Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular

8

description

Lostar Tedarikçi Denetimleri seminerinde Sn. Elhan Uzun'un yaptığı, sık karşılaştığımız bulgular ve problemler başlıklı sunum.

Transcript of Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular

Page 1: Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular
Page 2: Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular

Lostar Tedarikçi Denetimlerinde En Sık

Karşılaşılan Bulgular

HOŞGELDİNİZ…

Page 3: Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular

Denetim için Gereksinimler

• İş kolunun firmayı tanıması,

• Firma ile kurum arasındaki bilgi akışı

• Firma ile ne tür bilgiler paylaşılıyor?

• İş etki analizi

15 Mayıs 2012, Tedarikçi Denetimleri Semineri

Page 4: Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular

İş Kolu / Süreç Kaynaklı Sıkıntılar

• İş kolunun firmayı iyi tanımaması,

• Tedarikçi firmanın kuruma verdiği hizmetin iş

gereksinimlerinin iş kolları tarafından

anlaşılmaması

• Kurumun İş kolları ile BT, Bilgi Güvenliği

departmanları arasında iletişim yetersizliği,

firmanın sağladığı BT fonksiyonlarının doğru

aktarılamaması15 Mayıs 2012, Tedarikçi Denetimleri Semineri

Page 5: Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular

Tedarikçiden Kaynaklanan Bulgular

15 Mayıs 2012, Tedarikçi Denetimleri Semineri

• Tedarikçinin tedarikçisi ile sözleşmelerin ve

denetimlerin yetersizliği

• Freelance / serbest çalışan personelle gizlilik

anlaşmaları yapılmaması

• Güvenlik politikasının olmaması

• Paylaşılan bilginin güvenli olmayan sunucularda,

ortamlarda işlenmesi /saklanması

Page 6: Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular

Tedarikçiden Kaynaklanan Bulgular

15 Mayıs 2012, Tedarikçi Denetimleri Semineri

• Sunucu odaları, bina fiziksel güvenliği

yetersizliği, genel kabul görmüş güvenlik

kriterlerine uyulmaması

• Kurum ile tedarikçi firma arasındaki bilgi

aktarımının güvenli ortamdan yapılmaması

• Bilgilerin anlaşılan method dışında bir yöntemle

aktarılıyor olması

Page 7: Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular

Tedarikçiden Kaynaklanan Bulgular

• Verilerin iş için gerekli yasal saklama süresi

boyunca saklanmaması

• Sızma penetrasyon testleri yaptırılmayışı

• Kalite belgelerinin süresinin bitmiş olması…

Aug 2011, Issue 3

Page 8: Tedarikçi Denetimlerinde Sık Karşılaşılan Bulgular

Teşekkürler…