Bilgisayar Destekli Denetim Teknikleri ve Araçları (BDDTA)

Bilgi sistemleri denetiminde denetim ekibi, kontrolleri incelerken gerekli gördüğü durumlarda Bilgisayar Destekli Denetim Teknikleri ve Araçlarından (BDDTA) yararlanabilir. BDDTA, denetim kanıtlarının toplanması, analiz edilmesi ve değerlendirilmesi süreçlerinde bilgisayar teknolojilerinin hız, işlem gücü ve doğruluk avantajlarından faydalanarak denetimin etkinliğini ve verimliliğini…

Denetim Bulgusu Yazmak

Denetim bulgusu, denetçinin ulaştığı kanaatin raporda açık, kanıta dayalı ve anlaşılır biçimde ifade edilmesidir. Bilgi sistemleri denetimi raporlarında bulgunun rapora alınabilmesi için yeterli ve uygun denetim kanıtlarıyla desteklenmesi gerekir (Bankacılık Düzenleme ve Denetleme Kurumu, 2006). Bir denetim bulgusunun yazımında temel…

Kontrol Türleri

Kontrol faaliyetleri, işletmelerin amaçlarına ulaşmasını engelleyebilecek riskleri azaltmak, hataları önlemek, gerçekleşen olumsuzlukları tespit etmek ve gerekli durumlarda düzeltici önlemler almak amacıyla oluşturulan politika, prosedür ve uygulamalardır. Etkin bir kontrol sistemi, yönetimin belirlediği hedeflere ulaşılmasını desteklerken aynı zamanda hata, usulsüzlük, kaynak…

İç Kontrolün Temel Unsurları

İç kontrolün unsurları genel olarak beş temel bileşen altında ele alınmaktadır. Etkili bir iç kontrol sisteminin oluşturulabilmesi için söz konusu unsurların birbiriyle uyumlu şekilde işlemesi gerekmektedir (Akyel, 2010); Kontrol ortamı: Kurumun etik değerleri, yönetim anlayışı, organizasyon yapısı, yetki ve sorumluluk…

Kontrol Hedefi

Kontrol hedefleri, kurumun faaliyetlerini amaçlarına uygun, düzenli ve hesap verebilir biçimde yürütebilmesi için her faaliyet özelinde belirlenen yönlendirici ölçütlerdir. Bu hedeflerin yalnızca genel ifadelerden oluşmaması, ilgili faaliyetin niteliğine, risklerine ve kurumun örgütsel amaçlarına uygun biçimde somutlaştırılması gerekir. Kontrol hedefleri her…

Rehber Nedir?

Rehberler veya kılavuzlar, İngilizcede çoğunlukla “guideline” ya da “guide” kavramlarıyla karşılanmaktadır. Genel anlamıyla rehber, “bir şeyin nasıl yapılması gerektiğini gösteren bilgi parçası” olarak tanımlanmaktadır (Cambridge Dictionary, 2026). Denetim literatüründe ise rehberler denetim faaliyetin hangi ilke, yöntem ve süreçler çerçevesinde yürütüleceğini…

Mevzuat Nedir?

Mevzuat, bir ülkede yürürlükte olan kanun, tüzük, tebliğ ve yönetmelikler ile Anayasa ve kanunlardan aldığı yetkiye dayanarak yetkili makamlarca çıkarılan yazılı, genel, bağlayıcı ve objektif hukuk kurallarının bütününü ifade eder (Özdemir, 2010). Mevzuat, bireylerin ve kurumların uymakla yükümlü olduğu kuralları…

Bilgi Varlıkları ve Sınıflandırması

Bilgi varlığı, bilginin elde edilmesi, işlenmesi, paylaşılması, depolanması, korunması ve gerektiğinde imha edilmesi süreçlerinde kullanılan donanım, yazılım, veri, belge ve insan dâhil tüm unsurlar bilgi varlığı olarak ifade edilir (Ödeme ve Elektronik Para Kuruluşlarının Bilgi Sistemleri ile Ödeme Hizmeti Sağlayıcılarının…

Bilgi Nedir?

Bilgi, insanlık tarihi boyunca en değerli varlıklardan biri olarak kabul edilmiştir ve modern dönemde ekonomik ve toplumsal gücün temel belirleyicilerinden biri haline gelmiştir (Erdoğan Aydın ve Uçar, 2025). Bilginin kesin ve tek bir tanımının yapılmasının güç olduğu literatürde açıkça göze…

Riskler Arası Etkileşim

Risk yönetimi, yalnızca tekil risklerin tanımlanması ve ölçülmesiyle sınırlı olmayıp, riskler arasındaki etkileşimlerin anlaşılmasını da gerektiren bir süreçtir. Modern organizasyonlarda risklerin birbirinden bağımsız olmadığı ve çoğu zaman zincirleme etkiler yarattığı kabul edilmektedir. Literatürde “domino etkisi” veya “şelale etkisi” olarak da…