Kontrol amacı
Bilgi Güvenliği ve Risk Komitesinin yılda 2 kere toplantı yaptığının ve toplantının tutanaklarının görülmesi.
Denetim prosedürü
Gündem maddelerinin belirlenmesi, toplantının organize edilmesi, toplantı tutanaklarının oluşturulup ilgililere onaylatılması.
Beklenen sonuç
Bilgi Güvenliği ve Risk Komitesinin yılda 2 kere toplantı yaptığının ve toplantının tutanaklarının görülmesi.
Örnek denetim kanıtları
Politika/prosedürler, toplantı tutanakları, yönetim onayları ve aksiyon kayıtları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.