ISO/IEC/IEEE 12207:2026, yazılım yaşam döngüsü süreçleri için ortak terminoloji ve uygulanabilir bir süreç çerçevesi sağlar. Standart yalnızca kodlama ve test aşamalarını değil; yazılımın edinimini, tedarikini, geliştirilmesini, işletilmesini, desteklenmesini, bakımını ve kullanımdan kaldırılmasını da kapsar.
Bu sayfadan çıkarılacak temel sonuçlar
- Güncel baskı ISO/IEC/IEEE 12207:2026’dır; 2017 baskısı geri çekilmiştir.
- Standart bir yazılım geliştirme metodolojisi değildir ve Scrum, Kanban veya DevOps’un yerine geçmez.
- Tek başına yazılım ürününün kaliteli, güvenli veya hatasız olduğunu garanti etmez.
- ISO 9001 veya ISO/IEC 27001 gibi bir yönetim sistemi belgelendirme standardı değildir.
- Kuruluşun büyüklüğüne, ürün riskine ve proje yapısına göre süreç uyarlaması yapılabilir.
ISO/IEC/IEEE 12207:2026 nedir?
ISO/IEC/IEEE 12207:2026, sistem ve yazılım mühendisliği alanında yazılım yaşam döngüsü süreçlerini tanımlayan uluslararası standarttır. Yazılım sektörünün farklı taraflarının aynı süreç diliyle çalışmasına yardımcı olur ve kuruluş veya proje düzeyinde süreçlerin tanımlanması, kontrol edilmesi, değerlendirilmesi ve iyileştirilmesi için ortak bir temel oluşturur.
Standart; tek seferlik özel yazılımlar, geniş ticari veya kamu dağıtımına sunulan yazılımlar, özelleştirilebilir sistemler, bağımsız yazılım ürünleri, daha büyük sistemlere gömülü yazılımlar, firmware içerisindeki yazılım bileşenleri ve yazılım içeren sistemlerin edinimi için uygulanabilir.
ISO 12207’nin güncel sürümü ve 2026 baskısı
ISO/IEC/IEEE 12207:2026 ikinci baskı olarak Nisan 2026’da yayımlanmıştır. Önceki ISO/IEC/IEEE 12207:2017 baskısı geri çekilmiştir. Bu nedenle yeni politika, prosedür, eğitim ve süreç değerlendirmelerinde 2026 baskısı esas alınmalıdır.
Güncel sürüm, yazılım yaşam döngüsünün tamamını kapsar ve süreçlerin eş zamanlı, yinelemeli, özyinelemeli ve artımlı biçimde uygulanabileceğini açıklar. Çevik geliştirme yaklaşımlarının yaygın kullanımını dikkate alır; bununla birlikte belirli bir yaşam döngüsü modeli, geliştirme yöntemi, modelleme yaklaşımı veya araç seti zorunlu tutmaz.
Standardın amacı ve kapsamı
ISO/IEC/IEEE 12207’nin amacı, yazılım sistemleri, ürünleri ve hizmetlerinin yaşam döngüsü boyunca ilgili tarafların kullanabileceği ortak süreç çerçevesi oluşturmaktır. Müşteri, edinici, tedarikçi, geliştirici, işletmeci, bakım ekibi, kalite ekibi ve diğer paydaşların sorumluluklarını ve beklenen süreç sonuçlarını ortak bir yapıda ele almayı kolaylaştırır.
Uçtan uca kapsam
Fikir ve edinim aşamasından geliştirme, geçiş, işletme, bakım ve kullanımdan kaldırmaya kadar süreçlerin yönetilmesine yardımcı olur.
Rol ve sorumluluklar
Karar yetkileri, süreç sahipleri, teknik sorumluluklar, tedarik ilişkileri ve paydaş katılımının görünür hale gelmesini destekler.
Kontrol ve ölçme
Süreçlerin yalnızca dokümante edilmesini değil, performanslarının izlenmesini ve iyileştirme fırsatlarının yönetilmesini hedefler.
ISO/IEC/IEEE 12207:2026 süreç grupları
Güncel standart, yazılım yaşam döngüsü süreçlerini dört ana grup altında düzenler. Her kuruluş bu süreçleri kendi ürün, sözleşme, risk, organizasyon ve yaşam döngüsü modeline göre uyarlamalıdır.
Anlaşma süreçleri
Edinici ve tedarikçi arasındaki ihtiyaç, teklif, sözleşme, teslimat, kabul ve sorumluluk ilişkilerini yönetir. Yazılımın dışarıdan temin edildiği veya başka bir kuruluşa sunulduğu durumlarda kritik öneme sahiptir.
Organizasyonel proje destek süreçleri
Yaşam döngüsü modeli, altyapı, portföy, insan kaynağı, kalite, bilgi, yetkinlik ve süreç iyileştirme gibi organizasyon seviyesindeki destek yapılarını kapsar.
Teknik yönetim süreçleri
Proje planlama, değerlendirme ve kontrol, karar yönetimi, risk yönetimi, yapılandırma yönetimi, bilgi yönetimi, ölçüm ve kalite güvencesi gibi yönetsel süreçleri içerir.
Teknik süreçler
İş veya görev analizi, paydaş ihtiyaçları, gereksinimler, mimari, tasarım, gerçekleştirme, entegrasyon, doğrulama, geçerleme, geçiş, işletme, bakım ve kullanımdan kaldırma faaliyetlerini kapsar.
ISO 12207 kimler için uygundur?
Standart, yalnızca büyük yazılım fabrikalarına yönelik değildir. Yazılım geliştiren, kullanan, satın alan, tedarik eden, işleten veya bakımını yapan kuruluşlar kendi risk ve karmaşıklık seviyelerine göre standardı uygulayabilir.
Yazılım ve SaaS şirketleri
Ürün geliştirme, sürüm yönetimi, müşteri talepleri, operasyon ve bakım süreçlerini ortak çerçevede yönetebilir.
Sistem entegratörleri
Donanım, yazılım, hizmet ve tedarikçi bileşenlerinin entegre edildiği projelerde süreç arayüzlerini netleştirebilir.
Kamu kurumları ve ediniciler
Yazılım alımlarında kapsam, teslimat, kabul, izlenebilirlik ve tedarikçi yönetimi beklentilerini yapılandırabilir.
Finans ve kritik sektörler
Yüksek iş etkisine sahip yazılımlarda değişiklik, doğrulama, konfigürasyon ve operasyon süreçlerini güçlendirebilir.
Test ve kalite ekipleri
Doğrulama, geçerleme, kalite güvencesi, ölçüm ve uygunsuzluk yönetimi süreçlerini yaşam döngüsüne bağlayabilir.
Bakım ve DevOps ekipleri
Yayın, izleme, olay, problem, bakım, geri dönüş ve kullanımdan kaldırma faaliyetlerini geliştirme süreçleriyle bütünleştirebilir.
ISO 12207 Agile, Scrum ve DevOps ile uyumlu mudur?
Evet. ISO/IEC/IEEE 12207:2026, belirli bir yazılım yaşam döngüsü modeli veya geliştirme metodolojisi zorunlu tutmaz. Süreçler çevik, yinelemeli, artımlı veya hibrit modellerle uygulanabilir.
Scrum; sprint planlama, ürün iş listesi, gözden geçirme ve retrospektif gibi uygulamalarla bazı proje ve teknik yönetim ihtiyaçlarını karşılayabilir. DevOps; sürekli entegrasyon, sürekli teslimat, altyapı yönetimi, gözlemlenebilirlik ve operasyon geri bildirimiyle geliştirme ve işletme arasındaki sürekliliği destekleyebilir. Ancak yalnızca Scrum seremonileri veya CI/CD hattı bulunması, bütün yaşam döngüsü süreçlerinin yeterli olduğu anlamına gelmez.
| Yaklaşım | ISO 12207 ile ilişkisi | Dikkat edilmesi gereken |
|---|---|---|
| Scrum | Planlama, paydaş geri bildirimi, artımlı teslimat ve takım koordinasyonunu destekler. | Sözleşme, risk, konfigürasyon, bağımsız doğrulama, bakım ve kullanımdan kaldırma gibi alanlar ayrıca ele alınmalıdır. |
| Kanban | İş akışı, çevrim süresi, kapasite ve darboğazların görünür olmasını sağlar. | Süreç çıktıları, rol yetkileri ve kabul ölçütleri açıkça tanımlanmalıdır. |
| DevOps | Geliştirme, dağıtım, işletme, izleme ve geri bildirim süreçlerini bütünleştirir. | Güvenlik, görev ayrılığı, değişiklik onayı ve kanıtların korunması risk seviyesine göre tasarlanmalıdır. |
| Şelale veya V-model | Aşama ve doğrulama noktalarının açık olduğu projelerde uygulanabilir. | Değişiklik ve geri bildirim mekanizmalarının aşırı bürokratik hale gelmemesi gerekir. |
ISO/IEC/IEEE 12207 nasıl uygulanır?
Başarılı uygulama, standart maddelerini doğrudan prosedürlere kopyalamak yerine kuruluşun gerçek ürün ve proje akışını analiz ederek yapılır. Aşağıdaki yol haritası, kapsam ve risk düzeyine göre uyarlanmalıdır.
Kapsamı ve sistem sınırlarını belirleyin
Hangi ürün, hizmet, proje, lokasyon, ekip, tedarikçi ve yaşam döngüsü aşamalarının değerlendirileceğini tanımlayın.
Paydaşları ve sözleşme yükümlülüklerini analiz edin
Müşteri, edinici, tedarikçi, son kullanıcı, düzenleyici kurum ve iç paydaş beklentilerini belirleyin.
Mevcut yaşam döngüsü modelini haritalayın
Fikirden kullanımdan kaldırmaya kadar mevcut akışı, karar noktalarını, araçları ve bilgi ürünlerini görünür hale getirin.
Süreç boşluk analizi yapın
Mevcut uygulamaları standardın amaç ve beklenen sonuçlarıyla karşılaştırın; kritik eksikleri risk temelli önceliklendirin.
Süreçleri uyarlayın
Kuruluşun büyüklüğü, ürün kritiklik seviyesi, sözleşmeler ve metodolojisine göre gerekli süreçleri, faaliyetleri ve kontrolleri seçin.
Rol ve sorumlulukları atayın
Ürün sahibi, proje yöneticisi, mimar, geliştirici, test, güvenlik, DevOps, operasyon, bakım ve kalite rollerinin yetkilerini netleştirin.
Bilgi ürünlerini ve kanıtları tanımlayın
Gereksinim, mimari, test, risk, karar, değişiklik, konfigürasyon, sürüm ve kabul kayıtlarının formatını ve saklama kuralını belirleyin.
Araç ve iş akışlarını yapılandırın
ALM, gereksinim, kod deposu, CI/CD, test, olay, bilgi ve ölçüm araçlarının süreçleri desteklemesini sağlayın.
Eğitim ve pilot uygulama yapın
Yeni iş akışlarını gerçek bir proje veya ürün üzerinde deneyin; ekiplerden geri bildirim toplayın ve aşırı bürokrasiyi azaltın.
Ölçün, değerlendirin ve iyileştirin
Süreç performansını teslimat, kalite, risk, yeniden işleme, hata kaçışı ve müşteri sonuçlarıyla takip edin.
ISO 12207 uygulamasında gerekli kayıt ve dokümanlar
Standart her kuruluş için aynı isimde ve aynı formatta doküman zorunlu tutmaz. Gerekli bilgi ürünleri; kapsam, proje tipi, sözleşme, risk ve kullanılan araçlara göre belirlenmelidir. Aşağıdaki liste tipik kanıt örnekleridir:
- Yaşam döngüsü modeli ve süreç haritası
- Süreç sahipleri ve sorumluluk matrisi
- Paydaş ihtiyaçları ve sistem/yazılım gereksinimleri
- Gereksinim izlenebilirlik kayıtları
- Mimari ve tasarım karar kayıtları
- Proje, sürüm ve iterasyon planları
- Risk kayıtları ve müdahale planları
- Yapılandırma öğeleri ve sürüm baz çizgileri
- Değişiklik talepleri ve onay kayıtları
- Kod inceleme ve statik analiz kayıtları
- Doğrulama ve geçerleme planları
- Test senaryoları, sonuçları ve hata kayıtları
- Entegrasyon ve dağıtım kayıtları
- Kabul kriterleri ve teslimat tutanakları
- Operasyon, izleme ve olay kayıtları
- Bakım ve problem yönetimi kayıtları
- Tedarikçi değerlendirme ve sözleşme kayıtları
- Ölçüm planı ve süreç performans sonuçları
- Kalite güvence bulguları
- Kullanımdan kaldırma ve veri geçiş planları
ISO 12207 süreç değerlendirmesi ve “belge” konusu
ISO/IEC/IEEE 12207, ISO 9001 veya ISO/IEC 27001 gibi bir yönetim sistemi standardı değildir. Bu nedenle “ISO 12207 belgesi” ifadesi kullanılırken belgenin neyi doğruladığı, hangi kapsama dayandığı, değerlendirme yöntemi, geçerlilik süresi ve akreditasyon durumu açıkça belirtilmelidir.
Değerlendirme kapsamı nasıl kurulmalıdır?
Değerlendirme; belirli bir ürün hattı, proje, organizasyon birimi, yaşam döngüsü aşaması veya tedarik ilişkisi için yapılabilir. Kapsam beyanı, hariç tutulan alanlar, kullanılan kriterler, örnekleme yöntemi, bulgu sınıfları ve karar kuralları raporda açıkça belirtilmelidir.
Süreç değerlendirmesi hangi çerçevelerle desteklenebilir?
Kuruluşlar süreç performansı ve yeteneğini değerlendirmek için ISO/IEC 33000 ailesi gibi süreç değerlendirme standartlarından yararlanabilir. Değerlendirme modeli, hedeflenen süreç sonuçları ve yetenek düzeyi kuruluşun amacına göre seçilmelidir.
ISO 12207 ile ilgili standartların farkı
| Standart | Ana odak | ISO 12207 ile kullanım |
|---|---|---|
| ISO/IEC/IEEE 12207:2026 | Yazılım yaşam döngüsü süreçleri | Kuruluş ve projeler için ana süreç çerçevesini sağlar. |
| ISO/IEC/IEEE 24748-1:2024 | Yaşam döngüsü yönetimi rehberi | Yaşam döngüsü, aşama, uyarlama ve süreç uygulama kavramlarını açıklar. |
| ISO/IEC/IEEE 24748-3:2020 | 12207 uygulama rehberi | 2017 baskısına göre hazırlanmıştır; 2026 baskısıyla kullanımında geçiş kontrolü gerekir. |
| ISO/IEC/IEEE 16085:2021 | Sistem ve yazılım risk yönetimi | 12207 risk yönetimi sürecini daha ayrıntılı terminoloji ve bilgi ürünleriyle destekler. |
| ISO/IEC 25010:2023 | Yazılım ve ICT ürün kalite modeli | Süreçlerden ayrı olarak ürün kalitesini dokuz kalite özelliği üzerinden tanımlamaya yardımcı olur. |
| ISO/IEC 27001 | Bilgi güvenliği yönetim sistemi | Güvenli geliştirme, erişim, varlık, risk ve tedarikçi kontrolleriyle süreçleri tamamlar. |
| ISO/IEC 20000-1 | BT hizmet yönetim sistemi | Yazılım işletme, hizmet sunumu, olay, problem ve değişiklik yönetimiyle kesişir. |
ISO 12207 uygulamasında sık yapılan hatalar
Standardı yalnızca dokümantasyon projesi görmek
Gerçek iş akışı değişmeden prosedür yazmak, ekiplerin dokümanları kullanmamasına ve süreçlerin kâğıt üzerinde kalmasına yol açar.
Yalnızca geliştirme ve testi kapsamak
Edinim, tedarik, operasyon, bakım, destek, geçiş ve kullanımdan kaldırma süreçlerini dışarıda bırakmak yaşam döngüsü bütünlüğünü bozar.
Teknik ekipleri dışarıda bırakmak
Ürün, mimari, geliştirme, test, DevOps ve operasyon ekiplerinin katılımı olmadan gerçek süreç kanıtı üretilemez.
Her projeye aynı kontrol yoğunluğunu uygulamak
Düşük riskli küçük projeyle kritik sistem arasında aynı bürokrasiyi kurmak çevikliği azaltır. Uyarlama risk temelli yapılmalıdır.
Araçları süreç zannetmek
Jira, Git, CI/CD veya test aracı kullanmak tek başına süreç yeterliliği değildir; karar, sorumluluk, ölçüt ve kanıtların tanımlanması gerekir.
“Belge” niteliğini açıklamamak
Yönetim sistemi sertifikası, uygunluk değerlendirmesi ve özel program belgesi arasındaki fark açıklanmazsa kullanıcı yanıltılabilir.
Sık sorulan sorular
ISO/IEC/IEEE 12207:2026 nedir?
Yazılım sistemleri, ürünleri ve hizmetlerinin edinimi, tedariki, geliştirilmesi, işletilmesi, desteklenmesi, bakımı ve kullanımdan kaldırılması boyunca uygulanabilecek süreç, faaliyet ve görevler için ortak bir çerçeve sunan uluslararası standarttır.
ISO 12207 bir yönetim sistemi belgelendirme standardı mıdır?
Hayır. ISO/IEC/IEEE 12207, ISO 9001 veya ISO/IEC 27001 gibi bir yönetim sistemi standardı değildir. Kuruluşlar süreçlerini standarda göre tanımlayabilir, uygulayabilir ve uygunluk veya süreç değerlendirmesine konu edebilir; düzenlenecek belgenin kapsamı, yöntemi ve akreditasyon durumu açıkça belirtilmelidir.
ISO 12207 Agile, Scrum ve DevOps ile uyumlu mudur?
Evet. Güncel 2026 baskısı çevik yaklaşımlara uygulanabilir ve belirli bir yaşam döngüsü modeli veya geliştirme metodolojisi zorunlu tutmaz. Scrum, Kanban ve DevOps, standardın beklediği süreç sonuçlarını gerçekleştirmek için kullanılabilecek yöntemlerdir.
ISO 12207 uygulamasında teknik ekip gerekir mi?
Evet. Ayrı bir ISO departmanı kurulması şart değildir; ancak ürün yönetimi, yazılım geliştirme, test, DevOps, güvenlik, işletme, bakım ve tedarik süreçlerinden sorumlu teknik ve yönetsel roller uygulamaya katılmalıdır. Danışmanlık desteği teknik ekiplerin yerine geçmez.
ISO 12207 yazılım kalitesini garanti eder mi?
Hayır. Standart süreçlerin tanımlanmasını, kontrolünü, izlenebilirliğini ve iyileştirilmesini destekler; tek başına yazılım ürününün hatasız, güvenli veya yüksek kaliteli olduğunu garanti etmez. Ürün kalitesi ISO/IEC 25010 gibi tamamlayıcı modellerle değerlendirilmelidir.
ISO 12207 ile ISO 27001 arasındaki fark nedir?
ISO/IEC/IEEE 12207 yazılım yaşam döngüsü süreçlerine odaklanır. ISO/IEC 27001 ise bilgi güvenliği yönetim sistemi şartlarını tanımlar. Güvenli yazılım geliştirme için süreç yönetimi ve bilgi güvenliği kontrolleri birlikte ele alınabilir.
ISO 12207 ile ISO 25010 arasındaki fark nedir?
ISO/IEC/IEEE 12207 yaşam döngüsü süreçlerini tanımlar. ISO/IEC 25010 ise yazılım ve ICT ürünlerinin kalite özelliklerini belirtmek ve değerlendirmek için ürün kalite modeli sağlar.
ISO 12207 risk yönetimini nasıl ele alır?
Risk yönetimi yaşam döngüsü süreçlerinin bir parçasıdır. Daha ayrıntılı sistem ve yazılım risk yönetimi terminolojisi, bilgi ürünleri ve uygulama rehberliği ISO/IEC/IEEE 16085:2021 ile desteklenebilir.
ISO 12207 küçük yazılım ekiplerinde uygulanabilir mi?
Evet. Süreçler kuruluşun büyüklüğüne, ürün riskine, sözleşme şartlarına ve proje karmaşıklığına göre uyarlanabilir. Küçük ekiplerde amaç gereksiz dokümantasyon üretmek değil, gerekli kontrol ve kanıtları yalın biçimde oluşturmaktır.
ISO 12207 uygulamasına nereden başlanmalıdır?
Önce kapsam, ürünler, hizmetler, paydaşlar ve mevcut yaşam döngüsü modeli belirlenir. Ardından süreç envanteri ve boşluk analizi yapılır; roller, ölçütler, bilgi ürünleri, araçlar ve iyileştirme planı tanımlanır.
