Kontrol amacı
Kurum dışına aktarılan verilerin yetkili, gerekçeli ve veri güvenliği kurallarıyla uyumlu olması.
Denetim prosedürü
Kurum dışına aktarılan e-posta ve veri hareketleri DLP kayıtları üzerinden örneklenir; aktarımın kurumun veri sınıflandırma ve veri kaybı önleme kurallarına uygunluğu değerlendirilir.
Beklenen sonuç
Kurum dışına aktarılan verilerin yetkili, gerekçeli ve veri güvenliği kurallarıyla uyumlu olması.
Örnek denetim kanıtları
DLP olay kayıtları, politika istisnaları, onay kayıtları ve inceleme çıktıları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.