İç Denetim / Kontrol Kütüphanesi

Kurum Dışına Aktarılan Verilerin DLP Kontrolü

Kurum dışına aktarılan verilerin yetkili, gerekçeli ve veri güvenliği kurallarıyla uyumlu olması.

Kontrol amacı

Kurum dışına aktarılan verilerin yetkili, gerekçeli ve veri güvenliği kurallarıyla uyumlu olması.

Denetim prosedürü

Kurum dışına aktarılan e-posta ve veri hareketleri DLP kayıtları üzerinden örneklenir; aktarımın kurumun veri sınıflandırma ve veri kaybı önleme kurallarına uygunluğu değerlendirilir.

Beklenen sonuç

Kurum dışına aktarılan verilerin yetkili, gerekçeli ve veri güvenliği kurallarıyla uyumlu olması.

Örnek denetim kanıtları

DLP olay kayıtları, politika istisnaları, onay kayıtları ve inceleme çıktıları.

Denetim Bakışı

Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.