Mustafa Ateş UZUN

Mustafa Ateş UZUN

Kıdemli Bilgi Sistemleri Denetçisi | Yazılım Geliştirici | Yazar

Bilgi ve İletişim Güvenliği Rehberi Tedbirleri ve Denetimi

2019/12 sayılı Cumhurbaşkanlığı Genelgesi 06.07.2019 tarih ve 30823 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren “Bilgi ve İletişim Güvenliği Rehberi” kamu kurumlarında ve kritik altyapı hizmeti veren diğer işletmelerde bilgi güvenliği risklerinin azaltılması için, uyulması gereken bilgi ve iletişim güvenliği tedbirlerinin…

Bilgi ve İletişim Güvenliği Rehberi ile ISO 27001 Kontrolleri Eşleştirme Tablosu

T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından, Bilgi ve İletişim Güvenliği Rehberi (Rehber) kapsamında 2024 yılında 1.0 versiyonu yayımlanan “TS ISO/IEC 27001 Kontrolleri ile Bilgi ve İletişim Güvenliği Rehberi Eşleştirme Tablosu”, kurum ve kuruluşların halihazırda yürüttükleri bilgi güvenliği yönetim sistemi (BGYS)…

Denetim Faaliyetinde Performans Yönetimi

Türk Dil Kurumu (TDK)’ya göre performans kelimesi; “Herhangi bir eseri, oyunu, işi vb.ni gerçekleştirme.”, “Kişinin yapabileceği en iyi derece; başarım.”, “Herhangi bir eseri, oyunu, işi vb.ni ortaya koyarken gösterilen başarı; başarım.” olarak tanımlanmaktadır. Performans yönetimi; örgüt, takım ve bireyler düzeyinde…

Denetimde Kaynak Yönetimi

Daha iyi bir denetim büyük ölçüde etkin kaynak yönetimine bağlı olmaktadır. Kaynak yönetimi; denetim faaliyetlerinde kullanılacak insan kaynağının, zamanın, teknolojik araçların ve bütçenin planlı, verimli ve uygun biçimde kullanılmasını ifade eder. Kaynak Türleri İnsan Kaynakları: Denetim faaliyetlerinin başarısı, yetkin ve…

Bağımsız Denetimin Unsurları

Bağımsız denetim sürecinin etkin, amacına uygun şekilde yürütülebilmesi ve buna müteakip makul güvenceyi sağlayan bir görüş oluşturulabilmesi, bağımsız denetimin temel unsurlarının varlığına ve bu unsurların birbiriyle uyum içinde işlemesine bağlıdır. Kamu Gözetimi Muhasebe ve Denetim Standartları Kurumu (KGK) tarafından yayınlanan…

Bağımsız Denetim Sözleşmesi Hazırlamak

Bağımsız denetim faaliyetinin başlaması için, denetçi ile işletme arasında yazılı bir sözleşme imzalanması zorunludur. Türk Ticaret Kanunu’nun 397. maddesi ve Bağımsız Denetim Yönetmeliği’nin 29. maddesi gereği bağımsız denetim sözleşmesinde bulunması gereken unsurlar açıkça belirtilmiştir; Bunun yanı sıra, sözleşmede denetim hizmeti…

ISO 27001:2022 EK-A Kontrol Maddelerinin Konuları

ISO 27001:2022 standardı, organizasyonların bilgi varlıklarını güvence altına almak amacıyla “Ek-A” bölümü içerisinde, bilgi güvenliği risklerine karşı alınması gereken kontrolleri ve önlemleri tanımlayan 93 kontrol maddesinden oluşan kapsamlı bir kontrol listesi tanımlamıştır. Söz konusu kontrol maddelerine yönelik olarak yapılan yorumlamalarda…