İçeriğe geç

WMS TÜRKİYE BİLGİ KÜTÜPHANESİ

Denetim izi (audit trail)

Audit trail

Kimin, ne zaman, hangi kaydı ve hangi gerekçeyle değiştirdiğini izlemeyi sağlayan işlem geçmişi. Kayıt bütünlüğü, değişikliğe karşı koruma, erişim ve saklama politikası birlikte tasarlanır.

3 dk okumaTanım · Örnek · Uygulama

Ne anlama gelir?

Denetim izi işlemin kim, zaman, neden ve eski-yeni değer bilgilerini korur. Kayıtların değiştirilmeye karşı korunması, erişimi ve saklama süresi tasarlanmalıdır; mutlak silinemezlik varsayılmamalıdır.

DEPO İÇİNDEN BİR ÖRNEK

Sahada nasıl görünür?

Lot statüsü karantinadan kullanılabilir duruma çevrilir. İşlem yapan kişi, karar kaydı ve değişiklik zamanı sorgulanarak yetkili serbest bırakma olup olmadığı doğrulanır.

Örnek senaryo; ürün veya firma performans iddiası değildir.

Yetkiyi işin gerçek ihtiyacına göre sınırlamak

Güvenlik kontrolü kullanıcının kim olduğunu, hangi işlemi hangi kayıt üzerinde yapabileceğini ve yapılan işlemin nasıl izleneceğini birlikte ele alır. Bir ekrana giriş izni bütün müşterilerin veya depoların verisine erişim anlamına gelmemelidir. Personel, yönetici ve entegrasyon hesapları farklı ihtiyaçlara sahiptir. Fiziksel erişim ile yazılım yetkisi de birbirinin yerine geçmez; ortak risklere karşı tamamlayıcı kontroller olarak tasarlanır.

Denemede yalnız yetkili işlemin başarıyla tamamlanmasını kontrol etmeyin. Başka müşteriye ait kayda erişim, doğrudan bağlantıyla işlem yapma ve rol kaldırıldıktan sonra açık oturum kullanma senaryolarını da sınayın. Kritik değişiklikler kimin yaptığı ve hangi gerekçeyle yapıldığı bilgisiyle izlenebilir olmalıdır. Hesap paylaşımı bu ilişkiyi zayıflatır. Yetki gözden geçirmesi işe giriş, görev değişimi ve ayrılış süreçlerine bağlanmalıdır. Günlükler ve yedekler de korunan veri içerir; erişim ve saklama kuralları bunlara da uygulanır. Kontrolün varlığını yalnız ayar ekranından değil, izin verilmeyen işlemin gerçekten engellendiğini gösteren denemelerle doğrulayın.

Bu terim için üç kontrol noktası

  • Eski-yeni değer
  • Kayıt bütünlüğü
  • Erişim ve saklama

Sık karıştırılan nokta

Günlüğe gereksiz parola veya kişisel veri yazmak yeni risk yaratır. Saat uyumu ve kayıt bütünlüğü olmadan olay sırası da yanlış yorumlanabilir.

Uygulamada sorulacak sorular

  • Yetki işlem ve kayıt düzeyinde uygulanıyor mu?
  • Görev değişince eski erişim kaldırılıyor mu?
  • Kontrolün çalıştığı nasıl kanıtlanıyor?

Birlikte okuyun

Anlamı tamamlayan ilgili kavramlar:

Kaynaklar ve ileri okuma

Örnekler WMS Türkiye için hazırlanmış açıklayıcı senaryolardır. Bir düzeltme öneriniz varsa terimin adresi ve dayanak kaynağıyla info@wmsturkiye.com adresine yazabilirsiniz. Yayın ilkeleri