Çalışma mantığı

Kontrolün seçilme nedeni, kapsadığı varlık, sorumlusu ve izleme yöntemi risk değerlendirmesiyle ilişkilendirilir. İstisnalar ve değişiklikler kayda alınır. Kullanılan ürün değiştiğinde riskin ve kontrolün etkisinin yeniden ele alınması gerekir.

Uygulamada nasıl değerlendirilir?

Bir kurum, mobil işlem bütünlüğü riskini azaltmak amacıyla RASP uygular. Kontrol kaydı ürün adının yanında yanlış pozitif incelemesini, politika değişiklik yetkisini ve yayın öncesi testin sahibini de içerir. Böylece denetim yalnızca satın alma belgesine dayanmaz.

Sınırlar ve yaygın hatalar

Bir tedarikçinin sertifikası, müşterinin uygulamasını veya bütün süreçlerini otomatik olarak sertifikalandırmaz. Sertifikanın kuruluş, kapsam ve geçerlilik bilgileri önemlidir.

Kontrol listesi

  • Kontrolü risk kaydıyla bağlayın
  • Sorumluluk ve ölçüt belirleyin
  • Sertifika kapsamını doğrulayın

Karar verirken

Yönetim sistemi kanıtını günlük operasyonla tutarlı tutun. Yazılı süreç uygulamada çalışmıyorsa teknik ürünün varlığı bu boşluğu kapatmaz.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri