BT Politika ve Prosedürlerinin Güncellik Kontrolü
BT politika ve prosedürlerinin güncel, onaylı, erişilebilir ve ilgili taraflara duyurulmuş olması.
Risk, kontrol, araç, politika, evidence, detection, playbook ve diğer yapılandırılmış içerikleri tek katalogda filtreleyin.
BT politika ve prosedürlerinin güncel, onaylı, erişilebilir ve ilgili taraflara duyurulmuş olması.
Yedeklerin ihtiyaç halinde geri döndürülebilir olduğunun ve veri bütünlüğünün testlerle kanıtlanması.
Sunucularda kullanılabilirlik raporlarının kontrol edilmesi, raporda devam eden ve sık sık yaşanan performans sorunlarına aksiyon alınıp alınmadığı kontrol edilir.
İşe giren personellerden imzalı kvkk metni, gizlilik sözleşmesi ve bilgi güvenliği taahhütnamesi alındığının görülmesi.
BT Komitesinin yılda 2 kere toplantı yaptığının ve toplantının tutanaklarının görülmesi.
Sızma testi raporu ve aksiyon planına göre bulguların kapatıldığının görülmesi
Kritik sızma testi bulgularının üst yönetim gözetiminde aksiyonlandırılması ve gerekli düzenleyici süreçlerin tamamlanması.
Veritabanında yapılan DCL değişikliklerinde onaysız ve talepsiz işlem yapılmadığı görülür.
Veritabanında yapılan DDL değişikliklerinde onaysız ve talepsiz işlem yapılmadığı görülür.
Veritabanında yapılan DML değişikliklerinde onaysız ve talepsiz işlem yapılmadığı görülür.
Bilgi Güvenliği ve Risk Komitesinin yılda 2 kere toplantı yaptığının ve toplantının tutanaklarının görülmesi.
Olağanüstü durum ve BT Süreklilik tatbikatının yılda bir kere yapıldığı görülür. Rapordaki SLA sürelerine uygunluk kontrol edilir.
KVKK Komitesinin yılda 1 kere toplantı yaptığının ve toplantının tutanaklarının görülmesi.
BT yönetim beyanının zamanında hazırlanmış, değerlendirilmiş ve yetkili organ tarafından onaylanmış olması.
3.Partiler ile yapılan sözleşmelerin tebliğe uygun olması, tebliğe uygun olmayan sözleşme olmadığı görülür.
3.Partilerin performans ve risk değerlendirme raporlarının hazırlanması ve yılda 1 kere üst yönetime raporlandığının kontrolü
BT iç denetiminin yapılması ve üst yönetime raporlanması varsa bulgular için aksiyon planı ve YK kararının alınması.
Aydınlatma ve Açık rıza metinlerinin oluşturulmasını ve ilgili alanlarda yayınlandığı görülür.
KVKK'da bulunan süreçlerin kurum'da uygulandığının ve mevzuat taki değişikliklere göre aksiyon alındığı görülür.
Kuruluşun VERBİS/kayıt yükümlülüğünün güncel mevzuat kriterlerine göre doğru belirlenmesi ve gerekli kayıtların güncel tutulması.
Parmak izi izin listesinin doğru ve güncel tutulmasının sağlanması (işten ayrılan ve işe başlayan lara göre gerekli aksiyonların alınması)
Sermaye piyasası kapsamındaki kurum, kuruluş ve ortaklıkların bilgi sistemlerinin yönetimine ilişkin güncel SPK düzenlemesi.
Bilgi sistemleri bağımsız denetiminin esasları, denetim metodolojisi, raporlama ve yetkilendirmeye ilişkin SPK düzenlemesi.
Yatırım kuruluşlarının kuruluş, faaliyet, organizasyon, dışarıdan hizmet alımı ve diğer yükümlülüklerine ilişkin temel SPK düzenlemelerinden biri.