğini ve iyileştirilmesini destekler; tek başına yazılım ürününün hatasız, güvenli veya yüksek kaliteli olduğunu garanti etmez. Ürün kalitesi ISO/IEC 25010 gibi tamamlayıcı modellerle değerlendirilmelidir.

ISO 12207 ile ISO 27001 arasındaki fark nedir?

ISO/IEC/IEEE 12207 yazılım yaşam döngüsü süreçlerine odaklanır. ISO/IEC 27001 ise bilgi güvenliği yönetim sistemi şartlarını tanımlar. Güvenli yazılım geliştirme için süreç yönetimi ve bilgi güvenliği kontrolleri birlikte ele alınabilir.

ISO 12207 ile ISO 25010 arasındaki fark nedir?

ISO/IEC/IEEE 12207 yaşam döngüsü süreçlerini tanımlar. ISO/IEC 25010 ise yazılım ve ICT ürünlerinin kalite özelliklerini belirtmek ve değerlendirmek için ürün kalite modeli sağlar.

ISO 12207 risk yönetimini nasıl ele alır?

Risk yönetimi yaşam döngüsü süreçlerinin bir parçasıdır. Daha ayrıntılı sistem ve yazılım risk yönetimi terminolojisi, bilgi ürünleri ve uygulama rehberliği ISO/IEC/IEEE 16085:2021 ile desteklenebilir.

ISO 12207 küçük yazılım ekiplerinde uygulanabilir mi?

Evet. Süreçler kuruluşun büyüklüğüne, ürün riskine, sözleşme şartlarına ve proje karmaşıklığına göre uyarlanabilir. Küçük ekiplerde amaç gereksiz dokümantasyon üretmek değil, gerekli kontrol ve kanıtları yalın biçimde oluşturmaktır.

ISO 12207 uygulamasına nereden başlanmalıdır?

Önce kapsam, ürünler, hizmetler, paydaşlar ve mevcut yaşam döngüsü modeli belirlenir. Ardından süreç envanteri ve boşluk analizi yapılır; roller, ölçütler, bilgi ürünleri, araçlar ve iyileştirme planı tanımlanır.

Resmî ve teknik kaynaklar

  1. ISO/IEC/IEEE 12207:2026 — Software life cycle processes
  2. ISO/IEC/IEEE 24748-1:2024 — Guidelines for life cycle management
  3. ISO/IEC/IEEE 24748-3:2020 — Guidelines for the application of ISO/IEC/IEEE 12207
  4. ISO/IEC/IEEE 16085:2021 — Risk management
  5. ISO/IEC 25010:2023 — Product quality model

Editoryal not: Bu içerik, resmî standardın telifli metninin yerine geçmez. Uygulama ve uygunluk değerlendirmesinde ISO/IEC/IEEE 12207:2026’nın lisanslı tam metni esas alınmalıdır.