Bağımsız Denetim Standartları

Bağımsız denetim faaliyetlerinin etkin, güvenilir ve kamu yararını gözetir şekilde yürütülmesini sağlamak amacıyla, ulusal ve uluslararası düzeyde çeşitli düzenleyici çerçeveler geliştirilmiştir. Türkiye’de bu çerçevenin temelini, Kamu Gözetimi, Muhasebe ve Denetim Standartları Kurumu (KGK) tarafından yayımlanan Türkiye Denetim Standartları (TDS) oluşturmaktadır. TDS’ler, denetim…

Bilgi Güvenliği Yönetimi ve Unsurları

Bilgi Güvenliği Yönetimi Bilgi güvenliği yönetimi, organizasyonların dijital ve fiziksel bilgi varlıklarını, tehditlere karşı korumak amacıyla; politikalar, prosedürler, insan faktörü ve teknolojik önlemleri kapsayan bütünleşik bir yönetişim yaklaşımıdır. Bu şekilde bilginin gizliliği, bütünlüğü ve erişilebilirliğini güvence altına alarak organizasyonun iş…

Bilgi Sistemleri Bağımsız Denetim Raporu Temel Unsurları

Bilgi sistemleri bağımsız denetimi sonucunda düzenlenen raporlar, denetçinin denetim sürecinde elde ettiği bulgulara dayalı olarak kurum, kuruluş veya ortaklıkların bilgi sistemlerinin genel yapısı ve işleyişi hakkında ulaştığı kanaati yansıtan önemli belgelerdir. Sermaye Piyasası Kurulu tarafından yayımlanan Bilgi Sistemleri Bağımsız Denetim Tebliği…

Denetim Görüşü Türleri

Denetim görüşü (Audit opinion); denetçinin, denetim kapsamında elde ettiği kanıtlar doğrultusunda denetlenen birim, süreç, sistem ya da finansal tablolar hakkında ulaştığı mesleki yargıyı ifade etmektedir. Bu görüş, denetimin amacı, kapsamı ve dayandığı standartlar veya tebliğler çerçevesinde şekillenir (İç Denetim Koordinasyon…

Denetim Kanıtlarının Saklanması

Denetim sürecinde elde edilen çalışma kağıtlarının, denetim kanıtlarının ve dijital kayıtların belirli bir süre boyunca güvenli olarak gizlilik, bütünlük ve erişilebilirlik ilkelerini sağlayacak biçimde saklanması; yalnızca denetim standartlarının değil, aynı zamanda yasal düzenlemelerin, bilgi güvenliği ilkelerinin ve kurumsal sorumlulukların da…

Sarbanes-Oxley (SOX) Yasası Nedir?

2000’li yılların başında Amerika Birleşik Devletleri’nde; Enron Skandalı, WorldCom Skandalı ve Tyco International Skandalı gibi büyük şirketlerde ortaya çıkan finansal skandallarla birlikte kurumsal yönetim, iç kontrol yapıları ve finansal raporlama süreçlerine duyulan güveni ciddi ölçüde zedelemiştir. Bu gelişmeler neticesinde, sermaye…

Denetimde Kullanılabilecek Yardımcı Araçlar

Dünyadaki teknolojik gelişmelerle birlikte denetim faaliyetlerinde çeşitli yazılım ve araçların etkin kullanımı, denetim süreçlerinin verimliliğini, doğruluğunu ve izlenebilirliğini önemli ölçüde artırmaktadır. Elektronik Tablolar ve Otomasyon Elektronik tablolar (örneğin; Excel), denetim kapsamında toplanan veriler, verilerin işlenmesi, filtrelenmesi ve temel analitik işlemler…

Information Technology Infrastructure Library (ITIL) Nedir?

Türkçe “Bilgi Teknolojisi Altyapı Kütüphanesi” olarak bilinen ITIL, Bilgi teknolojileri hizmetlerinin standartlaştırılması amacıyla geliştirilmiş, 1980’li yılların sonlarında İngiltere Ticaret Bakanlığı tarafından başlatılan çalışmalarla ortaya çıkmıştır. 1990’lı yıllarda Avrupa’da pek çok kamu kurumu ve özel sektör kuruluşu tarafından benimsenerek uygulamaya konulmuş…

NIST Cybersecurity Framework (CSF) Nedir?

NIST Siber Güvenlik Çerçevesi (Cybersecurity Framework), ABD Ticaret Bakanlığı’na bağlı olan Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından, kuruluşların siber güvenlik risklerini yönetmeleri ve azaltmaları için etkin bir yapı sunan bir rehber olarak oluşturulmuştur (National Institute of Standards and Technology,…