Ortak Alan Erişim Haklarının Kontrolü
Ortak alanda klasör bazlı yetkilendirmelerin klasör sahiplerine onaylatıldığı kontrol edilir.
Kontrolü incele →İç denetimde kullanılabilecek bilgi teknolojileri kontrol örnekleri, denetim prosedürleri ve kanıt türleri.
Her kontrolde risk seviyesi, kontrol alanı, denetim prosedürü, beklenen sonuç ve genel kanıt örnekleri yer alır.
Ortak alanda klasör bazlı yetkilendirmelerin klasör sahiplerine onaylatıldığı kontrol edilir.
Kontrolü incele →Ayrıcalıklı kullanıcıların hesap ve işlem logları risk bazlı örneklem yöntemiyle incelenir; işlemlerin görev ve onay kayıtlarıyla uyumu doğrulanır.
Kontrolü incele →Kurum dışına aktarılan e-posta ve veri hareketleri DLP kayıtları üzerinden örneklenir; aktarımın kurumun veri sınıflandırma ve veri kaybı önleme kurallarına uygunluğu değerlendirilir.
Kontrolü incele →Güvenlik duvarında admin yetkisine sahip kişilerin yaptığı değişiklikler kontrol edilir. Yapılan Değişiklikler için farklı günlerde örneklem seçim yapılıp onayları talep edilir.
Kontrolü incele →Varlık envanteri kayıtlarının örneklem yöntemi ile doğruluğu kontrol edilir.
Kontrolü incele →Bilgi sistemleri üzerinde çakışan (görevlerin ayrılığı prensibine aykırı) görevlerin mevcudiyeti kontrol edilir. (görevler ayrılığı matrisine göre kontrol yapılır)
Kontrolü incele →