Information Technology Infrastructure Library (ITIL) Nedir?

Türkçe “Bilgi Teknolojisi Altyapı Kütüphanesi” olarak bilinen ITIL, Bilgi teknolojileri hizmetlerinin standartlaştırılması amacıyla geliştirilmiş, 1980’li yılların sonlarında İngiltere Ticaret Bakanlığı tarafından başlatılan çalışmalarla ortaya çıkmıştır. 1990’lı yıllarda Avrupa’da pek çok kamu kurumu ve özel sektör kuruluşu tarafından benimsenerek uygulamaya konulmuş…

NIST Cybersecurity Framework (CSF) Nedir?

NIST Siber Güvenlik Çerçevesi (Cybersecurity Framework), ABD Ticaret Bakanlığı’na bağlı olan Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından, kuruluşların siber güvenlik risklerini yönetmeleri ve azaltmaları için etkin bir yapı sunan bir rehber olarak oluşturulmuştur (National Institute of Standards and Technology,…

Control Self-Assessment (CSA) Nedir?

Türkçesi çevirisi Kontrol Öz Değerleme olan CSA, kurumların risk yönetimi ve iç kontrol sistemlerini, sadece iç ve dış denetçilerin değerlendirmesine bırakmadan, yönetici ve çalışanlarının da katılımıyla gözden geçirdikleri bir yaklaşımdır. İlk olarak 1987 yılında Kanada’da geliştirilen bu yöntem, özellikle özel…

Denetim Tüzüğü

Tür Dil Kurumu’na göre (TDK, 2025), tüzük kelimesi; “Herhangi bir kurumun veya kuruluşun tutacağı yolu ve uygulayacağı hükümleri sırasıyla gösteren maddelerin hepsi; nizamname, statü” olarak tanımlanmıştır. Bu kapsamda, denetim tüzüğü bir kurum ya da kuruluş bünyesindeki denetim işlevinin kapsamını, yöntemini,…

IT Audit Framework (ITAF) Nedir?

Çerçeve (Framework) Çerçeve, belirli bir konuya ilişkin kavramsal, yapısal ve uygulamaya yönelik unsurları bir araya getiren bütüncül bir yapıyı ifade etmektedir. Bu yapı, bir alanın analiz edilmesi, yönetilmesi ya da denetlenmesi için yol gösterici ilkeleri, standartları, yöntemleri ve araçları içermektedir.…

Etkin Denetim

Etkin bir denetim, sadece eksikleri arayan bir faaliyet değil; aynı zamanda kurumların güçlü yönlerini ortaya çıkaran, gelişim fırsatlarını belirleyen yapıcı bir süreçtir. Denetim süreci, bir sistem için çeşitli sorgulamalar, bulgular ve değerlendirmeler içeren kapsamlı bir faaliyettir. Denetimin temel amacı, uygunsuzlukları…

Denetim Soru Listesi Hazırlamak

Denetim süreçlerinde kullanılan soru listeleri, denetçinin etkin bir denetim gerçekleştirmesini destekleyen temel araçlardan birisidir. Soru listesi, denetimin ilk aşamalarında toplanan bilgiler doğrultusunda yapılandırılarak, denetim sırasında göz önünde bulundurulması gereken tüm hususların iyi bir şekilde belirlenmesini sağlar. Soru listeleri doğrudan soru…

Doküman Yaşam Döngüsü

Doküman yaşam döngüsü; bir belgenin oluşturulmasından imhasına kadar geçen süreci ifade etmektedir. Bu süreç Şekil 1‘de görüleceği üzere; oluşturma, tanımlama, sınıflandırma, revizyon, onay, dağıtım, etkin kullanım, arşivleme ve imha aşamalarından meydana gelir. Şekil 1: Doküman Yaşam Döngüsü Kaynak: Yazar tarafından…

Politika, Süreç veya Prosedür Hazırlamak

Bir organizasyonda yönetişim, verimlilik ve yasal uyumluluğun sağlanabilmesi için politika, süreç ve prosedür dokümanlarının iyi bir şekilde hazırlanması gereklidir. Söz konusu hazırlık süreci ise belirli adımları takip eden metodolojik bir çerçevede yürütülmelidir. Şekil 1: Politika, Süreç veya Prosedür Hazırlama Süreci.…