Kontrol amacı
Firewall üzerinde kritik değişikliklerde onaysız işlem olmadığının görülmesi.
Denetim prosedürü
Güvenlik duvarında admin yetkisine sahip kişilerin yaptığı değişiklikler kontrol edilir. Yapılan Değişiklikler için farklı günlerde örneklem seçim yapılıp onayları talep edilir.
Beklenen sonuç
Firewall üzerinde kritik değişikliklerde onaysız işlem olmadığının görülmesi.
Örnek denetim kanıtları
Değişiklik kayıtları, sistem logları, talep/onay kayıtları ve konfigürasyon çıktıları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.