Kontrol Test Formu
Kontrol tasarımı, örneklem, test adımları, kanıt, istisna ve sonuç alanlarını standardize etmek için denetim çalışma formu.
Risk, kontrol, araç, politika, evidence, detection, playbook ve diğer yapılandırılmış içerikleri tek katalogda filtreleyin.
Kontrol tasarımı, örneklem, test adımları, kanıt, istisna ve sonuç alanlarını standardize etmek için denetim çalışma formu.
Kurumsal kontrolleri sahip, süreç, risk, frekans, tip, otomasyon ve kanıt bilgileriyle merkezi olarak izlemek için örnek yapı.
Risk senaryosu, olasılık, etki, doğal risk, mevcut kontroller, artık risk ve aksiyon kararını tek formda kayıt altına alın.
Mesai saatleri dışında kilitlenmiş kullanıcı hesaplarının hesap sahibinin talebi ile açılması, talepsiz işlem olmadığının görülmesi.
Personel VPN bağlantılarının erişim yetkilendirme prosedürüne uygun olması.
Tedarikçi VPN bağlantılarının erişim yetkilendirme prosedürüne uygun olması.
Tedarikçi ayrıcalıklı erişimlerinin yalnızca onaylı ihtiyaç kapsamında ve izlenebilir şekilde gerçekleştirilmesi.
Başarısız VPN girişlerinde tanımlı güvenlik eşiklerinin ve engelleme mekanizmalarının çalışması.
Değişikliklerin kayıtlı, yetkili, onaylı ve geri alınabilir süreçler üzerinden yönetilmesi.
Yapılan denetimin ilgili düzenleyici gerekliliklere uygun olduğunun görülmesi
Kurumsal uç noktalarda yalnızca onaylı ve lisans durumu uygun uygulamaların bulunması.
Temiz masa ve temiz ekran ilkelerine uyum.
Kritik iş uygulamalarındaki yetki değişikliklerinin onaylı yetki matrisiyle uyumlu olması.
Taşınabilir cihaz/medya yetkilerinin yalnızca onaylı kullanıcılarla sınırlı ve güncel olması.
Sistem odası giriş çıkış kayıtlarının uygulama ve defter ile aynı olduğunun görülmesi.
BT politika ve prosedürlerinin güncel, onaylı, erişilebilir ve ilgili taraflara duyurulmuş olması.
Yedeklerin ihtiyaç halinde geri döndürülebilir olduğunun ve veri bütünlüğünün testlerle kanıtlanması.
Sunucularda kullanılabilirlik raporlarının kontrol edilmesi, raporda devam eden ve sık sık yaşanan performans sorunlarına aksiyon alınıp alınmadığı kontrol edilir.
İşe giren personellerden imzalı kvkk metni, gizlilik sözleşmesi ve bilgi güvenliği taahhütnamesi alındığının görülmesi.
BT Komitesinin yılda 2 kere toplantı yaptığının ve toplantının tutanaklarının görülmesi.
Sızma testi raporu ve aksiyon planına göre bulguların kapatıldığının görülmesi
Kritik sızma testi bulgularının üst yönetim gözetiminde aksiyonlandırılması ve gerekli düzenleyici süreçlerin tamamlanması.
Veritabanında yapılan DCL değişikliklerinde onaysız ve talepsiz işlem yapılmadığı görülür.
Veritabanında yapılan DDL değişikliklerinde onaysız ve talepsiz işlem yapılmadığı görülür.