Yeni Nesil Siber Güvenlik Operasyon Merkezleri. Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "Yeni Nesil Siber Güvenlik Operasyon Merkezleri. Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş."

Transkript

1 Yeni Nesil Siber Güvenlik Operasyon Merkezleri Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

2 Siber Güvenlik Operasyon Merkezi (Cyber Security Operations Center- CSOC) Nedir? Siber Güvenlik Operasyon Merkezleri, her geçen gün daha karmaşık hale gelen siber saldırıları tespit etmek, önlemek ve gerçekleşen siber olaylara müdahale etmek için insan kaynağı, süreç ve araç setlerinin bir organizasyonel yaklaşım çerçevesinde işletilmesi esasına dayanan yapılardır.

3 Bir CSOC dan Beklenenler Siber tehditlere ve yaşanan siber olaylara anında müdahale edebilmesi ve bu müdahaleleri organize edip yönetebilmesi, Kurumun anlık siber güvenlik durumunu izlemesi ve olası eksikleri raporlaması Tehdit ve zafiyet analizi gerçekleştirmesi Kurum içindeki ve kurum dışındaki paydaşlara yaşanan siber güvenlik olayları ile ilgili uyarı ve bilgilendirmede bulunması Kurum yönetimine belirli periyotlarla siber güvenlik olayları ile ilgili raporlar hazırlayıp sunması Regülatör kurumlar ile iletişim sağlayarak gerekli siber olay bildirimlerini yapması ve kendisine bu kurumlar tarafından bildirilen aksiyonları alması Yaşanan siber olaylara müdahale ve çözme zamanlarını iyileştirecek adımları atması Siber olayların tespitinde ve bu olaylara müdahalede otomatizasyonu sağlayacak süreç tanımlarını yapması ve işletmesi Bütün siber saldırı vektörlerini tanımlaması ve sınıflandırması Tanımlanan güvenlik ölçütlerini gösterecek raporlama panellerini oluşturması Olası felaket durumları için acil kurtarma planlarını yapması 7x24 esaslı siber güvenlik olaylarını izleyip olay müdahalesi gerçekleştirebilecek yetenekte çalışması

4 CSOC'un İşletilmesinde Karşılaşılan Zorluklar- Güvenlik İzleme Siber olay korelasyonunu sağlayacak kadar yeterlilikte log kaynağının olmaması Özellikle siber olayların tespitine yönelik proaktif izlemenin yapılmaması Siber istihbarat servislerinde alınan istihbarat verileriyle desteklenmemiş ve saldırganların taktik, teknik ve araçlarını tanımlayacak saldırı tespit kurallarının ve prosedürlerinin olmaması Uygun şekilde iyileştirme yapılmamış kural setlerinin kullanımı sonucunda karşılaşılan çok sayıda false-positive uyarı Çok fazla sayıda uyarı ile uğraşmak zorunda olan analist ekibinin önemli olayları gözden kaçırması Saldırganların izlerini bırakabilecekleri bileşenlerden sadece bir kısmının izlenmesi ve böylece siber saldırganların tespit edilememesi

5 CSOC'un İşletilmesinde Karşılaşılan Zorluklar- Olay Müdahalesi Siber olaylara ne şekilde müdahale edileceğinin tariflendiği olay müdahale (Incident Response) planının olmaması Siber olay öncesinde, anında ve sonrasında izlenecek politikaların ve süreçlerin tariflenmemiş ve dokümante edilmemiş olması Siber olay esnasında ve sonrasında hem kurum içi hem kurum dışı paydaşlarla ne şekilde iletişim kurulacağının belirlendiği iletişim matrisinin olmaması Aynı seviyede teknik yeterliliğe sahip olmayan kişiler tarafından olay müdahalenin yapılması İlk müdahaleyi gerçekleştiren ekibin bilgisinin yetersiz olması Efektif ve tam bir adli analiz için gerekli olan verilerin analiz için toplanamaması Adli bilişim incelemesi gerçekleştirebilecek düzeyde teknik detaya sahip analist bulunmaması

6 CSOC'un İşletilmesinde Karşılaşılan Zorluklar- Siber Tehdit İstihbaratı CSOC'un hizmet verdiği organizasyonun bulunduğu sektöre özel siber istihbaratın toplanamaması CSOC izleme ve müdahale etme yeteneğinin değişen ve gelişen siber saldırgan tekniklerine adapte edilememesi Siber istihbarat servisleri ile CSOC altyapısında kullanılan teknolojilerin entegrasyonunun yapılmaması

7 CSOC Bileşenleri Süreçler İnsan Kaynağı Teknoloji Siber Güvenlik Operasyon Merkezi

8 CSOC Dizaynını Etkileyen Temel Konu Başlıkları İnsan Kaynağı 7x24x365 şeklinde kesintisiz hizmet sunulacak mı? CSOC bünyesinde gerekli olan uzmanlıklar nelerdir? Bu uzmanları nerelerden bulacaksınız? Bu uzmanların eğitimleri nasıl planlanacak? Performans ölçümü için hangi kriterleri kullanacaksınız? Kapasite planlamasını nasıl yapacaksınız? Prosesler Hangi süreçleri ve politikaları tanımlayacaksınız? Süreçleri ve hedeflerin başarısını nasıl ölçeceksiniz? Temel prosesler için (örneğin olay müdahalesi, adli analiz vb) optimal dizayn nasıl olacak? Proseslerin süreç içinde iyileştirilmesi için nasıl bir yol haritası izlenecek? Teknoloji SIEM altyapısı ve & kullanım durumları (use cases) tanımları nasıl dizayn edilecek ve tasarlanacak Hangi kaynaklardan ne tür loglar alınacak ve bunlar üzerinden hangi korelasyon kuralları çalıştırılacak? Platformların birbiri ile entegrasyonu nasıl sağlanacak (örneğin ticket yönetimi, olay eskalasyon süreçlerinde çoklu veri sağlama vb)?

9 CSOC un Hayata Geçirilmesinde Yapılan Temel Yanlışlar Teknolojiyi İnsan Kaynağı ve Proseslerden Önde Tutmak: CSOC un en önemli yapı taşlarından birisi bünyesinde kullanılan teknolojidir. Fakat bu teknolojilerden daha da önemlisi ilgili teknolojileri kullanarak CSOC bünyesindeki servisleri sunacak uzmanlar ve bu uzmanların izleyeceği proses ve süreçlerdir. Yeterli sayıda ve gerekli tecrübeye sahip olmayan bir insan kaynağı ile CSOC un istenen hedeflere ulaşması imkansızdır. CSOC un Üçüncü Parti Servis Sağlayıcılarla İş Paylaşımı: CSOC daki insan kaynağı ve teknolojik yatırımdan maksimum faydayı elde etmek adına CSOC tarafında ihtiyaç duyulan bir takım özel servisler için iç tarafta kaynak ayrılmasının önüne geçip ihtiyaç duyulması halinde üçüncü parti firmalar üzerinden bu servisin alınması benimsenmelidir. Tanımlarının Tam Yapılmaması: CSOC un sunduğu hizmetlerin kalitesini belirleyen en önemli unsurlardan birisi de CSOC bünyesindeki tanımların ne kadar doğru ve eksiksiz tariflendiği ve CSOC işletilirken bu tariflere ne kadar uyulduğudur. Bu bağlamda CSOC kurulurkern endüstri tarafından kabul görmüş standartlar, pratikler ve klavuzlar takip edilmeli ve uygulanmalıdır.

10 Teşekkürler Halil

RSA. Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli. Vedat Finz. Copyright 2012 EMC Corporation. All rights reserved.

RSA. Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli. Vedat Finz. Copyright 2012 EMC Corporation. All rights reserved. RSA Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli Vedat Finz 1 $ 2 3 Red Hack Saldırıları 4 Geleneksel Güvenlik Artık Yeterli Değil 5 Güvenlik Operasyon Merkezi İçin Yeni Bir Yaklaşım

Detaylı

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür Evrensel Çözüm Bakışaçısı İnsan Süreç Teknoloji Gartner

Detaylı

Sibergüvenlik Faaliyetleri

Sibergüvenlik Faaliyetleri 1 Siber Güvenlik Sibergüvenlik Faaliyetleri Erdoğan OLCAY Bilişim Uzmanı Kasım 2018 BTK Görev ve Yetkileri 5809 sayılı Kanun 60/11 Kurum, kamu kurum ve kuruluşları ile gerçek ve tüzel kişilerin siber saldırılara

Detaylı

Bilgi Sistem altyapısında kullanılan sistemlerin 7x24 izlenmesi ve analiz edilmesi. Tespit edilen güvenlik olaylarını önleyici tedbirlerin alınması

Bilgi Sistem altyapısında kullanılan sistemlerin 7x24 izlenmesi ve analiz edilmesi. Tespit edilen güvenlik olaylarını önleyici tedbirlerin alınması 1 Güvenlik Operasyon Merkezi Nedir? Güvenlik operasyon merkezleri, kurum bilişim altyapısının güvenlik ihlallerine karşı 7 gün 24 saat izlendiği, olabilecek ihlallerin önceden değerlendirilip önlenmeye

Detaylı

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş. 1 Hakkında BGA Bilgi Güvenliği A.Ş. ARGE 2 Siber güvenlik dünyasına yönelik, yenilikçi profesyonel çözümleri ile katkıda bulunmak amacı ile 2008 yılında kurulan BGA Bilgi Güvenliği A.Ş. stratejik siber

Detaylı

Venatron Enterprise Security Services W: P: M:

Venatron Enterprise Security Services W:  P: M: VENATRON Enterprise Security Services Ltd. Şti. Danger is a click away. (Tehlike bir tık ötede ) sloganı ile 2011 de Siber Güvenlik sektöründe yerini alan Venatron Security güvenlik ihlallerini önlemek

Detaylı

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ Prof. Dr. Şeref SAĞIROĞLU Gazi Üniversitesi Bilgisayar Mühendisliği Bölümü Bilgi Güvenliği Derneği II. Başkan 1 Neden İhtiyaç Duyuldu Diğer Ülke Örnekleri

Detaylı

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr Süreç Danışmanlığı KPMG Türkiye kpmg.com.tr 2 Süreç Danışmanlığı Süreçlerinizin kontrolü sizin elinizde Sürecinizin tam potansiyeline ulaşmasını sağlayın! Günümüzde teknolojinin ve ihtiyaçların hızlı bir

Detaylı

LC Waikiki* Platin Bilişim Uzmanlığında. Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı!

LC Waikiki* Platin Bilişim Uzmanlığında. Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı! www.platinbilisim.com.tr LC Waikiki* Platin Bilişim Uzmanlığında Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı! Endüstri: Moda Perakende LC Waikiki Hakk ında: 1985 yılında kurulan ve

Detaylı

TOBB - EKONOMİ ve TEKNOLOJİ ÜNİVERSİTESİ BİL 588 - YAZILIM MÜHENDİSLİĞİNDE İLERİ KONULAR FİNAL SINAVI 1 Nisan 2013

TOBB - EKONOMİ ve TEKNOLOJİ ÜNİVERSİTESİ BİL 588 - YAZILIM MÜHENDİSLİĞİNDE İLERİ KONULAR FİNAL SINAVI 1 Nisan 2013 Soru 1 2 3 4 5 6 7 8 Toplam Puan 20 10 15 15 10 10 10 10 100 Aldığınız (+) Kaybettiğiniz (-) SORULAR 1) [20 Puan] Durum: Son yıllarda teknik imkânlar gelişmiş, e-devlet uygulamalarının somut faydaları

Detaylı

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R 3.6.2015. BARİKAT 2015 - II : Güvenliğin Temelleri

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R 3.6.2015. BARİKAT 2015 - II : Güvenliğin Temelleri SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R 3.6.2015 1 Siber Olaylara Müdahale Ekibi Ulusal Siber Olaylara Müdahale Merkezinin (USOM/TRCERT) koordinasyonunda güvenlik

Detaylı

HAKKIMIZDA. Misyonumuz; Vizyonumuz;

HAKKIMIZDA. Misyonumuz; Vizyonumuz; HAKKIMIZDA SOFTKEY kurumsal teknoloji hizmetlerinde, müşteri odaklı yaklaşımı, rekabetçi fiyatları ve eksiksiz destek hizmeti sunmak amacıyla kurulmuştur. Sektörün önde gelen teknoloji firmaları ile iş

Detaylı

Daha Güçlü Türkiye için Etkin SOME ler Nasıl Olmalı?

Daha Güçlü Türkiye için Etkin SOME ler Nasıl Olmalı? Mustafa AFYONLUOĞLU Siber Güvenlik, e-yönetişim ve e-devlet Kıdemli Uzmanı 2017 DE SİBER DÜNYA Casusluk, Sabotaj Casusluk Casusluk Casusluk Casusluk, Sabotaj Casusluk Casusluk Casusluk Casusluk Casusluk

Detaylı

Yükseköğretim Kurumlarında Kalite Süreçleri

Yükseköğretim Kurumlarında Kalite Süreçleri Yyyzaffer Elmas Yükseköğretim Kurumlarında Kalite Süreçleri Prof.Dr.Muzaffer Elmas Yükseköğretim Kalite Kurulu Başkanı elmas@yokak.gov.tr WEB tabanlı İç Değerlendirme Raporları ve Performans Göstergeleri

Detaylı

Bilgi Teknolojileri Servis Sürekliliği

Bilgi Teknolojileri Servis Sürekliliği Bilgi Teknolojileri Servis Sürekliliği Faaliyetlerinizdeki bir kesinti nedeniyle katlandığınız maliyet, itibarınıza olan etkisiyle karşılaştırıldığında önemsiz kalabilir. Birçok şirket bilgi teknolojileri

Detaylı

İnnova Bilişim Çözümleri. www.innova.com.tr

İnnova Bilişim Çözümleri. www.innova.com.tr AMAÇ Kesintisiz ATM hizmetlerini en uygun maliyetlerle sunarak, müşteri memnuniyetini ve kârlılığı artırmak ATM YÖNETİMİNDE KARŞILAŞILAN BAŞLICA SORUNLAR Kesintilerden/arızalardan haberdar olamama Yerinde

Detaylı

İŞ SÜREKLİLİĞİ POLİTİKASI

İŞ SÜREKLİLİĞİ POLİTİKASI İÇİNDEKİLER 1 AMAÇ... 2 2 TANIMLAR... 2 3 MEVZUAT VE İLGİLİ RİSKLER... 3 4 KAPSAM... 3 5 POLİTİKA AÇIKLAMASI... 3 1 1 AMAÇ Bu doküman, Groupama Sigorta & Emeklilik A.Ş. (Groupama) bünyesinde kurulmuş olan

Detaylı

Doğal olarak dijital

Doğal olarak dijital Doğal olarak dijital 1 Doğadan ilham alan, yeni nesil teknoloji şirketi. Doğada her şey birbiri ile uyum ve bir denge içinde. Bitkiler etkin bir veri analitiği ve network yönetimi ile hayatta kalabiliyorlar.

Detaylı

TR-BOME KM (Türkiye Bilgisayar Olayları Müdahale Ekibi - Koordinasyon Merkezi) Mehmet ERİŞ eris at uekae.tubitak.gov.tr Tel: (262) 648 1527

TR-BOME KM (Türkiye Bilgisayar Olayları Müdahale Ekibi - Koordinasyon Merkezi) Mehmet ERİŞ eris at uekae.tubitak.gov.tr Tel: (262) 648 1527 TR-BOME KM (Türkiye Bilgisayar Olayları Müdahale Ekibi - Koordinasyon Merkezi) Mehmet ERİŞ eris at uekae.tubitak.gov.tr Tel: (262) 648 1527 Gündem BOME Çalışmaları Tarihçesi BOME Nedir? TR-BOME Kamu BOME

Detaylı

SOC unuz siber saldırılara hazır mı?

SOC unuz siber saldırılara hazır mı? SOC unuz siber saldırılara hazır mı? Volkan ERTÜRK @PicusSecurity SOC Neden Gündemde? Kurumlar siber saldırıları engellemekte başarısız. Saldırganlar her zaman bir adım önde İş yükümüz çok fazla Kaynaklarımız

Detaylı

MAYIS 2014 İÇ KONTROL SİSTEMİ ÇALIŞMALARI

MAYIS 2014 İÇ KONTROL SİSTEMİ ÇALIŞMALARI MAYIS 2014 İÇ KONTROL SİSTEMİ ÇALIŞMALARI Genel Müdürlüğümüzün iç kontrol sistemi Dışarıdan danışmanlık hizmeti satın alınmadan %97 oranında tamamlanmıştır. Diğer kalan kısmı için, Devlet Personel Başkanlığı

Detaylı

Senin tercihin. Yönetim Geliştirme ArGe, Eğitim ve Danışmanlık. Aksiyon un Ötesi

Senin tercihin. Yönetim Geliştirme ArGe, Eğitim ve Danışmanlık. Aksiyon un Ötesi 1 Senin tercihin? Yönetim Geliştirme ArGe, Eğitim ve Danışmanlık Aksiyon un Ötesi Hakkımızda SürAkSiYon (Sürdürülebilir Akılcı Sistematik Yönetim) markası ile TÜBİTAK Marmara Teknoloji Geliştirme Bölgesi

Detaylı

Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi

Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi 04.11.2010 Mine Berker IBTech A.Ş. Gündem İş Süreçleri Yönetimi (BPM) Modeli Yaşam Döngüsü 1 BPM e Neden İhtiyaç Duyduk? BPM Çözüm Araçlarının

Detaylı

İŞ SÜREKLİLİĞİ PLANLAMASINDA ACİL DURUM UYARI VE HABERLEŞMESİ. Zeynep Çakır, BTYÖN Danışmanlık

İŞ SÜREKLİLİĞİ PLANLAMASINDA ACİL DURUM UYARI VE HABERLEŞMESİ. Zeynep Çakır, BTYÖN Danışmanlık İŞ SÜREKLİLİĞİ PLANLAMASINDA ACİL DURUM UYARI VE HABERLEŞMESİ Zeynep Çakır, BTYÖN Danışmanlık Acil durum uyarı ve haberleşmesi, İş Sürekliliği Yönetim Sistemi içerisinde ele alınması gereken önemli konulardan

Detaylı

SİBER SUÇLARA KARŞI SİBER ZEKA

SİBER SUÇLARA KARŞI SİBER ZEKA SİBER SUÇLARA KARŞI SİBER ZEKA Aytuğ Çelikbaş Sistem Mühendisi Copyright 2013 EMC Corporation. All rights reserved. 1 2 Ajanda Günümüz Tehditleri Güvenlikte Büyük Veri Yaklaşımları Siber İstihbarat Atak

Detaylı

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014 Uyum Risk Yönetimi KPMG İstanbul Ekim 2014 Uyum Yönetimi Uyum Yönetimi, bir kurumun tüm paydaşları (müşteriler, tedarikçiler, kamu kurumları, çalışan ve hissedarlar) tarafından talep edilen ve her geçen

Detaylı

İnovasyon Odaklı Mentörlük Projesi

İnovasyon Odaklı Mentörlük Projesi İnovasyon Odaklı Mentörlük Projesi İnovasyon Odaklı Mentörlük Projesi kapsamında, İhracatçı Birlikleri üyesi 100 şirkette, inovasyon yönetimi yetkinliğinin sürdürülebilir şekilde arttırılması ve uluslararası

Detaylı

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri MerSis Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri Bilgi Teknolojileri risklerinize karşı aldığınız önlemler yeterli mi? Bilgi Teknolojileri Yönetimi danışmanlık hizmetlerimiz, Kuruluşunuzun Bilgi

Detaylı

Gelişen Tehdit Ortamı ve Senaryolaştırma. İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri

Gelişen Tehdit Ortamı ve Senaryolaştırma. İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri Gelişen Tehdit Ortamı ve Senaryolaştırma İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri Siber tehditler sürekli artıyor! Veri sızıntılarıyla dolu bir

Detaylı

6331 SAYILI İŞ SAĞLIĞI VE GÜVENLİĞİ KANUNU

6331 SAYILI İŞ SAĞLIĞI VE GÜVENLİĞİ KANUNU T.C. ÇALIŞMA VE SOSYAL GÜVENLİK BAKANLIĞI İŞ SAĞLIĞI VE GÜVENLİĞİ GENEL MÜDÜRLÜĞÜ 6331 SAYILI İŞ SAĞLIĞI VE GÜVENLİĞİ KANUNU Dr. Buhara ÖNAL İSGÜM Antalya, Eylül 2012 İşyerlerinde iş sağlığı ve güvenliğinin

Detaylı

Süreçlerin Gözden Geçirilmesi ve Tasarımı

Süreçlerin Gözden Geçirilmesi ve Tasarımı Süreçlerin Gözden Geçirilmesi ve Tasarımı PwC Bankanıza özgü süreç iyileştirmeleri ve tasarımları ile sizi diğerlerinden farklılaştırmayı öneriyor... İhtiyacınız Değişen sektörel gereklilikler, yeni hizmet

Detaylı

ACRON BİLİŞİM. Destek Hizmetleri Sunumu

ACRON BİLİŞİM. Destek Hizmetleri Sunumu ACRON BİLİŞİM Destek Hizmetleri Sunumu ACRON Destek Hizmetleri PARTNER CENTER SAP Portal OF EXPERTISE / Mobile Platform Kişiler Rol Bazlı Eğitim Yüksek Danışman Tecrübesi Destek Danışmanlık Uzmanlığı Süreçler

Detaylı

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 9001:2015 KYS standardı ile birlikte değişen pazar ve çevresel şartlara uyum için ISO 14001 Çevre Yönetim Sistemi standardı da yeni seviye yönetim

Detaylı

AMAÇ. Kesintisiz ATM hizmetlerini en uygun maliyetlerle sunarak, müşteri memnuniyetini ve kârlılığı artırmak

AMAÇ. Kesintisiz ATM hizmetlerini en uygun maliyetlerle sunarak, müşteri memnuniyetini ve kârlılığı artırmak AMAÇ Kesintisiz ATM hizmetlerini en uygun maliyetlerle sunarak, müşteri memnuniyetini ve kârlılığı artırmak ATM YÖNETİMİNDE KARŞILAŞILAN BAŞLICA SORUNLAR Kesintilerden/arızalardan haberdar olamama Yerinde

Detaylı

2013 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

2013 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri 2013 Eğitim Takvimi BiYMED Eğitim ve Danışmanlık BiYMED Danışmanlık, uzman kadrosu ile danışmanlık, eğitim ve yazılım hizmetleri sağlar. BiYMED Danışmanlık, müşterilerine hizmet almak istedikleri alanlarda

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 25.10.2014 Türk Standardları Enstitüsü 1 Güvenlik;

Detaylı

IT Dönüşüm Projesi Başlangıç/Kick-off Toplantısı

IT Dönüşüm Projesi Başlangıç/Kick-off Toplantısı IT Dönüşüm Projesi Başlangıç/Kick-off Toplantısı 27.01.2017 Ajanda 2 o Kapsam o Aksiyonlar o Beklenen Faydalar o Proje Yaklaşımı ve Metodolojisi o Proje Organizasyonu o Fark Analizi Bulguları o Proje Kilometretaşları

Detaylı

2015 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

2015 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri 2015 Eğitim Takvimi BiYMED Eğitim ve Danışmanlık BiYMED Danışmanlık, uzman kadrosu ile danışmanlık, eğitim ve yazılım hizmetleri sağlar. BiYMED Danışmanlık, müşterilerine hizmet almak istedikleri alanlarda

Detaylı

2013 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

2013 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri 2013 Eğitim Takvimi BiYMED Eğitim ve Danışmanlık BiYMED Danışmanlık, uzman kadrosu ile danışmanlık, eğitim ve yazılım hizmetleri sağlar. BiYMED Danışmanlık, müşterilerine hizmet almak istedikleri alanlarda

Detaylı

ENDÜSTRİYEL KONTROL SİSTEMLERİNDE BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ NE İLİŞKİN HİZMETLER

ENDÜSTRİYEL KONTROL SİSTEMLERİNDE BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ NE İLİŞKİN HİZMETLER ENDÜSTRİYEL KONTROL SİSTEMLERİNDE BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ NE İLİŞKİN HİZMETLER EPDK ENDÜSTRİYEL KONTROL SİSTEMLERİ BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ Endüstriyel Kontrol Sistemleri (EKS) Bilişim Güvenliği

Detaylı

Üçüncü Taraf Risklerinin Denetimi

Üçüncü Taraf Risklerinin Denetimi Üçüncü Taraf Risklerinin Denetimi «Outsourcing the work but not the risks» XVIII. Türkiye İç Denetim Kongresi 20 Ekim 2014 Pelin Altındal Kıdemli Müdür, CRMA EY Risk Danışmanlık Hizmetleri Ajanda Üçüncü

Detaylı

PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018

PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018 PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018 Diler ASLAN PAÜ Kalite Komisyonu Üyesi Kalite Yönetimi ve Veri Değerlendirme Araştırma ve Uygulama Merkezi (KAVDEM) Müdürü Kurum Kalite Koordinatörü

Detaylı

Daha ayrıntılı bilgi için: rabia.basay@pargesoft.com Tel :0216 5756070 Mobil : 0530 2949101

Daha ayrıntılı bilgi için: rabia.basay@pargesoft.com Tel :0216 5756070 Mobil : 0530 2949101 Daha ayrıntılı bilgi için: Rabia Başay rabia.basay@pargesoft.com Tel :0216 5756070 Mobil : 0530 2949101 Doğadaki uyumu projelerinize taşıyın... Hizmet Sektörü Firmaları için Uluslararası ERP Yazılımı -

Detaylı

ISO27001, PCI-DSS, ADSIC İÇİN ENTEGRE TEK ÇÖZÜM

ISO27001, PCI-DSS, ADSIC İÇİN ENTEGRE TEK ÇÖZÜM Tek Hamlede Bilgi Güvenliği Security Unified Management for Governance, Risk Management and Compliance Security Unified Management for Governance, Risk Management and Compliance ISO27001, PCI-DSS, ADSIC

Detaylı

ÜLKEMİZDE SİBER GÜVENLİK

ÜLKEMİZDE SİBER GÜVENLİK ÜLKEMİZDE SİBER GÜVENLİK Emine YAZICI ALTINTAŞ Siber Güvenlik Daire Başkanı HABERLEŞME GENEL MÜDÜRLÜĞÜ MEVZUAT SİBER GÜVENLİK Click to edit Master title style Çalışmaları konusundaki çalışmalar 2012 yılında

Detaylı

İŞ SÜREKLİLİĞİ PLANI OLUŞTURMA REHBERİ. Ferihan Melikoğlu, BTYÖN Danışmanlık

İŞ SÜREKLİLİĞİ PLANI OLUŞTURMA REHBERİ. Ferihan Melikoğlu, BTYÖN Danışmanlık İŞ SÜREKLİLİĞİ PLANI OLUŞTURMA REHBERİ Ferihan Melikoğlu, BTYÖN Danışmanlık İş sürekliliği planları, herhangi bir kriz ya da afet anında söz konusu organizasyonun varoluş sebebi olan iş süreçlerinin kesintisiz

Detaylı

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul Risk Esaslı Denetim Planlaması ve Raporlaması Kasım 2013 İstanbul Gündem I Neden risk esaslı iç denetim II Gelişen Yeni Risk Konuları Genel Örnekler III Risk esaslı iç denetim planlaması IV Risk esaslı

Detaylı

DOS vs Kurumsal Güvenlik. 15 Şubat 2011 Murat H. CANDAN murat@barikat.com.tr

DOS vs Kurumsal Güvenlik. 15 Şubat 2011 Murat H. CANDAN murat@barikat.com.tr vs Kurumsal Güvenlik 15 Şubat 2011 Murat H. CANDAN murat@barikat.com.tr Tanım olarak DOS / DDOS nedir? DOS, IT sistemlerinin faaliyetlerinin bu sistemlerin sahiplerinin isteği dışında yavaşlatılması veya

Detaylı

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME ISO 9001 Kalite Yönetim Sistemi Standardının son revizyonu 15 Eylül 2015 tarihinde yayınlanmıştır. ISO 9001:2015 Geçiş Süreci IAF (Uluslararası

Detaylı

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI BĠRĠNCĠ BÖLÜM Amaç ve Kapsam, Dayanak ve Tanımlar Amaç ve kapsam MADDE 1- (1) Bu Usul ve Esasların

Detaylı

STRATEJİK PLAN

STRATEJİK PLAN STRATEJİK PLAN 2012-2016 2013 2 T. C. İSTANBUL MEDİPOL ÜNİVERSİTESİ İçindekiler SUNUŞ... 5 YÖNETİCİ ÖZETİ... 7 1. STRATEJİK ANALİZ 1.1. Tarihçe... 9 1.2. Stratejik Planlama Süreci.... 9 1.3. İstanbul Medipol

Detaylı

ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU. 16.04.2015 Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1

ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU. 16.04.2015 Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1 ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU 16.04.2015 Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1 İÇERİK 1. Ar-Ge Hedeflerimiz 2. Ar-Ge Önceliklerimiz 3. Teknoloji Yatırımlarımız 4. Ar-Ge Projelerimiz

Detaylı

SANAYİ SEKTÖRÜ. Mevcut Durum Değerlendirme

SANAYİ SEKTÖRÜ. Mevcut Durum Değerlendirme SANAYİ SEKTÖRÜ Mevcut Durum Değerlendirme Sera Gazı Emisyonaları 1990 1995 2000 2005 2008 CO 2 141,36 173,90 225,43 259,61 297,12 CH 4 33,50 46,87 53,30 52,35 54,29 N 2 0 11,57 16,22 16,62 14,18 11,57

Detaylı

CICS / CICP Sertifika Programları. Eğitim Kataloğu. Hazırlayan: İç Kontrol Enstitüsü

CICS / CICP Sertifika Programları. Eğitim Kataloğu. Hazırlayan: İç Kontrol Enstitüsü CICS / CICP Sertifika Programları Eğitim Kataloğu Hazırlayan: İç Kontrol Enstitüsü İÇİNDEKİLER İÇİNDEKİLER... 1 İÇ KONTROL ENSTİTÜSÜ NÜN CICS / CICP SERTİFİKA PROGRAMLARI EĞİTİMİ İÇERİĞİ... 3 BÖLÜM 1:

Detaylı

CICS / CICP Sertifika Programları İçin. Kurs Kataloğu

CICS / CICP Sertifika Programları İçin. Kurs Kataloğu CICS / CICP Sertifika Programları İçin Kurs Kataloğu Hazırlayan: İç Kontrol Enstitüsü İÇİNDEKİLER İÇ KONTROL ENSTİTÜSÜ NÜN CICS / CICP SERTİFİKA PROGRAMLARI BECERİ ALANLARI VE MESLEKİ İÇ KONTROL KURSLARI

Detaylı

İnoSuit - İnovasyon Odaklı Mentörlük Projesi

İnoSuit - İnovasyon Odaklı Mentörlük Projesi İnoSuit - İnovasyon Odaklı Mentörlük Projesi Üniversite-sanayi işbirliğine dayanmakta olan İnoSuit - İnovasyon Odaklı Mentörlük Projesi kapsamında, İhracatçı Birlikleri üyesi şirketlerde inovasyon yönetimi

Detaylı

EKLER. EK 12UY0106-4/A1-2: Yeterlilik Biriminin Ölçme ve Değerlendirmesinde Kullanılacak Kontrol Listesi

EKLER. EK 12UY0106-4/A1-2: Yeterlilik Biriminin Ölçme ve Değerlendirmesinde Kullanılacak Kontrol Listesi Yayın Tarihi: 26/12/2012 Rev. :01 EKLER EK 12UY0106-4/A1-1: nin Kazandırılması için Tavsiye Edilen Eğitime İlişkin Bilgiler Bu birimin kazandırılması için aşağıda tanımlanan içeriğe sahip bir eğitim programının

Detaylı

Köylerin Altyapısının Desteklenmesi Yatırım İzleme Bilgi Sistemi Projesi - KÖYDES T.C. İÇİŞLERİ BAKANLIĞI MAHALLİ İDARELER GENEL MÜDÜRLÜĞÜ

Köylerin Altyapısının Desteklenmesi Yatırım İzleme Bilgi Sistemi Projesi - KÖYDES T.C. İÇİŞLERİ BAKANLIĞI MAHALLİ İDARELER GENEL MÜDÜRLÜĞÜ Köylerin Altyapısının Desteklenmesi Yatırım İzleme Bilgi Sistemi Projesi - KÖYDES T.C. İÇİŞLERİ BAKANLIĞI MAHALLİ İDARELER GENEL MÜDÜRLÜĞÜ KÖYDES Yatırım İzleme Bilgi Sistemi projesinin kapsamı; KÖYDES

Detaylı

Mustafa ÖZCAN Bilgi Teknolojileri Müdürü

Mustafa ÖZCAN Bilgi Teknolojileri Müdürü Mustafa ÖZCAN Bilgi Teknolojileri Müdürü SAYA GRUP HAKKINDA Saya Grup (Sancak Yatırım) Abdulrezzak Sancak ve kardeşleri tarafından 2006 yılında kurulmuştur. Grup bünyesinde yer alan şirketlerimiz; inşaat,

Detaylı

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir. Sayfa No 1/5 1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir. 2. KAPSAM Bu Prosedür, Aksaray Üniversitesi

Detaylı

VARLIK YÖNETİMİ ÇÖZÜMÜ AKILLI. KOLAY. ENTEGRE

VARLIK YÖNETİMİ ÇÖZÜMÜ AKILLI. KOLAY. ENTEGRE ARETE BULUT TEKNOLOJİ ÇÖZÜMLERİ VARLIK YÖNETİMİ ÇÖZÜMÜ AKILLI. KOLAY. ENTEGRE VARLIK YÖNETİMİ ÇÖZÜMÜ A R E T E C O N S U L T I N G GÜÇLÜ. ENTEGRE. AKILLI. ARETE Varlık Yönetimi Çözümüyle, şirket içinde

Detaylı

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001 İstanbul Bilişim Kongresi Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması COBIT ve ISO 27001 Merve Saraç, CISA merve@mersis.com.tr MerSis Bilgi Teknolojileri Danışmanlık

Detaylı

ERP Uygulama Öncesi Değerlendirme

ERP Uygulama Öncesi Değerlendirme ERP Uygulama Öncesi Değerlendirme ERP standartlarını uygulama baskısı, verimli, pratik, güvenli ve uygulanabilir süreçlerin tasarımına engel olabilir. Birçok uygulama projesinde, iş süreçlerindeki verimlilik,

Detaylı

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Kurumsal firmaların Bilgi Teknolojileri departmanlarından iki kritik beklentisi var: Verilerin

Detaylı

TTGV İnovasyon Esaslı Rekabetçilik Analizi Modeli. Mayıs 2015

TTGV İnovasyon Esaslı Rekabetçilik Analizi Modeli. Mayıs 2015 TTGV İnovasyon Esaslı Rekabetçilik Analizi Modeli Mayıs 2015 Uluslararası Rekabetçi Olmak Uluslararası rekabetçi endüstriler, rekabetçi üstünlük yaratmak ve sürdürülebilir kılmak için firmalarının yeterli

Detaylı

Yazılım ve Uygulama Danışmanı Firma Seçim Desteği

Yazılım ve Uygulama Danışmanı Firma Seçim Desteği Yazılım ve Uygulama Danışmanı Firma Seçim Desteği Kapsamlı bir yazılım seçim metodolojisi, kurumsal hedeflerin belirlenmesiyle başlayan çok yönlü bir değerlendirme sürecini kapsar. İş süreçlerine, ihtiyaçlarına

Detaylı

TEK NOKTA EĞİTİMLERİ

TEK NOKTA EĞİTİMLERİ Sürekli gelişim için TEK NOKTA EĞİTİMLERİ İSMAİL HAKKI KAVURMACI MAKİNA YÜKSEK MÜHENDİSİ Yönetim Danışmanı www. kavurmaci.net info@kavurmaci.net 1 Pratik ancak etkin bir yöntem olması nedeni ile tek nokta

Detaylı

BİT PROJELERİNDE KARŞILAŞILABİLEN OLASI RİSKLER

BİT PROJELERİNDE KARŞILAŞILABİLEN OLASI RİSKLER BİT PROJELERİNDE KARŞILAŞILABİLEN OLASI RİSKLER Temmuz 2017 1 GİRİŞ 1.1 REHBERİN AMACI ve KAPSAMI Kamu BİT Projeleri Rehberi nin eki olarak hazırlanan bu alt rehber, BİT yatırım projesi teklifi yapan kamu

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 1 Bilgi Güvenliği Yönetim Sistemi Bilgi : anlamlı veri, (bir kurumun

Detaylı

SONUÇ BİLDİRGESİ. Dijital Evrim Teknoloji Platformu. 25 Mayıs 2017 CVK Park Bosphorus Hotel

SONUÇ BİLDİRGESİ. Dijital Evrim Teknoloji Platformu. 25 Mayıs 2017 CVK Park Bosphorus Hotel Teknoloji Platformları, güncel Teknoloji konularının paylaşıldığı Etkinliği, BThaber Özel Dosyası ve Ek Yayını ile etkileşimli bir paylaşım platformudur. SONUÇ BİLDİRGESİ 25 Mayıs 2017 CVK Park Bosphorus

Detaylı

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ Ali Dinçkan, BTYÖN Danışmanlık İş sürekliliği, kurumun kritik süreçlerinin belirlenmesi, bu süreçlerin sürekliliği için gerekli çalışmaların

Detaylı

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler. 2015 SMM Bilişim. Tüm Hakları Saklıdır.

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler. 2015 SMM Bilişim. Tüm Hakları Saklıdır. Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler 1 İçerik Ulaşım Sektörünün Yapısı Ulaşım Sektöründe Yeni Risk Algısı Ulaşım Sektörüne Özgü Kurumsal Risk Yönetimi Türkiye

Detaylı

SONUÇ BİLDİRGESİ. Kamuda BT Yönetişimi ve Endüstri 4.0 Teknoloji Platformu. 21 Şubat 2017 Sheraton Hotel Convention Center

SONUÇ BİLDİRGESİ. Kamuda BT Yönetişimi ve Endüstri 4.0 Teknoloji Platformu. 21 Şubat 2017 Sheraton Hotel Convention Center Teknoloji Platformları, güncel Teknoloji konularının paylaşıldığı Etkinliği, BThaber Özel Dosyası ve Ek Yayını ile etkileşimli bir paylaşım platformudur. Kamuda BT Yönetişimi ve Endüstri 4.0 Teknoloji

Detaylı

2000 li Yıllar. 2010 sonrası. BT sınıflarının yanında tüm sınıflarımıza BT ekipmanları ve internet Bağlantısı

2000 li Yıllar. 2010 sonrası. BT sınıflarının yanında tüm sınıflarımıza BT ekipmanları ve internet Bağlantısı eğitimde 2000 li Yıllar İlköğretim ve ortaöğretim okullarımızın tamamına yakınında BT sınıfları (bilgisayar, internet bağlantısı, yazıcı, tarayıcı ve projeksiyon gibi BT ekipmanları) 2010 sonrası BT sınıflarının

Detaylı

Genel Katılıma Açık Eğitimlerimiz Başlıyor!

Genel Katılıma Açık Eğitimlerimiz Başlıyor! Genel Katılıma Açık Eğitimlerimiz Başlıyor! Mavi Akademi, bünyesinde barındırdığı yetki belgeleri ve alanında uzman akademisyenler, sektör tecrübesine sahip baş denetçiler ve uzmanlardan oluşan kadrosuyla

Detaylı

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. 1.AMAÇ ve KAPSAM Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. BGYS kapsam dokümanındaki tüm personeli, varlıkları ve ilişki

Detaylı

ISO 9001: 2015 Kalite Yönetim Sistemi. Versiyon Geçiş Rehberi

ISO 9001: 2015 Kalite Yönetim Sistemi. Versiyon Geçiş Rehberi ISO 9001: 2015 Kalite Yönetim Sistemi için Adı-Soyadı Tarih Oluşturma Ezgi ALTIN 03.08.2016 Kontrol Selim YILMAZ 15.08.2016 Onay / Serbest Bırakma Yankı ÜNAL 15.08.2016 MS-GUI-001 ISO 9001 Geçiş Rehberi

Detaylı

Proje İzleme: Neden gerekli?

Proje İzleme: Neden gerekli? Proje İzleme: Neden gerekli? Mantıksal Çerçeve Matrisinde İzleme Göstergeleri Raporlama Araçlar Müdahale Mantığı / Projenin Kapsamı MANTIKSAL ÇERÇEVE Objektif Şekilde Doğrulanabilir Başarı Göstergeleri

Detaylı

PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018

PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018 PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018 Diler ASLAN PAÜ Kalite Komisyonu Üyesi Kalite Yönetimi ve Veri Değerlendirme Araştırma ve Uygulama Merkezi (KAVDEM) Müdürü Kurum Kalite Koordinatörü

Detaylı

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37 KURUMSAL RİSK YÖNETİMİ Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37 Risk kültürü (1/5) Etkin bir risk yönetimi için çok boyutlu düşünme kültürü geliştirilmeli, farklılıklar ve riskler fırsatlara dönüştürülmelidir.

Detaylı

www. gelecege dokun.com

www. gelecege dokun.com www. gelecege dokun.com Rekabetçi ve yenilikçi çalışma anlayışı ile her geçen gün büyüyen Anitec yoluna emin adımlarla devam etmektedir. 20 yılı aşkın süredir teknolojik sistemler alanında faaliyet gösteren

Detaylı

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz? Türkiye nin en popüler iş arama ve işe alma platformları olan yenibiriş.com da 1500, kariyer.net te ise 2000 e yakın İç Kontrol başlıklı ilan bulunmaktadır. İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere

Detaylı

GÜVENLİK BİLGİ VE OLAY YÖNETİMİ ÇÖZÜMÜ

GÜVENLİK BİLGİ VE OLAY YÖNETİMİ ÇÖZÜMÜ GÜVENLİK BİLGİ VE OLAY YÖNETİMİ ÇÖZÜMÜ 2017 Tüm Hakları Saklıdır. logsign.com logsign.com BİZ KİMİZ? Logsign Kuruldu Kapsamlı SIEM Co-managed SIEM 2013 2016 2010 2014 2017 HDFS Tabanlı İlk NoSQL Tasarım

Detaylı

Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı

Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı Ancak etkin kullanılabilen bir proje ve portföy yönetim aracı proje ve program yönetimi sürecini destekleyebilir Proje ve program yönetimi,

Detaylı

PROJE ZAMAN YÖNETİMİ *PMBOK 5. Emre Alıç, PMP

PROJE ZAMAN YÖNETİMİ *PMBOK 5. Emre Alıç, PMP PROJE ZAMAN YÖNETİMİ *PMBOK 5 Emre Alıç, PMP ZAMAN YÖNETİMİ SÜREÇLERİ 1. Zaman Yönetimini Planlama 2. Aktivitelerin Tanımlanması 3. Aktivitelerin Sıralanması 4. Aktivite Kaynaklarının Tahmin Edilmesi

Detaylı

Siber Güvenlik Ülkemizde Neler Oluyor?

Siber Güvenlik Ülkemizde Neler Oluyor? SOME Siber Olaylara Müdahele Ekibi Siber Güvenlik Ülkemizde Neler Oluyor? Türkiye dünya genelinde siber saldırıya uğrayan ve siber saldırı başlatan ülkeler arasında ilk sıralarda yer almaktadır. Siber

Detaylı

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009 COBIT Bilgi Sistemleri Yönetimi Şubat 2009 Gündem Bilgi Sistemleri Yönetimi Bilgi Sistemleri Süreçleri Bilgi Sistemleri Yönetimi Uygulama Yol Haritası Bilgi Sistemleri (BS) Yönetimi Bilgi Sistemleri Yönetimi,

Detaylı

Sedona. Nisan 2013 Eğitim Kataloğu

Sedona. Nisan 2013 Eğitim Kataloğu Nisan 2013 Eğitim Kataloğu 8 Nisan 2013 Sedona, yazılım firmalarına ve büyük çaplı organizasyonların bilişim departmanlarına organizasyonel yapılanma, yöneticilik, takım çalışması ve kalite süreçleri alanlarında

Detaylı

Kurumsal Yönetişim, Risk Ve Uyum

Kurumsal Yönetişim, Risk Ve Uyum www.pwc.com.tr Kurumsal Yönetişim, Risk Ve Uyum. 12. Çözüm Ortaklığı Platformu 9 Aralık 2013 İçerik 1. GRC Nedir? 2. GRC Çözümleri RSA Archer 3. Başlık 3 4. Başlık 4 11. Çözüm Ortaklığı Platformu 9 Aralık

Detaylı

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri 01.06.2011. Genel Tanıtım

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri 01.06.2011. Genel Tanıtım Kısaca Müşteri İlişkileri Yönetimi Genel Tanıtım Başar Öztayşi Öğr. Gör. Dr. oztaysib@itu.edu.tr 1 MİY Genel Tanıtım 2 MİY Genel Tanıtım İçerik Müşteri İlişkileri Yönetimi Nedir? Neden? Tipleri Nelerdir?

Detaylı

T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR

T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü Hüseyin BAYRAKTAR Antalya, 30 Kasım 2018 GENEL MÜDÜRLÜĞÜN TEMEL GÖREVLERİ q Ulusal Coğrafi Bilgi Sistemi Portalının kurulması

Detaylı

Bilgi ve İletişim Teknolojileri Sektörü Pazar Verileri

Bilgi ve İletişim Teknolojileri Sektörü Pazar Verileri Bilgi ve İletişim Teknolojileri Sektörü Pazar Verileri Türkiye de Bilgi ve İletişim Teknolojileri Sektörü TÜBİSAD son dört yıldan bu yana Bilgi ve İletişim Teknolojileri Sektörünün büyüklüğünü Deloitte

Detaylı

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı İç Denetim, Risk ve Uyum Hizmetleri Danışmanlığı bölümünde çalışan profesyonellerimiz, birçok yerel ve uluslararası şirkette, organizasyon çapında risk ve kurumsal yönetim konularında yardımcı olmak ve

Detaylı

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi ERZİNCAN ÜNİVERSİTESİ ÜST DÜZEY YÖNETİCİ SUNUMU BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi Strateji Geliştirme Daire Başkanlığı OCAK 2009 1 Gündem Bilgi Yönetimi Yol Haritası

Detaylı

BICSI Standartları. Murat Cudi Erentürk BICSI Türkiye Başkan Yardımcısı

BICSI Standartları. Murat Cudi Erentürk BICSI Türkiye Başkan Yardımcısı BICSI Standartları Murat Cudi Erentürk BICSI Türkiye Başkan Yardımcısı Standart Nedir? Bir işi yapmak için kural ve klavuzları içeren dokümandır Standart organizasyonları tarafından onaylanır Standartları

Detaylı

2015 YILI KURUMSALLAŞMA KOMITE RAPORLARI FAALİYET RAPORU

2015 YILI KURUMSALLAŞMA KOMITE RAPORLARI FAALİYET RAPORU KURUMSALLAŞMA KOMITESI KOMITE RAPORLARI GÖREVİ Başkan Başkan Yrd. Sekreter ADI SOYADI HIDIR ÖZDEN GÖZDE OKYAY TURUNÇ GÖZDE ERTAŞ HACER MELTEM AKDOĞAN AKSAÇ NEŞE YILMAZ HÜSEYİN DOĞAN ÇİĞDEM ASLANCAN MURAT

Detaylı

SİBER GÜVENLİK HİZMETLERİ VE ÜRÜNLERİ.

SİBER GÜVENLİK HİZMETLERİ VE ÜRÜNLERİ. SİBER GÜVENLİK HİZMETLERİ VE ÜRÜNLERİ www.havelsan.com.tr SİSATEM (Siber Güvenlik Operasyon Merkezi) Hizmetleri Analiz ve Test Hizmetleri Siber Güvenlik Ürünleri Danışmanlık Hizmetleri Siber Güvenlik

Detaylı

SONUÇ BİLDİRGESİ. Siber Güvenlik ve Felaket Yönetimi Teknoloji Platformu. 25 Nisan 2017 CVK Park Bosphorus Hotel

SONUÇ BİLDİRGESİ. Siber Güvenlik ve Felaket Yönetimi Teknoloji Platformu. 25 Nisan 2017 CVK Park Bosphorus Hotel Teknoloji Platformları, güncel Teknoloji konularının paylaşıldığı Etkinliği, BThaber Özel Dosyası ve Ek Yayını ile etkileşimli bir paylaşım platformudur. Siber Güvenlik ve Felaket Yönetimi Teknoloji Platformu

Detaylı