Ortak Alan Erişim Haklarının Kontrolü
Ortak alanda klasör bazlı yetkilendirmelerin klasör sahiplerine onaylatıldığı kontrol edilir.
Kontrolü incele →Yıllık gözden geçirme, yönetişim, süreklilik ve kapsamlı BT kontrolleri.
Kurum içi kişi, ürün ve sistem isimleri kullanılmadan genel denetim yaklaşımıyla hazırlanmıştır.
Ortak alanda klasör bazlı yetkilendirmelerin klasör sahiplerine onaylatıldığı kontrol edilir.
Kontrolü incele →Varlık envanteri kayıtlarının örneklem yöntemi ile doğruluğu kontrol edilir.
Kontrolü incele →Bilgi sistemleri üzerinde çakışan (görevlerin ayrılığı prensibine aykırı) görevlerin mevcudiyeti kontrol edilir. (görevler ayrılığı matrisine göre kontrol yapılır)
Kontrolü incele →Farkındalık eğitim kayıtları kontrol edilir.
Kontrolü incele →Tedarikçi için tanımlanmış VPN hesabı bağlantılarının uygunluğu kontrol edilir. (Kritik verilerin tutulduğu sunuculara yapılan bağlantıların onay mailleri kontrol edilecek)
Kontrolü incele →Tedarikçilere sağlanan ayrıcalıklı erişimler örneklenir; bağlantıların geçerli talep, onay ve süre kısıtlarıyla gerçekleştirildiği kontrol edilir.
Kontrolü incele →VPN başarısız oturum açma kayıtları incelenir; kurumun tanımlı başarısız deneme, kilitleme ve engelleme politikasının etkin şekilde uygulandığı doğrulanır.
Kontrolü incele →Kritik önem derecesi olan tedarikçi firmalara yılda en az 1 kere BT Denetimi yapılır.
Kontrolü incele →Kurumsal ekran kilidi kurallarının tüm çalışanlara uygulandığı kontrol edilir. (temiz masa temiz ekran.)
Kontrolü incele →BT politika ve prosedürlerinin gözden geçirme tarihleri, onay kayıtları ve yayın/duyuru kanıtları incelenir; dokümanların güncel ve yürürlükte olduğu doğrulanır.
Kontrolü incele →Yedeklerden gerçekleştirilen geri dönüş testlerinin raporları incelenir; testlerin tanımlı periyotta yapıldığı, başarılı olduğu ve veri bütünlüğünün doğrulandığı kontrol edilir.
Kontrolü incele →Örneklem seçilerek kontrol edilecek. (yıl içerisinde giriş yapılan çalışanların taahhütnameleri kontrol edilir.)
Kontrolü incele →Sızma testi sonuçları ve kritik bulgulara ilişkin aksiyon planlarının üst yönetim tarafından ele alındığı ve ilgili düzenlemelerde öngörülen bildirim/karar süreçlerinin tamamlandığı kontrol edilir.
Kontrolü incele →Tatbikat tutanakları kontrol edilir.
Kontrolü incele →Gündem maddelerinin belirlenmesi, toplantının organize edilmesi, toplantı tutanaklarının oluşturulup ilgililere onaylatılması.
Kontrolü incele →BT yönetim beyanının tanımlı yıllık süreç kapsamında hazırlandığı, yetkili yönetim organınca değerlendirildiği ve gerekli onayların alındığı kontrol edilir.
Kontrolü incele →3.Partilerin performans ve risk değerlendirme raporlandığı ve üst yönetime sunulduğu kontrol edilir.
Kontrolü incele →BT iç denetimi yapılır ve üst yönetime raporlanır. Ayrıca varsa bulgular için aksiyon ve kök analiz planı hazırlanır. YK kararı alınır.
Kontrolü incele →Aydınlatma ve Açık rıza metinlerinin oluşturulduğu ve ilgili alanlarda yayınlanıp yayınlanmadığını kontrol edilir.
Kontrolü incele →KVKK ile ilgili gelişmeleri takip ederek gerektiğinde aksiyon alınıp alınmadığı kontrol edilir.
Kontrolü incele →Kuruluşun kişisel veri sicili/VERBİS yükümlülüğü, güncel çalışan sayısı ve mali kriterler dahil olmak üzere ilgili mevzuat koşulları açısından dönemsel olarak değerlendirilir.
Kontrolü incele →Alınan parmak izi izinleri listesi kontrol edilir. (işten ayrılan veya işe başlayan çalışanlar için)
Kontrolü incele →