Kontrol amacı
Tedarikçi VPN bağlantılarının erişim yetkilendirme prosedürüne uygun olması.
Denetim prosedürü
Tedarikçi için tanımlanmış VPN hesabı bağlantılarının uygunluğu kontrol edilir. (Kritik verilerin tutulduğu sunuculara yapılan bağlantıların onay mailleri kontrol edilecek)
Beklenen sonuç
Tedarikçi VPN bağlantılarının erişim yetkilendirme prosedürüne uygun olması.
Örnek denetim kanıtları
Sözleşmeler, erişim kayıtları, denetim raporları, risk değerlendirmeleri ve onay kayıtları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.