Genel Bilgi Teknolojileri (BT) Denetimi

Genel bilgi teknolojileri kontrolleri, birden fazla uygulama ve bilgi sistemi üzerinde etkili olan, bilgi sistemlerinin güvenilir ve sürekli biçimde çalışmasını destekleyen politika ve prosedürlerden oluşur. Bu kontroller, bilgilerin doğruluğunu, bütünlüğünü, güvenliğini korumaya yardımcı olmakla birlikte sistemlerin sürekliliği açısından temel kontrol…

Bilgi Teknolojileri Risk Yönetimi Denetimi

Bilgi teknolojileri risk yönetimi, kurumun bilgi teknolojilerinden kaynaklanan riskleri belirlemesi, analiz etmesi, değerlendirmesi, uygun risk yanıtlarını oluşturması ve bu riskleri düzenli olarak izlemesi sürecidir (National Institute of Standards and Technology, 2011). Bilgi teknolojileri risk yönetimi denetiminde denetçi, kurumun BT risklerini…

Bilgi Teknolojileri Yönetişimi ve Yönetiminin Denetimi

Bilgi teknolojileri yönetişimi ve yönetiminin denetimini anlayabilmek için öncelikle yönetim ile yönetişim kavramları arasındaki farkın ortaya konulması gerekir; Yönetim: Yönetim, kurumun belirlediği amaçlara ulaşabilmesi için insan, süreç, teknoloji, bütçe ve diğer kaynakların planlanması, örgütlenmesi, yürütülmesi ve kontrol edilmesi sürecidir. Yönetim…

Bilgi Sistemleri Denetçisi

Bilgi sistemleri denetçisi, kurumların bilgi teknolojileri altyapısını, uygulamalarını, veri işleme süreçlerini, güvenlik kontrollerini ve bilgi teknolojileri yönetişim yapısını, yeterli kanıtlara dayanarak bağımsız bir biçimde değerlendiren denetim profesyonelidir. Bilgi sistemleri denetçisi, denetim faaliyetini yalnızca teknik açıkların tespit edilmesiyle sınırlı tutmaz aynı…

Bilgisayar Destekli Denetim Teknikleri ve Araçları (BDDTA)

Bilgi sistemleri denetiminde denetim ekibi, kontrolleri incelerken gerekli gördüğü durumlarda Bilgisayar Destekli Denetim Teknikleri ve Araçlarından (BDDTA) yararlanabilir. BDDTA, denetim kanıtlarının toplanması, analiz edilmesi ve değerlendirilmesi süreçlerinde bilgisayar teknolojilerinin hız, işlem gücü ve doğruluk avantajlarından faydalanarak denetimin etkinliğini ve verimliliğini…

Denetim Bulgusu Yazmak

Denetim bulgusu, denetçinin ulaştığı kanaatin raporda açık, kanıta dayalı ve anlaşılır biçimde ifade edilmesidir. Bilgi sistemleri denetimi raporlarında bulgunun rapora alınabilmesi için yeterli ve uygun denetim kanıtlarıyla desteklenmesi gerekir (Bankacılık Düzenleme ve Denetleme Kurumu, 2006). Bir denetim bulgusunun yazımında temel…

Kontrol Türleri

Kontrol faaliyetleri, işletmelerin amaçlarına ulaşmasını engelleyebilecek riskleri azaltmak, hataları önlemek, gerçekleşen olumsuzlukları tespit etmek ve gerekli durumlarda düzeltici önlemler almak amacıyla oluşturulan politika, prosedür ve uygulamalardır. Etkin bir kontrol sistemi, yönetimin belirlediği hedeflere ulaşılmasını desteklerken aynı zamanda hata, usulsüzlük, kaynak…

İç Kontrolün Temel Unsurları

İç kontrolün unsurları genel olarak beş temel bileşen altında ele alınmaktadır. Etkili bir iç kontrol sisteminin oluşturulabilmesi için söz konusu unsurların birbiriyle uyumlu şekilde işlemesi gerekmektedir (Akyel, 2010); Kontrol ortamı: Kurumun etik değerleri, yönetim anlayışı, organizasyon yapısı, yetki ve sorumluluk…