Türkiye elektrik dağıtım sektörüne özel endüstriyel kontrol sistemleri (EKS) güvenliği standartlarının oluşturulması. ELDER Ar-Ge Çalıştayı sunumu

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "Türkiye elektrik dağıtım sektörüne özel endüstriyel kontrol sistemleri (EKS) güvenliği standartlarının oluşturulması. ELDER Ar-Ge Çalıştayı sunumu"

Transkript

1 Türkiye elektrik dağıtım sektörüne özel endüstriyel kontrol sistemleri (EKS) güvenliği standartlarının oluşturulması ELDER Ar-Ge Çalıştayı sunumu 1

2 Kritik enerji altyapılarına ilişkin yasal çerçeve ve literatür 2

3 Kritik altyapıların korunması Avrupa daki yasal çerçeve "Terörizmle Mücadelede Kritik Altyapının Korunması" tebliği uri=celex:52004dc07 02&from=EN Kritik Altyapıların Korunması için Avrupa Programı (KAKAP) tebliği /?uri=celex:52005 DC0576&from=EN Kritik Altyapıların Korunması için Avrupa Programı (KAKAP) European Programme for Critical Infrastructure Protection (EPCIP) erv.do?uri=com:2006:0786:fin:e N:PDF 2008 tarihli 114 sayılı Avrupa Kritik Altyapılarının Belirlenmesi ve Koruyucu Tedbirlerin Arttırılması başlıklı direktif o?uri=oj:l:2008:345:0075:0082:en: PDF Dokümanda 11 ayrı sektör tanımlanarak, üye ülkelerin, sahip olduğu kritik altyapılarının bu sektörler bazında her türlü saldırı, terör, sabotaj ve kazaya karşı korunması için yapması gerekenleri belirlemiş ve ülkelerin kendi mevzuatlarını bu sürece uyumlaştırmaları gerektiğini belirtilmiştir. AB üyesi ülkelerdeki mevzuat yaklaşımları Politika / prosedür ile Mevcut kanunlarla KAKAP ın uygulamasına ilişkin önlemler almak, aksiyon planları hazırlamak, Kritik Altyapı Uyarı Bilgi Ağı (KAUBA) kurmak, Kritik Altyapı Koruma Uzman Grubu oluşturmak ve bu uzmanların bilgi birikiminden yararlanmak, kritik altyapı koruma bilgi paylaşımını sağlamak, ve karşılıklı dayanışmayı artırmak, analizler gerçekleştirmek, Ulusal Kritik Altyapılarının (UKA) korunmasına destek olmak, Süreklilik planları hazırlamak, yılları için terörizm ve diğer güvenlikle ilgili riskleri önleme, hazırlık ve sonuç yönetimi, Avrupa Kritik Altyapıların(AKA) tanımlanması, belirlemesi ve korunmasına yönelik önlemler geliştirmek. Yeni kanunla Kararname ile Kanun değişikliği ile 3

4 Kritik altyapıların korunması Türkiye deki yasal çerçeve Afet ve acil durumlar ile sivil savunmaya ilişkin hizmetlerin ülke düzeyinde etkin bir şekilde gerçekleştirilmesi için gerekli önlemlerin alınması ve olayların meydana gelmesinden önce hazırlık ve zarar azaltma, olay sırasında yapılacak müdahale ve olay sonrasında gerçekleştirilecek iyileştirme çalışmalarını yürüten kurum ve kuruluşlar arasında koordinasyonun sağlanmasından ve bu konularda politikaların üretilmesinden, uygulanmasından AFAD sorumlu kılınmıştır Sayılı "AFET VE ACİL DURUM YÖNETİMİ BAŞKANLIĞININ TEŞKİLAT VE GÖREVLERİ HAKKINDA KANUN" Afet ve Acil Durum Yönetimi Başkanlığı ov.tr/userfiles/file/ 5902%20say%C4%B 1l%C4%B1%20afet% 20ve%20acil%20dur um%20y%c3%b6net imi%20ba%c5%9fka nl%c4%b1%c4%9f% C4%B1n%C4%B1n%2 0te%C5%9Fkilat%20 ve%20g%c3%b6revl eri%20hakk%c4%b1 nda%20kanun.pdf Ulusal Siber Güvenlik Çalışmalarının Yürütülmesi ve Koordinasyonuna ilişkin Bakanlar Kurulu Kararı te.gov.tr/eskiler/2012 /10/ pdf Ulusal Siber Güvenlik Stratejisi ve Eylem Planı igazete.gov.tr/es kiler/2013/06/ pdf Lisans Yönetmeliklerindeki değişiklik Kritik enerji Altyapılarında Bilişim Sistemleri Güvenliği Minimum Güvenlik Önlemleri AFAD ın yukarıda sayılan yetki ve görevleri kapsamında, kurum ve kuruluşların koordinasyonu ve teknolojik afetlerin etkin yönetimi amacıyla Kritik Altyapıların Korunması Yol Haritası Belgesi hazırlaması ihtiyacı ortaya çıkmış ve bu belge sadece AFAD tarafından değil aynı zamanda diğer kurum, kuruluşlar ve Türkiye çapındaki faydalanıcı grupların yetkililerinin de katılımıyla hazırlanmıştır. 4

5 Türkiye de kritik (enerji) altyapıların güvenliğine ilişkin literatür 5

6 EKS (veya OT) nedir? OT sistemlerine BT sistemleri gibi yaklaşmak doğru mudur? 6

7 EKS; fiziksel cihazları, süreçleri veya olayları doğrudan izleyerek (monitor) ve/veya yöneterek (control) bir değişikliği saptayan veya gerçekleştiren donanım ve yazılım bütününe verilen isimdir EKS; fiziksel cihazları, süreçleri veya olayları doğrudan izleyerek (monitor) ve/veya yöneterek (control) bir değişikliği saptayan veya gerçekleştiren donanım ve yazılım bütününe verilen isimdir. EY olarak, EKS ye yaklaşımımız daha geniş bir kavram olan ve EKS nin yanısıra endüstriyel otomasyon, süreç kontrol ağları (process control networks PCN), dağıtık kontrol sistemleri (distributed control systems DCS) vb. konuları da içeren operasyonel teknolojiler (OT) adı altında olmaktadır. Bu sebeple dokümanın bu bölümünden sonra EKS kavramına OT ismiyle atıfta bulunulacaktır. EPDK nın OT ve BT tanımları OT Endüstriyel Kontrol Sistemleri: Enerjinin üretilmesi, enerji sağlayan ham petrol, taş kömürü ve benzeri hammaddelerin işlenip tüketime hazır hale getirilmesi, enerjinin iletim veya dağıtım katmanları aracılığı ile aktarılması gibi süreçlerin bir veya birden fazla merkezden izlenmesini, bazen de yönetilmesini sağlayan bilgi ve iletişim sistemleri BT Kurumsal Bilişim Sistemi: Kuruluş çalışanları tarafından kullanılan bilgisayarlar, bunlara hizmet veren dosya, uygulama, veri tabanı ve e-posta sunucusu ve ağ altyapısının tamamı EY olarak, EKS kavramına yaklaşımımız operasyonel teknolojiler (OT) adı altında olmaktadır. 7

8 Farklı tarihçelere sahip olan OT ve BT sistemleri, birbirlerine yakınsamaya başlamıştır Başlangıçta, OT sistemlerinin geleneksel BT sistemleriyle hemen hemen hiçbir benzerliği olmamıştır. OT sistemleri izole sistemler olmakla beraber kendilerine has kontrol protokollerini çalıştıran belirli donanım ve yazılımlardan meydana gelmiştir. Bu sebeple yakın zamana kadar, BT alanından tamamen bağımsız bir OT dünyasının geliştiği görülmektedir. Ancak ilerleyen dönemde OT sistemleri kurumsal yönetim sistemleri ile bağlantı kurabilen ve uzaktan erişimi sağlayabilen BT çözümlerini benimsemeye başlamıştır. Buna ek olarak OT sistemleri tasarımında ve kurulumunda endüstri standardı olan bilgisayarlar, işletim sistemleri ve ağ protokolleri kullanılır duruma gelmiştir. Bu gelişmelerin sonucunda OT sistemleri, BT sistemlerine yakınsamaya başlamıştır. 8

9 OT sistemlerine BT sistemleri gibi yaklaşmak doğru değildir 9

10 OT nin güvenlik yaklaşımı da BT güvenliğinden farklı olmalıdır 10

11 OT güvenliği tanımı insanları, varlıkları ve bilgiyi korumak ve fiziksel cihazları, süreçleri ve olayları yönetmek ve/veya izlemek için kullanılan uygulamalar ve teknolojiler şeklinde yapılabilir Yönetimsel süreçlere ilişkin teknik güvenlik ve etkililik alanlarındaki en iyi uygulamaların gelişmesi yaklaşık 15 yıl sürmüş ve nihayet BT dünyasının olgun yöntem ve standartları ortaya çıkmıştır. Özellikle yasal düzenleyicilerin baskısı ve yaşanan güvenlik ihlalleri, BT kontrolleri ve güvenliğinin gelişimi için itici güç olmuştur. Ek olarak, ticari gereklilikler BT nin maliyet açısından etkin bir şekilde işletilmesini sağlamıştır. Günümüzde kurumsal BT mimarisi prensipleri, karmaşık BT ortamlarını etkin bir şekilde yönetmek için model olarak kullanılmaktadır. OT tarafında kurulumlar ilk başlarda sadece yerel tehditler gözetilerek yapılmıştır. Bunun sebebi bileşenlerin çoğunun fiziksel olarak emniyet altına alınmış sahalarda konumlanması ve bu bileşenlerin BT ağlarına veya sistemlerine bağlı olmamasıdır. Ancak OT sistemlerinin giderek BT ağlarıyla bütünleşmesi, dış dünyadan izole olan durumunu önemli ölçüde ortadan kaldırmış ve uzaktan / dış tehditlere karşı güvenlik ihtiyacını ortaya çıkarmıştır. Artık OT güvenliğine ilişkin daha fazla konu BT güvenliğindeki konularla özellikle iletişim ağına ilişkin olanlarla benzerlik göstermeye başlamıştır. Son dönemde, OT alanında siber güvenlik açıkları ve vakaları ihtimalini artıran düşük maliyetli IP (Internet protocol internet protokolü) cihazları yaygın bir şekilde görülmeye başlamıştır. OT iletişim ağlarındaki IP kullanımının yanı sıra, gerçek zamanlı şebeke / üretim verisi erişimine ilişkin iş gereksinimleri, OT sistemlerinin işletme ağlarıyla ve diğer dış ağlarla bağlı olmasını gerektirmekte ve büyük güvenlik sorunlarını ortaya çıkarmaktadır. Bu bilgiler ışığında; OT güvenliği tanımı insanları, varlıkları ve bilgiyi korumak ve fiziksel cihazları, süreçleri ve olayları yönetmek ve/veya izlemek için kullanılan uygulamalar ve teknolojiler şeklinde yapılabilir. Olgular ve öngörüler Ponemon Enstitüsü nün gerçekleştirdiği ankete katılan şirketlerin % 85'i, kontrol sistemi ağlarına başarılı bir saldırı yapmanın mümkün olduğunu kabul etmiştir. Hâlihazırda, ticari kontrol sistemlerinin ve endüstriyel otomasyon cihazlarının çoğu, internetten ücretsiz olarak indirilebilen otomatik araçlar ile ele geçirilmeyi mümkün kılan, bilinen güvenlik açıklarına sahiptir. Symantec e göre, 2009 yılında bilinen SCADA açığı sayısı 14, 2010 da 15 iken, 2012 yılında düzinelere ulaşmıştır. Şirketlerde genellikle sabotaj gibi iç tehditler ihmal edilmekte ve kritik varlıkları korumak için uygun periyodik izleme ve güvenlik ilkeleri uygulanmamaktadır. Gartner ın öngörüsüne göre; kısa vadede G20 ülkelerindeki kritik altyapılardan biri çevrimiçi olarak sabote edilecek ve zarar görecektir. SANS Enstitüsü ne göre; SCADA sistem açıklarına ilişkin bilgiler yayınlandıkça, artan sayıda kullanıcı açık SCADA portu taraması yapacaktır. 11

12 BT ve OT güvenliği arasındaki belirgin farklar mevcuttur Sıklıkla vurgulandığı üzere OT sistemlerini BT sistemlerinden ayıran, risk ve öncelikleri de içeren birçok tipik özellik vardır. OT güvenliğinde yaşanan sıkıntıların; ulusal ekonominin zarar görmesi, gizli bilgilerin riske atılması ve şebeke / üretim kesintilerinin sebep olduğu finansal problemlere ek olarak, insan sağlığı ve hayatını ilgilendiren riskler ve ciddi çevresel zararlar gibi sonuçları olabilmektedir. OT güvenliğindeki sorunlar sonucunda ortaya çıkan OT sistemi aksamalarının kelimenin tam anlamıyla insan hayatını sonlandırma ve çevreye büyük zararlar verme potansiyeli vardır. Bunlar, BT sistemlerindeki güvenlik ihmalleri sonucunda ortaya çıkan veri kaybı ve kurumsal kimliğin zarar görmesi gibi endişelerin oldukça ötesinde konulardır. Sözü edilen farklılıklardan dolayı; BT sistemlerine özel alanlarda geliştirilmiş olan güvenlik çözümleri OT sistemleri için uygulamaya koyulurken özel tedbirlerin alınması ve çoğu durumda OT ortamına özel yeni güvenlik çözümlerinin oluşturulması gerekmektedir. Buna ek olarak, enerji şirketlerinin güvenlik ve verimliliğe ilişkin belirlemiş olduğu hedefler, kontrol sistemlerinin tasarımı ve işletimine ilişkin güvenlik konularıyla çatışabilmektedir. Örneğin şifre doğrulama ve yetkilendirme prosedürleri OT sistemlerindeki acil durum aksiyonlarını engelleyici olmamalı, ölümlere sebebiyet verebilecek acil durumlarda teknisyenler karmaşık bir şifreyi hatırlamak zorunda bırakılmamalıdır. 12

13 AR-GE Projesi Önerisi 13

14 ISO standardı da dâhil olmak üzere, OT güvenliğinin her alanını içeren, kapsamlı ve özelleşmiş bir standart hâlihazırda bulunmamaktadır EPDK nın, enerji şirketlerinin OT sistemlerini ISO standartlarına göre işletmesini zorunlu kılması, OT güvenliği için önemli bir ilk adımdır. Ancak bilinmelidir ki; ISO standardı da dâhil olmak üzere, OT güvenliğinin her alanını içeren, kapsamlı ve özelleşmiş bir standart hâlihazırda bulunmamaktadır. Bu sebeple elektrik dağıtım sektörüne özel bir EKS güvenliği standart seti oluşturulmasını önermekteyiz. 14

15 EY Assurance Tax Transactions Advisory EY Hakkında EY bağımsız denetim, vergi, kurumsal finansman ve danışmanlık hizmetlerinde bir dünya lideridir. Anlayışımız ve kaliteli hizmetlerimiz dünya ekonomisi ve sermaye piyasalarında güvenin oluşmasına katkıda bulunmaktadır. EY, güçlü yönetim ekibiyle tüm paydaş gruplarına verdiği sözleri yerine getirmekte ve bu şekilde çalışanları, müşterileri ve içinde yer aldığı diğer çevreler için daha iyi bir çalışma hayatı oluşturulmasında önemli bir rol üstlenmektedir. EY adı küresel organizasyonu temsil eder ve Ernst & Young Global Limited'in her biri ayrı birer tüzel kişiliğe sahip olan, bir veya daha çok, üye firmasını temsil edebilir. Sınırlı sorumlu bir Birleşik Krallık şirketi olan Ernst & Young Global Limited müşteri hizmeti sunmamaktadır. Daha fazla bilgi için lütfen ey.com adresini ziyaret ediniz EY Türkiye. Tüm Hakları Saklıdır. Sadece genel bilgi verme amacıyla sunulan bu yayın muhasebe, vergi veya diğer profesyonel hizmetler alanında geçerli bir kaynak olarak kullanılması amacıyla hazırlanmamıştır. Belirli bir konuya ilişkin olarak ilgili danışmana başvurulmalıdır. ey.com/tr vergidegundem.com facebook.com/ernstyoungturkiye twitter.com/ey_turkiye 15

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi Place image here with reference to guidelines Serhat Akmeşe

Detaylı

EY Eğitim Takvimi. Mart - Haziran 2014

EY Eğitim Takvimi. Mart - Haziran 2014 EY Eğitim Takvimi Mart - Haziran 2014 EY olarak, verimli ve kaliteli bir iş modelinin kurulması ve sürdürülmesinde eğitimin önemli bir rol oynadığına inanıyoruz. Bu sebeple, şirketimiz bünyesindeki farklı

Detaylı

Kambiyo İşlemleri Danışmanlık Hizmetleri

Kambiyo İşlemleri Danışmanlık Hizmetleri Kambiyo İşlemleri Danışmanlık Hizmetleri Page 2 Kambiyo İşlemleri Danışmanlık Hizmetleri Danışmanlık hizmetleri Türk parası kıymetini koruma hakkında 32 sayılı karar kapsamındaki kambiyo işlemlerine ilişkin

Detaylı

EY Eğitim Takvimi. Eylül - Aralık 2016

EY Eğitim Takvimi. Eylül - Aralık 2016 EY Eğitim Takvimi Eylül - Aralık 2016 EY olarak, verimli ve kaliteli bir iş modelinin kurulması ve sürdürülmesinde eğitimin önemli bir rol oynadığına inanıyoruz. Bu sebeple, şirketimiz bünyesindeki farklı

Detaylı

İnşaat Harcamalarına Yönelik Özel Kapsamlı Denetimler

İnşaat Harcamalarına Yönelik Özel Kapsamlı Denetimler İnşaat Harcamalarına Yönelik Özel Kapsamlı Denetimler Usulsüz İnşaat Harcamaları EY tarafından yapılan araştırmalar, inşaat harcamalarının %10 luk kısmının yönetilemeyen ve dolayısıyla usulsüz şekilde

Detaylı

Otel ve Tatil Köyü Operasyonlarına Yönelik Özel Kapsamlı İncelemeler

Otel ve Tatil Köyü Operasyonlarına Yönelik Özel Kapsamlı İncelemeler Otel ve Tatil Köyü Operasyonlarına Yönelik Özel Kapsamlı İncelemeler Otel ve Tatil Köyü Operasyonlarının Özel Kapsamlı İncelenmesi Son yıllarda küresel piyasalarda yaşanan ekonomik istikrarsızlıklara

Detaylı

Bayi / Dağıtıcı Ağlarına Yönelik Özel Kapsamlı İncelemeler

Bayi / Dağıtıcı Ağlarına Yönelik Özel Kapsamlı İncelemeler Bayi / Dağıtıcı Ağlarına Yönelik Özel Kapsamlı İncelemeler Bayi / Dağıtıcı İncelemeleri Günümüzün iş dünyasında başarı, sadece Şirketinizin performansına değil, doğrudan ve dolaylı iş ilişkileri kurduğu

Detaylı

Franchise İlişkilerinin Değerlendirilmesi ve Özel Kapsamlı Hizmetler

Franchise İlişkilerinin Değerlendirilmesi ve Özel Kapsamlı Hizmetler Franchise İlişkilerinin Değerlendirilmesi ve Özel Kapsamlı Hizmetler Franchise İlişkileri Markanızın başarısı, sadece Şirketinizin performansına değil, markanızın doğrudan veya dolaylı olarak tüketici

Detaylı

Gümrük Uyuşmazlıkları Hizmetlerimiz

Gümrük Uyuşmazlıkları Hizmetlerimiz Gümrük Uyuşmazlıkları Hizmetlerimiz 2 Neden EY? EY Gümrük İhtilafları Ekibi olarak gümrük danışmanlığı ile davaları alanında uzman bir ekibiz. Gümrük idarelerinin hedef almasının muhtemel olduğu konular

Detaylı

Kişisel verileri korumak artık mümkün mü? Kişisel Verilerin Korunmasına Yönelik Hizmetlerimiz

Kişisel verileri korumak artık mümkün mü? Kişisel Verilerin Korunmasına Yönelik Hizmetlerimiz Kişisel verileri korumak artık mümkün mü? Kişisel Verilerin Korunmasına Yönelik Hizmetlerimiz 24 Mart 2016 tarihinde, TBMM Genel Kurulu nda kabul edilerek yasalaşan Kişisel Verilerin Korunması Kanunu (Kanun),

Detaylı

Usulsüz işlemleri ve riskleri belirlemede veri analizi yöntemlerini kullanıyor musunuz?

Usulsüz işlemleri ve riskleri belirlemede veri analizi yöntemlerini kullanıyor musunuz? Usulsüz işlemleri ve riskleri belirlemede veri analizi yöntemlerini kullanıyor musunuz? Usulsüz işlemleri ve riskleri belirlemeye yönelik veri analizi Şirketlerin operasyon tipleri her gün daha fazla çeşitlenmekte

Detaylı

Yeni nesil ödeme kaydedici cihazlara ait. ÖKC TSM merkezlerinin denetimi

Yeni nesil ödeme kaydedici cihazlara ait. ÖKC TSM merkezlerinin denetimi Yeni nesil ödeme kaydedici cihazlara ait ÖKC merkezlerinin denetimi Kayıt dışı ekonominin önüne geçilmesi amacıyla tasarlanan yeni ödeme kabul sistemleri yapısında Güvenli Servis Sağlayıcı (Trusted Service

Detaylı

ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU. 16.04.2015 Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1

ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU. 16.04.2015 Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1 ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU 16.04.2015 Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1 İÇERİK 1. Ar-Ge Hedeflerimiz 2. Ar-Ge Önceliklerimiz 3. Teknoloji Yatırımlarımız 4. Ar-Ge Projelerimiz

Detaylı

Venatron Enterprise Security Services W: P: M:

Venatron Enterprise Security Services W:  P: M: VENATRON Enterprise Security Services Ltd. Şti. Danger is a click away. (Tehlike bir tık ötede ) sloganı ile 2011 de Siber Güvenlik sektöründe yerini alan Venatron Security güvenlik ihlallerini önlemek

Detaylı

Tedarikçi risklerini yönetebilmek

Tedarikçi risklerini yönetebilmek www.pwc.com.tr Tedarikçi risklerini yönetebilmek. 12. Çözüm Ortaklığı Platformu İçerik 1. Tedarikçi risklerini yönetme ihtiyacı 2. Tedarikçi risk yönetimi bileşenleri 3. Yasal gelişmeler 2 Tedarikçi risklerini

Detaylı

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler M. Fikret OTTEKİN 27 Nisan 2013 Akıllı Şebekeler Sempozyumu, Ankara Elektrik Altyapı Sistemlerinde Hiyerarşi Çeşitli ürünler Diğer kullanıcılar

Detaylı

TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018

TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018 TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018 İçerik Önemli Tanımlar Dün ve Bugün Siber Tehditler Yaşanmış Siber Güvenlik Vakaları Proses Emniyeti ve Siber Güvenlik TÜPRAŞ ta Siber Güvenlik Uygulamaları

Detaylı

2014 Yılı Menkul Kıymet Gelirlerinin Vergilendirilmesi

2014 Yılı Menkul Kıymet Gelirlerinin Vergilendirilmesi 2014 Yılı Menkul Kıymet Gelirlerinin Vergilendirilmesi HİSSE SENEDİ ALIM SATIM KAZANCI iktisap edilmiş hisse senetleri ARACI KURULUŞ VARANTLARINDAN ELDE EDİLEN KAZANÇLAR (BİST te işlem gören) HİSSE SENEDİ

Detaylı

İŞ YATIRIM MENKUL DEĞERLER A.Ş. İŞ SÜREKLİLİĞİ PLANLAMASI A. AMAÇ

İŞ YATIRIM MENKUL DEĞERLER A.Ş. İŞ SÜREKLİLİĞİ PLANLAMASI A. AMAÇ Sayfa No: 1/7 A. AMAÇ Bu politika, nin deprem, yangın, fırtına, sel gibi doğal afetler ile sabotaj, donanım veya yazılım hatası, elektrik ve telekomünikasyon kesintileri gibi önceden tahmin edilebilen

Detaylı

2015 Yılı Menkul Kıymet Gelirlerinin Vergilendirilmesi

2015 Yılı Menkul Kıymet Gelirlerinin Vergilendirilmesi 2015 Yılı Menkul Kıymet Gelirlerinin Vergilendirilmesi HİSSE SENEDİ ALIM SATIM KAZANCI iktisap edilmiş hisse senetleri ARACI KURULUŞ VARANTLARINDAN ELDE EDİLEN KAZANÇLAR (BİST te işlem gören) HİSSE SENEDİ

Detaylı

Sibergüvenlik Faaliyetleri

Sibergüvenlik Faaliyetleri 1 Siber Güvenlik Sibergüvenlik Faaliyetleri Erdoğan OLCAY Bilişim Uzmanı Kasım 2018 BTK Görev ve Yetkileri 5809 sayılı Kanun 60/11 Kurum, kamu kurum ve kuruluşları ile gerçek ve tüzel kişilerin siber saldırılara

Detaylı

ÜLKEMİZDE SİBER GÜVENLİK

ÜLKEMİZDE SİBER GÜVENLİK ÜLKEMİZDE SİBER GÜVENLİK Emine YAZICI ALTINTAŞ Siber Güvenlik Daire Başkanı HABERLEŞME GENEL MÜDÜRLÜĞÜ MEVZUAT SİBER GÜVENLİK Click to edit Master title style Çalışmaları konusundaki çalışmalar 2012 yılında

Detaylı

İÇİNDEKİLER DANIŞMANLIK HİZMETLERİ DESTEK HİZMETLERİ. Ulusal ve Uluslararası Hibe Danışmanlığı 3 AB, TÜBİTAK, KOSGEB Hibe Danışmanlığı 4

İÇİNDEKİLER DANIŞMANLIK HİZMETLERİ DESTEK HİZMETLERİ. Ulusal ve Uluslararası Hibe Danışmanlığı 3 AB, TÜBİTAK, KOSGEB Hibe Danışmanlığı 4 0 DANIŞMANLIK HİZMETLERİ Ulusal ve Uluslararası Hibe Danışmanlığı 3 AB, TÜBİTAK, KOSGEB Hibe Danışmanlığı 4 İÇİNDEKİLER AB Teknik Destek Proje Danışmanlığı 5 Yönetim Bilişim Sistemleri Danışmanlığı 6 DESTEK

Detaylı

ENDÜSTRİYEL KONTROL SİSTEMLERİNDE BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ NE İLİŞKİN HİZMETLER

ENDÜSTRİYEL KONTROL SİSTEMLERİNDE BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ NE İLİŞKİN HİZMETLER ENDÜSTRİYEL KONTROL SİSTEMLERİNDE BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ NE İLİŞKİN HİZMETLER EPDK ENDÜSTRİYEL KONTROL SİSTEMLERİ BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ Endüstriyel Kontrol Sistemleri (EKS) Bilişim Güvenliği

Detaylı

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası www.pwc.com.tr Ocak 2018 SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası Bilgi Sistemleri Yönetimi Tebliği ve Denetim Tebliği 05.01.2018 tarih 30292 sayılı Resmi Gazete de yayımlanmış ve yayımı tarihinde

Detaylı

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001 İstanbul Bilişim Kongresi Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması COBIT ve ISO 27001 Merve Saraç, CISA merve@mersis.com.tr MerSis Bilgi Teknolojileri Danışmanlık

Detaylı

Yöneticiler için Bilgi Güvenliği

Yöneticiler için Bilgi Güvenliği Yöneticiler için Bilgi Güvenliği GÜVENLİĞİ SAĞLAMAK İÇİN EN KRİTİK ROL YÖNETİM ROLÜDÜR 11.2.2015 1 Tanışma Çağan Cebe Endüstri Mühendisi Barikat Profesyonel Hizmetler - Yönetim Sistemleri Uzmanı 4 Yıl

Detaylı

Endüstriyel Kontrol Sistemleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

Endüstriyel Kontrol Sistemleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı Endüstriyel Kontrol Sistemleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı Tarih 1 Amaç 2 Eğitimin Amacı Endüstriyel Kontrol Sistemleri Kritik altyapıları tanımak SCADA

Detaylı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı Formal Doküman Detayları Hazırlanma Tarihi 20 Eylül 2012 Yayın Taslak Hazırlayan Ersun Ersoy

Detaylı

T. C. KAMU İHALE KURUMU

T. C. KAMU İHALE KURUMU T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ BT Strateji Yönetimi BT Hizmet Yönetim Politikası Sürüm No: 6.0 Yayın Tarihi: 26.02.2015 444 0 545 2012 Kamu İhale Kurumu Tüm hakları

Detaylı

Merkez Ofis : Up Hill Towers A1 B Blok No:146 TR- 34746 Ataşehir / Istanbul

Merkez Ofis : Up Hill Towers A1 B Blok No:146 TR- 34746 Ataşehir / Istanbul Merkez Ofis : Up Hill Towers A1 B Blok No:146 TR- 34746 Ataşehir / Istanbul 27.02.2011 1 Giriş Okosis San. Ve Tic. Ltd. Şirketi, otomasyon sektörü için yazılım ve donanım çözümleri üretmek, konusunda profesyonel

Detaylı

Borç Yapılandırma Hizmetleri

Borç Yapılandırma Hizmetleri www.pwc.com.tr Borç Yapılandırma Hizmetleri Hedeflerinize uygun olarak, stratejiden uygulamaya kadar tamamen entegre borç yapılandırma hizmetleri Hüsnü Dinçsoy Danışmanlık Hizmetleri Lideri PwC Türkiye

Detaylı

EY Eğitim Takvimi. Eylül - Aralık 2014

EY Eğitim Takvimi. Eylül - Aralık 2014 EY Eğitim Takvimi Eylül - Aralık 2014 EY olarak, verimli ve kaliteli bir iş modelinin kurulması ve sürdürülmesinde eğitimin önemli bir rol oynadığına inanıyoruz. Bu sebeple, şirketimiz bünyesindeki farklı

Detaylı

Borç Yapılandırma Hizmetleri

Borç Yapılandırma Hizmetleri www.pwc.com.tr Borç Yapılandırma Hizmetleri Hedeflerinize uygun olarak, stratejiden uygulamaya kadar tamamen entegre borç yapılandırma hizmetleri Hüsnü Dinçsoy Danışmanlık Hizmetleri Lideri PwC Turkey

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 25.10.2014 Türk Standardları Enstitüsü 1 Güvenlik;

Detaylı

2013/101 (Y) BTYK nın 25. Toplantısı. Üstün Yetenekli Bireyler Stratejisi nin İzlenmesi [2013/101] KARAR

2013/101 (Y) BTYK nın 25. Toplantısı. Üstün Yetenekli Bireyler Stratejisi nin İzlenmesi [2013/101] KARAR 2013/101 (Y) Üstün Yetenekli Bireyler Stratejisi nin İzlenmesi [2013/101] BTYK nın 2009/102 no.lu kararı kapsamında hazırlanan ve 25. toplantısında onaylanan Üstün Yetenekli Bireyler Stratejisi nin koordinasyonunun

Detaylı

TBD Aralık

TBD Aralık 20.12.2017 Türkiye de Siber Güvenliğin Kısa Geçmişi 2012 2013 2014 2016 2017 Ekim 2012 Ulusal Siber Güvenlik Çalışmalarının Koordinasyon ve Yönetimine İlişkin Bakanlar Kurulu Kararı Şubat 2013 TR-CERT

Detaylı

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR. 13.07.2014 tarih ve 29059 sayılı resmi gazete ile yürürlüğe giren Elektronik Haberleşme Sektöründe Şebeke ve Bilgi Güvenliği Yönetmeliği ile Bilgi Teknolojileri ve İletişim Kurumu (BTK) elektronik haberleşme

Detaylı

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi KURUMLAR İÇİN SİBER GÜVENLİK ÖNLEMLERİNİ ÖLÇME TESTİ DOKÜMANI Kurumlar İçin Siber Güvenlik Önlemlerini Ölçme Testi Dokümanı, kamu kurum ve kuruluşları ile özel sektör temsilcilerinin siber güvenlik adına

Detaylı

50 Soruda Esas Sözleşme Kontrol Listesi

50 Soruda Esas Sözleşme Kontrol Listesi 50 Soruda Esas Sözleşme Kontrol Listesi 2 6102 sayılı Türk Ticaret Kanunu na uyum çalışmaları kapsamında sermaye şirketlerinin 1 Temmuz 2013 tarihine kadar esas sözleşmelerini (limited şirketlerde şirket

Detaylı

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ Dr. Emre ERDİL Bilgi İşlem, İstatistik ve Enformasyon Dairesi İstanbul Nisan 2018 1/15 Gündem Giriş Tarihçe Düzenlemenin Niteliği Tebliğin Bölümleri 2/15 Giriş 5 Ocak

Detaylı

ACİL SAĞLIK HİZMETLERİ GENEL MÜDÜRLÜĞÜ HİZMET BİRİMLERİ VE GÖREVLERİ HAKKINDA YÖNERGE. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

ACİL SAĞLIK HİZMETLERİ GENEL MÜDÜRLÜĞÜ HİZMET BİRİMLERİ VE GÖREVLERİ HAKKINDA YÖNERGE. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar ACİL SAĞLIK HİZMETLERİ GENEL MÜDÜRLÜĞÜ HİZMET BİRİMLERİ VE GÖREVLERİ HAKKINDA YÖNERGE BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar Amaç ve Kapsam MADDE 1- (1) Bu Yönergenin amacı, Acil Sağlık Hizmetleri

Detaylı

Kapsam MADDE 2- (1) Bu yönerge, Sağlık Araştırmaları Genel Müdürlüğünün teşkilatı ile bu teşkilatta görevli personeli kapsar.

Kapsam MADDE 2- (1) Bu yönerge, Sağlık Araştırmaları Genel Müdürlüğünün teşkilatı ile bu teşkilatta görevli personeli kapsar. SAĞLIK ARAŞTIRMALARI GENEL MÜDÜRLÜĞÜ DAİRE BAŞKANLIKLARI YÖNERGESİ Amaç MADDE 1- (1) Bu yönerge, Sağlık Bakanlığı Sağlık Araştırmaları Genel Müdürlüğünün teşkilat yapısını, görevlerini, yetkilerini ve

Detaylı

LC Waikiki* Platin Bilişim Uzmanlığında. Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı!

LC Waikiki* Platin Bilişim Uzmanlığında. Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı! www.platinbilisim.com.tr LC Waikiki* Platin Bilişim Uzmanlığında Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı! Endüstri: Moda Perakende LC Waikiki Hakk ında: 1985 yılında kurulan ve

Detaylı

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz? Türkiye nin en popüler iş arama ve işe alma platformları olan yenibiriş.com da 1500, kariyer.net te ise 2000 e yakın İç Kontrol başlıklı ilan bulunmaktadır. İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere

Detaylı

BİRİNCİ BÖLÜM Amaç, Kapsam, Hukuki Dayanak ve Tanımlar

BİRİNCİ BÖLÜM Amaç, Kapsam, Hukuki Dayanak ve Tanımlar TÜRKİYE BİLİMSEL VE TEKNOLOJİK ARAŞTIRMA KURUMU BİLİŞİM VE BİLGİ GÜVENLİĞİ İLERİ TEKNOLOJİLER ARAŞTIRMA MERKEZİ (BİLGEM) KURULUŞ VE İŞLETME YÖNETMELİĞİ BİRİNCİ BÖLÜM Amaç, Kapsam, Hukuki Dayanak ve Tanımlar

Detaylı

HORIZON 2020 Güvenli Toplumlar- Avrupa ve Vatandaşlarının Bağımsızlığı ve Güvenliğinin Korunması

HORIZON 2020 Güvenli Toplumlar- Avrupa ve Vatandaşlarının Bağımsızlığı ve Güvenliğinin Korunması HORIZON 2020 Güvenli Toplumlar- Avrupa ve Vatandaşlarının Bağımsızlığı ve Güvenliğinin Korunması Pınar ÇETİN Güvenli Toplumlar Ulusal İrtibat Noktası ncpsecurity@tubitak.gov.tr Avrupa Birliği Araştırma

Detaylı

Akıllı Şebekede Siber Güvenlik Standardizasyonu

Akıllı Şebekede Siber Güvenlik Standardizasyonu Akıllı Şebekede Siber Güvenlik Standardizasyonu 1 PROJEYE NEDEN İHTİYAÇ DUYULDU İhtiyaçlar Mevzuatlar Teknoloji 2 SİBER GÜVENLİK TEHDİTLERİ NELERDİR Endüstriyel kontrol sistemlerinin ele geçirilmesi Zararlı

Detaylı

TÜRKİYE BİLİMSEL VE TEKNOLOJİK ARAŞTIRMA KURUMU ULUSAL AKADEMİK AĞ VE BİLGİ MERKEZİ YÖNETMELİĞİ. BİRİNCİ BÖLÜM Genel Hükümler

TÜRKİYE BİLİMSEL VE TEKNOLOJİK ARAŞTIRMA KURUMU ULUSAL AKADEMİK AĞ VE BİLGİ MERKEZİ YÖNETMELİĞİ. BİRİNCİ BÖLÜM Genel Hükümler TÜRKİYE BİLİMSEL VE TEKNOLOJİK ARAŞTIRMA KURUMU ULUSAL AKADEMİK AĞ VE BİLGİ MERKEZİ YÖNETMELİĞİ BİRİNCİ BÖLÜM Genel Hükümler Amaç ve kapsam Madde 1- (1) Bu Yönetmelik ile Türkiye Bilimsel ve Teknik Araştırma

Detaylı

6736 sayılı kanun kapsamında vergi alacaklarının yapılandırılması ve matrah artırımı

6736 sayılı kanun kapsamında vergi alacaklarının yapılandırılması ve matrah artırımı 6736 sayılı kanun kapsamında vergi alacaklarının yapılandırılması ve matrah artırımı MATRAH ARTIRIMI Gelir vergisi mükelleflerinde matrah artırımı* Kurumlar vergisi mükelleflerinde matrah artırımı KDV

Detaylı

Enerji Verimliliğinde Akıllı Şebekelerin Rolü ULUSLARARASI İSTANBUL AKILLI ŞEBEKELER KONGRE VE SERGİSİ

Enerji Verimliliğinde Akıllı Şebekelerin Rolü ULUSLARARASI İSTANBUL AKILLI ŞEBEKELER KONGRE VE SERGİSİ Enerji Verimliliğinde Akıllı Şebekelerin Rolü ULUSLARARASI İSTANBUL AKILLI ŞEBEKELER KONGRE VE SERGİSİ 10.05.2013 EnerjiSA & Başkent Elektrik Dağıtım AŞ Türkiye nin en büyük sanayi ve finans topluluklarından

Detaylı

ULUSAL KLİNİK ARAŞTIRMA ALTYAPI AĞI (TUCRIN) UYGULAMA VE ARAŞTIRMA MERKEZİ

ULUSAL KLİNİK ARAŞTIRMA ALTYAPI AĞI (TUCRIN) UYGULAMA VE ARAŞTIRMA MERKEZİ ULUSAL KLİNİK ARAŞTIRMA ALTYAPI AĞI (TUCRIN) UYGULAMA VE ARAŞTIRMA MERKEZİ FAALİYET RAPORU 2012 SUNUŞ Bilimsel araştırmaların günümüzdeki haliyle daha karmaşık ve zorlu sorulara cevap arandıkça, daha fazla

Detaylı

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER Dr. Hayrettin Bahşi bahsi@uekae.tubitak.gov.tr 11 Mart 2010 Gündem Bulut Hesaplama Sistemleri ve Bilgi Güvenliği Güvenli Yazılım Geliştirme Hayat Döngüsü

Detaylı

MP4 Danışmanlık Hizmetleri Tesisinize ışık tutun

MP4 Danışmanlık Hizmetleri Tesisinize ışık tutun Elektrik Yönetim Hizmetleri MP4 Danışmanlık Hizmetleri Tesisinize ışık tutun 444 30 30 www.schneider-electric.com.tr Tesis çapında elektriksel değerlendirme Üretim seviyenizi maksimuma çıkarın Tesisin

Detaylı

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010 AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010 Kuruluş amacı Ağ Teknolojileri Durum Tespit Komisyonu (AT- DTK) çalışma usul ve esaslarının

Detaylı

BİLGİ GÜVENLİĞİ YÖNETİMİ POLİTİKASI

BİLGİ GÜVENLİĞİ YÖNETİMİ POLİTİKASI KOD BY. PO.01 YAY. TRH 16.12.2015 REV. TRH REV. NO SAYFA NO 1/7 1. Amaç BGYS politikası, T.C. Sağlık Bakanlığı, TKHK İstanbul Anadolu Kuzey Genel Sekreterliği bünyesinde yürütülen bilgi güvenliği yönetim

Detaylı

GİRİŞ. A. İç Kontrolün Tanımı, Özellikleri ve Genel Esasları:

GİRİŞ. A. İç Kontrolün Tanımı, Özellikleri ve Genel Esasları: GİRİŞ 5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanunu ile kamu da mali yönetim ve kontrol sisteminin bütünüyle değiştirilerek, uluslararası standartlara ve Avrupa Birliği Normlarına uygun hale getirilmesi

Detaylı

Bilgi ve İletişim Teknolojileri Sektörü Pazar Verileri

Bilgi ve İletişim Teknolojileri Sektörü Pazar Verileri Bilgi ve İletişim Teknolojileri Sektörü Pazar Verileri Türkiye de Bilgi ve İletişim Teknolojileri Sektörü TÜBİSAD son dört yıldan bu yana Bilgi ve İletişim Teknolojileri Sektörünün büyüklüğünü Deloitte

Detaylı

YILDIZ TEKNİK ÜNİVERSİTESİ İNŞAAT FAKÜLTESİ İHTİSAS KURULLARI VE KOMİSYONLARI YÖNERGESİ. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

YILDIZ TEKNİK ÜNİVERSİTESİ İNŞAAT FAKÜLTESİ İHTİSAS KURULLARI VE KOMİSYONLARI YÖNERGESİ. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar YILDIZ TEKNİK ÜNİVERSİTESİ İNŞAAT FAKÜLTESİ İHTİSAS KURULLARI VE KOMİSYONLARI YÖNERGESİ BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar Amaç ve Kapsam MADDE 1- (1) İhtisas Kurulları ve Komisyonları İnşaat

Detaylı

Kurumsal Yönetişim, Risk Ve Uyum

Kurumsal Yönetişim, Risk Ve Uyum www.pwc.com.tr Kurumsal Yönetişim, Risk Ve Uyum. 12. Çözüm Ortaklığı Platformu 9 Aralık 2013 İçerik 1. GRC Nedir? 2. GRC Çözümleri RSA Archer 3. Başlık 3 4. Başlık 4 11. Çözüm Ortaklığı Platformu 9 Aralık

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 1 Bilgi Güvenliği Yönetim Sistemi Bilgi : anlamlı veri, (bir kurumun

Detaylı

KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI REHBERİ. Ramazan ŞENER Mali Hizmetler Uzmanı. 1.Giriş

KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI REHBERİ. Ramazan ŞENER Mali Hizmetler Uzmanı. 1.Giriş KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI REHBERİ 1.Giriş Ramazan ŞENER Mali Hizmetler Uzmanı Kamu idarelerinin mali yönetimini düzenleyen 5018 sayılı Kamu Malî Yönetimi ve Kontrol Kanunu 10.12.2003

Detaylı

KARADAĞ SUNUMU Natalija FILIPOVIC

KARADAĞ SUNUMU Natalija FILIPOVIC VII. ULUSLARARASI BALKAN BÖLGESİ DÜZENLEYİCİ YARGI OTORİTELERİ KONFERANSI 28-30 MAYIS 2012, İSTANBUL Yeni Teknolojiler ve Bunların Yargıda Uygulanmaları Türkiye Cumhuriyeti Hâkimler ve Savcılar Yüksek

Detaylı

HAKKIMIZDA. Misyonumuz; Vizyonumuz;

HAKKIMIZDA. Misyonumuz; Vizyonumuz; HAKKIMIZDA SOFTKEY kurumsal teknoloji hizmetlerinde, müşteri odaklı yaklaşımı, rekabetçi fiyatları ve eksiksiz destek hizmeti sunmak amacıyla kurulmuştur. Sektörün önde gelen teknoloji firmaları ile iş

Detaylı

Türkiye deki Olası Emisyon Ticareti için Yol Haritası

Türkiye deki Olası Emisyon Ticareti için Yol Haritası Türkiye deki Olası Emisyon Ticareti için Yol Haritası Türkiye için Yasal ve Kurumsal Altyapı Ozlem Dogerlioglu ozlem@dogerlihukuk.com On ETS tasarım adımına Kaynak: Piyasa Hazırlıklılığı Ortaklığı (PMR)

Detaylı

T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR

T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü Hüseyin BAYRAKTAR Antalya, 30 Kasım 2018 GENEL MÜDÜRLÜĞÜN TEMEL GÖREVLERİ q Ulusal Coğrafi Bilgi Sistemi Portalının kurulması

Detaylı

TTGV İnovasyon Esaslı Rekabetçilik Analizi Modeli. Mayıs 2015

TTGV İnovasyon Esaslı Rekabetçilik Analizi Modeli. Mayıs 2015 TTGV İnovasyon Esaslı Rekabetçilik Analizi Modeli Mayıs 2015 Uluslararası Rekabetçi Olmak Uluslararası rekabetçi endüstriler, rekabetçi üstünlük yaratmak ve sürdürülebilir kılmak için firmalarının yeterli

Detaylı

vizyon escarus hakkında misyon hakkında Escarus un misyonu, müşterilerine sürdürülebilirlik çözümleri sunan öncü bir şirket olmaktır.

vizyon escarus hakkında misyon hakkında Escarus un misyonu, müşterilerine sürdürülebilirlik çözümleri sunan öncü bir şirket olmaktır. escarus hakkında Nisan 2011 de faaliyetine başlayan Escarus Sürdürülebilir Danışmanlık A.Ş., deneyimli ve profesyonel kadrosuyla sürdürülebilirlik çözümleri geliştirerek, danışmanlık hizmetleri vermek

Detaylı

TBD KAMU-BİB Kamu Bilişim Platformu Ekim 2017

TBD KAMU-BİB Kamu Bilişim Platformu Ekim 2017 Dijital Türkiye ve Siber Dünya: Siber Güvenlik te Milli Hedef lerimi z Mustafa AFYONLUOĞLU Siber Güvenlik, E-Yönetişim ve E-Devlet Kıdemli Uzmanı VERİ SIZINTILARI Sızıntı Sayısı Sızıntı başına Ortalama

Detaylı

Bilgi Teknolojileri Risk Hizmetleri Hakkında

Bilgi Teknolojileri Risk Hizmetleri Hakkında Bilgi Teknolojileri Risk Hizmetleri Hakkında Bilgi Teknolojileri konusunda stratejiden uygulamaya kadar farklı aşamalarda ve risk, kontrol, süreç, organizasyon, yönetişim yapısı ve teknoloji gibi farklı

Detaylı

Güneş Enerjisi nde Lider

Güneş Enerjisi nde Lider Güneş Enerjisi nde Lider GO Enerji, 2003 yılından itibaren, Güneş enerjisinden elektrik üretimi teknolojilerinde uzmanlaşmış ekibiyle faaliyet göstermektedir. Kendi markaları ile ABD den Avustralya ya

Detaylı

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler Gündem Bilgi Sistemlerine İlişkin Yasal Düzenlemeler & COBIT AB Seminer 2009 Bankacılıkta Bilgi Sistemlerine İlişkin Düzenlemeler Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

Detaylı

TÜSİAD Kayıtdışı Ekonomiyle Mücadele Çalışma Grubu Sunumu

TÜSİAD Kayıtdışı Ekonomiyle Mücadele Çalışma Grubu Sunumu TÜSİAD Kayıtdışı Ekonomiyle Mücadele Çalışma Grubu Sunumu Ekonomi Koordinasyon Kurulu Toplantısı, İstanbul 12 Eylül 2008 Çalışma Grubu Amacı Kayıtdışı Ekonomiyle Mücadele M Çalışma Grubu nun amacı; Türkiye

Detaylı

Synergi Gas. Gelişmiş Hidrolik Modelleme. Doğalgaz dağıtım şebekeleri için optimizasyon ve simülasyon yazılımı ARCUMSOFT

Synergi Gas. Gelişmiş Hidrolik Modelleme. Doğalgaz dağıtım şebekeleri için optimizasyon ve simülasyon yazılımı ARCUMSOFT Synergi Gas Gelişmiş Hidrolik Modelleme Doğalgaz dağıtım şebekeleri için optimizasyon ve simülasyon yazılımı ARCUMSOFT 1 Giriş Doğalgaz dağıtım ve iletim şebekelerinde günlük ve uzun dönemli işletme ihtiyaçlarının

Detaylı

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı İç Denetim, Risk ve Uyum Hizmetleri Danışmanlığı bölümünde çalışan profesyonellerimiz, birçok yerel ve uluslararası şirkette, organizasyon çapında risk ve kurumsal yönetim konularında yardımcı olmak ve

Detaylı

Altyapımızı Yeni TTK ile uyumlu hale getirmek...

Altyapımızı Yeni TTK ile uyumlu hale getirmek... Altyapımızı Yeni TTK ile uyumlu hale getirmek... Yeni TTK ya uyum, mevzuatı kavrayarak tamamlayabileceğimiz bir sürecin ötesinde; önemli altyapısal değişiklikler getirecek bir dönüşümdür Dış Paydaşlar

Detaylı

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ Prof. Dr. Şeref SAĞIROĞLU Gazi Üniversitesi Bilgisayar Mühendisliği Bölümü Bilgi Güvenliği Derneği II. Başkan 1 Neden İhtiyaç Duyuldu Diğer Ülke Örnekleri

Detaylı

Yerele özelleştirilmiş global deneyim. Usulsüzlük İncelemesi ve Uyuşmazlık Danışmanlığı

Yerele özelleştirilmiş global deneyim. Usulsüzlük İncelemesi ve Uyuşmazlık Danışmanlığı Yerele özelleştirilmiş global deneyim Usulsüzlük İncelemesi ve Uyuşmazlık Danışmanlığı Şirketinizin itibarını koruyun ve finansal riskleri azaltın Şirketler sürekli denetlenirler. Ancak bu denetimlerin

Detaylı

UE.18 Rev.Tar/No:09.05.2011/03 SAYFA 1 / 5

UE.18 Rev.Tar/No:09.05.2011/03 SAYFA 1 / 5 UE.18 Rev.Tar/No:09.05.2011/03 SAYFA 1 / 5 1. AMAÇ Türksat İnternet ve İnteraktif Hizmetler Direktörlüğü nün bilgi güvenliğini yönetmekteki amacı; bilginin gizlilik, bütünlük ve erişilebilirlik kapsamında

Detaylı

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ İş Sürekliliği İş Sürekliliği Yönetim Sistemi Politikası Sürüm No: 5.0 Yayın Tarihi: 11.05.2014 444 0 545 2012 Kamu İhale Kurumu

Detaylı

Teknoloji Trendleri, Veri Merkezleri ve Uyum

Teknoloji Trendleri, Veri Merkezleri ve Uyum Teknoloji Trendleri, Veri Merkezleri ve Uyum Sinem Cantürk KPMG Türkiye Ortak, Bilgi Sistemleri Risk Yönetimi Bölüm Başkanı 8 Aralık 2015 Teknoloji Trendleri Big Data Teknoloji Trendleri Big Data! 1956

Detaylı

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri MerSis Bağımsız Denetim Hizmetleri risklerinizin farkında mısınız? bağımsız denetim hizmetlerimiz, kuruluşların Bilgi Teknolojileri ile ilgili risk düzeylerini yansıtan raporların sunulması amacıyla geliştirilmiştir.

Detaylı

BTK nın IPv6 ya İlişkin Çalışmaları

BTK nın IPv6 ya İlişkin Çalışmaları BTK nın IPv6 ya İlişkin Çalışmaları Sezen YEŞİL Bilişim Uzmanı Bilgi Teknolojileri ve İletişim Kurumu (BTK) IPv6 Konferansı Ankara, Türkiye 12 Ocak 2011 1 Gündem BTK nın Görevleri BTK nın Çalışmaları Başbakanlık

Detaylı

POL.01 Rev.Tar/No:22.02.2012/1.0 HĠZMETE ÖZEL

POL.01 Rev.Tar/No:22.02.2012/1.0 HĠZMETE ÖZEL SAYFA 1 / 6 1. AMAÇ TÜRKSAT ın bilgi güvenliğini yönetmekteki amacı; bilginin gizlilik, bütünlük ve erişilebilirlik kapsamında değerlendirilerek içeriden ve/veya dışarıdan gelebilecek, kasıtlı veya kazayla

Detaylı

ULUS METAL ÇEVRE RAPORU 2017

ULUS METAL ÇEVRE RAPORU 2017 ULUS METAL ÇEVRE RAPORU 2017 Giriş Tarihçe Çevre Politikası Çevresel Etkiler Atık Yönetimi Veriler Eğitimler ULUS METAL ÇEVRE RAPORU 2017 Ulus Metal çevre ile ilgili faaliyetlerini web sayfası aracılığıyla,

Detaylı

Elektrik Perakende Sektörü. Perakende Pazarında İş Geliştirme Fırsatları. 30 Eylül 2015

Elektrik Perakende Sektörü. Perakende Pazarında İş Geliştirme Fırsatları. 30 Eylül 2015 Elektrik Perakende Sektörü Perakende Pazarında İş Geliştirme Fırsatları 30 Eylül 2015 2015 Deloitte Türkiye. Member of Deloitte Touche Tohmatsu Limited 1 Elektrik perakende pazarında sektör içi/dışı oyuncularla

Detaylı

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri MerSis Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri Bilgi Teknolojileri risklerinize karşı aldığınız önlemler yeterli mi? Bilgi Teknolojileri Yönetimi danışmanlık hizmetlerimiz, Kuruluşunuzun Bilgi

Detaylı

KURUMSAL İŞ ÇÖZÜMLERİNDE 19 YILLIK DENEYİM. Tek Elden Teknoloji

KURUMSAL İŞ ÇÖZÜMLERİNDE 19 YILLIK DENEYİM. Tek Elden Teknoloji KURUMSAL İŞ ÇÖZÜMLERİNDE 19 YILLIK DENEYİM Tek Elden Teknoloji SİSBİM HAKKINDA Farklı sektör ve ölçekten firmalara tüm teknolojik alt yapıları ile ilgili kurumsal yazılım ve donanım çözümleri sunan IT

Detaylı

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Kurumsal firmaların Bilgi Teknolojileri departmanlarından iki kritik beklentisi var: Verilerin

Detaylı

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği Zeki Yazar, Siemens Sanayi ve Ticaret A.Ş. Sayfa 1 Bir uygulama örneği olarak Siemens İş Sürekliliği Yönetimi İşe Etki Analizi Sayfa

Detaylı

Endüstriyel Kontrol Sistemleri Siber Dayanıklılık Vizyon Planı. Biznet Bilişim Ankara, Şubat 2018

Endüstriyel Kontrol Sistemleri Siber Dayanıklılık Vizyon Planı. Biznet Bilişim Ankara, Şubat 2018 Endüstriyel Kontrol Sistemleri Siber Dayanıklılık Vizyon Planı Biznet Bilişim Ankara, Şubat 2018 Adım 1 Adım 2 Adım 3 Amaç ve Kapsam Bu vizyon planı ile amaç, ulusal Endüstriyel Kontrol Sistemleri nin

Detaylı

Bilgi Güvenliği Farkındalık Eğitimi

Bilgi Güvenliği Farkındalık Eğitimi NECMETTİN ERBAKAN Ü N İ V E R S İ T E S İ Meram Tıp Fakültesi Hastanesi Bilgi Güvenliği Farkındalık Eğitimi Ali ALAN Necmettin Erbakan Üniversitesi Meram Tıp Fakültesi Hastanesi Bilgi İşlem Merkezi 444

Detaylı

Güven Kurumları ve İtibar Yönetimi Oturumu Can ORHUN

Güven Kurumları ve İtibar Yönetimi Oturumu Can ORHUN Güven Kurumları ve İtibar Yönetimi Oturumu Can ORHUN E-GÜVEN Bilgi güvenliği alanında Türkiye nin en güçlü ve güvenilir kurumu olmayı hedefleyen E-GÜVEN Elektronik Bilgi Güvenliği A.Ş., Eczacıbaşı ve Türkiye

Detaylı

Information Technology Infrastructure Library ITIL

Information Technology Infrastructure Library ITIL Yazılım Kalite Standartları Sunum Projesi Information Technology Infrastructure Library ITIL Hazırlıyanlar : Gökhan ÇAKIROĞLU - Feyyaz ATEġ - Çiğdem ELĠBOL - Caner ĠBĠCĠOĞLU ITIL Nedir? Kurum ile BT(Bilgi

Detaylı

SPK Bilgi Sistemleri Tebliğleri

SPK Bilgi Sistemleri Tebliğleri www..pwc.com.tr SPK Bilgi Sistemleri Tebliğleri SPK Bilgi Sistemleri Tebliğleri Bilgi Sistemleri Yönetimi Tebliği ve Bilgi Sistemleri Bağımsız Denetim Tebliği 05.01.2018 tarih 30292 sayılı Resmi Gazete

Detaylı

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI BĠRĠNCĠ BÖLÜM Amaç ve Kapsam, Dayanak ve Tanımlar Amaç ve kapsam MADDE 1- (1) Bu Usul ve Esasların

Detaylı

Tüm Lokasyonlarınızdaki BT Yönetimini Dinamik Ve Verimli Hale Getirin: Tivoli BigFix. Salih Abamor Yazılım Satış Yöneticisi

Tüm Lokasyonlarınızdaki BT Yönetimini Dinamik Ve Verimli Hale Getirin: Tivoli BigFix. Salih Abamor Yazılım Satış Yöneticisi Tüm Lokasyonlarınızdaki BT Yönetimini Dinamik Ve Verimli Hale Getirin: Tivoli BigFix Salih Abamor Yazılım Satış Yöneticisi Ajanda BigFix Đhtiyaçlar BigFix Çözüm Ailesi BigFix, kurumlar için yüksek performansta

Detaylı

5018 Sayılı Kamu Mali Yönetimi ve Kontrol Kanunu

5018 Sayılı Kamu Mali Yönetimi ve Kontrol Kanunu KOCAELİ ÜNİVERSİTESİ BARBAROS DENİZCİLİK YÜKSEKOKULU İÇ KONTROL SİSTEMİ VE İÇ KONTROL STANDARTLARI İLE İLGİLİ EĞİTİM SEMİNERİ Eğitim Planı İç Kontrol Nedir? İç Kontrolün Amaçları ve Temel İlkeleri İç Kontrolde

Detaylı

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

1- Neden İç Kontrol? 2- İç Kontrol Nedir? T.C. İÇİŞLERİ BAKANLIĞI KİHBİ Dairesi Başkanlığı 10 SORUDA İÇ KONTROL MAYIS 2014 ANKARA 1- Neden İç Kontrol? Dünyadaki yeni gelişmeler ışığında yönetim anlayışı da değişmekte ve kamu yönetimi kendini sürekli

Detaylı