Ortak Alan Erişim Haklarının Kontrolü
Ortak alanda klasör bazlı yetkilendirmelerin klasör sahiplerine onaylatıldığı kontrol edilir.
Kontrolü incele →3, 6 ve 12 aylık periyotlarda uygulanabilecek genel BT iç denetim kontrolleri.
Ortak alanda klasör bazlı yetkilendirmelerin klasör sahiplerine onaylatıldığı kontrol edilir.
Kontrolü incele →Ayrıcalıklı kullanıcıların hesap ve işlem logları risk bazlı örneklem yöntemiyle incelenir; işlemlerin görev ve onay kayıtlarıyla uyumu doğrulanır.
Kontrolü incele →Kurum dışına aktarılan e-posta ve veri hareketleri DLP kayıtları üzerinden örneklenir; aktarımın kurumun veri sınıflandırma ve veri kaybı önleme kurallarına uygunluğu değerlendirilir.
Kontrolü incele →Güvenlik duvarında admin yetkisine sahip kişilerin yaptığı değişiklikler kontrol edilir. Yapılan Değişiklikler için farklı günlerde örneklem seçim yapılıp onayları talep edilir.
Kontrolü incele →Varlık envanteri kayıtlarının örneklem yöntemi ile doğruluğu kontrol edilir.
Kontrolü incele →Bilgi sistemleri üzerinde çakışan (görevlerin ayrılığı prensibine aykırı) görevlerin mevcudiyeti kontrol edilir. (görevler ayrılığı matrisine göre kontrol yapılır)
Kontrolü incele →Farkındalık eğitim kayıtları kontrol edilir.
Kontrolü incele →Dizin hizmetinden kullanıcı hesapları temin edilerek, işten ayrılan, görev değişikliği gerçekleştiren ve işe başlayan kullanıcı hesapları doğrulanır. (Örneklem alınıp İnsan Kaynakları talep ve onay…
Kontrolü incele →Dizin hizmetinde Disable edilen kullanıcıların listesi alınarak son kullanım tarihleri kontrol edilir.
Kontrolü incele →Merkezi log yönetim sistemine eklenen, çıkarılan veya değiştirilen log kaynakları dönemsel olarak incelenir; değişikliklerin talep ve onay kayıtlarıyla eşleştiği doğrulanır.
Kontrolü incele →Mesai saatleri dışında hesap aktifleştirme logları çekilerek talepler ile karşılaştırılır.
Kontrolü incele →Personel VPN bağlantılarında mesai saati dışında yapılan bağlantıların uygunluğu kontrol edilir.
Kontrolü incele →