İç Denetim / Kontrol Kütüphanesi

Bilgi Güvenliği ve Risk Komitesi Toplantılarının Kontrolü

Bilgi Güvenliği ve Risk Komitesinin yılda 2 kere toplantı yaptığının ve toplantının tutanaklarının görülmesi.

Kontrol amacı

Bilgi Güvenliği ve Risk Komitesinin yılda 2 kere toplantı yaptığının ve toplantının tutanaklarının görülmesi.

Denetim prosedürü

Gündem maddelerinin belirlenmesi, toplantının organize edilmesi, toplantı tutanaklarının oluşturulup ilgililere onaylatılması.

Beklenen sonuç

Bilgi Güvenliği ve Risk Komitesinin yılda 2 kere toplantı yaptığının ve toplantının tutanaklarının görülmesi.

Örnek denetim kanıtları

Politika/prosedürler, toplantı tutanakları, yönetim onayları ve aksiyon kayıtları.

Denetim Bakışı

Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.