Kontrol amacı
Değişikliklerin kayıtlı, yetkili, onaylı ve geri alınabilir süreçler üzerinden yönetilmesi.
Denetim prosedürü
Değişiklik kayıtlarından örneklem seçilir; talep, risk değerlendirmesi, onay, uygulama ve geri dönüş adımlarının kurum prosedürleri ve ilgili düzenleyici gerekliliklerle uyumu kontrol edilir.
Beklenen sonuç
Değişikliklerin kayıtlı, yetkili, onaylı ve geri alınabilir süreçler üzerinden yönetilmesi.
Örnek denetim kanıtları
Değişiklik kayıtları, sistem logları, talep/onay kayıtları ve konfigürasyon çıktıları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.