Denetçi Yemini

Görevimi dürüstlük, tarafsızlık ve bağımsızlıkla yerine getireceğime; Kanaatimi baskıdan, çıkardan, önyargıdan ve kişisel beklentilerden uzak biçimde oluşturacağıma; Her değerlendirmemi yeterli ve uygun kanıta dayandıracağıma, doğrulanmamış bilgiyi kesin hüküm olarak sunmayacağıma; Mesleki şüpheciliği görevimin temel ilkesi sayacağıma, makamdan, unvandan ve etkiden…
Genel Bilgi Teknolojileri (BT) Denetimi

Genel bilgi teknolojileri kontrolleri, birden fazla uygulama ve bilgi sistemi üzerinde etkili olan, bilgi sistemlerinin güvenilir ve sürekli biçimde çalışmasını destekleyen politika ve prosedürlerden oluşur. Bu kontroller, bilgilerin doğruluğunu, bütünlüğünü, güvenliğini korumaya yardımcı olmakla birlikte sistemlerin sürekliliği açısından temel kontrol…
Bilgi Teknolojileri Risk Yönetimi Denetimi

Bilgi teknolojileri risk yönetimi, kurumun bilgi teknolojilerinden kaynaklanan riskleri belirlemesi, analiz etmesi, değerlendirmesi, uygun risk yanıtlarını oluşturması ve bu riskleri düzenli olarak izlemesi sürecidir (National Institute of Standards and Technology, 2011). Bilgi teknolojileri risk yönetimi denetiminde denetçi, kurumun BT risklerini…
Bilgi Teknolojileri Yönetişimi ve Yönetiminin Denetimi

Bilgi teknolojileri yönetişimi ve yönetiminin denetimini anlayabilmek için öncelikle yönetim ile yönetişim kavramları arasındaki farkın ortaya konulması gerekir; Yönetim: Yönetim, kurumun belirlediği amaçlara ulaşabilmesi için insan, süreç, teknoloji, bütçe ve diğer kaynakların planlanması, örgütlenmesi, yürütülmesi ve kontrol edilmesi sürecidir. Yönetim…
Sızma Testi ve Bilgi Sistemleri Denetimi İlişkisi

Sızma testi, bilgi sistemleri, uygulamalar, ağ altyapıları veya veri tabanları üzerinde bulunan güvenlik zafiyetlerinin saldırgan bakış açısıyla tespit edilmesini amaçlayan kontrollü bir güvenlik testi faaliyetidir. Sızma testlerinde temel amaç, sistemin sadece teorik olarak zayıf noktalarını belirlemek değil, söz konusu zafiyetlerin…
Bilgi Sistemleri Denetçilerine Yönelik Sertifikasyonlar

Bilgi sistemleri denetçisi, teknik bilgi birikiminin yanı sıra denetim, kontrol, risk yönetimi, bilgi güvenliği, yönetişim ve mevzuata uyum alanlarında da yetkinlik sahibi olmalıdır. Bu nedenle bilgi sistemleri denetimi alanında kullanılan sertifikalar ve lisanslar, denetçinin mesleki yeterliliğini destekleyen önemli araçlar arasında…








