İlerleme20%
Kategori 1 / 5

Güvenlik

Kimlik doğrulama, erişim kontrolü, tehdit koruması ve güvenlik olay yönetimini değerlendirin.

1.Tüm kullanıcı hesaplarında çok faktörlü kimlik doğrulama (MFA) zorunlu mu?
2.Ayrıcalıklı hesaplar (admin, domain admin) için ayrı erişim yönetimi uygulanıyor mu?
3.Sunucu ve istemci sistemlerinde düzenli güvenlik güncellemesi ve yama yönetimi yapılıyor mu?
4.Tüm uç noktalarda güncel bir EDR/antivirüs çözümü aktif ve merkezi yönetiliyor mu?
5.Ağ segmentasyonu ve güvenlik duvarı kuralları tanımlı, dokümante ve düzenli gözden geçiriliyor mu?
6.Kurumsal parola politikası (uzunluk, karmaşıklık, süre) tüm sistemlerde uygulanıyor mu?
7.Çalışanlara düzenli siber güvenlik farkındalık eğitimi ve phishing simülasyonları uygulanıyor mu?
8.Yazılı bir siber olay müdahale planı mevcut ve yılda en az bir kez test ediliyor mu?
9.Kritik veriler hem depolama hem de iletim sırasında şifreleniyor mu?
10.Güvenlik olayları merkezi bir SIEM/log yönetim sistemi ile izleniyor ve analiz ediliyor mu?
Geri