Erişim yetkisi gözden geçirmesi
Kimin neye eriştiğini dönemsel olarak doğrulamak. Denetimde en sık çıkan bulguların kaynağı burası.
Ne zaman kullanılır: Dönemsel olarak (çeyreklik ya da yarıyıllık) ve denetim öncesinde.
Adımlar
- 01
Yetki envanterini çıkarın
Hangi sistemde hangi hesap, hangi rolle var. Uygulama uygulama listeleyin; unutulan sistem her zaman çıkar.
- 02
Sahipsiz hesapları bulun
Ayrılan çalışanlar, biten projeler, artık kullanılmayan servis hesapları. Sahibi belirsiz her hesap kapatılacak adaydır.
- 03
Listeyi yöneticilere düşürün
Her yöneticiye kendi ekibinin yetki listesi gider. Karar onların; sizin işiniz listeyi doğru ve anlaşılır sunmak.
- 04
Onaylanmayanları kaldırın
Gözden geçirmenin anlamı kaldırmakta. Onaylanmayan yetki kaldırılmıyorsa süreç sadece kâğıt üretir.
- 05
Ayrıcalıklı hesapları ayrı ele alın
Yönetici hesapları, ortak parolalar ve kalıcı yüksek yetkiler ayrı bir listede ve daha sık gözden geçirilir.
- 06
Kaydı saklayın
Kim neyi ne zaman onayladı. Denetçiye gösterilecek şey bu kayıttır, listenin kendisi değil.
Sık yapılan hatalar
- Gözden geçirmeyi bir e-posta zinciriyle yürütmek.
- Onaylanmayan yetkiyi kaldırmayı takip etmemek.
- Servis hesaplarını kapsam dışı bırakmak.
Rehberler genel uygulama anlatır, hukuki tavsiye değildir. Mevzuatın güncel metni için resmi kaynağa bakın.
Nerede durduğunuzu 20 dakikada görün
Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.
Önce kendiniz bakın
Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.
Uyum testini başlatBirlikte bakalım
Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.
Görüşme talep et
