Bilgi Sistemleri Denetimi Kronolojisi

1954 – General Electric tarafından ilk bilgisayar destekli muhasebe sistemi kullanıldı.

1968 – AICPA, büyük denetim firmalarıyla EDP (Electronic Data Processing) denetimi üzerine çalışmaya başladı. “EDP ve Denetim” kitabı yayınlandı.

1969 – Electronic Data Processing Auditors Association (EDPAA) kuruldu (bugünkü ISACA’nın temeli).

1977 – COBIT’in öncülü olan Control Objectives prototipi yayınlandı.

1994 – AT&T’de 1 milyar $ zarara yol açan yazılımsal switch hatası meydana geldi.

1994 – EDPAA’nın adı ISACA olarak değiştirildi.

2001 – Enron vakası meydana geldi.

2002 – Sarbanes-Oxley (SOX) Kanunu ABD’de kabul edildi.

2003 – Türkiye’de İmar Bankası vakası meydana geldi.

2006 – BDDK Bilgi Sistemleri Denetimi Mevzuatı yayımlandı.

2013

  • Bilgi Sistemleri Denetim Rehberi yayımlandı.
  • ISO/IEC 27001 zorunluluğu, Yetkili Yükümlü Statüsü kazanan kurumlar için yürürlüğe girdi.
  • Aracı Kurumlar İç Denetim Esasları belirlendi.

2014 – Ödeme ve Elektronik Para Kuruluşları için BS denetim düzenlemeleri yayımlandı.

2015 – Yeni nesil ÖKC (Ödeme Kaydedici Cihaz) TSM merkezlerine yönelik BS denetimi zorunlu hale geldi.

2016

  • Risk Merkezi Üye Denetim Genelgesi yayımlandı.
  • EPDK, lisanslı kurumlar için ISO 27001 belgesi zorunluluğu getirdi.

2018 – SPK Bilgi Sistemleri Denetim ve Yönetim Mevzuatı yayımlandı.

2021

  • BDDK: Bilgi Sistemleri ve İş Süreçleri Bağımsız Denetimi Hakkında Yönetmelik yayımlandı.
  • MASAK Kripto Varlık Rehberi: Kripto Varlık Hizmet Sağlayıcılarına yönelik yükümlülükler belirlendi.

2023 – ISO/IEC 27001:2022 güncellendi. Bilgi güvenliği denetimlerinde yeni çerçeveler getirildi.

2024 – ISO/IEC 42001:2023 (Yapay Zekâ Yönetim Sistemi) yürürlüğe girdi.

2025

  • SPK, Kripto Varlık Hizmet Sağlayıcılarının kuruluş ve faaliyet esasları ile çalışma usul ve esaslarına ilişkin III-35/B.1 ve III-35/B.2 sayılı tebliğleri yayımladı.
  • TÜBİTAK, Kripto Varlık Hizmet Sağlayıcılarına yönelik Bilgi Sistemleri ve Teknolojik Altyapı Kriterleri rehberini yayımladı.

Kaynaklar

Cantürk, S. (2018). Bağımsız Denetimde Bilgi Sistemleri Denetiminin Rolü, https://www.turmob.org.tr/Arsiv/TurmobGaleri/Dosyalar/07b7578d-28e8-425a-aa77-44fe5fc16fff/15112018_222135_1e65a9aa-8278-46a3-b4ab-cfc5a1960837.pdf, (23.05.2025).

T.C. Hazine ve Maliye Bakanlığı Mali Suçları Araştırma Kurulu (MASAK). (2021). Kripto varlık hizmet sağlayıcılar rehberi. https://ms.hmb.gov.tr/uploads/sites/12/2021/05/Kripto-Varlik-Hizmet-Saglayicilar-Rehberi.pdf, (23.05.2025).

TÜBİTAK. (2023). Kripto Varlık Hizmet Sağlayıcılarına İlişkin Bilgi Sistemleri ve Teknolojik Altyapı Kriterleri. TÜBİTAK BİLGEM. https://bilgem.tubitak.gov.tr/wp-content/uploads/sites/8/TUBITAK-KVHS-Bilgi-Sistemleri-ve-Teknolojik-Altyapilarina-Iliskin-Kriterler_r1-1-1.pdf, (23.05.2025).

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir