ISO 22301 Belgesi Nedir,
Nasıl Alınır? 2026
İş sürekliliği planına sahip olmak ile bu planların uygulanabilirliğini, kaynaklarını ve tatbikat sonuçlarını yönetim sistemi içinde doğrulamak aynı şey değildir. ISO 22301, kuruluşun tanımlı kapsamındaki iş sürekliliği yönetim sistemini kurması, işletmesi, izlemesi, sürdürmesi ve sürekli iyileştirmesi için gereklilikleri belirler.
- GİB özel entegratör şartları kapsamlı açıklama
- BIA, MTPD, RTO, MBCO ve RPO ilişkisi
- Tatbikat programı ve kanıt gereklilikleri
- ISO 27001 ve ISO 20000-1 entegrasyonu
- Fiyat, süre ve denetim metodolojisi
- Belge ve akreditasyon doğrulama adımları
Hazırlayan: MEGACERT Teknik İçerik Ekibi · Son güncelleme: 3 Ağustos 2026 · İçerik türü: Ticari hizmet destekli teknik rehber
ISO 22301 Belgesi Yasal Olarak Zorunlu mu?
ISO 22301 genel olarak gönüllü bir yönetim sistemi standardıdır. Bununla birlikte GİB’den e-Belge özel entegratörlük yetkisi alan veya almak isteyen kuruluşlar için güncel GİB bilgi sistemleri denetim kılavuzundaki sertifikasyon şartları ayrıca uygulanır. Bankacılık, ödeme hizmetleri ve diğer düzenlenmiş sektörlerde iş sürekliliği yükümlülükleri bulunabilir; ancak bu yükümlülükler otomatik olarak her kuruluş için ISO 22301 sertifikası zorunluluğu anlamına gelmez.
Gereklilik; ilgili mevzuat, yetkilendirme modeli, müşteri sözleşmesi, ihale şartnamesi ve hizmet kapsamından doğrulanmalıdır.
ISO 22301 Belgesi Nedir?
ISO 22301:2019, kuruluşların kesintilere hazırlanması, öncelikli ürün ve hizmetlerini kabul edilebilir kapasitede sürdürmesi, müdahale etmesi ve toparlanması için İş Sürekliliği Yönetim Sistemi gerekliliklerini belirleyen uluslararası ve belgelendirilebilir bir standarttır. Sertifika, tanımlı kapsamdaki yönetim sisteminin üçüncü tarafça değerlendirildiğini gösterir; her olayda kesintisiz çalışma garantisi vermez.
Kritik ayrım: BT felaket kurtarma planı yalnızca teknoloji bileşenlerine odaklanabilir. ISO 22301 ise belgelendirme kapsamındaki ürün ve hizmetleri destekleyen insanlar, tesisler, bilgi, teknoloji, tedarikçiler, iletişim ve diğer bağımlılıkları birlikte ele alır.
| Standart / Çerçeve | Ana kapsam | Kurumsal sertifikasyon | Zorunluluk yaklaşımı |
|---|---|---|---|
| ISO 22301:2019 | İş sürekliliği yönetim sistemi | Evet | Genel olarak gönüllü; belirli sözleşme, ihale ve GİB özel entegratör şartlarında istenebilir |
| ISO/IEC 27001:2022 | Bilgi güvenliği yönetim sistemi | Evet | Genel olarak gönüllü; sektörel veya sözleşmesel şartlar bulunabilir |
| ISO/IEC 20000-1:2018 | BT hizmet yönetim sistemi | Evet | Genel olarak gönüllü; belirli yetkilendirme ve müşteri şartlarında istenebilir |
| ISO 31000:2018 | Risk yönetimi ilkeleri ve rehberi | Hayır; sertifikasyon amacı taşımaz | Gönüllü rehber |
| BCI Good Practice Guidelines | İş sürekliliği mesleki uygulama rehberi | Kurumsal ISO sertifikası değildir | Gönüllü iyi uygulama kaynağı |
ISO 22301:2019 ve 2026 Güncellemesi
Güncel yayımlanmış ana sürüm ISO 22301:2019’dur ve ISO 22301:2019/Amd 1:2024 iklim değişikliği tadiliyle birlikte değerlendirilmelidir. ISO kayıtlarında bir sonraki ana revizyon çalışması yürütülmektedir; henüz yayımlanmamış taslak hükümler zorunlu şart gibi sunulmamalıdır.
Harmonized Structure
2019 sürümü, diğer yönetim sistemi standartlarıyla entegrasyonu kolaylaştıran ortak madde yapısını kullanır. Bu, ortak süreçler kurulabileceği anlamına gelir; her standardın teknik şartları ve kanıtları yine ayrı doğrulanmalıdır.
Stratejiler ve çözümler
Kuruluş yalnızca genel strateji belirlemekle kalmamalı; öncelikli faaliyetler için gerekli insanlar, tesisler, teknoloji, bilgi, finans, tedarikçiler ve diğer kaynaklara ilişkin uygulanabilir çözümleri seçmeli ve değerlendirmelidir.
Performans ve kapasite değerlendirmesi
Planların, prosedürlerin ve süreklilik kabiliyetinin uygun aralıklarla değerlendirilmesi; değişiklik, olay ve tatbikat sonuçlarına göre güncellenmesi gerekir.
İklim değişikliği tadili
Kuruluş, iklim değişikliğinin bağlamı açısından ilgili bir konu olup olmadığını değerlendirmeli; ilgili tarafların iklimle bağlantılı gereksinimleri bulunup bulunmadığını dikkate almalıdır.
MTPD notu: MTPD kavramı ortadan kalkmamıştır. Bazı tanımlar ortak ISO 22300 terminolojisinde ele alınır. RTO hedefi, kabul edilemez etki noktasından önce ve MTPD sınırının içinde tanımlanmalıdır.
BIA, MTPD, RTO, MBCO ve RPO Nasıl İlişkilendirilir?
İş Etki Analizi tek başına bir form doldurma faaliyeti değildir. Süreç sahiplerinin liderliğinde; BT, finans, hukuk, uyum, insan kaynakları, tedarik, tesis ve diğer ilgili fonksiyonların katılımıyla yürütülen çapraz fonksiyonlu bir çalışmadır.
BIA
Kesinti etkilerinin türünü, şiddetini ve zaman içindeki gelişimini analiz eder; öncelikli faaliyetleri ve kaynak bağımlılıklarını belirler.
MTPD / MAO
Kesinti etkilerinin kuruluş açısından kabul edilemez hale gelmesine kadar tolere edilebilecek üst zaman sınırını ifade eder.
RTO
Öncelikli faaliyetin, ürünün veya hizmetin hedeflenen asgari düzeyde yeniden başlatılması için belirlenen hedef süredir; MTPD’den kısa olmalıdır.
MBCO
Kesinti sırasında sürdürülmesi veya yeniden sağlanması gereken asgari kabul edilebilir ürün/hizmet kapasitesini tanımlar.
RPO
Bir faaliyetin yeniden başlaması için bilgi veya verinin geri döndürülmesi gereken geçmiş zaman noktasını belirler. Her faaliyet için aynı RPO kullanılmaz.
Doğrulama
Seçilen strateji ve çözümlerin RTO, RPO ve MBCO hedeflerini karşılayıp karşılamadığı tatbikat ve teknik testlerle ölçülmelidir.
RPO=0 uyarısı: “Anlık yedek” ifadesi tek başına sıfır veri kaybını kanıtlamaz. RPO=0 hedefi, mimariye göre senkron replikasyon, işlem günlüğü çoğaltma, yüksek erişilebilirlik veya eşdeğer doğrulanmış çözümler gerektirebilir.
ISO 22301 Kimler İçin Uygundur?
GİB e-Belge Özel Entegratörleri
GİB’den özel entegratörlük yetkisi alan veya almak isteyen kuruluşlar, güncel bilgi sistemleri denetim kılavuzundaki sertifikasyon, kapsam ve tatbikat şartlarını doğrudan kontrol etmelidir. Bu yükümlülük bütün e-Fatura kullanıcılarına genellenemez.
Bankacılık, Ödeme ve Fintech
BDDK ve TCMB düzenlemeleri kapsamında iş sürekliliği ve bilgi sistemleri sürekliliği yükümlülükleri bulunabilir. ISO 22301 bu çalışmalar için uluslararası bir yönetim sistemi çerçevesi sağlayabilir; sertifika gerekliliği ilgili mevzuat ve sözleşmeden doğrulanır.
Sağlık, Kamu ve Kritik Hizmetler
Kesintinin insan, kamu hizmeti, tedarik zinciri veya yasal yükümlülükler üzerinde yüksek etkisi bulunan kuruluşlar için sistematik BIA, kriz iletişimi ve tatbikat programı önemli değer sağlar.
BT Hizmetleri, SaaS ve Veri Merkezleri
SLA taahhütleri, bulut bağımlılıkları, kritik tedarikçiler ve veri kurtarma hedeflerinin iş hedefleriyle uyumlu olması gereken hizmet sağlayıcılar için uygulanabilir.
MEGACERT ISO 22301 Hizmet Süreci
MEGACERT’in hazırlık, eğitim, tatbikat tasarımı ve süreç koordinasyonu rolü ile üçüncü taraf belgelendirme kuruluşunun tetkik ve karar sorumluluğu birbirinden ayrıdır. Sertifikayı düzenleyen tüzel kişi ve akreditasyon kapsamı yazılı teklifte açıkça gösterilmelidir.
Kapsam ve bağlam analizi
Kapsamdaki ürün, hizmet, lokasyon, öncelikli faaliyet, ilgili taraf ve dış bağımlılıklar tanımlanır.
İş Etki Analizi ve risk değerlendirmesi
Etki kriterleri, zaman eşikleri, MTPD, RTO, MBCO, RPO ve kaynak bağımlılıkları süreç sahipleriyle belirlenir.
Stratejiler ve süreklilik çözümleri
Alternatif lokasyon, manuel süreç, personel yedekleme, tedarikçi alternatifleri, bulut yük devretme ve veri kurtarma çözümleri değerlendirilir.
Plan, prosedür ve iletişim yapısı
İş sürekliliği, olay müdahale ve kriz iletişimi planları; görev, yetki, iletişim ağacı ve aktivasyon kriterleriyle hazırlanır.
Eğitim, tatbikat ve iyileştirme
Kuruluşa uygun masa başı, işlevsel veya teknik kurtarma testleri planlanır; sonuçlar, gerçekleşen süreler ve iyileştirme faaliyetleri kaydedilir.
İç tetkik ve belgelendirme koordinasyonu
İç tetkik ve yönetimin gözden geçirmesi tamamlanır. Üçüncü taraf Aşama 1 ve Aşama 2 tetkiki için koordinasyon sağlanır; belgelendirme kararı sertifikayı düzenleyen kuruluşa aittir.
MEGACERT Yaklaşımının Odak Noktaları
Çapraz fonksiyonlu BIA
Süreç sahipleri, BT, finans, hukuk, uyum, tedarik ve tesis ekiplerinin birlikte çalıştığı, kanıta dayalı hedeflerin oluşturulduğu yaklaşım.
Entegre yönetim sistemi
ISO 27001 ve ISO 20000-1 ile ortak süreçlerin verimli tasarlanması; teknik gerekliliklerin standart bazında ayrı doğrulanması.
Ölçülebilir tatbikat
Yalnızca senaryo çalıştırmak yerine gerçekleşen süre, kaynak kapasitesi, iletişim performansı ve hedef sapmalarının değerlendirilmesi.
Değişiklik odaklı bakım
Yeni sistem, lokasyon, tedarikçi, organizasyon ve ürün değişikliklerinin BIA, plan ve tatbikat programına yansıtılması.
ISO 22301 Başvurusu İçin Hangi Bilgiler Gerekir?
Kuruluş ve kapsam
Ticari unvan, adresler, lokasyonlar, vardiyalar, etkin personel, ürün/hizmetler ve önerilen sertifika kapsamı.
Öncelikli faaliyetler
Süreç haritaları, süreç sahipleri, kritik ürün/hizmetler, SLA ve mevzuat yükümlülükleri.
Bağımlılıklar
BT sistemleri, veri, tesis, personel, enerji, iletişim, lojistik, dış kaynaklar ve kritik tedarikçiler.
Mevcut kanıtlar
BIA, risk kayıtları, BCP/DR planları, kriz iletişimi, eğitim, olay, tatbikat ve iyileştirme kayıtları.
ISO 22301 Belgelendirme Süreci Ne Kadar Sürer?
MEGACERT’in ticari planlama tahmini çoğu proje için 12–18 haftadır. Mevcut bir ISO 27001 veya ISO 20000-1 sistemi bulunan kuruluşlarda 10–14 haftalık planlama mümkün olabilir. Bu süreler ISO tarafından belirlenmiş sabit süreler veya garanti değildir.
| Aşama | Tahmini süre | Ana çıktı |
|---|---|---|
| Ön değerlendirme | 3–5 gün | Kapsam, mevcut durum ve proje planı |
| Bağlam ve kapsam | 1 hafta | İlgili taraflar, sınırlar ve bağımlılıklar |
| BIA ve risk değerlendirmesi | 2–3 hafta | Öncelikler, MTPD, RTO, MBCO ve RPO |
| Stratejiler ve çözümler | 2–3 hafta | Kaynak ve süreklilik çözümü seçimi |
| Plan ve dokümantasyon | 3–4 hafta | BCP, kriz ve olay prosedürleri |
| Eğitim ve tatbikat | 2–3 hafta | Tatbikat kanıtı ve iyileştirme planı |
| İç tetkik ve YGG | 1–2 hafta | İç tetkik, düzeltici faaliyet ve yönetim kararı |
| Belgelendirme tetkiki | Kuruluşa göre | Aşama 1, Aşama 2 ve uygunsuzluk kapatma |
Süre metodolojisi: Takvim; kapsam, lokasyon, paydaş erişimi, BIA olgunluğu, tatbikat hazırlığı, belgelendirme kuruluşu uygunluğu ve uygunsuzlukların kapatılmasına bağlıdır. Entegre üç standart projesi tek standarttan daha uzun sürebilir.
ISO 22301 Fiyatını Ne Belirler?
ISO 22301 fiyatı sabit değildir. Danışmanlık, eğitim, tatbikat ve belgelendirme hizmetleri ayrı roller ve maliyet kalemleri olarak gösterilmelidir.
Etkin personel ve vardiyalar
Denetim planı ve örnekleme ihtiyacını etkiler.
Lokasyon ve kapsam
Merkez, şube, veri merkezi, depo ve dış lokasyonlar iş yükünü artırabilir.
Öncelikli faaliyet sayısı
BIA, strateji, plan ve tatbikat kapsamını doğrudan etkiler.
Dış kaynak ve tedarikçiler
Kritik üçüncü tarafların değerlendirilmesi ve senaryolara dahil edilmesi gerekebilir.
Mevcut sistem olgunluğu
Hazır BIA, BCP, DR, iç tetkik ve tatbikat kanıtları proje yükünü azaltabilir.
Tetkik ve seyahat
Belgelendirme günleri, seyahat, konaklama ve ek takip denetimleri teklifte açıklanmalıdır.
Hangi Tatbikat Türü Ne Zaman Kullanılır?
ISO 22301, kuruluşun amaçlarına ve risklerine uygun bir tatbikat programı oluşturmasını ister. Tek bir tatbikat türü her hedefi doğrulamaz. GİB özel entegratörleri için güncel kılavuzdaki ek sıklık ve senaryo şartları ayrıca uygulanmalıdır.
| Tatbikat türü | Amaç | Örnek kanıt |
|---|---|---|
| Doküman inceleme | Plan bütünlüğü ve güncelliği | Revizyon kaydı ve eksik listesi |
| Masa başı senaryo | Karar, rol ve iletişim zinciri | Senaryo tutanağı ve karar zamanları |
| İşlevsel tatbikat | Belirli ekip veya sürecin gerçek uygulaması | Gözlem, süre ölçümü ve bulgular |
| Teknik kurtarma testi | Sistem, uygulama ve veri kurtarma | Gerçekleşen RTO/RPO ve log kayıtları |
| Tedarikçi tatbikatı | Dış bağımlılık ve SLA doğrulaması | Tedarikçi yanıtı ve alternatif plan |
| Tam ölçekli tatbikat | Uçtan uca organizasyonel kapasite | Performans raporu ve iyileştirme planı |
ISO 22301 Sürecinde 6 Kritik Hata
BIA’yı yalnızca BT’ye bırakmak
İş etkisi süreç sahipleri tarafından tanımlanmalı; teknik uygulanabilirlik BT ile birlikte doğrulanmalıdır.
MTPD ile RTO’yu aynı kabul etmek
RTO, kabul edilemez etki sınırından önce hedeflenmeli ve strateji kapasitesiyle uyumlu olmalıdır.
BT felaket kurtarmayı bütün iş sürekliliği saymak
İnsan, tesis, tedarikçi, iletişim ve manuel süreç bağımlılıkları da değerlendirilmelidir.
RPO=0 hedefini yedekleme sıklığıyla karıştırmak
Sıfır veri kaybı hedefi, teknik mimarinin doğrulanmasını ve gerçek test sonuçlarını gerektirir.
Tedarikçi sürekliliğini varsayıma bırakmak
Kritik üçüncü tarafların kapasitesi, alternatifleri ve sözleşme şartları kanıtlarla değerlendirilmelidir.
Planları değişikliklerden sonra güncellememek
Yeni sistem, lokasyon, ürün, tedarikçi veya organizasyon değişikliği BIA ve planları etkileyebilir.
ISO 22301 Belgesinin Faydaları ve Sınırları
Önceliklerin netleşmesi
Kesinti sırasında hangi ürün, hizmet ve faaliyetin hangi kapasitede önce toparlanacağı belirlenir.
Müşteri ve ihale kanıtı
İlgili kapsam ve tanınma şartları karşılandığında sözleşme ve tedarikçi değerlendirmelerinde destekleyici kanıt sağlar.
Siber dayanıklılık entegrasyonu
ISO 27001 olay yönetimi ile ISO 22301 hizmet sürekliliği ve toparlanma yapıları ilişkilendirilebilir.
Test edilebilir hedefler
RTO, RPO ve kaynak kapasitesi kâğıt üzerindeki beyan yerine tatbikat verileriyle değerlendirilebilir.
Kurumsal öğrenme
Olay, tatbikat ve değişiklik sonuçlarının sistematik iyileştirmeye dönüşmesini destekler.
Garanti değildir
Sertifika bütün kesintileri önlemez, bütün kapsamları içermez ve mevzuat uyumunu tek başına garanti etmez.
Sigorta notu: Bazı sigortacılar iş sürekliliği kontrollerini risk değerlendirmesinde dikkate alabilir. Poliçe primi veya şartlarına etkisi sigorta kuruluşundan yazılı olarak doğrulanmalıdır.
Diğer Standartlarla İlişkisi
Sertifikasyon Döngüsü ve Belge Nasıl Doğrulanır?
Genel sertifikasyon döngüsü
İlk belgelendirme genellikle Aşama 1 ve Aşama 2 değerlendirmesini içerir. Sertifikasyon çoğunlukla üç yıllık döngüde yürütülür; ara gözetimler ve döngü sonunda yeniden belgelendirme yapılır. Kesin program, düzenleyen kuruluşun kurallarından doğrulanır.
Doğrulama kontrol listesi
- Sertifikayı düzenleyen tüzel kişi
- ISO 22301 standardı ve sürümü
- Sertifika kapsamı ve lokasyonlar
- Düzenleme, geçerlilik ve gözetim tarihleri
- Sertifika numarası ve doğrulama kaydı
- Akreditasyon kuruluşunun ISO/IEC 17021-1 kapsamı
- Güncel Global ACI MRA tanınma durumu
Rol ayrımı: Danışmanlık veya hazırlık desteği sunan kuruluş, bağımsız üçüncü taraf belgelendirme kararını veremez. Sertifikanın kabul edilebilirliği, kullanım amacı ve müşteri şartına göre ayrıca doğrulanmalıdır.
ISO 22301 Hakkında Merak Edilenler
ISO 22301 belgesi almak ne kadar sürer?
MEGACERT’in planlama tahmini çoğu proje için 12–18 haftadır. Mevcut bir ISO 27001 veya ISO 20000-1 sistemi, hazır BIA kayıtları ve güncel tatbikat kanıtları süreyi kısaltabilir. Bu süre garanti değildir; kapsam, lokasyon, tatbikat hazırlığı, belgelendirme kuruluşunun takvimi ve uygunsuzlukların kapatılması sonucu değişebilir.
e-Belge özel entegratörleri için ISO 22301 gerekli mi?
ISO 22301 genel olarak gönüllüdür. Ancak GİB’den e-Belge özel entegratörlük yetkisi alan veya almak isteyen kuruluşlar için güncel GİB bilgi sistemleri denetim kılavuzundaki ISO 22301, ISO/IEC 27001 ve ISO/IEC 20000-1 şartları ayrıca uygulanır. Yükümlülük bütün e-Fatura kullanıcılarına değil, ilgili özel entegratörlük modeline yöneliktir.
BIA, MTPD, RTO ve RPO arasındaki fark nedir?
BIA, kesintinin zaman içinde doğuracağı finansal, operasyonel, hukuki ve itibari etkileri analiz eder. MTPD, bu etkilerin kabul edilemez hale gelmesine kadar tolere edilebilecek üst sınırı; RTO, faaliyetin hedeflenen asgari düzeyde yeniden başlatılması için belirlenen hedef süreyi gösterir. RPO ise bilgi veya verinin hangi geçmiş noktaya kadar geri yüklenmesi gerektiğini tanımlar.
ISO 22301 ile ISO 27001 birlikte alınabilir mi?
Evet. İki standart ortak yönetim sistemi yapısından yararlanabilir. Bağlam, liderlik, dokümante bilgi, iç tetkik, yönetimin gözden geçirmesi ve düzeltici faaliyet süreçleri entegre tasarlanabilir. Bununla birlikte kapsamlar, teknik kontroller ve denetim kanıtları her standardın kendi gerekliliklerine göre ayrı ayrı doğrulanmalıdır.
Küçük işletmeler ISO 22301 belgesi alabilir mi?
Evet. Standart kuruluş büyüklüğü için alt sınır koymaz. Projenin gerçek yükü; kapsamdaki ürün ve hizmetler, öncelikli faaliyetler, lokasyonlar, tedarikçi bağımlılıkları, personel ve tatbikat kapsamına göre belirlenir. Küçük işletmelerde de kritik süreçlerin sahipleri ve gerekli kaynaklar açıkça atanmalıdır.
ISO 22301 sertifikası kaç yıl geçerlidir?
Yönetim sistemi sertifikasyonu genellikle üç yıllık bir döngüde yürütülür. Döngü içinde gözetim denetimleri, sonunda ise yeniden belgelendirme değerlendirmesi yapılır. Kesin tarihler, askıya alma koşulları ve gözetim programı sertifikayı düzenleyen kuruluşun kurallarından ve teklifinden doğrulanmalıdır.
ISO 22301 fiyatını hangi faktörler belirler?
Fiyat sabit değildir. Etkin personel, lokasyonlar, vardiyalar, kapsamdaki ürün ve hizmetler, öncelikli faaliyet sayısı, BIA ve tatbikat kapsamı, dış kaynaklı süreçler, mevcut yönetim sistemi olgunluğu, denetim süresi, seyahat giderleri ve danışmanlık ile belgelendirme hizmetlerinin ayrı kapsamları fiyatı etkiler.
ISO 22301 sertifikasını kim düzenler ve nasıl doğrulanır?
Sertifikayı üçüncü taraf belgelendirme kuruluşu düzenler; danışman veya süreç koordinatörü belgelendirme kararını veremez. Sertifika üzerindeki tüzel kişi, standart, kapsam, lokasyon, tarih, sertifika numarası ve akreditasyon bilgileri kontrol edilmeli; akreditasyon kuruluşunun güncel kapsamı ve Global ACI MRA tanınma durumu kullanım amacına göre ayrıca doğrulanmalıdır.
Resmî Kaynaklar ve Editoryal Metodoloji
- ISO 22301:2019 — resmî standart kaydı
- ISO 22301:2019/Amd 1:2024 — Climate action changes
- ISO 22313:2020 — ISO 22301 uygulama rehberi
- ISO/TS 22317:2021 — BIA rehberi
- GİB e-Belge Özel Entegratörleri Bilgi Sistemleri Denetimi Kılavuzu
- BDDK bilgi sistemleri ve iş süreçleri düzenlemeleri
- TCMB ödeme sistemleri mevzuatı
- Global ACI — güncel uluslararası akreditasyon tanınma yapısı
Editoryal doğrulama: Gerçek ilk yayın tarihi ve doğrulanabilir bireysel teknik inceleyen bilgisi sağlanmadığı için eklenmemiştir. Sayfadaki süre tahminleri MEGACERT’in ticari planlama aralıklarıdır; ISO tarafından belirlenmiş sabit süreler değildir. Hukuki ve düzenleyici gereklilikler başvuru tarihinde güncel resmî kaynaklardan ve ilgili kurumdan doğrulanmalıdır.
