DEV — Cihaz Yönetimi
Cihaz uyumu ve yönetim kontrolleri. Toplam 18 kontrol — 17 otomatik, 1 beyan.
Nasıl okunur
Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.
| Kontrol | Ne denetler | Sonuç kriterleri | Durum |
|---|---|---|---|
DEV-01 Intune cihaz uyumluluk oranı L1 | Kuruma kayıtlı cihazların güvenlik politikalarına uyum oranını denetler; uyumsuz cihazlar açık kapı bırakır. | ✅ %90 ve üzeri · ⚠️ %70–89 · ❌ %70 altı | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-02 Uyumsuz cihaz sayısı L2 | Güvenlik politikalarına uymayan cihaz sayısını denetler; her uyumsuz cihaz politika ihlali ve risk demektir. | ✅ Yok (0) · ⚠️ 1–5 arası · ❌ 5’ten fazla | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-03 Uzun süredir eşitlenmeyen cihazlar L1 | 30 günden uzun süredir kurumla eşitlenmeyen cihazları denetler; bu cihazlar güncelleme ve politika almaz. | ✅ Yok (0) · ⚠️ 1–5 arası · ❌ 5’ten fazla | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-04 Uzun süredir oturum açılmayan cihazların temizlenmesi L1 | 90 günden uzun süredir kullanılmayan cihazların envanterden temizlenmesini denetler; atıl cihazlar saldırı yüzeyi oluşturur. | ✅ Yok (0) · ⚠️ 1–10 arası · ❌ 10’dan fazla | Oto |
DEV-05 Atıl ve uyumsuz cihazlar L2 | Uzun süredir kullanılmayan cihazlar arasında güvenlik politikasına uymayan olup olmadığını denetler; bu ikisi birlikte en yüksek riski taşır. | ✅ Yok (0) · ❌ Bir veya daha fazla varsa | Oto |
DEV-06 Cihaz uyumluluk politikası tanımı L1 | En az bir cihaz uyumluluk politikasının tanımlı olmasını denetler; politika yoksa uyumluluk hiç ölçülemez. | ✅ Tanımlı (en az bir) · ❌ Hiç yok | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-07 Cihaz yapılandırma profili L1 | Cihazların standart bir yapılandırma profiliyle ayarlanmasını denetler; profil yoksa ayarlar cihazdan cihaza tutarsız kalır. | ✅ Tanımlı (en az bir) · ⚠️ Hiç yok | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-08 İşletim sistemi dağılımının izlenmesi L1 | Cihazlardaki işletim sistemi çeşitliliğinin görünür olmasını denetler; görünmeyen platformlar kör nokta yaratır. | ✅ İzleniyor (veri var) · ⚠️ Veri yok | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-09 Cihaz kayıt kısıtlaması L1 | Cihazların kuruma kaydı için kısıtlama tanımlı olmasını denetler; kısıtlama yoksa denetimsiz cihaz kaydı olur. | ✅ Tanımlı (en az bir) · ❌ Hiç yok | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-10 Kişisel cihaz kaydının kısıtlanması L2 | Çalışanların kişisel cihazlarını kuruma kaydetmesinin engellenmesini denetler; denetimsiz kişisel cihazlar veri riskidir. | ✅ Kısıtlı (engelli) · ⚠️ Engellenmemiş | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-11 Windows Autopilot profili L2 | Yeni Windows cihazlarının otomatik ve standart kurulumu için Autopilot profili tanımlı olmasını denetler; standart dışı kurulum hata ve açık yaratır. | ✅ Tanımlı (en az bir) · ⚠️ Hiç yok | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-12 Disk şifreleme (BitLocker/FileVault) L1 | Cihaz disklerinin şifrelenmesinin zorunlu olmasını denetler; şifresiz diskte kayıp/çalıntı cihaz verileri açığa çıkar. | ✅ Zorunlu (politika tanımlı) · ❌ Tanımlı değil | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-13 Uygulama koruma politikası (MAM) L1 | Mobil uygulamalardaki kurumsal verinin korunması için uygulama koruma politikası tanımlı olmasını denetler; politika yoksa mobil cihazda kurumsal veri korumasız kalır. | ✅ Tanımlı (en az bir) · ❌ Hiç yok | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-14 Windows Hello for Business L2 | Parola yerine biyometrik/PIN ile güvenli oturum açmanın etkin olmasını denetler; yalnızca parola kullanımı oltalama riskini artırır. | ✅ Etkin · ⚠️ Etkin değil | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-15 Windows güncelleme halkası (Update Ring) L1 | Cihazların güncellemeleri düzenli almasını sağlayan güncelleme halkasının tanımlı olmasını denetler; güncellenmeyen cihaz zafiyet taşır. | ✅ Tanımlı (en az bir) · ❌ Hiç yok | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-16 Uyumsuz cihaz için aksiyon tanımı L1 | Uyumsuz cihazlara otomatik aksiyon (uyarı/engelleme) tanımlı olmasını denetler; aksiyon yoksa uyumsuz cihaza müdahale edilmez. | ✅ Tanımlı · ⚠️ Tanımlı değil | Oto Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A |
DEV-17 Kurumsal verinin kişisel uygulamalara kopyalanmasının engellenmesi (MAM) L1 | Kurumsal e-posta/dosya içeriğinin kişisel uygulamalara kopyalanmasının engellenmesini denetler; koruma yoksa çalışanlar kurumsal veriyi kişisel uygulamalara taşıyabilir. | Oto Elle kontrol edilir (otomatik ölçülmez) | |
DEV-18 Kayıp/çalıntı cihazlar için uzaktan veri silme (Remote Wipe) L1 | Kaybolan veya çalınan cihazlardan uzaktan veri silme prosedürünün tanımlı olmasını denetler; prosedür yoksa kayıp cihazdaki kurumsal veri erişilebilir kalır. | Beyan Müşteri beyanı (otomatik ölçülmez) |