İç Denetimde Son Gelişmeler

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "İç Denetimde Son Gelişmeler"

Transkript

1 İç Denetimde Son Gelişmeler İç Denetim Başkanlarını Neler Bekliyor? Dünyadaki gelişmelerin iç denetime yansıması 5 Mayıs 2016

2 İç Denetimde Yeni Gelişmeler Ajanda 1 Dijital Dünyanın Getirdiği Değişimler 2 Küresel İç Denetim Anketi Sonuçları 3 İç Denetimde Güncel Konular 4 Güncel Konularla İlgili İç Denetimden Beklentiler 5 Bundan Sonraki Adımlar 6 Sorular

3 Dijital Dünyanın Öyküsü Sosyal Medya Me at the zoo 3

4 Değişim: Mobil ve ilgili teknolojiler Güven söz konusu olduğunda mobil teknolojilerin kat etmesi gereken daha çok yol var. 4

5 Değişim: Artan sosyal ağlar Sosyal medya kullanımı, günlük hayatın tamamlayıcı parçası 5

6 Değişim: Demografik kaymalar Genç nesil artık sosyal medya yoluyla etkileşim kuruyor 6

7 Türkiye de Sosyal Medya Kullanımı > 36 milyon Facebook kullanıcısı 2 saat 32 dakika kullanıcı başına sosyal medyada geçirilen süre 4. Türkiye nin sosyal medya kullanımında dünya sırası Sosyal ağların Türkiye de kullanım oranı %93 %72 %33 %26 7

8 Dijital Dünyadaki Güncel Konular Yeni Mobil Dijital Cihazlar Modeller Veri Analitiği Geleneksel iş modelleri, değişen müşteri ve çalışan Dünyadaki ihtiyaçlarını verilerin karşılamak Cep telefonları, için dijital internete %90 ı son iki işletmelere erişimde PC leri dönüştü. geride senede yaratıldı. bırakarak en yaygın kullanılan araç oldu. Dünya genelindeki Türkiye nin 2014 mobil cihazlar yılındaki online Organizasyonlar piyasasının, müşteriler büyümesi Pazara ve yeni rekabet giren hakkında oyuncuların, daha çok harcamalarının bilgiyi saklamak bekleniyor. ve analiz markalara, etmek için ürünlere Big Data veya kullandıkça, mevcut %19 u akıllı alışveriş gibi aktiviteler pazardaki daha kişisellecek operasyonel ve pazarlama zayıflıklara daha telefonlar ile hedefli hale gelecek. saldırması ve müşteri tabanını gerçekleşti. etkilemesi sonucu bozulma meydana gelir. Dijital ortam, bozulmanın çok milyon daha milyar hızlı gerçekleşmesine neden olur. 8

9 Küresel İç Denetim Anketi Değer katan iç denetim fonksiyonları dönüşüm süreçlerine proaktif bir bakış açısı sağlar Değer katan iç denetim fonksiyonları dönüşüm süreçlerine nasıl katılım sağlar? Riskin gerçekleşmesinin ardından riskin indirgenmesi amacıyla 9% 47% süreçler ve kontrollerin denetimi Riskin gerçekleşmesinden önce riski indirgenmesi amacıyla yerinde olan süreç ve kontrollerin denetimi 24% Riskin gerçekleşmesinden önce iç kontrol üzerine proaktif bir bakış açısı ve öneriler sağlanması Yıllık risk değerlendirilmesi sürecinde riskin saptanması 20% 9

10 Küresel İç Denetim Anketi Aşağıda belirtilen dört alanda önemli değer katan iç denetim fonksiyonları diğerlerine üstünlük sağlamıştır. 88% 91% 57% 63% 53% 54% 34% 32% Risk Odaklılık Yeterlilik İş süreçlerine uyumluluk Veri Önemli değer katan iç denetim fonksiyonları Diğer tüm iç denetim fonksiyonları 10

11 Küresel İç Denetim Anketi Kurumsal Risk Ambarı - İç ve dış kaynaklardan risk bilgisini edinme, tolerans seviyelerini karşılaştırma ve ilgili politika ve prosedürlerin ilişkilendirilmesi. Politika ve Prosedür Yönetimi - Regülasyonlardaki güncellemelerin takibi, politika yönetimi ve yayınlanması, ilgili risk ve kontrollerin ilişkilendirilmesi ve yönetim onayının alınması. Kurumsal Risk Ambarı Politika ve Prosedür Yönetimi Kontrollerin Muhafazası ve izlenmesi - Tasarlanan kontrollerin muhafazası ve doğrulaması, kolaylaştırılmış uygunluk denetimi, kontrollerin, yapılan işlemlerin, BT sistemlerinin ve iyileştirici aksiyon takibinin otomatik sorgulanması. Denetim Döngüsü Yönetimi Ortak Veritabanı Kontrollerin muhafazası ve izlenmesi Veri Güvenliği - Kritik finans ve operasyonel sistemlerine erişim yetkilerinin yönetimi ve izlenmesi. Denetim Döngüsü Yönetimi - Risk verilerin denetim planı ile ilişkilendirilmesi, kontrollerin bağımsız olarak test edilmesi, uyum kontrollerinin kalite değerlendirmesi ve iyileştirici aksiyonların takibi. Veri Güvenliği 11

12 CEO lar Ne Düşünüyor? (19. CEO Survey) 12

13 CEO lar Ne Düşünüyor? (19. CEO Survey) 13

14 İç Denetim Dünyasındaki Güncel Konular Veri Analitiği Bulut Bilişim Siber Güvenlik Sosyal Medya Mobil Teknolojiler Davranışsal Denetim 14

15 Veri Analitiği 15

16 CAE lerin katılma oranı Veri Analitiği Küresel İç Denetim Anketi sonuçlarına göre, verilerin doğru yönetimi ve gelişmiş analitik kullanımı, üst düzey yöneticiler ve iç denetim başkanları tarafından çok önemseniyor. Veri analitiği düzenli olarak kullanılır. Veri analitiği kullanımı genişletilmek isteniyor ancak iyi geliştirilmiş bir plan mevcut değil. Veri analitiği, bulguların rakama dökülmesinde önemlidir. Veri analitiği denetim kapsamının güçlendirilmesinde önemlidir. Veri analitiği risklerin daha iyi anlatılmasına yardımcı olur. 16

17 Veri Analitiği İç Denetim ve organizasyon için veri analitiği kullanımının faydaları: Öngörülerin daha doğru sağlanması Uygunluk açısından gelişmiş iç denetim Geniş düşünme kabiliyeti Yaratıcılığın teşvik edilmesi Üretkenliğin artması Planlama Yüksek hacimlerle çalışma kolaylığı Düzensiz verilerin yeniden düzenlenmesi İç Denetim becerilerinin geliştirilmesi Sistem ve veri setlerinin çapraz analizi Karmaşıklığı yalınlaştırma becerisi Öngörüler hakkında daha açık iletişim sağlanması Saha Çalışması 17

18 Siber Güvenlik 18

19 Siber Güvenlik ve İç Denetim 19

20 Siber Güvenlik ve İç Denetim Siber güvenlikle ilgili risklerin yönetilmesi ile ilgili iyi uygulamalar - Değerli bilgilerin nerede bulunduğunu belirlemek - Merkezi bir kayıt oluşturmak - Hangi bilgiler değerli, bu bilgiler nerede saklanıyor belirlemek - Taşıyabileceği risklerin analiz etmek - Etkin güvenlik önlemleri nelerdir belirlemek ve hayata geçirmek - Başka firmalarda gerçekleşen ciddi olayları takip etmek ve ortaya çıkan sonuçlara göre önleyici ve ortaya çıkarıcı önlemler almak İç denetim bu alanda nerelere odaklanmalı? Bilgilerin depolanması, kritiklik seviyelerine ve işe etkisine göre farklılaştırıldı mı? Önemli bilgi varlıklarına ait merkezi kayıtlar tutuluyor mu? Önemli bilgi varlıklarına ait riskler uygun bir şekilde hesaplanıp, yönetim ile risk iştahı konusunda anlaşıldı mı? Bilgi varlıkları, BT ağları ve sistemler ile eşleştirildi mi? Önemli bilgilerin ayrıştırılması ve sadece yetkili kişilerin erişebilmesi için hangi güvenlik kontrolleri uygulanıyor? Uygulanan güvenlik önlemleri müşterilerin veri güvenliği konusunda beklentilerini karşılayacak düzeyde mi? Firma, düzenli olarak tehdit ortamını ve kontrolleri gözden geçirerek gerekli düzenlemeleri yapıyor mu? Firmanın hassas bilgilerin kaybolmasına ya da zarar görmesine ilişkin bir aksiyon planı var mı? Bu süreç kriz ve medya yönetimi planı ile ilişkilendirilmiş mi? 20

21 Sosyal Medya 21

22 Sosyal Medya ve İç Denetim Firmaların sosyal medyaya olan ilgisi her geçen gün artıyor AA 22

23 Sosyal Medya ve İç Denetim Sosyal medya ile ilgili risklerin yönetilmesi ile ilgili iyi uygulamalar Farkındalık programları - Çalışanların sosyal medya kullanımı konusunda eğitilmesi (ör: etik kod aracılığıyla) ve belirli mecralardaki iletişimde kimlerin yetkili olduklarının belirlenmesi Politika & prosedürler - Güvenlik, sosyal medya ve etik konularında politikaların belirlenmesi ve bunların çalışanların işe giriş aşamalarına dahil edilmesi İletişim - Firmanın sosyal medya birimi ve çalışanlar arasında düzenli iletişiminin sağlanması ve söz konusu mecralarda olan bitenden çalışanların her zaman haberdar edilmesi Güvenlik teknolojileri - Politikalarınızı destekleyen, kontrolü ve takibine imkan tanıyan teknolojilerin kullanılması Risk değerlendirme - Sosyal medya kullanımının kontrol altında tutulması ve beklenmedik durumlara karşı risklerin, risk yönetiminin ve kriz planının gözden geçirilmesi Süre kotası - Sosyal medya kullanımına, firmanın risk iştahı ve risk profili doğrultusunda süre sınırı getirilmesi Kriz yönetimi - Olası senaryoları da içeren resmi planların oluşturulması İç denetim bu alanda nerelere odaklanmalı? Sosyal medya stratejisi açık bir şekilde tanımlandı mı? Çalışanlar arasında firma ile ilgili sosyal medya kullanımları konusunda bir farkındalık oluşturuldu mu? Firma olarak sosyal ağ teknolojileri nasıl kullanılıyor? Sosyal ağ analizlerine bağlı olarak aşağıdaki parametreler tanımlandı mı? o o o o o Sosyal medya kullanımı firmanın marka değerini nasıl etkiliyor? Müşteri, çalışan ve firmaya ilişkin olarak veri kaybı riskini arttırıyor mu? E-ticaret işlemlerinde riski arttırıyor mu? Firma, yeni mecralara adapte olma konusunda ne kadar esnek bir yapıya sahip? Yeni mecraların benimsenmesinde herhangi bir düzenleme ve kontrole ihtiyaç var mı? 23

24 Bulut Bilişim 24

25 Bulut Bilişim ve İç Denetim Bulut bilişimin sağladığı büyük yararlara rağmen getirdiği riskler neler? 25

26 Bulut Bilişim ve İç Denetim Bulut bilişimle ilgili risklerin yönetilmesi ile ilgili iyi uygulamalar - Mevcut güvenlik ile ilgili açıkları ortadan kaldırmak - Kendi verilerini ve bulut bilişim uygulamalarının uygunluğunu gözden geçirmek - Potansiyel hizmet sağlayıcısını yetkinlik, veri güvenliği, uygunluğu, ulaşılabilirliği ve ölçülebilirliği gibi konularda değerlendirmek - Olası bir hizmet verememe durumunda verilerin ve uygulamaların başka bir hizmet sağlayıcısına taşınabilmesi durumunu göz önünde bulundurmak İç denetim bu alanda nerelere odaklanmalı? Sözleşme yönetimi: Hizmet sağlayıcısının sorumlulukları, güvenlik ihlalleri ya da diğer ihlallerin neden olduğu olaylar, servis düzeyinin tanımlanması, sözleşmelerin takip edilmesi, yerel ve uluslararası düzenlemelere uyum için hangi haklara sahip olunduğu gibi kritik noktaların sözleşmede açık bir şekilde belirtildiğinden emin olunmalıdır. Yetkilendirme/Erişim kontrolleri: Bulut sağlayıcısı sizin bilgilerinize ulaşmada çalışanları/ortakları/ tedarik zincirini sınırlayabilmek için yönetimsel kontrolleri uyguladığını kanıtlamalıdır. Sertifikasyon ve hizmet sağlayıcısı denetimleri: Hizmet sağlayıcılarının üçüncü taraf değerlendirme kurallarına tabi olduğundan emin olunması gerekir. (SSAE16, ISAE 3402, ASAE 3402 ya da ISO sertifikası) Tesis ve operasyonların bağımsız olarak gözden geçirilmesi istenmelidir. Uyum gereklilikleri: Tedarikçinin, firmanın kendi uyum gerekliliklerini sağlayıp sağlamadığından emin olunması gerekir. Kritik faktörlerden biri, hizmet sağlayıcının sunucularının coğrafi konumlarıdır. Verilerin tutulduğu veya işlendiği ülkede firmaya ait veriler için geçerli olabilecek yasalardan haberdar olunması gerekir. Ulaşılabilirlik, tutarlılık, esneklik: Tutarlılık, ulaşılabilirlik gibi konularda ölçülebilir hizmet seviyeleri için anlaşmaların ve sorumlulukların belirlenmesi gerekir. Yedekleme ve kurtarma: Acil durum eylem planı gereklilikleri açıkça tanımlanmalı ve sorumlulukların tam olarak anlaşılması sağlanmalıdır. Hizmet sağlayıcısı ile anlaşmadan önce hizmet sağlayıcısının böyle durumların üstesinden başarı ile gelip gelemediğinden emin olunması gerekir. Verinin imha edilmesi: İhtiyaç duyulmayan verilerin güvenli bir şekilde silinmesi gerekir. Taşınabilirlik: Gerek olduğunda, verilerin ve uygulamaların başka bir bulut sağlayıcısına transfer edilebildiğinden emin olunması gerekir. Bulut sağlayıcısı seçmeden önce sizin 26 başka bir hizmet sağlayıcı kullanmanızı engelleyecek teknolojiler kullanmadıklarından emin olun.

27 Mobil Teknolojiler 27

28 Mobil Teknolojiler ve İç Denetim Mobil cihazlar gittikçe daha akıllı olmaya başladı ve bu yüzden daha fazla risk arz ediyorlar 28

29 Mobil Teknoloji ve İç Denetim Mobil teknoloji ile ilgili risklerin yönetilmesi ile ilgili iyi uygulamalar - Organizasyon için bir mobil cihaz yönetim çözümü seçmek - Güvenilir hizmetler sunan sağlayıcıları seçmek - Seçilen sağlayıcılarla, güvenlik kuralları, cihaz güvenliği, cihaz yönetimi ve güvenli bir çevre oluşturabilmek için birlikte çalışmak İç denetim bu alanda nerelere odaklanmalı? Akıllı cihaz stratejileri Akıllı cihaz çözümlerinin firma stratejilerine uygun ve işin ihtiyaçlarına azami yarar sağlayacak nitelikte olduğundan emin olunması gerekiyor. Politika, prosedürler ve farkındalık - Politika, prosedür ve farkındalık uygulamalarının uygunluğunun, verimliliğinin ve çalışanların firma bilgilerini korumadaki sorumluluklarına aşinalığının araştırılması gerekiyor. Teknoloji değerlendirmesi - Mobil cihazlarla birlikte mobil cihaz yönetimi için kullandığınız teknoloji de, sektörün en iyisi olup olmadığı ile ilgili gözden geçirilmeli. İç denetimin, güncel kötü içerikli yazılımlardan haberdar olmak için mobil güvenlik gelişmelerini yakından takip etmesi gerekiyor. Farkındalık ve İletişim Çalışanların zayıf güvenlik uygulamalarının kullanımı konusunda eğitmek gittikçe önem kazanıyor. (ör. Zayıf PIN ve şifre, yetersiz cihaz konfigürasyon ayarları) 29

30 Davranışsal denetim 30

31 Davranışsal denetim Davranışsal risklerin yönetimi Davranışlar Kurum hangi davranışların sergilenmesini istiyor? İletişim ve Özümseme Arzu edilen davranışların iletişimi nasıl yapılıyor, içselleştirilmesi nasıl sağlanıyor? Güvence Beklenen davranışlar gözlemleniyor mu? Neden? alışkanlık inanış algı davranış 31

32 Davranışsal denetim Davranışların tahmini Kıyaslama Fark Analizi Proaktif Ölçümleme Davranışların değişimi 32

33 İç Denetimin bir sonraki adımı: Daha Fazla Değer Katmak Daha yetkin iç denetim faaliyeti Daha fazla veriyle çalışma İş süreçleri ile daha uyumlu denetimler Daha risk odaklı iç denetim 33

34 Her konuda sorularınız için Işıl Uysun İç Denetim ve İç Kontrol Hizmetleri Lideri Onur Vuruşkaner Kurumsal Risk Yönetim Hizmetleri Lideri Turkey. All rights reserved. In this document, refers to Turkey, which is a member firm of PricewaterhouseCoopers International Limited, each member firm of which is a separate legal entity. Turkey refers to Başaran Nas Bağımsız Denetim ve Serbest Muhasebeci Mali Müşavirlik A.Ş., Başaran Nas Yeminli Mali Müşavirlik A.Ş. and PricewaterhouseCoopers Danışmanlık Hizmetleri Ltd Şti. which are separate legal entities incorporated in Turkey within the Turkey organisation.

İç Denetimin Gelişen Teknolojideki Rolü

İç Denetimin Gelişen Teknolojideki Rolü www.pwc.com.tr/ras İç Denetimin Gelişen Teknolojideki Rolü 20 Ekim 2014 Ajanda Gelişen Teknolojiler, Yeni Riskler ve İç Denetim Bulut Bilişim Sosyal Medya Mobil Teknolojiler Siber Güvenlik Sorularınız

Detaylı

IX. Çözüm OrtaklığıPlatformu. Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010

IX. Çözüm OrtaklığıPlatformu. Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010 IX. Çözüm OrtaklığıPlatformu Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010 Gündem Krizde sürdürülebilirlik Araştırmalara göre risk yönetimine bakışaçısı Risk yönetimi & iç denetim

Detaylı

İç Denetimin Gelişen Teknolojideki Yeni Rolü

İç Denetimin Gelişen Teknolojideki Yeni Rolü www.pwc.com.tr İç Denetimin Gelişen Teknolojideki Yeni Rolü Risk, Süreç ve Teknoloji Hizmetleri İçindekiler 6 8 10 12 14 Bulut Bilişim & İç Denetim Siber Güvenlik & İç Denetim Sosyal Medya & İç Denetim

Detaylı

Dijitalleşen İç Denetim

Dijitalleşen İç Denetim www.pwc.com.tr Dijitalleşen İç Denetim Dijital, veri ve mobil cihazlar dünyasında analitik yöntemlerin kullanılması Dijital, Veri ve Mobil Dünyası Son beş yılda, teknoloji devrimi iş dünyasında değişimlere

Detaylı

Bilgi Teknolojileri Servis Sürekliliği

Bilgi Teknolojileri Servis Sürekliliği Bilgi Teknolojileri Servis Sürekliliği Faaliyetlerinizdeki bir kesinti nedeniyle katlandığınız maliyet, itibarınıza olan etkisiyle karşılaştırıldığında önemsiz kalabilir. Birçok şirket bilgi teknolojileri

Detaylı

Solvency II nin Şirketler Üzerindeki Etkileri ve Kritik Başarı Faktörleri. Talar Gül, PwC Şirket Ortağı. İstanbul, 13 Nisan 2011

Solvency II nin Şirketler Üzerindeki Etkileri ve Kritik Başarı Faktörleri. Talar Gül, PwC Şirket Ortağı. İstanbul, 13 Nisan 2011 Solvency II nin Şirketler Üzerindeki Etkileri ve Kritik Başarı Faktörleri Talar Gül, Şirket Ortağı İstanbul, 13 Nisan 2011 Solvency II. Solvency II Avrupa daki sigorta şirketlerini etkileyen gelmiş geçmiş

Detaylı

Tedarikçi risklerini yönetebilmek

Tedarikçi risklerini yönetebilmek www.pwc.com.tr Tedarikçi risklerini yönetebilmek. 12. Çözüm Ortaklığı Platformu İçerik 1. Tedarikçi risklerini yönetme ihtiyacı 2. Tedarikçi risk yönetimi bileşenleri 3. Yasal gelişmeler 2 Tedarikçi risklerini

Detaylı

Kamu Sektörü İçin SAP Karar Destek Sistemleri Zirvesi. Gökhan NALBANTOĞLU / CEO, Ereteam 9 Aralık 2014, Salı

Kamu Sektörü İçin SAP Karar Destek Sistemleri Zirvesi. Gökhan NALBANTOĞLU / CEO, Ereteam 9 Aralık 2014, Salı Kamu Sektörü İçin SAP Karar Destek Sistemleri Zirvesi Gökhan NALBANTOĞLU / CEO, Ereteam 9 Aralık 2014, Salı Gündem Biz Kimiz? Geçmişten Günümüze, Ereteam Neden Karar Destek Sistemleri? Kamu Kurumlarının

Detaylı

KAMU BORÇ İDARESİNDE OPERASYONEL RİSK VE İŞ SÜREKLİLİĞİ YÖNETİMİ

KAMU BORÇ İDARESİNDE OPERASYONEL RİSK VE İŞ SÜREKLİLİĞİ YÖNETİMİ KAMU BORÇ İDARESİNDE OPERASYONEL RİSK VE İŞ SÜREKLİLİĞİ YÖNETİMİ Dr. Emre BALIBEK Genel Müdür Yardımcısı Hazine Müsteşarlığı Kamu Finansmanı Genel Müdürlüğü E-posta: emre.balibek@hazine.gov.tr İÇERİK Hazinede

Detaylı

Yazılım ve Uygulama Danışmanı Firma Seçim Desteği

Yazılım ve Uygulama Danışmanı Firma Seçim Desteği Yazılım ve Uygulama Danışmanı Firma Seçim Desteği Kapsamlı bir yazılım seçim metodolojisi, kurumsal hedeflerin belirlenmesiyle başlayan çok yönlü bir değerlendirme sürecini kapsar. İş süreçlerine, ihtiyaçlarına

Detaylı

Bilgi Teknolojileri Risk Hizmetleri Hakkında

Bilgi Teknolojileri Risk Hizmetleri Hakkında Bilgi Teknolojileri Risk Hizmetleri Hakkında Bilgi Teknolojileri konusunda stratejiden uygulamaya kadar farklı aşamalarda ve risk, kontrol, süreç, organizasyon, yönetişim yapısı ve teknoloji gibi farklı

Detaylı

Sürdürülebilirlik ve İklim Değişimi Hizmetleri

Sürdürülebilirlik ve İklim Değişimi Hizmetleri ntracts in the Red Zone could have significant value leakage Sürdürülebilirlik ve İklim Değişimi Hizmetleri Küresel ısınma ve iklim değişikliği sizi nasıl etkileyecek? Faaliyetlerinizin sürdürülebilir,

Detaylı

Sürdürülebilir büyüme için inovasyon ve risk yönetimi

Sürdürülebilir büyüme için inovasyon ve risk yönetimi www.pwc.com.tr Sürdürülebilir büyüme için inovasyon ve risk yönetimi. 12. Çözüm Ortaklığı Platformu 9 Aralık 2013 İçerik 1. İnovasyon riskinin yönetimi neden önemli? 2. İnovasyonda neye odaklanmalıyız?

Detaylı

11. Çözüm Ortaklığı Platformu Riskin erken saptanması ve iç denetim 10 Aralık 2012

11. Çözüm Ortaklığı Platformu Riskin erken saptanması ve iç denetim 10 Aralık 2012 www.pwc.com.tr 11. Çözüm Ortaklığı Platformu Riskin erken saptanması ve iç denetim 10 Aralık 2012 İçerik 1. Kurumsal yönetim odağıyla risk yönetimi ve iç denetim 2. Düzenlemeler sizden ne bekliyor? 3.

Detaylı

bt-pota Bilgi Teknolojileri Hizmetleri Belgelendirme Standartları Merve Saraç Nisan 2008

bt-pota Bilgi Teknolojileri Hizmetleri Belgelendirme Standartları Merve Saraç Nisan 2008 bt-pota Bilgi Teknolojileri Hizmetleri Belgelendirme Standartları Merve Saraç Nisan 2008 1 TÜBİSAD BT Hizmetleri Komisyonu Amaç, Hedef ve Stratejiler BT hizmetleri pazarının büyütülmesi Hizmet kalitesi

Detaylı

Türkiye İç Denetim Kongresi, 11 Kasım 2013. Sosyal Medya Riski ve Denetimi. Doğan Tanrıseven EY Danışmanlık Hizmetleri, Direktör

Türkiye İç Denetim Kongresi, 11 Kasım 2013. Sosyal Medya Riski ve Denetimi. Doğan Tanrıseven EY Danışmanlık Hizmetleri, Direktör Türkiye İç Denetim Kongresi, 11 Kasım 2013 Sosyal Medya Riski ve Denetimi Doğan Tanrıseven EY Danışmanlık Hizmetleri, Direktör Sosyal Medya Kavramı Anket Soruları Sayfa 2 Sosyal Medya Kavramı Geleneksel

Detaylı

SAP Çözümleri ile Üniversitelerde Kurumsal Dönüşüm. Cihat ONBAŞI / Çözüm Yöneticisi 03 Şubat 2012

SAP Çözümleri ile Üniversitelerde Kurumsal Dönüşüm. Cihat ONBAŞI / Çözüm Yöneticisi 03 Şubat 2012 SAP Çözümleri ile Üniversitelerde Kurumsal Dönüşüm Cihat ONBAŞI / Çözüm Yöneticisi 03 Şubat 2012 Gündem SAP Kurumsal Profil SAP Entegre Çözümü Sorular 2011 SAP AG. All rights reserved. 2 SAP, Lider Kurumsal

Detaylı

İç Denetim Dünyasında Yeni Trend - GRC

İç Denetim Dünyasında Yeni Trend - GRC www.pwc.com.tr İç Denetim Dünyasında Yeni Trend - GRC Uluslararası XIX. Türkiye İç Denetim Kongresi 19-20 Ekim 2015 İç Denetim Dünyasında Yeni Trend GRC Ajanda 1 İç Denetim Dünyasındaki Güncel Konular

Detaylı

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004 III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* *connectedthinking PwC İçerik İç kontroller İç kontrol yapısının oluşturulmasında COSO nun yeri İç denetim İç denetimi

Detaylı

Kurumsal Yönetişim, Risk Ve Uyum

Kurumsal Yönetişim, Risk Ve Uyum www.pwc.com.tr Kurumsal Yönetişim, Risk Ve Uyum. 12. Çözüm Ortaklığı Platformu 9 Aralık 2013 İçerik 1. GRC Nedir? 2. GRC Çözümleri RSA Archer 3. Başlık 3 4. Başlık 4 11. Çözüm Ortaklığı Platformu 9 Aralık

Detaylı

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001 İstanbul Bilişim Kongresi Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması COBIT ve ISO 27001 Merve Saraç, CISA merve@mersis.com.tr MerSis Bilgi Teknolojileri Danışmanlık

Detaylı

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli HOŞGELDİNİZ Erdal Kılıç SOFT Gökhan Akça KoçSistem Lojistik ve Taşımacılık Sektöründe Yeni Hizmet

Detaylı

X. Çözüm Ortaklığı Platformu

X. Çözüm Ortaklığı Platformu www.pwc.com/tr Türkiye Muhasebe Standartları na Geçiş İçerik 1. Yeni Türk Ticaret Kanunu na Genel Bakış 2. Türkiye Muhasebe Standartları na Geçiş Yol Haritası 3. Finansal Raporlama Süreci ve Teknik Altyapı

Detaylı

ERP Uygulama Öncesi Değerlendirme

ERP Uygulama Öncesi Değerlendirme ERP Uygulama Öncesi Değerlendirme ERP standartlarını uygulama baskısı, verimli, pratik, güvenli ve uygulanabilir süreçlerin tasarımına engel olabilir. Birçok uygulama projesinde, iş süreçlerindeki verimlilik,

Detaylı

DOĞRUDAN FAALİYET DESTEĞİ

DOĞRUDAN FAALİYET DESTEĞİ DOĞRUDAN FAALİYET DESTEĞİ Konusu İstanbul da Yazılım, Bilgisayar ve Video Oyunları Sektörü Durum Analizi ve Sektörün Geleceği Gerekçesi 2014-2023 İstanbul Bölge Planı nın ekonomik gelişme ekseni küresel

Detaylı

Kurumsal Risk Yönetimi Fonksiyonu Etkinlik Analizi

Kurumsal Risk Yönetimi Fonksiyonu Etkinlik Analizi Kurumsal Risk Yönetimi Fonksiyonu Etkinlik Analizi Şirket stratejilerinin hayata geçmesinde risklerin etkin yönetildiği konusunda pay sahiplerinin büyük beklentileri vardır. Etkin bir kurumsal risk yönetimi

Detaylı

TÜRK TELEKOM GRUBU 2012 YILSONU FİNANSAL SONUÇLARINI AÇIKLADI

TÜRK TELEKOM GRUBU 2012 YILSONU FİNANSAL SONUÇLARINI AÇIKLADI TÜRK TELEKOM GRUBU 2012 YILSONU FİNANSAL SONUÇLARINI AÇIKLADI Basın Bülteni 6 Şubat 2013 Güçlü Büyüme ve Karlılık 2012 de Devam Etti Türkiye nin öncü iletişim ve yakınsama teknolojileri grubu Türk Telekom,

Detaylı

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri MerSis Bağımsız Denetim Hizmetleri risklerinizin farkında mısınız? bağımsız denetim hizmetlerimiz, kuruluşların Bilgi Teknolojileri ile ilgili risk düzeylerini yansıtan raporların sunulması amacıyla geliştirilmiştir.

Detaylı

IX. Çözüm Ortaklığı Platformu. Finansa Erişimde Önemli Bir Seçenek Halka Arz

IX. Çözüm Ortaklığı Platformu. Finansa Erişimde Önemli Bir Seçenek Halka Arz www.pwc.com/tr IX. Çözüm Ortaklığı Platformu Finansa Erişimde Önemli Bir Seçenek Halka Arz 7 Aralık 2010 Ajanda Türkiye de halka arza yönelik gelişmeler Halka Arz Sürecinde Evreler Değerlendirme ve Halka

Detaylı

Üçüncü Taraf Risklerinin Denetimi

Üçüncü Taraf Risklerinin Denetimi Üçüncü Taraf Risklerinin Denetimi «Outsourcing the work but not the risks» XVIII. Türkiye İç Denetim Kongresi 20 Ekim 2014 Pelin Altındal Kıdemli Müdür, CRMA EY Risk Danışmanlık Hizmetleri Ajanda Üçüncü

Detaylı

Yönetim Kurulu Etkinlik Analizi

Yönetim Kurulu Etkinlik Analizi Yönetim Kurulu Etkinlik Analizi Yönetim kurulu, görev ve yetkilerinin şirket genelinde hayata geçirilme etkinliğini ne şekilde değerlendiriyor? Yönetim kurulunun, şirketi yönlendirme ve gözetim rolünü

Detaylı

Bankacılıkta Dijital Dönüşüm Orkun OĞUZ Direkt Banakcılık GMY

Bankacılıkta Dijital Dönüşüm Orkun OĞUZ Direkt Banakcılık GMY Akbank Direkt Bankacılıkta Dijital Dönüşüm Orkun OĞUZ Direkt Banakcılık GMY Yaşam tarzımız teknoloji ile yeniden şekilleniyor Mobil, iş dünyasını domine etmeye başladı. alibaba.com un en büyük satış payı

Detaylı

İSMMMO. Güncel İnceleme Konuları Zeki Gündüz, 4 Aralık 2012

İSMMMO. Güncel İnceleme Konuları Zeki Gündüz, 4 Aralık 2012 İSMMMO Güncel İnceleme Konuları Zeki Gündüz, 4 www.pwc.com/tr Güncel inceleme konuları Maliye mükellefleri MERAK la izliyor Seçim kriterleri Risk puanları İncelemeler 3 İzlenen-izlenebilecek alanlar Banka

Detaylı

Destek Hizmetleri Süreç Denetimi (ISAE 3402 / SSAE 16)

Destek Hizmetleri Süreç Denetimi (ISAE 3402 / SSAE 16) Destek Hizmetleri Süreç Denetimi (ISAE 3402 / SSAE 16) Müşterilerinize onların beklentilerini karşıladığınızı gösterebiliyor musunuz? Süreçlerinize ve kontrollerinize dair ilgili taraflara güvence verin!

Detaylı

Dr. Bertan Kaya, CIA. Control Solutions International

Dr. Bertan Kaya, CIA. Control Solutions International Dr. Bertan Kaya, CIA Control Solutions International 1. Bölüm: İç Denetimin Yönetim Performansına Etkisi, Rol ve Sorumlulukları ile Kullandığı Araçlar İç Denetim İç denetim, bir kurumun faaliyetlerini

Detaylı

İnsan Kaynakları Süreçlerinde Dijitalleşme Endeksi Araştırması

İnsan Kaynakları Süreçlerinde Dijitalleşme Endeksi Araştırması www.pwc.com.tr/yetkin-ik İnsan Kaynakları Süreçlerinde Dijitalleşme Endeksi Araştırması Kariyer.net & İş yaşamının geleceğine etki edecek 5 Megatrend ve Yetenek Yönetimi Stratejilerine Etkileri 1 2 3 4

Detaylı

Gündemden Geri Kalmayın! KOBİ ler için Finansal Raporlama Tebliğ i çıktı

Gündemden Geri Kalmayın! KOBİ ler için Finansal Raporlama Tebliğ i çıktı www.pwc.com/tr IX. Çözüm OrtaklığıPlatformu Gündemden Geri Kalmayın! KOBİ ler için Finansal Raporlama Tebliğ i çıktı 7 Aralık 2010 İçerik Gündemde neler var? Hangisi sizin için: KOBİ ler için UFRS ve KapsamlıUFRS

Detaylı

"Bilişimde Devrime Devam"

Bilişimde Devrime Devam "Bilişimde Devrime Devam" Melih Murat Kıdemli Analist, BT Hizmetleri Copyright 2012 IDC. Reproduction is forbidden unless authorized. All rights reserved. Küresel Belirsizlik Çağında Yönetim Geleceğimizi

Detaylı

IBM Güvenlik Sistemleri Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi

IBM Güvenlik Sistemleri Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi 6 Aralık 2012 1 2012 IBM Corporation Gündem 2 Günümüzde BT güvenliği gereksinimi IBM güvenlik çerçevesi QRadar: Yeni Nesil Güvenlik Bilgisi Toplama

Detaylı

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri MerSis Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri Bilgi Teknolojileri risklerinize karşı aldığınız önlemler yeterli mi? Bilgi Teknolojileri Yönetimi danışmanlık hizmetlerimiz, Kuruluşunuzun Bilgi

Detaylı

XVII. Türkiye İç Denetim Kongresi, 11-12 Kasım 2013 Bilgi Sistemleri Uygulamalarında İç Denetim

XVII. Türkiye İç Denetim Kongresi, 11-12 Kasım 2013 Bilgi Sistemleri Uygulamalarında İç Denetim www.pwc.com/tr XVII. Türkiye İç Denetim Kongresi, 11-12 Kasım 2013 Bilgi Sistemleri Uygulamalarında İç Denetim İçerik Bölüm 1 Bilgi Sistemleri Uygulamaları ERP İlişkisi 2 ERP Yaşam Döngüsü ve İç Kontrol

Detaylı

Bilgi Sistemleri Risk Yönetim Politikası

Bilgi Sistemleri Risk Yönetim Politikası POLİTİKASI Sayfa :1/7 Bilgi Sistemleri Risk Yönetim Politikası Doküman Bilgileri Adı: Bilgi Sistemleri Risk Yönetim Politikası Doküman No: 01 Revizyon No: İlk yayındır Doküman Tarihi: 01.10.2014 Referans

Detaylı

SERVER TANFER. Yazılım Ürünleri Satış Müdürü IBM Türk

SERVER TANFER. Yazılım Ürünleri Satış Müdürü IBM Türk SERVER TANFER Yazılım Ürünleri Satış Müdürü IBM Türk Rethink IT. Reinvent Business. Onur Buçukoğlu Tivoli Ürün Yöneticisi, Orta ve Doğu Avrupa / Türkiye / Rusya Başlıca Üç Dönüşüm Gerçekleşiyor Akıllı

Detaylı

Büyük Veri İş Yapış Şekillerini Nasıl Etkiliyor?

Büyük Veri İş Yapış Şekillerini Nasıl Etkiliyor? www.pwc.com Büyük Veri İş Yapış Şekillerini Nasıl Etkiliyor? Mustafa Fuat Vardar Dijital dönüşümü anlamak Büyük veri- Neden Şimdi? KENTLİEŞME Yeni Müşteriler Yeni Davranışlar Yeni Talepler Yeni Formatlar

Detaylı

BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri

BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri Kağan Temel CISA, ISO27001LA 27.5.2016 www.tebit.com.tr 1 EĞİTİMİN AMACI Eğitim Amaçları, Bu eğitim, genel BT denetim konuları, kontrolleri

Detaylı

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI Ali Dinçkan, CISA dinckan@uekae.tubitak.gov.tr 6 HAZİRAN 2008 SUNU PLANI İş Sürekliliği Amacı Niçin Endişelenmeliyiz En Sık yapılan Hatalar İş

Detaylı

ISO/IEC 27001 Özdeğerlendirme Soru Listesi

ISO/IEC 27001 Özdeğerlendirme Soru Listesi ISO/IEC 27001 Özdeğerlendirme Soru Listesi Bu soru listesindeki sorular, kurduğunuz/kuracağınız yönetim sistemdeki belirli alanlara daha fazla ışık tutmak, tekrar değerlendirerek gözden geçirmek ve denetime

Detaylı

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler. 2015 SMM Bilişim. Tüm Hakları Saklıdır.

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler. 2015 SMM Bilişim. Tüm Hakları Saklıdır. Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler 1 İçerik Ulaşım Sektörünün Yapısı Ulaşım Sektöründe Yeni Risk Algısı Ulaşım Sektörüne Özgü Kurumsal Risk Yönetimi Türkiye

Detaylı

24.09.2013. Mobilleşen Dünyada Sağlık Hizmetleri. Hedefler Mega Trendler Paydaşlar Zorluklar Neler Bekleyebiliriz

24.09.2013. Mobilleşen Dünyada Sağlık Hizmetleri. Hedefler Mega Trendler Paydaşlar Zorluklar Neler Bekleyebiliriz Mobilleşen Dünyada Sağlık Hizmetleri 1 Daha fazla kişiye hizmet ulaştırmak Hasta sonuçlarının iyileştirilmesi Sürdürülebilir maliyetler Dünyanın %90 ı mobil iletişim ağları tarafından kapsanıyor (2010)

Detaylı

DOĞAN GRUBU İNSAN KAYNAKLARI POLİTİKASI

DOĞAN GRUBU İNSAN KAYNAKLARI POLİTİKASI DOĞAN GRUBU İNSAN KAYNAKLARI POLİTİKASI Sayfa : 1/7 1. AMAÇ Bu politikanın amacı Doğan Grubu olarak tüm şirketlerimizde İnsan Kaynakları yönetiminde uyguladığımız değerleri açıklamaktır. 2. KAPSAM Doğan

Detaylı

Grup içi hizmetler Transfer Fiyatlandırması*

Grup içi hizmetler Transfer Fiyatlandırması* Grup içi hizmetler Transfer Fiyatlandırması* Swissotel / 30 / Canan Aladağ *connectedthinking PwC Đçerik Giriş Grup içi hizmetler faydaları Grup içi hizmetler tanımı ve kapsamı Grup içi hizmetlerin fiilen

Detaylı

ACT SME Soru Formu. Bölüm I: Firma Bilgileri Profili

ACT SME Soru Formu. Bölüm I: Firma Bilgileri Profili ACT SME Soru Formu Anket iki kısımdan oluşmaktadır. İlk kısım işletmenizin/örgütünüzün profilini ortaya koymayı amaçlayan soruları içermektedir. İkinci kısım KOBİ lerin uluslararası ticari faaliyetlerinde

Detaylı

Üniversite Öğrencilerinin Sosyal Ağ Bilgi Güvenlik Farkındalıkları

Üniversite Öğrencilerinin Sosyal Ağ Bilgi Güvenlik Farkındalıkları Üniversite Öğrencilerinin Sosyal Ağ Bilgi Güvenlik Farkındalıkları M. Emre SEZGİN, Ozan ŞENKAL Çukurova Üniversitesi Eğitim Fakültesi BÖTE Sosyal Ağlar-I Yaşamakta olduğumuz yüzyılda ortaya çıkan en önemli

Detaylı

IBM Servis Yönetimi Stratejisi. Çağlar Uluğbay Ürün Yöneticisi Tivoli IBM Türk Limited Şirketi

IBM Servis Yönetimi Stratejisi. Çağlar Uluğbay Ürün Yöneticisi Tivoli IBM Türk Limited Şirketi IBM Servis Yönetimi Stratejisi Çağlar Uluğbay Ürün Yöneticisi Tivoli IBM Türk Limited Şirketi Yenilikçilik & Değişim - yeni ürünler, servisler, süreçler ve iş modelleri ile rekabette öne geçerek büyümeyi

Detaylı

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010 Bilgi Teknolojileri Yönetişim ve Denetim Konferansı Türkiye BT Yönetişiminin Neresinde? Barış Bağcı, Deloitte Kurumsal Risk Hizmetleri, Kıdemli Müdürü Kurumsal Yönetişim Kurumsal Yönetim, şirketlerin kurumsal

Detaylı

Kamu Kurumlarında Analitik Dönüşüm Zamanı! Hedef = Akıllı ve Dinamik Kararlar

Kamu Kurumlarında Analitik Dönüşüm Zamanı! Hedef = Akıllı ve Dinamik Kararlar Kamu Kurumlarında Analitik Dönüşüm Zamanı! Hedef = Akıllı ve Dinamik Kararlar Dinamizm, maliyet, hedef odaklılık, vatandaş memnuniyeti, sağlık, eğitim, güvenlik, çözüm bekleyen dosyalar Dr. Tülin GÜZEL,

Detaylı

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul Risk Esaslı Denetim Planlaması ve Raporlaması Kasım 2013 İstanbul Gündem I Neden risk esaslı iç denetim II Gelişen Yeni Risk Konuları Genel Örnekler III Risk esaslı iç denetim planlaması IV Risk esaslı

Detaylı

Kuruluşunuzu Siber Risklere Karşı Daha İyi Koruyun

Kuruluşunuzu Siber Risklere Karşı Daha İyi Koruyun Kuruluşunuzu Siber Risklere Karşı Daha İyi Koruyun Hemen Uygulayabi leceği ni z 4 Adimli Eylem Plani BSA The Software Alliance Kuruluşunuzu Siber Risklere Karşı Daha İyi Koruyun Teknoloji yazılım tarafından

Detaylı

Suistimal Risklerinin ve Kontrollerinin Değerlendirilmesi

Suistimal Risklerinin ve Kontrollerinin Değerlendirilmesi Suistimal Risklerinin ve Kontrollerinin Değerlendirilmesi Suistimal sadece oluştuğunda üzerinde durulacak bir konu olmamalı - suistimal risklerini belirlemek ve söz konusu riskleri kontrollerle minimize

Detaylı

ENTEGRE YÖNETİM SİSTEMİ YAZILIMI

ENTEGRE YÖNETİM SİSTEMİ YAZILIMI ENTEGRE YÖNETİM SİSTEMİ YAZILIMI QSA ENTEGRE YÖNETİM SİSTEMİ YAZILIMI Entegre Yönetim Sistemi; yönetim sistemlerinin tek çatı altında toplandığı ve gereklerin aynı anda karşılandığı bütünsel uygulanan

Detaylı

Mobil Devrimi Başarmak

Mobil Devrimi Başarmak Mobil Devrimi Başarmak Melih Murat Kıdemli Analist Servis & Yazılım IDC Orta Doğu, Afrika & Türkiye E- Posta: mmurat@idc.com Ekim 2013 Üçüncü Platform da Rekabet Küresel Pazar Sosyal 2013 Mobilite Teknolojiler

Detaylı

Mali İşler Birimi Etkinliği ve Vergi Yönetimi 21 Aralık 2006

Mali İşler Birimi Etkinliği ve Vergi Yönetimi 21 Aralık 2006 21 Aralık 2006 Mali İşler Birimi Etkinliği Mali İşler Çerçevesi İşBirimleri Finans Finance Arayüz Yönetimi Ticaret / Risk Yönetimi Mutabakatlar Onaylama Özetleme Dağıtım Standardizasyon Üst Yönetim/Müdürler

Detaylı

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ igur@gelirler.gov.tr Kaynak: GIB ÖZEL ENTEGRASYON NEDİR? Başka mükelleflerin faturalarını göndermek ve almak amacıyla bilgi işlem sisteminin Başkanlık sistemiyle

Detaylı

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER Dr. Hayrettin Bahşi bahsi@uekae.tubitak.gov.tr 11 Mart 2010 Gündem Bulut Hesaplama Sistemleri ve Bilgi Güvenliği Güvenli Yazılım Geliştirme Hayat Döngüsü

Detaylı

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014 Uyum Risk Yönetimi KPMG İstanbul Ekim 2014 Uyum Yönetimi Uyum Yönetimi, bir kurumun tüm paydaşları (müşteriler, tedarikçiler, kamu kurumları, çalışan ve hissedarlar) tarafından talep edilen ve her geçen

Detaylı

04.10.2013. Ahmet YAŞAR Sigortayeri Sigorta ve Reasürans Brokerliği - Genel Müdür

04.10.2013. Ahmet YAŞAR Sigortayeri Sigorta ve Reasürans Brokerliği - Genel Müdür 04.10.2013 Ahmet YAŞAR Sigortayeri Sigorta ve Reasürans Brokerliği - Genel Müdür Sigortayeri Kimdir? Önde gelen sigorta şirketlerinin ürünlerini müşteri ihtiyaçlarına göre şekillendirerek, Alternatif Dağıtım

Detaylı

Dijital Dünyada Yazılım Varlık Yönetiminin Artan Önemi

Dijital Dünyada Yazılım Varlık Yönetiminin Artan Önemi www.pwc.com Dijital Dünyada Yazılım Varlık Yönetiminin Artan Önemi Dijital dönüşümü anlamak İçerik 001 Yazılım Varlık Yönetimi 002 Lisans Değerlendirme Süreci 003 Optimizasyon Modeli ve Öneriler 004 Doğru

Detaylı

GEÇİŞ İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

GEÇİŞ İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ GEÇİŞ OHSAS 18001:2007 ISO 45001:2018 6. September 2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ TÜV Thüringen ISO 45001 in oluşum evresi ÇALIŞMA TASLAĞI ÜZERİNDE ÇALIŞMA EVRESİ İLK TASLAĞIN YAYINLANMASI

Detaylı

E-DEVLET ve E-TİCARET IT 515

E-DEVLET ve E-TİCARET IT 515 E-DEVLET ve E-TİCARET 280 2006-2010 BİLGİ TOPLUMU STRATEJİSİ TEMEL EKSENLER 1. Sosyal Dönüşüm 2. Bilgi ve İletişim Teknolojilerinin İş Dünyasına Nüfuzu Eylem ana temaları: Devlet ile İş Yapma Kolaylıklarının

Detaylı

SİBER SUÇLARA KARŞI SİBER ZEKA

SİBER SUÇLARA KARŞI SİBER ZEKA SİBER SUÇLARA KARŞI SİBER ZEKA Aytuğ Çelikbaş Sistem Mühendisi Copyright 2013 EMC Corporation. All rights reserved. 1 2 Ajanda Günümüz Tehditleri Güvenlikte Büyük Veri Yaklaşımları Siber İstihbarat Atak

Detaylı

TÜSİAD YÖNETİM KURULU BAŞKANI CANSEN BAŞARAN-SYMES IN "SAĞLIĞA YENİLİKÇİ BİR BAKIŞ AÇISI: MOBİL SAĞLIK RAPORU TANITIM TOPLANTISI AÇILIŞ KONUŞMASI

TÜSİAD YÖNETİM KURULU BAŞKANI CANSEN BAŞARAN-SYMES IN SAĞLIĞA YENİLİKÇİ BİR BAKIŞ AÇISI: MOBİL SAĞLIK RAPORU TANITIM TOPLANTISI AÇILIŞ KONUŞMASI TÜSİAD YÖNETİM KURULU BAŞKANI CANSEN BAŞARAN-SYMES IN "SAĞLIĞA YENİLİKÇİ BİR BAKIŞ AÇISI: MOBİL SAĞLIK RAPORU TANITIM TOPLANTISI AÇILIŞ KONUŞMASI 22 Mart 2016 İstanbul, Sheraton Hotel&Convention Center

Detaylı

Mobil Güvenlik ve Denetim

Mobil Güvenlik ve Denetim Mobil Güvenlik ve Denetim IV. Bilgi Teknolojileri Denetim ve Yönetişim Konferansı Ümit Şen, Ernst & Young 14 Mart 2013 Gündem Mobil veri üretimi ve kullanımına ilişkin sayısal bilgiler Mobil cihazlara

Detaylı

Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı

Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı Ancak etkin kullanılabilen bir proje ve portföy yönetim aracı proje ve program yönetimi sürecini destekleyebilir Proje ve program yönetimi,

Detaylı

Kamu Gözetimi Kurumu Mevzuat Bilgilendirmesi

Kamu Gözetimi Kurumu Mevzuat Bilgilendirmesi www.pwc.com.tr Kamu Gözetimi Kurumu Mevzuat Bilgilendirmesi Performans Güvence Hizmetleri Hizmet kuruluşlarının denetimlerinde kullanılan ISAE3402 standardı, Kamu Gözetimi Kurumu (KGK) tarafından GDS3402

Detaylı

Borç Yapılandırma Hizmetleri

Borç Yapılandırma Hizmetleri www.pwc.com.tr Borç Yapılandırma Hizmetleri Hedeflerinize uygun olarak, stratejiden uygulamaya kadar tamamen entegre borç yapılandırma hizmetleri Hüsnü Dinçsoy Danışmanlık Hizmetleri Lideri PwC Turkey

Detaylı

2013/101 (Y) BTYK nın 25. Toplantısı. Üstün Yetenekli Bireyler Stratejisi nin İzlenmesi [2013/101] KARAR

2013/101 (Y) BTYK nın 25. Toplantısı. Üstün Yetenekli Bireyler Stratejisi nin İzlenmesi [2013/101] KARAR 2013/101 (Y) Üstün Yetenekli Bireyler Stratejisi nin İzlenmesi [2013/101] BTYK nın 2009/102 no.lu kararı kapsamında hazırlanan ve 25. toplantısında onaylanan Üstün Yetenekli Bireyler Stratejisi nin koordinasyonunun

Detaylı

Müşteri Sadakat Kartlarınız Fraud Kanalınız Olabilir mi?

Müşteri Sadakat Kartlarınız Fraud Kanalınız Olabilir mi? Müşteri Sadakat Kartlarınız Fraud Kanalınız Neden Müşteri Sadakat Kartı? Müşteriyi tanımak, müşterilerin alışveriş alışkanlıklarını analiz edebilmek, müşteri odaklı pazarlama stratejileri geliştirebilmek,

Detaylı

Bulut Bilişimin Hayatımızdaki Yeri İnternet Haftası Etkinlikleri 17 Nisan 2014. Yard.Doç.Dr.Tuncay Ercan tuncay.ercan@yasar.edu.tr

Bulut Bilişimin Hayatımızdaki Yeri İnternet Haftası Etkinlikleri 17 Nisan 2014. Yard.Doç.Dr.Tuncay Ercan tuncay.ercan@yasar.edu.tr Bulut Bilişimin Hayatımızdaki Yeri İnternet Haftası Etkinlikleri 17 Nisan 2014 Yard.Doç.Dr.Tuncay Ercan tuncay.ercan@yasar.edu.tr SaaS Gündem Kullanım alanları IaaS PaaS Sanallaştırma Hizmet Şekilleri

Detaylı

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi Place image here with reference to guidelines Serhat Akmeşe

Detaylı

Satış Reklam Dağıtım İkna etme İnsanları kandırma becerisi Satış kolaylaştırıcı faaliyetler 9/28/2015

Satış Reklam Dağıtım İkna etme İnsanları kandırma becerisi Satış kolaylaştırıcı faaliyetler 9/28/2015 Pazarlamanın Konusu ve Kapsamı Pazarlamanın Gelişimi, Pazarlama Anlayışı ve Toplumsal Pazarlama Anlayışı Pazarlama İle İlgili Son Gelişmeler Kullanılan Kaynaklar: - Mucuk, İ. (2012). Pazarlama İlkeleri.

Detaylı

Bağlantılı Yaşamda Nasıl Güvende Olacağız? «IoT ve Yaşam» Cem Ergül ISACA Istanbul Chapter, Başkan Yardımcısı İşNet A.Ş. CAE, İç Denetim Grup Müdürü

Bağlantılı Yaşamda Nasıl Güvende Olacağız? «IoT ve Yaşam» Cem Ergül ISACA Istanbul Chapter, Başkan Yardımcısı İşNet A.Ş. CAE, İç Denetim Grup Müdürü Bağlantılı Yaşamda Nasıl Güvende Olacağız? «IoT ve Yaşam» Cem Ergül ISACA Istanbul Chapter, Başkan Yardımcısı İşNet A.Ş. CAE, İç Denetim Grup Müdürü IoT nerede? Bilgisayarlar, Cep telefonları, Tabletler,

Detaylı

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010 Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BİLİŞİM TEKNOLOJİLERİNDE YÖNETİŞİM Ahmet PEKEL, Türkiye Cumhuriyet Merkez Bankası, Bilişim Güvenliği ve Kalite Denetimi Müdürü TÜRKİYE DE İNTERNET KULLANICI

Detaylı

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr Süreç Danışmanlığı KPMG Türkiye kpmg.com.tr 2 Süreç Danışmanlığı Süreçlerinizin kontrolü sizin elinizde Sürecinizin tam potansiyeline ulaşmasını sağlayın! Günümüzde teknolojinin ve ihtiyaçların hızlı bir

Detaylı

İşletme Bilgi Yönetimi. Doç. Dr. Serkan ADA

İşletme Bilgi Yönetimi. Doç. Dr. Serkan ADA İşletme Bilgi Yönetimi Doç. Dr. Serkan ADA Bilgi Toplanmış, organize edilmiş, yorumlanmış ve belli bir yöntemle etkin karar vermeyi gerçekleştirmek amacıyla ilgili birime sevkedilmiş, belirli bir amaç

Detaylı

SPK Bilgi Sistemleri Tebliğleri

SPK Bilgi Sistemleri Tebliğleri www..pwc.com.tr SPK Bilgi Sistemleri Tebliğleri SPK Bilgi Sistemleri Tebliğleri Bilgi Sistemleri Yönetimi Tebliği ve Bilgi Sistemleri Bağımsız Denetim Tebliği 05.01.2018 tarih 30292 sayılı Resmi Gazete

Detaylı

Acil Durum Yönetim Sistemi ICS 785 - NFPA 1600

Acil Durum Yönetim Sistemi ICS 785 - NFPA 1600 Acil Durum Yönetim Sistemi ICS 785 - NFPA 1600 Başlarken Acil Durum Yönetim Sistemi Kendilerini acil durumlarda da çalışmaya hedeflemiş organizasyon ve kurumların komuta, kontrol ve koordinasyonunu sağlama

Detaylı

Bilişim Teknolojileri Temelleri 2011

Bilişim Teknolojileri Temelleri 2011 Bölüm 1 Bilişim Teknolojileri Temelleri 2011 Dijital Dünyada Yaşamak Hedefler Bilgisayar kullanabilmenin günümüzde başarılı olmak için neden son derece önemli olduğu Bilgisayar sözcüğünün tanımlanması

Detaylı

Sağlık Kurumlarında Kaynak Planlaması DERS-1

Sağlık Kurumlarında Kaynak Planlaması DERS-1 Sağlık Kurumlarında Kaynak Planlaması DERS-1 Kurumsal Kaynak Planlamasına Giriş Kurumsal Kaynak Planlamasının Gelişimi Kurumsal Kaynak Planlaması (ERP-KKP), işletmelerin fonksiyonları arasındaki karşılıklı

Detaylı

HAKKIMIZDA. Sizin Hayalleriniz. Bizim İşimiz. Neden Bizi Tercih Etmelisiniz? İşimizde Uzmanız. Kalite Politikamız. Yenilikçi ve Üretkeniz

HAKKIMIZDA. Sizin Hayalleriniz. Bizim İşimiz. Neden Bizi Tercih Etmelisiniz? İşimizde Uzmanız. Kalite Politikamız. Yenilikçi ve Üretkeniz Bizim İşimiz Sizin Hayalleriniz Neden Bizi Tercih Etmelisiniz? İşimizde Uzmanız Mesleki yeterliliğini sağlamış insan kaynağına, teknik bilgiye ve donanıma sahibiz. HAKKIMIZDA Uluslararası teknik standartlara

Detaylı