Bizi Takip Edin :
Kurumsal E-posta + Uyum · E-posta

Exchange Online Plan 2

Son inceleme:

Exchange Online Plan 2, Plan 1’in üzerine kurumsal uyum (compliance) ve saklama yetenekleri ekler: 100 GB kutu, 100 GB+ sınırsız arşivleme, Data Loss Prevention (DLP) — T.C. Kimlik No, IBAN, sağlık verisi gibi pattern algılama, Hosted Voicemail, Journal Rules. KVKK + finansal denetim gereği saklama politikaları olan kurumlar için tercih edilen e-posta paketi.

100 GB + Sınırsız Arşiv

Birincil 100 GB, arşiv 100 GB başlangıç (otomatik genişler).

DLP — Pattern Tabanlı

T.C. Kimlik No, IBAN, kredi kartı pattern algılama + politika.

Hosted Voicemail

Sesli mesajlar e-posta kutusuna iletim (Teams Phone ile).

Journal + Retention

Yasal saklama (7-10 yıl), tüm iletişimi ayrı kutuda jurnal.

Plan 2 — Plan 1 üzerine eklenen yetenekler

Exchange Online Plan 2, Plan 1'in tüm özelliklerini içerir + kurumsal uyum ve gelişmiş e-posta yetenekleri ekler. Detaylar Microsoft'un Exchange Online plans sayfasından doğrulanabilir.

  • 100 GB posta kutusu (Plan 1'in iki katı) — Outlook desktop/web/mobile, ActiveSync.
  • Sınırsız arşiv (Auto-Expanding Archive): Birincil 100 GB dolduğunda Outlook'ta "Online Arşiv" ile ayrı kutuda erişilen, ek alan otomatik genişleyen arşiv.
  • Data Loss Prevention (DLP): T.C. kimlik no, IBAN, kredi kartı, sağlık kayıt pattern'lerinin yetkisiz paylaşımını engelleme — KVKK için temel taşı.
  • In-Place Hold ve Litigation Hold: Hukuki süreçlerde posta kutusu içeriğinin silinmemesi için tutma politikası.
  • Hosted Voicemail: Sesli mesajları e-posta kutusuna teslim eden Microsoft'un bulut servisi. Tipik kullanım Teams Phone ile birlikte; sesli mesaj transkripsiyonu Outlook'ta okunabilir.
  • Journal Rules: Tüm gelen/giden e-postaların ayrı bir kutuya jurnallenmesi — finansal denetim ve SPK uyumu için yaygın gereksinim.
  • Mailbox auditing (tam): Posta kutusu üzerindeki her işlem (okuma, silme, gönderme, taşıma) loglanır — KVKK 12. madde "veri ihlali bildirim sürecinde" kanıt.
  • Information Rights Management (IRM): Şifrelenmiş e-posta gönderim — "iletilemez", "yazdırılamaz" politikaları (Azure Information Protection ile genişletilir).

Plan 1 vs Plan 2 — karar matrisi

SenaryoÖnerilenSebep
10-50 kullanıcılı KOBİ, sadece e-posta, KVKK kapsamı dışıPlan 1Maliyet-uygun, gereksiz uyum yetenekleri
KVKK kapsamında çalışan KOBİ veya orta ölçekPlan 2DLP, mailbox auditing, retention zorunlu
Posta kutusu büyük (50 GB+ kullanım) personelPlan 2100 GB + sınırsız arşiv
Hukuk firması (mesleki gizlilik + KVKK)Plan 2Litigation Hold + IRM
Finans + BDDK / SPK denetim altındaPlan 2Journal Rules + retention politika
Sesli mesaj entegrasyonu (Teams Phone ile)Plan 2Hosted Voicemail dahil
Microsoft 365 E3 / E5 paketi alacakPaketle dahilStandalone Plan 2 fazla; M365 E3 P2'yi içerir
M365 Business Premium kullanıyorPaketle dahilBusiness Premium P1'i içerir; uyum için Purview Suite add-on

KVKK + finans denetim için Plan 2

Plan 2'nin uyum stack'i Türkiye'deki regülasyonların önemli bir kısmı için temel taşıdır:

  • KVKK madde 12 (veri güvenliği): DLP + mailbox auditing + retention + IRM birlikte teknik tedbir tabanı oluşturur.
  • KVKK madde 13 (veri ihlali bildirimi 72 saat): Mailbox auditing + In-Place Hold ile etkilenen postaların hızlı sorgulanması mümkün.
  • BDDK Bilgi Sistemleri Yönetmeliği: Bankacılık iletişim arşivi, jurnal kayıtları — Journal Rules ile sağlanır.
  • SPK Sermaye Piyasası Kurulu denetimi: Yatırım danışmanlığı iletişimi 5 yıl arşiv zorunlu — Auto-Expanding Archive ile karşılanır.
  • Avukatlık Kanunu 36. madde (mesleki gizlilik): IRM ile şifreli müvekkil iletişimi + Litigation Hold ile dava süreci için belge koruma.
  • ISO 27001 / 27701 sertifika süreci: Audit log retention + DLP + retention politikaları Plan 2'de hazır.
  • Daha gelişmiş ihtiyaçlar (Insider Risk Management, eDiscovery Premium, Records Management) Microsoft Purview Suite ile karşılanır — Purview Suite ürün sayfası.

Hangi paketler Plan 2'yi içerir, hangileri içermez?

  • İçerir (otomatik): Microsoft 365 E3, M365 E5, Office 365 E3, Office 365 E5 — bu paketleri alıyorsanız standalone Plan 2 fazlalıktır.
  • İçermez (P1 dahil): Microsoft 365 Business Basic, Business Standard, Business Premium — bu paketler Exchange Online P1'i içerir; KVKK kapsamında Plan 2 yeteneklerine ihtiyaç varsa Purview eklenmesi gerekir.
  • Office 365 E1: Exchange Online Plan 1 dahil, Plan 2 değil.
  • Standalone alım: M365 paketleri kullanılmıyorsa veya M365 Business Premium + uyum kombini istenirken yalnız e-posta için Plan 2 alınabilir.
  • CSP iş ortağı lisans haritalaması yapılırken çakışmalar bu listeden teyit edilir.

Plan 1'den Plan 2'ye yükseltme

Mevcut Plan 1 kullanıcısından Plan 2'ye geçiş Microsoft 365 Admin Center'dan lisans değişikliği ile yapılır. Veri kaybı yoktur — posta kutusu boyutu otomatik 50 GB → 100 GB'a genişler, arşiv aktif edilebilir. DLP politikaları manuel kurulmalı (varsayılan kapalı gelir); Microsoft'un DLP policy templates sayfasında hazır şablonlar var. Tipik geçiş süresi 50 kullanıcı için 1-2 hafta (yapılandırma sürelerle birlikte).

Lisanslama

Lisans modeli

Per User Per Month · NCE

Taahhüt seçenekleri
  • Aylık
  • 1 yıl

Microsoft 365 E3 / E5 ve Office 365 E3 / E5 paketlerinde dahildir. Microsoft 365 Business paketlerinde dahil DEĞİLDİR (Business Plan 1 içerir). Güncel kullanıcı başı fiyat için Microsoft'un Exchange plans sayfası veya CSP teklifi. NCE (New Commerce Experience): 7 gün içinde lisans iptal/azaltma; sonrası taahhüt sonuna kadar kilitlidir. Yıllık taahhütte aylık%ye göre belirgin indirim olur.

Kim İçin Uygundur?

KVKK kapsamında KOBİ-orta ölçekBDDK + SPK uyumluluk gereğiYüksek hacimli e-posta arşiviHukuk firması (Litigation Hold)Hosted Voicemail entegrasyonuStandalone uyumlu e-posta

Sıkça Sorulan Sorular

M365 Business Premium / E5 ile birlikte alırsam fazlalık olur mu?

Microsoft 365 E3 ve E5 paketleri Exchange Online Plan 2'yi içerir — bu paketleri alıyorsanız standalone Plan 2 fazlalıktır. Microsoft 365 Business Premium ise Exchange Online Plan 1'i içerir; eğer KVKK + uyum tabanı gerekiyorsa Business Premium + Plan 2 yerine M365 E3 daha düz bir yol olabilir veya Business Premium + Purview Suite add-on tercih edilir.

Sınırsız arşivleme gerçekten sınırsız mı?

Pratikte evet. Microsoft'un Auto-Expanding Archive özelliği başlangıçta 100 GB arşiv ile başlar; kullanım buna yaklaştığında otomatik 10 GB'lık parçalar halinde genişler (toplamda kullanıcı başı 1.5 TB'ı aşan kullanım senaryolarında bile sorun yaşandığı raporlanmamıştır). Microsoft Learn Auto-Expanding Archives sayfasında teknik detay var.

DLP politikaları Türkçe içerik destekliyor mu?

Evet. Hazır pattern'lerden T.C. kimlik no için Türkiye lokal şablon vardır. IBAN, kredi kartı, e-posta adresi gibi global pattern'ler doğal olarak Türkçe içerikte çalışır. Özel pattern eklemek (örn. sağlık merkez kayıt numarası, gümrük beyanname numarası) regex tabanlı yapılabilir.

Litigation Hold ne kadar süre aktif kalabilir?

Süresiz veya belirli bir süreyle (örn. 7 yıl) ayarlanabilir. Aktifken, kullanıcı veya yönetici e-postayı silmiş gibi görse bile aslında "Recoverable Items" klasöründe saklanır; eDiscovery ile bulunabilir. Hukuki süreç kapandığında hold kaldırılır; tutulan veriler retention politikasına göre silinir veya saklanmaya devam eder.

Hosted Voicemail Teams Phone olmadan çalışır mı?

Hayır — Hosted Voicemail Teams Phone'un sesli mesaj katmanıdır. Kuruluşunuzda Teams Phone yoksa bu özellik kullanılamaz; klasik telefon sistemine yatırım yapmadan da Plan 2'nin diğer tüm özellikleri (DLP, retention, arşiv) çalışır. Teams Phone hakkında detay: Microsoft Learn Teams Phone overview.

Plan 2'den Microsoft 365 E3'e geçiş mantıklı mı?

Eğer Office uygulamaları + Teams + SharePoint + OneDrive + Windows 11 Enterprise lisansı + Intune + Defender for Endpoint P1 ihtiyacınız varsa, E3 toplam paket olarak Plan 2'den + Office + güvenlik bileşenlerinden daha kompakt geliyor. Sadece e-posta + uyum tarafı yetiyorsa Plan 2 ekonomik kalır. CSP iş ortağı lisans haritalaması en doğru karar yolunu çıkarır.

Xen Bilişim Devreye Alım Süreci

  1. 1. Keşif & boyutlandırma: Mevcut altyapı, kullanıcı sayısı, OS/bulut dağılımı ve uyum gereksinimleri analiz edilir; doğru SKU ve lisans adedi önerilir.
  2. 2. Pilot kurulum: 10-25 cihazlık alt küme devreye alınır; mevcut güvenlik stack ile entegrasyon test edilir; alarm + raporlama yapılandırılır.
  3. 3. Tam yaygınlaştırma (rollout): Faz faz tüm endpoint'lere açılır; politika şablonları uygulanır; kullanıcı eğitimi + IT runbook teslim edilir.
  4. 4. Optimizasyon & takip: Devreye alımdan sonra 90 günlük ince ayar: false-positive triajı, politika sıkılaştırma, KPI gözden geçirme ve çeyrek bazlı sağlık kontrolü.

Tipik uçtan uca süre: 2-4 hafta (kullanıcı sayısı ve entegrasyon kapsamına göre değişir).

Exchange Online Plan 2 için ihtiyacınıza özel teklif alın