Systems and Organization Controls (SOC) 2 Nedir?

Dijitalleşme, bulut bilişim ve dış kaynak kullanımının artması, hizmet sağlayıcıların bilgi sistemlerine yönelik güven gereksinimini artırmıştır. Özellikle finansal veriler, kişisel veriler ve kritik iş süreçlerini barındıran sistemlerin güvenliğinin bağımsız güvence mekanizmalarıyla doğrulanması, kurumsal yönetim ve denetim açısından önem taşımaktadır. Bu…

Birincil ve İkincil Sistemler

Birincil ve ikincil sistemler, bilgi sistemleri sürekliliği kapsamında düzenlenmiş olup kritik bilgilerin güvenli biçimde kaydedilmesi, erişilebilirliği ve faaliyet kesintilerinde kabul edilebilir süreler içinde devamlılığın sağlanmasına yöneliktir. Birincil Sistem Kurum, kuruluş, ortaklık ve işletmelerin kanun ve ilgili alt düzenlemelerden doğan görevlerini…

Sayıştay Bilgi Sistemleri Denetimi Rehberi

Sayıştay, kamu mali yönetiminde hesap verebilirlik ve şeffaflığın güçlendirilmesini amaçlayan denetim faaliyetlerinde bilişim teknolojilerinin artan etkisini dikkate alarak 2002 yılından itibaren bilgi sistemleri denetimleri yürütmektedir. Bu doğrultuda, ilk kez 2013 yılında yayımlanan Bilişim Sistemleri Denetimi Rehberi, teknolojik gelişmeler ve uluslararası…

PCI DSS Nedir?

Ödeme Kartı Sektörü (PCI) Veri Güvenliği Standardı (DSS), büyük kredi kartı şirketlerinin bir araya gelerek oluşturduğu Ödeme Kartları Endüstrisi Güvenlik Konseyi (PCI SSC) tarafından geliştirilmiştir. Bu standart, kartlı ödeme işlemlerinin güvenliğini sağlamak amacıyla gerekli politika, süreç ve teknik gereksinimleri tanımlamaktadır.…