RISK-2026-0007
Tedarikçi uzak erişiminin denetlenmemesi
RiskOps — RISK-2026-0007
RO-VIEW-20260919-1641
Kuruma Özel
Kuruma Özel
RISK-2026-0007
| Rapor tarihi | 19.09.2026 16:41 | Belge no | RO-VIEW-20260919-1641 |
|---|---|---|---|
| Hazırlayan | RiskOps Administrator | Sistem | RiskOps — IT & Cyber Risk Management |
12
Inherent (High)
6
Residual (Medium)
1
Açık Aksiyon
0
Geciken Aksiyon
- Başlık
- Tedarikçi uzak erişiminin denetlenmemesi
- Açıklama
- Dört tedarikçi süresiz VPN erişimine sahip; oturumlar kayıt altına alınmıyor.
- Tehdit
- Tedarik zinciri saldırısı
- Zafiyet
- Oturum kaydı ve süre sınırlaması yok
- Etkilenen Varlık
- VPN — tedarikçi hesapları
- Risk Kodu
- RISK-2026-0007
- Kategori
- Third Party
- Departman
- IT
- Risk Sahibi
- Elif Kayaanalyst@riskops.local
- Durum
- İncelemede
- Etkin Seviye
- Orta 6
- Treatment Strategy
- Mitigate
- Hedef Tarih
- 25.11.2026
- Oluşturan
- Burak Demir13.07.2026 16:32
- Son Güncelleme
- 11.09.2026 16:32
Riski sil
Kayıt listelerden kaldırılır ancak veritabanından silinmez (soft delete).
İşlem audit log'a yazılır.
| Tarih | Tip | Olasılık | Etki | Skor | Seviye | Değerlendiren | Not |
|---|---|---|---|---|---|---|---|
| 18.08.2026 16:32 | Residual | 2 - Unlikely | 3 - Moderate | 6 | Orta | Elif Kaya | Kontroller uygulandıktan sonra kalan risk. |
| 13.07.2026 16:32 | İlk | 3 - Possible | 4 - Major | 12 | Yüksek | Burak Demir | İlk değerlendirme. |
Henüz yorum yok
İlk yorumu siz ekleyin.
En fazla 10,0 MB, kayıt başına 20 dosya. İzin verilen türler: pdf, png, jpg, jpeg, gif, webp, txt, csv, doc, docx, xls, xlsx, zip.
Dosya içeriği uzantısıyla karşılaştırılır; uyuşmayan dosya reddedilir.
Ek yok
Kanıt belgelerini buraya yükleyebilirsiniz.
| Tarih | Kullanıcı | İşlem | Değişiklik | IP |
|---|---|---|---|---|
| 11.09.2026 16:32 | Seed | risk_created |
|
cli |
RiskOps · RISK-2026-0007 · RO-VIEW-20260919-1641 · 19.09.2026 16:41
Bu rapor RiskOps tarafından otomatik üretilmiştir.
Bu belge Kuruma Özel sınıfındadır. Yetkisiz kişilerle paylaşılmamalıdır.