Uluslararası bir siber güvenlik danışmanlık şirketi, kurumsal müşterilerine sunduğu altyapı güvenlik denetimi hizmetlerinde iki temel yapısal zorlukla mücadele etmektedir:
I. Hizmetin nihai kalitesi ve sunulan raporun derinliği; görevi üstlenen denetçinin yetkinliğine, o günkü motivasyonuna ve denetimin yapıldığı koşullara göre önemli ölçüde farklılaşabilmektedir.
II. Denetim sürecinin başarıyla tamamlanabilmesi için, hizmeti satın alan kurumun kendi bilgi işlem personelinin de denetim esnasında sürece aktif olarak dâhil olması ve sistem izinlerini anlık olarak koordine etmesi zorunludur.
Şirket yönetimi, birinci durumu kontrol altına almak amacıyla tüm denetçilerin harfiyen uyması gereken katı bir 'Standart Denetim Prosedürü' devreye almış; ikinci durum için ise müşterileriyle 'Aktif Katılım ve Süreç İş Birliği Taahhütnamesi' imzalamaya başlamıştır.
Buna göre, şirketin uyguladığı bu stratejiler, hizmetlerin sırasıyla hangi temel özelliklerinden kaynaklanan riskleri yönetmeye yöneliktir?
- AAyrılmazlık – Değişkenlik
- BDeğişkenlik – Dayanıksızlık
- Değişkenlik – AyrılmazlıkCevap
- DSoyutluk – Dayanıksızlık
- EDayanıksızlık – Soyutluk