İç Denetim / Kontrol Kütüphanesi

Ayrıcalıklı Kullanıcı Hesaplarının Kontrolü

Ayrıcalıklı kullanıcı işlemlerinin yetkilendirme, görev tanımı ve onay süreçleriyle uyumlu olması.

Kontrol amacı

Ayrıcalıklı kullanıcı işlemlerinin yetkilendirme, görev tanımı ve onay süreçleriyle uyumlu olması.

Denetim prosedürü

Ayrıcalıklı kullanıcıların hesap ve işlem logları risk bazlı örneklem yöntemiyle incelenir; işlemlerin görev ve onay kayıtlarıyla uyumu doğrulanır.

Beklenen sonuç

Ayrıcalıklı kullanıcı işlemlerinin yetkilendirme, görev tanımı ve onay süreçleriyle uyumlu olması.

Örnek denetim kanıtları

Yetki listeleri, erişim logları, talep/onay kayıtları ve örneklem sonuçları.

Denetim Bakışı

Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.