Kripto para borsası yazılımı tedarikinde alınan tekliflerin değerlendirilmesi, yalnızca fiyat satırlarının yan yana konulmasından ibaret değildir. Bir teklif; teknik kapsam, lisans yapısı, uyum gereksinimleri, entegrasyon yükümlülükleri ve tedarikçi sürekliliği gibi çok sayıda boyutun bir arada okunmasını gerektirir. Bu boyutlar ayrıştırılmadan yapılan karşılaştırmalar, ilk bakışta uygun görünen tekliflerin ileride yüksek maliyet ve gecikme üretmesine yol açabilir.
Teklif değerlendirmesi, satın alma kararının teknik ve operasyonel temele oturtulduğu aşamadır. Bu aşamada karar vericinin, uyum ekibinin ve teknoloji yöneticisinin farklı öncelikleri tek bir değerlendirme çerçevesinde buluşturulur. Aşağıda, kurumsal bir kripto para borsası projesinde gelen tekliflerin hangi ölçütlerle incelenebileceği; teknik kapsam, maliyet, uyum ve tedarikçi boyutlarıyla ele alınmaktadır.
Teklif Değerlendirmesinin Kapsamı
Bir teklifin kapsamı, teslim edilecek yazılımın hangi bileşenleri içerdiğinin ve hangi işlerin proje dışında bırakıldığının net biçimde tanımlanmasıyla anlaşılır. Kripto para borsası projelerinde matching engine, cüzdan altyapısı, kullanıcı yönetimi, backoffice ve raporlama gibi bileşenlerin her biri ayrı bir çalışma kalemi oluşturur. Tekliflerin karşılaştırılabilir olması için, aynı bileşen setinin aynı kapsamla fiyatlandırıldığı doğrulanmalıdır.
Kapsam belirsizliği, teklif değerlendirmesinde en sık gözden kaçan risktir. Bir teklifte "borsa yazılımı" olarak tek satırda gösterilen kalem, başka bir teklifte on ayrı modül olarak ayrıştırılmış olabilir. Bu nedenle değerlendirme, tekliflerin ortak bir gereksinim listesine göre normalize edilmesiyle başlar. Gereksinim analizinin önceden yapılmış olması, bu normalizasyonu mümkün kılan temel koşuldur.
Not: Teklifler karşılaştırılmadan önce, projenin gereksinimleri yazılı bir kapsam belgesine dönüştürülmeli ve tüm tedarikçilerden aynı belge üzerinden fiyat istenmelidir. Farklı kapsamlara verilen fiyatların doğrudan karşılaştırılması yanıltıcı sonuç üretir.
Teknik Kapsamın İncelenmesi
Teknik değerlendirme, teklifte tanımlanan mimarinin projenin ölçek ve performans beklentilerini karşılayıp karşılamadığının incelenmesiyle ilgilidir. Bu aşamada işlem hacmi, eşzamanlı kullanıcı sayısı, emir işleme kapasitesi ve sistemin yüksek erişilebilirlik hedefleri gibi parametreler dikkate alınır. Teklifin bu parametrelere ilişkin taahhütleri, ölçülebilir ifadelerle mi yoksa genel vaatlerle mi verildiği ayırt edilmelidir.
Teknik kapsamda ayrıca dağıtım modelinin (cloud, on-prem veya karma) ve entegrasyon yüzeyinin değerlendirilmesi gerekir. Likidite sağlayıcıları, blockchain node bağlantıları, AML ve KYC servisleri ile ödeme altyapılarına yönelik entegrasyonların teklife dâhil olup olmadığı, sonradan ortaya çıkabilecek ek maliyetleri belirler. API kapsamının ve dokümantasyonun açıklığı da entegrasyon süresini doğrudan etkileyen bir ölçüttür.
- Mimarinin ölçeklenebilirlik yaklaşımı ve yüksek erişilebilirlik hedefleri, teklifte somut biçimde tanımlanmış olmalıdır.
- Kaynak kodun teslim edilip edilmediği, teslim ediliyorsa hangi koşullarla verildiği açıkça belirtilmelidir.
- Üçüncü taraf servislere olan bağımlılıklar ve bu servislerin lisans yükümlülükleri teklif kapsamında görünür kılınmalıdır.
- Test, geçiş (migration) ve devreye alma çalışmalarının teklife dâhil olup olmadığı doğrulanmalıdır.
Maliyet ve Lisans Yapısının Çözümlenmesi
Maliyet değerlendirmesi, yalnızca ilk kurulum bedelinin değil, toplam sahip olma maliyetinin dikkate alınmasıyla anlamlı hâle gelir. Lisans ücretleri, yıllık bakım bedelleri, destek paketleri, altyapı giderleri ve olası özelleştirme kalemleri bir arada değerlendirilmelidir. Düşük başlangıç bedeli sunan bir teklif, tekrar eden lisans ve bakım kalemleri nedeniyle orta vadede daha yüksek bir toplam maliyet üretebilir.
Lisans yapısının nasıl kurgulandığı, maliyetin zaman içindeki seyrini belirleyen en önemli etkendir. İşlem hacmine, kullanıcı sayısına veya modül adedine göre ölçeklenen lisans modelleri, büyüme senaryolarında öngörülemeyen artışlara yol açabilir. Lisans maliyeti ile yazılım geliştirme maliyetinin ayrıştırılması, tekliflerin gerçek maliyet profilinin ortaya çıkarılmasını sağlar.
Uyarı: Kesin bir toplam maliyet, ancak kapsam ve büyüme senaryoları netleştirildikten sonra hesaplanabilir. Tek seferlik düşük fiyatın öne çıkarıldığı tekliflerde, tekrar eden kalemlerin ayrı bir tabloda toplulaştırılması önerilir.
Uyum ve Denetim Gereksinimlerinin Karşılanması
Kripto para borsası projeleri, düzenleyici çerçeveyle doğrudan ilişkili olduğundan, teklifin uyum boyutu teknik kapsam kadar belirleyicidir. AML ve KYC süreçlerinin, işlem izleme yeteneklerinin ve raporlama kabiliyetlerinin teklife nasıl yansıdığı incelenmelidir. Bu bileşenlerin sonradan eklenmesi gereken kalemler mi yoksa hazır entegrasyonlar mı olduğu, projenin uyum takvimini etkiler.
Teklifin, bilgi sistemleri denetimine ve teknik kriterlere hazırlık açısından nasıl konumlandığı da değerlendirilmelidir. Yazılımın loglama, izlenebilirlik ve yetki yönetimi gibi denetim gereksinimlerine göre yapılandırılabilmesi, ilerideki hazırlık yükünü azaltır. Bu noktada, TÜBİTAK teknik kriterlerine uygunluk ile SPK faaliyet izni süreçlerinin birbirinden farklı gereksinimler olduğu gözetilmelidir; teknik kriterler teknik altyapıyı, faaliyet izni ise düzenleyici onayı ilgilendirir.
Uyum bileşenlerinin teklifte nasıl fiyatlandırıldığı da ayrı bir inceleme başlığı oluşturur. AML ve KYC servislerinin lisans modeli, işlem hacmine ya da sorgu adedine bağlı olarak değişebilen bir maliyet kalemine dönüşebilir. Bu nedenle uyum kalemlerinin sabit mi yoksa değişken mi fiyatlandırıldığı ve büyüme senaryolarında nasıl ölçekleneceği teklif aşamasında sorgulanmalıdır. Ayrıca uyum servislerinin hazır entegrasyon olarak mı sunulduğu yoksa ayrı bir geliştirme kalemi olarak mı konumlandırıldığı, projenin devreye alma takvimini doğrudan etkiler. Uyum ve teknik kapsamın birbirinden ayrı fiyatlandırılması, tekliflerin nesnel biçimde karşılaştırılmasını kolaylaştırır.
Tedarikçi ve Süreklilik Değerlendirmesi
Bir teklif, arkasındaki tedarikçinin sürekliliğiyle birlikte değerlendirildiğinde anlam kazanır. Devreye alma sonrası destek modelinin, hata giderme sürelerine ilişkin taahhütlerin ve sürüm güncelleme politikasının teklifte tanımlanmış olması gerekir. Tedarikçiye olan bağımlılığın düzeyi, kaynak koda erişim ve bilgi aktarımı koşullarıyla birlikte okunmalıdır.
Süreklilik değerlendirmesinde, tedarikçinin teknik yetkinliğinin yanında proje yönetim yaklaşımı da dikkate alınır. Aşamalı teslim planı, dokümantasyon disiplini ve bilgi aktarımı süreçleri, projenin uzun vadeli sürdürülebilirliğini belirler. Bağımsız bir teknoloji danışmanlığı desteği, tekliflerin bu boyutlarının nesnel biçimde karşılaştırılmasına katkı sağlayabilir. Konuya ilişkin ayrıntılı sorular, satın alma sürecinde sorulması gereken sorular başlığı altında ele alınmaktadır.
Bilgi: Hazır yazılım ile sıfırdan geliştirme arasındaki tercih, teklif değerlendirmesinin çerçevesini de değiştirir. İki yaklaşımın karşılaştırması hazır yazılım mı sıfırdan geliştirme mi içeriğinde incelenebilir.
Sonuç
Kripto para borsası yazılımı tekliflerinin değerlendirilmesi, fiyatın tek başına yeterli bir ölçüt olmadığı çok boyutlu bir karar sürecidir. Kapsamın normalize edilmesi, teknik taahhütlerin ölçülebilir biçimde okunması, toplam sahip olma maliyetinin hesaplanması, uyum gereksinimlerinin görünür kılınması ve tedarikçi sürekliliğinin sorgulanması bir arada ele alındığında, tekliflerin gerçek değeri ortaya çıkar. Bu çerçeve, satın alma kararının teknik ve operasyonel bir temele oturtulmasını sağlar.
Kripto para borsası yazılımı tekliflerinin değerlendirilmesinde bağımsız bir bakış açısına ihtiyaç duyulabilir. Teknik kapsam, maliyet ve uyum boyutlarının birlikte incelenmesi için destek alınabilir.