Kontrol amacı
Ayrıcalıklı kullanıcı işlemlerinin yetkilendirme, görev tanımı ve onay süreçleriyle uyumlu olması.
Denetim prosedürü
Ayrıcalıklı kullanıcıların hesap ve işlem logları risk bazlı örneklem yöntemiyle incelenir; işlemlerin görev ve onay kayıtlarıyla uyumu doğrulanır.
Beklenen sonuç
Ayrıcalıklı kullanıcı işlemlerinin yetkilendirme, görev tanımı ve onay süreçleriyle uyumlu olması.
Örnek denetim kanıtları
Yetki listeleri, erişim logları, talep/onay kayıtları ve örneklem sonuçları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.