Genel Bilgi Teknolojileri (BT) Denetimi

Genel bilgi teknolojileri kontrolleri, birden fazla uygulama ve bilgi sistemi üzerinde etkili olan, bilgi sistemlerinin güvenilir ve sürekli biçimde çalışmasını destekleyen politika ve prosedürlerden oluşur. Bu kontroller, bilgilerin doğruluğunu, bütünlüğünü, güvenliğini korumaya yardımcı olmakla birlikte sistemlerin sürekliliği açısından temel kontrol…

Bilgi Teknolojileri Risk Yönetimi Denetimi

Bilgi teknolojileri risk yönetimi, kurumun bilgi teknolojilerinden kaynaklanan riskleri belirlemesi, analiz etmesi, değerlendirmesi, uygun risk yanıtlarını oluşturması ve bu riskleri düzenli olarak izlemesi sürecidir (National Institute of Standards and Technology, 2011). Bilgi teknolojileri risk yönetimi denetiminde denetçi, kurumun BT risklerini…

Bilgi Teknolojileri Yönetişimi ve Yönetiminin Denetimi

Bilgi teknolojileri yönetişimi ve yönetiminin denetimini anlayabilmek için öncelikle yönetim ile yönetişim kavramları arasındaki farkın ortaya konulması gerekir; Yönetim: Yönetim, kurumun belirlediği amaçlara ulaşabilmesi için insan, süreç, teknoloji, bütçe ve diğer kaynakların planlanması, örgütlenmesi, yürütülmesi ve kontrol edilmesi sürecidir. Yönetim…

Bilgi Sistemleri Denetçisi

Bilgi sistemleri denetçisi, kurumların bilgi teknolojileri altyapısını, uygulamalarını, veri işleme süreçlerini, güvenlik kontrollerini ve bilgi teknolojileri yönetişim yapısını, yeterli kanıtlara dayanarak bağımsız bir biçimde değerlendiren denetim profesyonelidir. Bilgi sistemleri denetçisi, denetim faaliyetini yalnızca teknik açıkların tespit edilmesiyle sınırlı tutmaz aynı…

Bilgisayar Destekli Denetim Teknikleri ve Araçları (BDDTA)

Bilgi sistemleri denetiminde denetim ekibi, kontrolleri incelerken gerekli gördüğü durumlarda Bilgisayar Destekli Denetim Teknikleri ve Araçlarından (BDDTA) yararlanabilir. BDDTA, denetim kanıtlarının toplanması, analiz edilmesi ve değerlendirilmesi süreçlerinde bilgisayar teknolojilerinin hız, işlem gücü ve doğruluk avantajlarından faydalanarak denetimin etkinliğini ve verimliliğini…

Bilgi Sistemleri Bağımsız Denetim Tebliği ile Bilgi Sistemleri Yönetimine İlişkin Usul ve Esaslar Tebliği

Sermaye Piyasası Kurulu (SPK) tarafından yayımlanan Bilgi Sistemleri Bağımsız Denetim Tebliği (III-62.2), sermaye piyasası kurumlarının bilgi sistemlerinin bağımsız denetimine ilişkin usul ve esasları belirleyen temel düzenlemelerden biridir. Bilgi Sistemleri Bağımsız Denetim Tebliğ, finansal piyasalarda işlem, kayıt, saklama, raporlama ve gözetim…