Çalışma mantığı
Kontrolün seçilme nedeni, kapsadığı varlık, sorumlusu ve izleme yöntemi risk değerlendirmesiyle ilişkilendirilir. İstisnalar ve değişiklikler kayda alınır. Kullanılan ürün değiştiğinde riskin ve kontrolün etkisinin yeniden ele alınması gerekir.
Uygulamada nasıl değerlendirilir?
Bir kurum, mobil işlem bütünlüğü riskini azaltmak amacıyla RASP uygular. Kontrol kaydı ürün adının yanında yanlış pozitif incelemesini, politika değişiklik yetkisini ve yayın öncesi testin sahibini de içerir. Böylece denetim yalnızca satın alma belgesine dayanmaz.
Sınırlar ve yaygın hatalar
Bir tedarikçinin sertifikası, müşterinin uygulamasını veya bütün süreçlerini otomatik olarak sertifikalandırmaz. Sertifikanın kuruluş, kapsam ve geçerlilik bilgileri önemlidir.
Kontrol listesi
- Kontrolü risk kaydıyla bağlayın
- Sorumluluk ve ölçüt belirleyin
- Sertifika kapsamını doğrulayın
Karar verirken
Yönetim sistemi kanıtını günlük operasyonla tutarlı tutun. Yazılı süreç uygulamada çalışmıyorsa teknik ürünün varlığı bu boşluğu kapatmaz.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.