GOV — Yönetişim & Lisans
Yönetişim, süreç ve lisans kontrolleri. Toplam 10 kontrol — 8 otomatik, 2 beyan.
Nasıl okunur
Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.
| Kontrol | Ne denetler | Sonuç kriterleri | Durum |
|---|---|---|---|
GOV-01 Deneme lisansı güvenlik riski L1 | Deneme sürümü lisansların oluşturduğu güvenlik riskini denetler; deneme süresi bitince ilgili güvenlik kontrolleri devre dışı kalabilir. | ✅ Yok (0) · ❌ Bir veya daha fazla | Oto |
GOV-02 Askıda lisans olmaması L1 | Askıya alınmış lisansları denetler; askıdaki lisans ona bağlı güvenlik özelliklerini devre dışı bırakır. | ✅ Yok (0) · ❌ Bir veya daha fazla | Oto |
GOV-03 Grup sayısı takibi L1 | Toplam grup sayısını denetler; kontrolsüz grup artışı yönetimi zorlaştırır. | ✅ 200 ve altı · ⚠️ 200'den fazla | Oto |
GOV-04 Dinamik grup kullanımı L2 | Üyeliği otomatik atanan dinamik grupların kullanımını denetler; grupları elle yönetmek hata riskini artırır. | ✅ 3 ve üzeri · ⚠️ 1–2 · ❌ Hiç yok | Oto Business Premium (Entra P1) gerekir; yoksa N/A |
GOV-05 Yönetim birimi (Admin Unit) yapısı L2 | Yetki dağıtımını sınırlayan yönetim birimlerinin tanımlı olup olmadığını denetler; yoksa yetki delegasyonu kontrolsüz kalır. | ✅ En az bir tane var · ⚠️ Hiç yok | Oto Entra ID P2 gerekir; yoksa N/A |
GOV-06 Şirket içi eşitleme durumu takibi L1 | Şirket içi dizinle eşitleme durumunun izlenip izlenmediğini denetler; eşitleme hatası kullanıcı erişimini etkiler. | ✅ Durum bilgisi mevcut · ⚠️ Bilgi yok | Oto |
GOV-07 Lisans kullanım oranı (israf kontrolü) L2 | Satın alınan lisansların ne kadarının kullanıldığını denetler; kullanılmayan lisanslar maliyet israfına yol açar. | ✅ %80 ve üzeri · ⚠️ %60–79 · ❌ %60 altı | Oto |
GOV-08 Sahipsiz grup olmaması L1 | Sahibi tanımlı olmayan grupları denetler; sahipsiz gruplar yönetim dışı kalır. | ✅ Yok (0) · ⚠️ 1–5 arası · ❌ 5'ten fazla | Oto |
GOV-10 Yönetici görev süreklilik planı L1 | Kritik yönetici rollerinin tek kişiye bağlı kalmamasını sağlayan süreklilik planını denetler; tek kişiye bağlıysa o kişinin ayrılması tenant yönetimini kilitler. | Beyan Müşteri beyanı (otomatik ölçülmez) | |
GOV-11 Periyodik güvenlik denetimi raporlama düzeni L1 | Tenant düzeyinde düzenli güvenlik denetimi raporlarının sıklığını ve dağıtım listesini denetler; yoksa güvenlik duruşundaki gerilemeler fark edilmez. | Beyan Müşteri beyanı (otomatik ölçülmez) |