Ana içeriğe geç

DEV — Cihaz Yönetimi

Cihaz uyumu ve yönetim kontrolleri. Toplam 18 kontrol — 17 otomatik, 1 beyan.

Nasıl okunur

Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.

KontrolNe denetlerSonuç kriterleriDurum
DEV-01 Intune cihaz uyumluluk oranı
L1
Kuruma kayıtlı cihazların güvenlik politikalarına uyum oranını denetler; uyumsuz cihazlar açık kapı bırakır.✅ %90 ve üzeri · ⚠️ %70–89 · ❌ %70 altıOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-02 Uyumsuz cihaz sayısı
L2
Güvenlik politikalarına uymayan cihaz sayısını denetler; her uyumsuz cihaz politika ihlali ve risk demektir.✅ Yok (0) · ⚠️ 1–5 arası · ❌ 5’ten fazlaOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-03 Uzun süredir eşitlenmeyen cihazlar
L1
30 günden uzun süredir kurumla eşitlenmeyen cihazları denetler; bu cihazlar güncelleme ve politika almaz.✅ Yok (0) · ⚠️ 1–5 arası · ❌ 5’ten fazlaOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-04 Uzun süredir oturum açılmayan cihazların temizlenmesi
L1
90 günden uzun süredir kullanılmayan cihazların envanterden temizlenmesini denetler; atıl cihazlar saldırı yüzeyi oluşturur.✅ Yok (0) · ⚠️ 1–10 arası · ❌ 10’dan fazlaOto
DEV-05 Atıl ve uyumsuz cihazlar
L2
Uzun süredir kullanılmayan cihazlar arasında güvenlik politikasına uymayan olup olmadığını denetler; bu ikisi birlikte en yüksek riski taşır.✅ Yok (0) · ❌ Bir veya daha fazla varsaOto
DEV-06 Cihaz uyumluluk politikası tanımı
L1
En az bir cihaz uyumluluk politikasının tanımlı olmasını denetler; politika yoksa uyumluluk hiç ölçülemez.✅ Tanımlı (en az bir) · ❌ Hiç yokOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-07 Cihaz yapılandırma profili
L1
Cihazların standart bir yapılandırma profiliyle ayarlanmasını denetler; profil yoksa ayarlar cihazdan cihaza tutarsız kalır.✅ Tanımlı (en az bir) · ⚠️ Hiç yokOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-08 İşletim sistemi dağılımının izlenmesi
L1
Cihazlardaki işletim sistemi çeşitliliğinin görünür olmasını denetler; görünmeyen platformlar kör nokta yaratır.✅ İzleniyor (veri var) · ⚠️ Veri yokOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-09 Cihaz kayıt kısıtlaması
L1
Cihazların kuruma kaydı için kısıtlama tanımlı olmasını denetler; kısıtlama yoksa denetimsiz cihaz kaydı olur.✅ Tanımlı (en az bir) · ❌ Hiç yokOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-10 Kişisel cihaz kaydının kısıtlanması
L2
Çalışanların kişisel cihazlarını kuruma kaydetmesinin engellenmesini denetler; denetimsiz kişisel cihazlar veri riskidir.✅ Kısıtlı (engelli) · ⚠️ EngellenmemişOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-11 Windows Autopilot profili
L2
Yeni Windows cihazlarının otomatik ve standart kurulumu için Autopilot profili tanımlı olmasını denetler; standart dışı kurulum hata ve açık yaratır.✅ Tanımlı (en az bir) · ⚠️ Hiç yokOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-12 Disk şifreleme (BitLocker/FileVault)
L1
Cihaz disklerinin şifrelenmesinin zorunlu olmasını denetler; şifresiz diskte kayıp/çalıntı cihaz verileri açığa çıkar.✅ Zorunlu (politika tanımlı) · ❌ Tanımlı değilOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-13 Uygulama koruma politikası (MAM)
L1
Mobil uygulamalardaki kurumsal verinin korunması için uygulama koruma politikası tanımlı olmasını denetler; politika yoksa mobil cihazda kurumsal veri korumasız kalır.✅ Tanımlı (en az bir) · ❌ Hiç yokOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-14 Windows Hello for Business
L2
Parola yerine biyometrik/PIN ile güvenli oturum açmanın etkin olmasını denetler; yalnızca parola kullanımı oltalama riskini artırır.✅ Etkin · ⚠️ Etkin değilOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-15 Windows güncelleme halkası (Update Ring)
L1
Cihazların güncellemeleri düzenli almasını sağlayan güncelleme halkasının tanımlı olmasını denetler; güncellenmeyen cihaz zafiyet taşır.✅ Tanımlı (en az bir) · ❌ Hiç yokOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-16 Uyumsuz cihaz için aksiyon tanımı
L1
Uyumsuz cihazlara otomatik aksiyon (uyarı/engelleme) tanımlı olmasını denetler; aksiyon yoksa uyumsuz cihaza müdahale edilmez.✅ Tanımlı · ⚠️ Tanımlı değilOto
Business Premium (Entra P1) gerekir; Intune kullanılmıyorsa N/A
DEV-17 Kurumsal verinin kişisel uygulamalara kopyalanmasının engellenmesi (MAM)
L1
Kurumsal e-posta/dosya içeriğinin kişisel uygulamalara kopyalanmasının engellenmesini denetler; koruma yoksa çalışanlar kurumsal veriyi kişisel uygulamalara taşıyabilir.Oto
Elle kontrol edilir (otomatik ölçülmez)
DEV-18 Kayıp/çalıntı cihazlar için uzaktan veri silme (Remote Wipe)
L1
Kaybolan veya çalınan cihazlardan uzaktan veri silme prosedürünün tanımlı olmasını denetler; prosedür yoksa kayıp cihazdaki kurumsal veri erişilebilir kalır.Beyan
Müşteri beyanı (otomatik ölçülmez)