Kontrol amacı
Kritik iş uygulamalarındaki yetki değişikliklerinin onaylı yetki matrisiyle uyumlu olması.
Denetim prosedürü
Kritik iş uygulamalarındaki yetki ekleme, değiştirme ve kaldırma işlemleri örneklenir; işlemlerin yetki matrisi ve onay kayıtlarıyla uyumu kontrol edilir.
Beklenen sonuç
Kritik iş uygulamalarındaki yetki değişikliklerinin onaylı yetki matrisiyle uyumlu olması.
Örnek denetim kanıtları
Yetki listeleri, erişim logları, talep/onay kayıtları ve örneklem sonuçları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.