WMS TÜRKİYE BİLGİ KÜTÜPHANESİ
Muhafaza zinciri
Chain of custody
Yüksek değerli veya delil niteliğindeki malın her el değişiminde imza ve zaman kaydı. Kopuk zincir, kayıp ve sorumluluk tartışması üretir.
Ne anlama gelir?
Muhafaza zinciri, birimin kimlerin sorumluluğunda hangi zamanlarda bulunduğunu izler. Teslim eden, alan, durum ve kimlik kaydı el değiştirmeler boyunca korunur.
DEPO İÇİNDEN BİR ÖRNEK
Sahada nasıl görünür?
Yüksek değerli cihaz depodan güvenli taşıyıcıya teslim edilir. Kimlik, paket durumu ve teslim zamanı kaydedilir; sonraki teslim de aynı birimle ilişkilendirilir.
Örnek senaryo; ürün veya firma performans iddiası değildir.Yetkiyi işin gerçek ihtiyacına göre sınırlamak
Güvenlik kontrolü kullanıcının kim olduğunu, hangi işlemi hangi kayıt üzerinde yapabileceğini ve yapılan işlemin nasıl izleneceğini birlikte ele alır. Bir ekrana giriş izni bütün müşterilerin veya depoların verisine erişim anlamına gelmemelidir. Personel, yönetici ve entegrasyon hesapları farklı ihtiyaçlara sahiptir. Fiziksel erişim ile yazılım yetkisi de birbirinin yerine geçmez; ortak risklere karşı tamamlayıcı kontroller olarak tasarlanır.
Denemede yalnız yetkili işlemin başarıyla tamamlanmasını kontrol etmeyin. Başka müşteriye ait kayda erişim, doğrudan bağlantıyla işlem yapma ve rol kaldırıldıktan sonra açık oturum kullanma senaryolarını da sınayın. Kritik değişiklikler kimin yaptığı ve hangi gerekçeyle yapıldığı bilgisiyle izlenebilir olmalıdır. Hesap paylaşımı bu ilişkiyi zayıflatır. Yetki gözden geçirmesi işe giriş, görev değişimi ve ayrılış süreçlerine bağlanmalıdır. Günlükler ve yedekler de korunan veri içerir; erişim ve saklama kuralları bunlara da uygulanır. Kontrolün varlığını yalnız ayar ekranından değil, izin verilmeyen işlemin gerçekten engellendiğini gösteren denemelerle doğrulayın.
Bu terim için üç kontrol noktası
- Birim kimliği
- Her teslim noktası
- Sorumluluk kaydı
Sık karıştırılan nokta
Sadece son alıcının imzası ara aşamaları açıklamaz. Eksik teslim bağlantıları ve yetkisiz aktarım olasılığı incelemede görünür olmalıdır.
Uygulamada sorulacak sorular
- Yetki işlem ve kayıt düzeyinde uygulanıyor mu?
- Görev değişince eski erişim kaldırılıyor mu?
- Kontrolün çalıştığı nasıl kanıtlanıyor?
Birlikte okuyun
Anlamı tamamlayan ilgili kavramlar:
Kaynaklar ve ileri okuma
Örnekler WMS Türkiye için hazırlanmış açıklayıcı senaryolardır. Bir düzeltme öneriniz varsa terimin adresi ve dayanak kaynağıyla info@wmsturkiye.com adresine yazabilirsiniz. Yayın ilkeleri