Kontrol amacı
3.Partilerin performans ve risk değerlendirme raporlarının hazırlanması ve yılda 1 kere üst yönetime raporlandığının kontrolü
Denetim prosedürü
3.Partilerin performans ve risk değerlendirme raporlandığı ve üst yönetime sunulduğu kontrol edilir.
Beklenen sonuç
3.Partilerin performans ve risk değerlendirme raporlarının hazırlanması ve yılda 1 kere üst yönetime raporlandığının kontrolü
Örnek denetim kanıtları
Sözleşmeler, erişim kayıtları, denetim raporları, risk değerlendirmeleri ve onay kayıtları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.