Control Self-Assessment (CSA) Nedir?

Türkçesi çevirisi Kontrol Öz Değerleme olan CSA, kurumların risk yönetimi ve iç kontrol sistemlerini, sadece iç ve dış denetçilerin değerlendirmesine bırakmadan, yönetici ve çalışanlarının da katılımıyla gözden geçirdikleri bir yaklaşımdır. İlk olarak 1987 yılında Kanada’da geliştirilen bu yöntem, özellikle özel…

IT Audit Framework (ITAF) Nedir?

Çerçeve (Framework) Çerçeve, belirli bir konuya ilişkin kavramsal, yapısal ve uygulamaya yönelik unsurları bir araya getiren bütüncül bir yapıyı ifade etmektedir. Bu yapı, bir alanın analiz edilmesi, yönetilmesi ya da denetlenmesi için yol gösterici ilkeleri, standartları, yöntemleri ve araçları içermektedir.…

Doküman Yaşam Döngüsü

Doküman yaşam döngüsü; bir belgenin oluşturulmasından imhasına kadar geçen süreci ifade etmektedir. Bu süreç Şekil 1‘de görüleceği üzere; oluşturma, tanımlama, sınıflandırma, revizyon, onay, dağıtım, etkin kullanım, arşivleme ve imha aşamalarından meydana gelir. Şekil 1: Doküman Yaşam Döngüsü Kaynak: Yazar tarafından…

Politika, Süreç veya Prosedür Hazırlamak

Bir organizasyonda yönetişim, verimlilik ve yasal uyumluluğun sağlanabilmesi için politika, süreç ve prosedür dokümanlarının iyi bir şekilde hazırlanması gereklidir. Söz konusu hazırlık süreci ise belirli adımları takip eden metodolojik bir çerçevede yürütülmelidir. Şekil 1: Politika, Süreç veya Prosedür Hazırlama Süreci.…

Politika, Prosedür ve Süreç

Kurumsal yönetim, bilgi güvenliği, iç kontrol ve mevzuata uyum gibi birçok alanda etkinlik sağlamak için kuruluşların sistematik bir yaklaşıma ihtiyaçları vardır. Bu yaklaşımın temelini oluşturan üç kavram ise Politika (Policy), Süreç (Process) ve Prosedür (Procedure) olmak üzere literatürde sıklıkla “3P”…

Bilgi Güvenliği Farkındalık ve İletişim Süreci

Kurumsal bilgi güvenliğini sağlamak yalnızca yazılımlar, anti-virüsler ya da güvenlik duvarları ile ilgili değildir. Çağımızda en büyük risk faktörlerinden birini hala daha insan hatası oluşturmaktadır. Bunun için teknik önlemlerin yanında farkındalık yaratacak, davranışsal güvenliği destekleyecek ve sürdürülebilir iletişim modelleri geliştirmek…

İç Kontrol Nedir?

İç kontrol, günümüz iş dünyasında sıklıkla karşımıza çıkan ve tüm dünyaca kabul görmüş bir kavramdır (Sabuncu, 2017). İç kontrol, işletme faaliyetlerinin yasalar ve düzenlemeler çerçevesinde yürütülmesini, finansal raporlamanın güvenilirliğini ve faaliyetlerin etkinliğini sağlamak amacıyla geliştirilen, yöneticiler ve çalışanlar tarafından sürdürülen…