Bilgi Sistemleri Denetçisi

Bilgi sistemleri denetçisi, kurumların bilgi teknolojileri altyapısını, uygulamalarını, veri işleme süreçlerini, güvenlik kontrollerini ve bilgi teknolojileri yönetişim yapısını, yeterli kanıtlara dayanarak bağımsız bir biçimde değerlendiren denetim profesyonelidir. Bilgi sistemleri denetçisi, denetim faaliyetini yalnızca teknik açıkların tespit edilmesiyle sınırlı tutmaz aynı…

Bilgisayar Destekli Denetim Teknikleri ve Araçları (BDDTA)

Bilgi sistemleri denetiminde denetim ekibi, kontrolleri incelerken gerekli gördüğü durumlarda Bilgisayar Destekli Denetim Teknikleri ve Araçlarından (BDDTA) yararlanabilir. BDDTA, denetim kanıtlarının toplanması, analiz edilmesi ve değerlendirilmesi süreçlerinde bilgisayar teknolojilerinin hız, işlem gücü ve doğruluk avantajlarından faydalanarak denetimin etkinliğini ve verimliliğini…

Bilgi Sistemleri Bağımsız Denetim Tebliği ile Bilgi Sistemleri Yönetimine İlişkin Usul ve Esaslar Tebliği

Sermaye Piyasası Kurulu (SPK) tarafından yayımlanan Bilgi Sistemleri Bağımsız Denetim Tebliği (III-62.2), sermaye piyasası kurumlarının bilgi sistemlerinin bağımsız denetimine ilişkin usul ve esasları belirleyen temel düzenlemelerden biridir. Bilgi Sistemleri Bağımsız Denetim Tebliğ, finansal piyasalarda işlem, kayıt, saklama, raporlama ve gözetim…

Ödeme ve Elektronik Para Kuruluşlarının Bilgi Sistemleri İle Ödeme Hizmeti Sağlayıcılarının Ödeme Hizmetleri Alanındaki Veri Paylaşım Servislerine İlişkin Tebliğ

01.12.2021 tarih ve 31676 sayılı Resmî Gazete’de yayımlanan Ödeme ve Elektronik Para Kuruluşlarının Bilgi Sistemleri İle Ödeme Hizmeti Sağlayıcılarının Ödeme Hizmetleri Alanındaki Veri Paylaşım Servislerine İlişkin Tebliğ, ödeme kuruluşları ve elektronik para kuruluşlarının faaliyetlerinde kullandıkları bilgi sistemlerinin yönetimine ve bu…

Kamu Bilgi Teknolojileri Denetimi Rehberi

Kamu Bilgi Teknolojileri Denetimi Rehberi, kamu idarelerinde bilgi teknolojileri denetiminin nasıl planlanacağı, yürütüleceği ve raporlanacağına ilişkin yöntem sunan bir rehber dokümandır. Rehber, İç Denetim Koordinasyon Kurulu tarafından hazırlanmış olup kamu iç denetim birimlerinin bilgi teknolojileri alanında daha standart ve uygulanabilir…

International Organization for Standardization (ISO) 27001 Nedir?

International Organization for Standardization (ISO) 27001, kuruluşların bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğini korumak amacıyla risk temelli bir yaklaşıma dayanan bilgi güvenliği yönetim sistemi (BGYS) kurmalarını, uygulamalarını, sürdürmelerini ve sürekli iyileştirmelerini sağlayan uluslararası bir standarttır. Bu standart, organizasyonların bilgi güvenliği…

Standart Nedir?

Türkçe diline Fransızca “standard” kelimesinden geçmiş olan bu ifade, Türk Dil Kurumu’na göre “belirli ölçülere, kurallara ve kullanıma uygun olan; ölçün, ölçünlü” şeklinde tanımlanmaktadır (Türk Dil Kurumu, 2025). Standart, belirli bir alan ya da sektörde tutarlılığı, güvenliği ve kaliteyi temin…