İç Denetim / Kontrol Kütüphanesi

Güvenlik Duvarı Değişikliklerinin Kontrolü

Firewall üzerinde kritik değişikliklerde onaysız işlem olmadığının görülmesi.

Kontrol amacı

Firewall üzerinde kritik değişikliklerde onaysız işlem olmadığının görülmesi.

Denetim prosedürü

Güvenlik duvarında admin yetkisine sahip kişilerin yaptığı değişiklikler kontrol edilir. Yapılan Değişiklikler için farklı günlerde örneklem seçim yapılıp onayları talep edilir.

Beklenen sonuç

Firewall üzerinde kritik değişikliklerde onaysız işlem olmadığının görülmesi.

Örnek denetim kanıtları

Değişiklik kayıtları, sistem logları, talep/onay kayıtları ve konfigürasyon çıktıları.

Denetim Bakışı

Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.