Kontrol amacı
Kurumsal uç noktalarda yalnızca onaylı ve lisans durumu uygun uygulamaların bulunması.
Denetim prosedürü
Uç nokta yönetim sistemi üzerinden kurulu yazılımlar ve lisans durumu incelenir; onaylı uygulama envanteri dışında kalan yazılımlar için aksiyon kaydı aranır.
Beklenen sonuç
Kurumsal uç noktalarda yalnızca onaylı ve lisans durumu uygun uygulamaların bulunması.
Örnek denetim kanıtları
Varlık veya yazılım envanteri, istisna kayıtları ve yönetim sistemi raporları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.