a) SİSTEM ODASI
Su basmasına, rutubet oluşmasına ve toz girişine karşı uygun bir yerde olmalı, depremde zarar görmesi mümkün olmayan sağlam bir mekan seçilmeli
Güvenlikli bir girişi olmalı, yetkisiz kişilerin girişine kapatılmalı
Elektrik kesintilerine karşı jeneratör devreye girip elektrik enerjisini sağlayana kadar geçecek sürede cihazlara elektrik enerjisi desteği verebilecek bir UPS’e (kesintisiz güç kaynağı) sahip olunmalı, ancak sınıflardaki, ofislerdeki ve diğer yerlerdeki prizler bu UPS sistemine bağlanmamalıdır.
Ortamın ısısını 365 gün sabit tutacak şekilde devamlı olarak çalışabilecek, kaliteli ve sağlam bir soğutma sistemi olmalı
Mümkünse gazlı ve otomatik yangın söndürme sistemine sahip olunmalı, su veya başka bir sıvı söndürme sistemi kesinlikle kullanılmamalıdır.
b) NETWORK ALTYAPISI
Yapısal kablolama tamamen profesyonel bir firma tarafından ;
-Yapısal kablolama Cat6 veya Cat6a kablolar ile yapılmalı, varsa eski Cat5 data kabloları yenilenmeli
-Varsa bina içindeki kabloların uçları tespit edilmeli ve tüm data prizleri numaralandırılarak patch panelde de numaralandırma yapılmalı
-Ofisler, sınıflar ve benzeri yerlerde sabit network prizleri kullanılmalı, ileride kullanım amacı değişebilecek yerlerde yedek kablo ve prizleri hazırlanmalı
Network switchleri kalitesi bilinen profesyonel markalardan (HP, Cisco vb. gibi) seçilmeli, var ise mevcut olan basit/amatör switchler değiştirilmeli. Switchlerde PoE (Power over Ethernet) özelliği olanlar kullanılmalı, bu sayede Wireless Access Point cihazları için elektrik kablolamasına ihtiyaç duyulmayacaktır.
-Profesyonel bir Firewall kullanılarak URL filtreleme (web sitelerinin içerik filtrelemesi) yapılmalı, uygun olmayan içerik barındıran siteler erişime kapatılmalı. Bununla beraber firewall ile okul sistemi dışarıdan gelebilecek saldırılara karşı korunmalı
Wireless Access Pointler (kablosuz erişim cihazları) kalitesi bilinen markalardan (Zyxel, Cisco vb. gibi) seçilerek bina içinde uygun yerlere konumlandırılmalı ve herhangi bir kör nokta olmaksızın network kapsama alanı sağlanmalı. Cihaz sayısı optimumda tutulmalı, ne fazla ne de eksik cihaz kullanılmamalı
Tüm kablosuz bağlantılar şifrelenmeli ve yetkisiz kişilere erişim kapatılmalı/kısıtlanmalı
Mümkün olan yerlerde sabit cihazlar (desktop PC, yazıcı, tarayıcı, vb. gibi) hızın yüksek olması sebebi ile kablo bağlantısı ile kullanılmalı
-Modem, firewall, switch, patch panel vb. network cihazları Rack (kabinet) kullanılmalı
c) SİSTEM ALTYAPISI
Sunucu sisteminin tamamı kesintisiz güç kaynağı ile beslenmelidir, olası elektrik kesintilerinden etkilenmeyecek şekilde enerji beslemesi yapılmalıdır.
Sunucu sistemi bu iş için üretilmiş profesyonel serverlar (Hp, Dell, Lenovo) kullanılarak yapılandırılmalı. Çok basit veya çok üst düzey serverlar yerine iş yerinin kapasitesine ve ileride çıkabilecek ihtiyaçları göz önünde bulundurularak optimum konfigürasyon ile belirlenen serverlar kullanılmalı
-Sunucu sistemi en az iki fiziksel server ve bir adet storage ile kurularak olası donanımsal arızalara karşı proaktif şekilde kurulmalı
Sistem üzerinde ihtiyaç duyulan uygulamalar (Active Directory, DHCP, DNS server, Fileserver, Exchange server, Webserver, Intranet/portal server, SMS server, LMS server, Antivirus server, log server, update server, muhasebe uygulaması serverı ..) kurulmalı ve merkezi yönetim sağlanmalı
Disaster recovery / data backup sistemi kurularak dataların devamlı olarak yedeklenmesi sağlanmalı, mümkün ise datanın başka bir lokasyona (NAS Cihazları…) yedeklemesi sağlanmalı
5651 sayılı kanun gereği internet erişimi kayıt altına alınmalı
-Merkezi Antivirüs koruma sistemi ile tüm serverlar ve kullanıcı bilgisayarları korunmalı
-Mümkün ise mevcut internet bağlantısı fiber üzerinden Metro Ethernet bağlantısı ile sağlanmalı, hız kullanıcı sayısına uygun olarak belirlenmeli