Sızma Testi ve Bilgi Sistemleri Denetimi İlişkisi

Sızma testi, bilgi sistemleri, uygulamalar, ağ altyapıları veya veri tabanları üzerinde bulunan güvenlik zafiyetlerinin saldırgan bakış açısıyla tespit edilmesini amaçlayan kontrollü bir güvenlik testi faaliyetidir. Sızma testlerinde temel amaç, sistemin sadece teorik olarak zayıf noktalarını belirlemek değil, söz konusu zafiyetlerin…
Bilgi Sistemleri Denetçilerine Yönelik Sertifikasyonlar

Bilgi sistemleri denetçisi, teknik bilgi birikiminin yanı sıra denetim, kontrol, risk yönetimi, bilgi güvenliği, yönetişim ve mevzuata uyum alanlarında da yetkinlik sahibi olmalıdır. Bu nedenle bilgi sistemleri denetimi alanında kullanılan sertifikalar ve lisanslar, denetçinin mesleki yeterliliğini destekleyen önemli araçlar arasında…
Bilgi Sistemleri Denetçisi

Bilgi sistemleri denetçisi, kurumların bilgi teknolojileri altyapısını, uygulamalarını, veri işleme süreçlerini, güvenlik kontrollerini ve bilgi teknolojileri yönetişim yapısını, yeterli kanıtlara dayanarak bağımsız bir biçimde değerlendiren denetim profesyonelidir. Bilgi sistemleri denetçisi, denetim faaliyetini yalnızca teknik açıkların tespit edilmesiyle sınırlı tutmaz aynı…
Bilgisayar Destekli Denetim Teknikleri ve Araçları (BDDTA)

Bilgi sistemleri denetiminde denetim ekibi, kontrolleri incelerken gerekli gördüğü durumlarda Bilgisayar Destekli Denetim Teknikleri ve Araçlarından (BDDTA) yararlanabilir. BDDTA, denetim kanıtlarının toplanması, analiz edilmesi ve değerlendirilmesi süreçlerinde bilgisayar teknolojilerinin hız, işlem gücü ve doğruluk avantajlarından faydalanarak denetimin etkinliğini ve verimliliğini…
Denetim Bulgusu Yazmak

Denetim bulgusu, denetçinin ulaştığı kanaatin raporda açık, kanıta dayalı ve anlaşılır biçimde ifade edilmesidir. Bilgi sistemleri denetimi raporlarında bulgunun rapora alınabilmesi için yeterli ve uygun denetim kanıtlarıyla desteklenmesi gerekir (Bankacılık Düzenleme ve Denetleme Kurumu, 2006). Bir denetim bulgusunun yazımında temel…
Kontrol Türleri

Kontrol faaliyetleri, işletmelerin amaçlarına ulaşmasını engelleyebilecek riskleri azaltmak, hataları önlemek, gerçekleşen olumsuzlukları tespit etmek ve gerekli durumlarda düzeltici önlemler almak amacıyla oluşturulan politika, prosedür ve uygulamalardır. Etkin bir kontrol sistemi, yönetimin belirlediği hedeflere ulaşılmasını desteklerken aynı zamanda hata, usulsüzlük, kaynak…








