İçeriğe geç
HEM Bilişim
Bilgi bankası

Erişim yetkisi gözden geçirmesi

Kimin neye eriştiğini dönemsel olarak doğrulamak. Denetimde en sık çıkan bulguların kaynağı burası.

Ne zaman kullanılır: Dönemsel olarak (çeyreklik ya da yarıyıllık) ve denetim öncesinde.

Adımlar

  1. 01

    Yetki envanterini çıkarın

    Hangi sistemde hangi hesap, hangi rolle var. Uygulama uygulama listeleyin; unutulan sistem her zaman çıkar.

  2. 02

    Sahipsiz hesapları bulun

    Ayrılan çalışanlar, biten projeler, artık kullanılmayan servis hesapları. Sahibi belirsiz her hesap kapatılacak adaydır.

  3. 03

    Listeyi yöneticilere düşürün

    Her yöneticiye kendi ekibinin yetki listesi gider. Karar onların; sizin işiniz listeyi doğru ve anlaşılır sunmak.

  4. 04

    Onaylanmayanları kaldırın

    Gözden geçirmenin anlamı kaldırmakta. Onaylanmayan yetki kaldırılmıyorsa süreç sadece kâğıt üretir.

  5. 05

    Ayrıcalıklı hesapları ayrı ele alın

    Yönetici hesapları, ortak parolalar ve kalıcı yüksek yetkiler ayrı bir listede ve daha sık gözden geçirilir.

  6. 06

    Kaydı saklayın

    Kim neyi ne zaman onayladı. Denetçiye gösterilecek şey bu kayıttır, listenin kendisi değil.

Sık yapılan hatalar

  • Gözden geçirmeyi bir e-posta zinciriyle yürütmek.
  • Onaylanmayan yetkiyi kaldırmayı takip etmemek.
  • Servis hesaplarını kapsam dışı bırakmak.

Rehberler genel uygulama anlatır, hukuki tavsiye değildir. Mevzuatın güncel metni için resmi kaynağa bakın.

Nerede durduğunuzu 20 dakikada görün

Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.

Önce kendiniz bakın

Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.

Uyum testini başlat

Birlikte bakalım

Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.

Görüşme talep et