Bilgi ve İletişim Güvenliği Rehberi Tedbirleri ve Denetimi

2019/12 sayılı Cumhurbaşkanlığı Genelgesi 06.07.2019 tarih ve 30823 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren “Bilgi ve İletişim Güvenliği Rehberi” kamu kurumlarında ve kritik altyapı hizmeti veren diğer işletmelerde bilgi güvenliği risklerinin azaltılması için, uyulması gereken bilgi ve iletişim güvenliği tedbirlerinin…

Bilgi ve İletişim Güvenliği Rehberi ile ISO 27001 Kontrolleri Eşleştirme Tablosu

T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından, Bilgi ve İletişim Güvenliği Rehberi (Rehber) kapsamında 2024 yılında 1.0 versiyonu yayımlanan “TS ISO/IEC 27001 Kontrolleri ile Bilgi ve İletişim Güvenliği Rehberi Eşleştirme Tablosu”, kurum ve kuruluşların halihazırda yürüttükleri bilgi güvenliği yönetim sistemi (BGYS)…

ISO 27001:2022 EK-A Kontrol Maddelerinin Konuları

ISO 27001:2022 standardı, organizasyonların bilgi varlıklarını güvence altına almak amacıyla “Ek-A” bölümü içerisinde, bilgi güvenliği risklerine karşı alınması gereken kontrolleri ve önlemleri tanımlayan 93 kontrol maddesinden oluşan kapsamlı bir kontrol listesi tanımlamıştır. Söz konusu kontrol maddelerine yönelik olarak yapılan yorumlamalarda…

Committe of Sponsoring Organizations (COSO) Nedir?

COSO (Committee of Sponsoring Organizations), “Treadway Komisyonu” olarak da bilinmekte olup Amerika Birleşik Devletleri’nde beş bağımsız meslek örgütünün ortak girişimiyle 1985 yılında kurulmuştur. Bu örgütler; Amerikan Muhasebeciler Birliği (AAA), Amerika Sertifikalı Kamu Muhasebecileri Birliği (AICPA), Uluslararası Finans Yöneticileri Derneği (FEI),…

Regülasyonları Takip Etmek

T.C. Resmi Gazete Mobil Uygulaması Yürürlüğe giren mevzuat değişikliklerinin, Cumhurbaşkanlığı kararlarının ve düzenleyici kurum duyurularının yayımlandığı birincil resmi kaynaktır. Mobil uygulaması aracılığıyla kullanıcılar, günlük yayımlanan sayıların tam metnine erişebilmekte ve bildirim alabilmektedir. Google Alerts Kullanıcıların belirledikleri anahtar kelimeler ile internet…

Bilgi Sistemleri Bağımsız Denetiminde Tespit Edilen Bulguların Kodlanması

SPK bilgi sistemleri bağımsız denetiminde tespit edilen bulgular bağımsız denetim kuruluşları tarafından aşağıdaki şekilde kodlanır; Kodlama: [Denetim Yılı].[K[Kontrol Alanı].[Bulgu Sıra No].[Önemlilik Derecesi].[Önemlilik Derecesi 2] Örnek: 2025.S.BSY-1.003.ÖK.KD Kodlamada kullanılan alanların tanımlamaları; Denetim Yılı: Bulgunun tespit edildiği denetim yılıdır. Dört hane şeklinde…

Yönetim Beyanı

Yönetim beyanının temel amacı; kurum, kuruluş veya ortaklıkların yönetim kurulu tarafından, iç kontrol yapısının bağımsız denetim dönemi itibarıyla etkinliği, yeterliliği ve ilgili mevzuata uyumu açısından değerlendirilmesi; bu kapsamda mevcut durumun ve yürütülen faaliyetlerin denetim sürecine ilişkin makul güvence sunulmasıdır. Değerlendirmeye…