Yönetici öz değerlendirmesi

Gölge AI ve Shadow IT Risk Değerlendirmesi

Onaysız SaaS ve AI kullanımının veri, kimlik, müşteri ve uyum maruziyeti yaratma seviyesini ve kuruluşun bunu görüp göremediğini ölçün.

Sonuç mantığı

Bu araç neyi değerlendirir?

Görünürlük, onaylı kullanım kuralları, hassas veri, tedarikçi, kimlik, izleme, bildirim kültürü ve iyileştirmeyi değerlendirir.

Görünürlük 22%
Onaylı kullanım 18%
Veri maruziyeti 22%
Tedarikçi ve kimlik riski 20%
Bildirim ve iyileştirme 18%
0 / 10
0%
01 IT/güvenlik çalışanların iş için kullandığı temel SaaS ve AI araçlarını belirleyebiliyor mu?
02 Tarayıcı eklentisi, OAuth izni, yönetilmeyen SaaS ve yüksek riskli AI kullanımı görünür mü?
03 Pratik onaylı araç listesi ve yeni araç talebi için hızlı süreç var mı?
04 AI ve SaaS kuralları çalışanların ne kullanabileceğini ve hangi verinin kısıtlı olduğunu anlayacağı kadar net mi?
05 Müşteri, kişisel, gizli, kaynak kod, kimlik bilgisi ve regüle veri onaysız araçlardan kısıtlı mı?
06 Kuruluş gerektiğinde onaysız araçlara maddi hassas veri hareketini tespit veya inceleyebiliyor mu?
07 Maddi AI/SaaS tedarikçileri güvenlik, gizlilik, saklama, eğitim/veri kullanımı, alt işleyen ve lokasyon açısından inceleniyor mu?
08 İş SaaS/AI kimlikleri uygun yerlerde SSO/MFA, işe giriş/değişim/çıkış ve sahiplikle yönetiliyor mu?
09 Çalışanlar güvensiz araçları veya istisna talebini korku ya da aşırı sürtünme olmadan bildirebiliyor mu?
10 Tekrarlayan Shadow IT/AI nedenleri onaylı alternatif, süreç hızı ve yönlendirmeyi iyileştirerek çözülüyor mu?