Bilgi Teknolojileri (BT) Değerlemesi. Candaş Üçer

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "Bilgi Teknolojileri (BT) Değerlemesi. Candaş Üçer"

Transkript

1 Bilgi Teknolojileri (BT) Değerlemesi Candaş Üçer Giriş Şirket değerleme süreci satın alma veya birleşmeye konu olan bir firmada yürütülen başlangıç çalışmalarından biridir. Çoğu zaman şirket değerlemesi dendiğinde likidite, yatırımlar ve risk yönetimi konuları ile ilgilenilmektedir. Günümüzde ise BT değerlemesi yapmak finansal tabloları analiz etmek kadar önem kazanmıştır. Finans kurumlarının BT altyapılarına yatırımlarının artması, bilgi güvenliği ve mahremiyetin önem kazanması, bu kurumların teknoloji egemen bir yapı haline dönüşmeleri BT değerleme çalışmasını gerekli kılmıştır. BT değerlemesi çok kapsamlı bir çalışma olup bilgi güvenliği ve operasyonel risk gibi konuları içinde barındırır. BT değerlemesi var olan BT varlıklarının, kaynakların, firmanın düzenlemeler ile uygunluğunun ve risklerinin bir analizidir. BT değerlemesi bilgi güvenliği, risk yönetimi gibi konularda değerli bilgiler sağlarken birleşme sürecinde BT entegrasyon planını oluşturma ve bu planın maliyetini hesaplama imkanı verir. BT Değerlemesi firmadaki teknoloji varlıklarını ve süreçlerini belirlemeyi sağlar.. Söz konusu firmanın gelecekteki nakit akışı, maliyetleri ve gelirleri üzerindeki BT risklerinin tahmini yapılır. BT departmanının stratejik hedeflerinin firmanın hedefleri ile aynı doğrultuda olup olmadığı kontrol edilir. BT değerlemesi birleşmeye konu olan firmanın risklerinin belirlenmesi ve bu risklerin ölçümüne olanak verir. Değerleme bu riskleri azaltmayı ve yönetmeyi mümkün kılar. BT değerlemesi firmanın değerini belirlemenin yanı sıra, gelecekteki potansiyel maliyetleri, riskleri indirgemek için gerekli sermayenin miktarını ve operasyonel riskleri belirler. Örnek olarak, finans kurumları için BT değerlemesi birkaç sebepten ötürü önem taşır. Finans kurumlarında BT organizasyonları diğer sektörlere oranla daha geniştir ve kurumsal yapıda merkezi bir noktada yer alır. BT harcaması toplam gelirim %10 u ile %20 si arasında olmakla beraber sabit kıymet harcamalarının da %30 u BT için yapılmaktadır. İkincil olarak BT sistemlerinin entegrasyonu zor ve pahalıdır. Son olarak da finans kurumlarında ürün ve hizmet arzı ile operasyonlar ve iş modeli BT ile sıkı bir ilişki içinde olduğu söylenebilir.. Detaylı bir değerleme BT entegrasyonunda zaman ve maliyetler bakımından büyük kolaylıklar sağlayacaktır. BT değerlemesi söz konusu firmanın BT varlıklarının ve süreç/operasyonlarının nicel ve nitel anlamda aşağıdaki başlıklar üzerinden gözden geçirilmesidir; BT yapısı ve değişiklik yönetimindeki etkisi Ağ, uygulama ve bilgi güvenliği mimarisi Veri merkezleri, bina ve tesisler Personel, tedarikçiler, ortaklar ve müşterilerle olan sözleşmeler Müşteri segmentleri, ürünler ve iş süreçleri BT araçları ve yöntemleri 1

2 Etkin bir BT değerlemesi entegrasyon planı için de aşağıdaki konular üstünde çalışacaktır; Birleşme stratejisi Birleşme amaçlarının BT tarafından nasıl desteklendiği Birleşecek firmalardaki var olan teknoloji ve altyapı çözümleri Teknolojik trendler BT değerlemesi esnasında herhangi bir metodoloji kullanılmaması durumunda bulgular gözden geçiren kişi ya da grubun bakış açısı ile değerlendirilecektir. Bu iki problemi doğurur. Birincisi firmanın iş süreçlerine ilişkin bulgular derinlemesine incelenmeyebilir. İkinci problem ise metodoloji takip edilmeden gerçekleşen çalışmalarda işletmenin birleşme esnasında kazanacağı deneyimin yeniden kullanımı mümkün olmayacaktır. Bir BT değerlemesindeki en önemli nokta kurum kültürü farklılıklarını, düzenleyici ve sözleşmelerden doğan gereksinimleri ve personel gereksinimlerini belirlemektir. Bu analiz organizasyonel yapı, teknolojik risk yönetimi, altyapı, planlama ve tedarikçi yönetimi için gerekli personel sayısını ve niteliğini belirlemeyi sağlar. BT yapılanmasının operasyonel standartlar ve prosedürlere uygunluğu ayrıca bu analiz ile ortaya çıkacaktır. Değerleme önemli uygulama tedarikçilerini ve durumlarını değerlendirecek, BT organizasyonunda bu tedarikçilerin rollerini ve bu tedarikçilerin BT fonksiyonunda ne kadar egemen olduklarını açıklayacaktır. BT sektöründeki hızlı değişimler sebebiyle uygulama tedarikçilerinin sektördeki durumlarını, yeni versiyon planlarının sorgulanması gereklidir. Diğer bir risk ise bir veya iki çalışanın kritik bir BT sistemi kurmaları, bu süreçte gerekli dokümantasyonu hazırlamamaları ve az bilinen bir teknoloji veya programlama diliyle bu projeyi gerçekleştirmeleridir. Bu çalışanlar söz konusu uygulama üstünde önemli bir baskı mekanizması oluşturabilir. Uygulamalar ile ilgili aşağıdaki dokümanlar değerleme esnasında incelenebilir; Dışardan eleman desteği sağlayan tedarikçilerle yapılmış sözleşmeler ve bu elemanların yetkinliklerini gösteren belgeler Uygulamalara ayrılan bütçe çalışması ve harcamalardaki esneklik Ağ, Uygulama ve Enformasyon Altyapısı BT değerlemesi ağ ve altyapı tasarımının değerlendirilmesidir. Bu değerlendirme sistemlerin entegrasyonu için gerekli zaman, bütçe ve insan kaynağının tahmin edilmesini kolaylaştırır. Değerlendirmede aşağıdaki konulara dikkat edilmelidir. BT sistemlerinin entegrasyonu için gereksinimler Birleşmenin müşteri hizmetleri ve dağıtım kanallarındaki olası etkileri Firmalardaki otomasyon seviyesi Dış kaynak kullanım miktarı BT yatırımı miktarı Bu analiz uygulama teknolojilerini, platformları ve firmaya özel modifikasyonların miktarını anlamamıza yardımcı olur. Ayrıca uygulamaların firmada kullanım sürelerini de dikkate almak bu uygulamamalar için gerekli dış desteğin belirlenmesine yardımcı olur. Eski teknolojiye sahip 2

3 uygulamalar için dış destek alınması pahalıdır ve çoğunlukla bu uygulama üzerinde uzman teknisyenlere ihtiyaç duyar. Aşağıdaki ağ, uygulama ve altyapı seviyelerinde çalışan yazılımların belirlenmesi gereklidir; Hizmet kanalları ve Müşteri hizmetleri Back Office ve muhasebe Veritabanları Ağ sistemleri ve altyapı yönetim uygulamaları Ara katman yazılımları Ağ, uygulama ve BT altyapısının mevcut durumunun analizi için platformlar belirlenmeli (istemcisunucu, mainframe, web tabanlı sistemler vb.), finans ve vergiyle ilgili farklı ülkelerde eş zamanlı çalışan uygulamalar incelenmeli, dış destek analizi, ömrünü tamamlamış uygulamalar ve ikame uygulamalar kontrol edilmelidir. Örnek olarak bir bankanın değerleme çalışmasında ağ mimarisi, dizaynı ve protokolü öncelikle incelenmelidir. Ayrıca iş modelleri ve kullandıkları uygulamalar arasındaki benzerlikler gözden geçirilmelidir. Ağ ekipmanları, router lar, hub lar ve switch ler incelenmeli ve bu ağ altyapısını kullanacak ATM ler, İnternet bankacılığı, mobil bankacılık, çağrı merkezleri ve telefon bankacılığı gibi kanalların ağ entegrasyonu sürecindeki etki analizleri hazırlanmalıdır. Aşağıdaki dokümanların incelenmesi bu analizi gerçekleştirmemize yardımcı olacaktır; Ağ, uygulama ve altyapısı için hazırlanmış topoloji ve dokümantasyonlar Kapasite, ölçeklenirlik, performans ve entegrasyon raporları Operasyon politika ve prosedürleri Standartlar, kurallar, proje yönetimi metodolojisi, dokümantasyon geliştirme ve eğitim prosedürleri Sistem Odaları, Binalar, Tesisler Veri merkezlerinde dikkat edilmesi gereken en önemli konular donanım, merkezin büyüklüğü ve yönetim araçlarıdır. Birleşecek firmalar arasındaki donanım benzerlikleri ve farklılıkları belirlenmelidir. Sunucu ve mainframe lerin sayısını azaltarak maliyetleri indirmek mümkün olacaktır. Donanımların türünün (ağ yazıcısı,uygulama sunucusu, web sunucusu) ve donanım tedarikçilerinin belirlenmesi önemlidir. Bir BT değerleme çalışmasında donanımların ne kadarının kiralık olduğu sorgulanmalıdır. Kiralama sözleşmeleri incelenmelidir. Donanımlar için dikkat edilmesi gereken bir diğer konu ise donanımların yaşı ve durumudur. Donanım yenileme kural ve prosedürlerinin mevcut olup olmadığı kontrol edilmelidir. Donanımların bakım ve tamir geçmişleri de gelecekte ortaya çıkacak maliyetler için önemlidir. Veri merkezleri ve tesisler için öncelikle dikkat edilmesi gereken başlıklar şunlardır; Kapasite ve merkezin alanı Yedekleme ve geri yükleme ekipmanları Kesintisiz güç kaynakları, klima ve çevresel zararlara (doğal afetler gibi) karşı koruma tedbirleri 3

4 Bina veya tesisin yapı kalitesi ve kalan yaşam ömrü Diğer incelenebilecek konular şu şekildedir; Donanım ve diğer ekipman sağlayıcıları ve bina sahibiyle yapılmış kira sözleşmeleri Telekomünikasyon şirketleri ile yapılmış hizmet sözleşmeleri Altyapı, ağ, donanım ve tesislerin bakım ve servis sözleşmeleri Kurulum, bakım ve değişiklik kontrolleri Tedarikçilerin sorumlulukları Sahip olma maliyetleri Sistem yazılımı güvenliği Sözleşmeler ve Uygunluk Güvenlik, mahremiyet ve veri koruma ile ilgili sözleşmelerden incelenmesi gereken bazıları şunlardır; Yazılım Lisansları (Yazılım lisanslaması ile ilgili çeşitli kurallar vardır. Bu kurallar ve maliyetler ülkelere ve müşterilere göre değişiklik gösterebilir.) Sınırlayıcı düzenlemeler ( ör: şifreleme algoritmaları) Ülkelere göre değişiklik gösteren avantajlar (ör: vergi avantajları, ekipman amortismanı gibi) Yasalar ve düzenleyicilerle ilgili gelişmelerin takibi Düzenli uygunluk kontrollerin yapıldığının kontrolü Fikri mülkiyet hakları İş Süreçlerinin Entegrasyonu Bilgi teknolojileri iş süreçleri, müşteri hizmetleri, ürün ve hizmet arzı ile son derece sıkı bir ilişki içindedir. BT ile süreçler karşılıklı olarak birbirlerini etkiler. Bundan dolayı değerleme çalışması ve entegrasyon planı iş süreçlerinin birbiriyle eşleştirilmesini, yeniden yapılanmasını ve süreçleri çözümlemeyi içermelidir. Belirlenen sorunlar birleşme sonrası planların içine konmalıdır. İş süreçleri ve teknoloji simbiyotik bir ilişki içindedir. Telekom sektöründe ve finansal hizmetler sektöründe, BT hem hizmeti sunar hem de hizmetin kendisini, bununla birlikte diğer sektörlerde BT bir kontrol ve koordinasyon mekanizmasıdır. Örnek olarak bankacılık sektöründe hizmetin verildiği bütün kanallar, ATM ler, İnternet bankacılığı ve kredi kartları BT bağımlı hizmetlerdir. BT Araç ve Metodolojileri Bütün programlama dillerinin, kontrol ve yönetim araçlarının, uygulama geliştirme araçlarının ve versiyon kontrol araçlarının içinde bulunduğu bir liste oluşturulmalıdır. Özetlemek gerekirse: BT geliştirme ortamları ve araçları Ağ, sunucu ve uygulama kontrol araçları Varlık yönetimi araçları ve süreçleri Bilgi Yönetimi araçları ve süreçleri Masaüstü uygulamaları 4

5 Genel olarak değerleme esnasında aşağıdaki süreçlerde bazı bulgularla karşılaşmak muhtemeldir; BT yönetişimi Proje yönetimi Tedarikçi yönetimi ve ilişkileri Yedekleme ve saklama Bilgi güvenliği stratejisi, altyapı mimarisi, dizin sistemi İş sürekliliği planı, süreklilik tesisi ve araçları Sistem yönetimi, varlık yönetimi, iş programlama, kapasite planlama, yardım masası yönetimi gibi konular da birleşme öncesinde gözden geçirilmelidir. Birleşme esnasında aynı tedarikçilerden hizmet alınan sistemler birleşen firmalar arasında bir sinerji yaratacaktır. BT değerleme çalışması BT yönetişim kurallarını ve prosedürlerini inceler. Değerleme çalışması firmanın proje yönetimi yaklaşımını, projeye nasıl başlandığını, yönetildiğini ve sonuçların analizini kontrol eder. Ayrıca proje yönetim metodolojisini ve projelerde kullanılan araçları sorgular. Personelin niteliği, tedarikçilere ve danışmanlara duyulan güven proje yönetiminde sorgulanacak diğer konulardır. BT Değerleme Metodolojileri BT değerlemesi çalışmalarında görülen en büyük eksiklik belli bir çerçeveye (COBIT, ITIL, ITADD vs.) bağlı kalınmadan gerçekleştirilmesidir. Bu metodolojiler içinde en önemlilerini kısaca şu şekilde özetleyebiliriz. BCM Analizi (Bussiness Continuity Management) Günümüz işletmeleri için en önemli konulardan biri iş sürekliliği yönetimidir. İş sürekliliği Basel II standartları içerisinde de bulunmaktadır. İş sürekliliği analizi için kullanılana araçlardan biri PAS56 sertifikasyonudur. Bu sertifikasyon iş sürekliliği analizi sürecinin tümünü içeren altı puan kartını kapsar. COBIT (Control Objectives for Information and related Technology) COBIT; genel yönetime, BT yöneticilerine, BT personeline, organizasyon genelinde tüm personele ve nihai iç ve dış BT kullanıcılarına birtakım avantajlar sunmaktadır. Ayrıca COBIT çerçevesinde 34 IT süreci ile uygun kontrol objektifleri içerir. Söz konusu avantajlardan bazıları şöyle sıralanabilir; BT yönetiminin genel çerçevesinin belirlenmesinde bir temel teşkil etmektedir. BT kontrolleriyle iş süreçleri arasındaki ilişki üzerinde durur ve kontrollerin önem sırasının belirlenmesinde etkin bir rol oynar. BT yatırım kararlarının getiri/risk oranı yüksek projelere yönlendirilmesini sağlar. Süreç denetiminin yalnızca çıktı üzerinden değil, aynı zamanda işleyiş üzerinden de yapılabilmesi imkanını verir. COBIT in Planlama ve Organizasyon bölümü, BT personeli ile diğer personel arasındaki iş ilişkilerini verimleştirme açısından önemli bir fırsat sunar. BT Denetim personelinin uyguladığı kriterlerin temeline inebilme ve daha gelişmiş yöntemlere geçebilmesinde yardımcı olur. İç ve dış kullanıcılar açısından gizlilik, güvenlik, bütünlük ve erişilebilirlik ihtiyaçlarının daha fazla karşılanmasını sağlar. 5

6 Information Technology Assessment Due Diligence Framework (ITADD) 2005 yılında bir çalışma grubu tarafından Teksas Üniversitesi nde temelleri atılmıştır. ITADD çerçevesi BT yöneticilerine birleşme sürecinde olan firmaların BT fonksiyonlarını değerlendirmelerine olanak verir. ITADD sadece bir metodoloji değildir. ITADD metodolojisiyle beraber ITADD değerleme araçlarıyla beraber geliştirilmiştir. ITADD BT profesyonellerine sadece birleşmeler için hazırlanmış bir metodoloji sunar. BT Dengeli Puan Tabloları Puan Tabloları Kaplan ve Norton tarafından geliştirilmiştir. Bir ölçüm sistemidir ve firmaların stratejilerini bu ölçümleme üzerine kurmalarına yardım eder. Üç katman ile dört farklı objektife sahiptir. Her objektif puanlama ile ölçülür ve bu analiz mevcut durumun değerlendirilmesine yardım eder. Dengeli puan tabloları BT yönetişimi için son derece uygun bir yapıya sahiptir. ITIL (Information Technology Infrastructure Library) Avrupa orijinli olan bu metodoloji 20 yıl önce BT hizmet yönetimi konusunda en iyi uygulamaların toparlanmasıyla oluşturulmuştur. BT hizmet yönetim uygulaması için bir metodoloji olan ITIL, ISO/IEC için de BT hizmet yönetimi standardı olmuştur. Sonuç BT Değerlemesi birleşme esnasındaki sinerjiyi ortaya çıkartır. BT varlıkları, BT kontakları, iş süreçleri ve ürünler veya hizmetlerin analizi, risklerin belirlenmesi ve ticari fırsatların ortaya çıkarılmasıdır. Etkin bir BT entegrasyon planının birleşmelerden sonra karlılık, satış, özkaynak ve varlıklardaki artışla direk ilişkisi vardır. Ama çoğu birleşmede BT değerlemesi yapılmaması birleşme sonrası entegrasyonda büyük zorluklar yaşanmasına sebep olmaktadır. BT değerleme çalışması yürütülen birleşmelerde BT varlıklarının daha iyi değerlendirilmesi, anlaşma stratejisinin belirlenmesine yardımcı olur. Olası BT entegrasyon riskleri önceden bilinir, buna uygun entegrasyon planı çizilir ve firmalar sürpriz maliyetlerden kendilerini korumuş olur. 6

7 Kaynaklar 1- Barrett Sundberg, Zheng-Da Tan, Trey Baublits, Hae-Joon Lee, Grant Stanis and Huseyin Tanriverdi, A Framework for Conducting IT Due Diligence in Mergers and Acquisitions, ISACA Control Journal, Volume 6, Mohan Bhatia, IT Merger Due Diligence: A Blueprint, ISACA Control Journal, Volume 1, Joanne Wortman, Seven Deadly Sins of Due Diligence, Thomson Buyouts, 3 Mart Joanne Wortman, IT Due Diligence for Distressed Acquisitions 5- Bostjan Delak, Initial Due Diligence of Information Technology as Risk Identication before Capital Investment in Finance Industry, s. 4-5, Proceedings of CAiSE-DC

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001 İstanbul Bilişim Kongresi Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması COBIT ve ISO 27001 Merve Saraç, CISA merve@mersis.com.tr MerSis Bilgi Teknolojileri Danışmanlık

Detaylı

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7:

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7: MIS 325T Servis Stratejisi ve Tasarımı Hafta 7: Servis değerinin yaratılması, talep yönetimi, Servis kataloğu ve portföyünün yönetimi, SSA, OSA, Hazır bulunurluk ve kapasite yönetimi, BT servis süreklilik

Detaylı

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler Gündem Bilgi Sistemlerine İlişkin Yasal Düzenlemeler & COBIT AB Seminer 2009 Bankacılıkta Bilgi Sistemlerine İlişkin Düzenlemeler Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

Detaylı

YAZILIM KALİTE STANDARTLARI

YAZILIM KALİTE STANDARTLARI YAZILIM KALİTE STANDARTLARI MEHMET KEKLĠKÇĠ ĠREM UYGUN KEREM GAZĠOĞLU LEZGĠN AKSOY CONTROL OBJECTIVES FOR INFORMATION AND RELATED TECHNOLOGY COBIT NEDİR? Tanım olarak CobiT, Control Objectives for Information

Detaylı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine

Detaylı

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası www.pwc.com.tr Ocak 2018 SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası Bilgi Sistemleri Yönetimi Tebliği ve Denetim Tebliği 05.01.2018 tarih 30292 sayılı Resmi Gazete de yayımlanmış ve yayımı tarihinde

Detaylı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine

Detaylı

WINDESKCONCENTO. sıgnum. Kurumsal İş Süreçleri Uygulamaları. windesk.com.tr

WINDESKCONCENTO. sıgnum. Kurumsal İş Süreçleri Uygulamaları. windesk.com.tr windesk.com.tr WINDESKCONCENTO Kurumsal İş Süreçleri Uygulamaları Kurumsal İş & Operasyonel süreçlerin performans tabanlı otomasyonu ile hizmet verimliliği ve kalitesinde artış sağlanır. sıgnum WINDESK

Detaylı

Information Technology Infrastructure Library ITIL

Information Technology Infrastructure Library ITIL Yazılım Kalite Standartları Sunum Projesi Information Technology Infrastructure Library ITIL Hazırlıyanlar : Gökhan ÇAKIROĞLU - Feyyaz ATEġ - Çiğdem ELĠBOL - Caner ĠBĠCĠOĞLU ITIL Nedir? Kurum ile BT(Bilgi

Detaylı

TÜRK TELEKOM'DA İÇ DENETİM

TÜRK TELEKOM'DA İÇ DENETİM TÜRK TELEKOM'DA İÇ DENETİM Dr. Nazif BURCA Türk Telekom İç Denetim Başkanı XIII. Türkiye İç Denetim Kongresi 6 Kasım 2009, İstanbul 1 Gündem TT Grubu İç Denetime Geçiş Organizasyon Yapısı ve Görevler Personel

Detaylı

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010 Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BANKACILIKTA BİLGİ SİSTEMLERİ MEVZUATI VE DENETİMİ Mustafa Turan BANKACILIK UZMANI UYARI Bu sunumda ifade bulan görüşler, Kurum dahilinde Bilgi Sistemleri

Detaylı

Dr. Bertan Kaya, CIA. Control Solutions International

Dr. Bertan Kaya, CIA. Control Solutions International Dr. Bertan Kaya, CIA Control Solutions International 1. Bölüm: İç Denetimin Yönetim Performansına Etkisi, Rol ve Sorumlulukları ile Kullandığı Araçlar İç Denetim İç denetim, bir kurumun faaliyetlerini

Detaylı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı Formal Doküman Detayları Hazırlanma Tarihi 20 Eylül 2012 Yayın Taslak Hazırlayan Ersun Ersoy

Detaylı

BT Maliyetlerinde Etkin Yönetim Stratejileri *

BT Maliyetlerinde Etkin Yönetim Stratejileri * PwC Türkiye V. Çözüm Ortaklığı Platformu BT Maliyetlerinde Etkin Yönetim Stratejileri * Anıl l Erkan, Kıdemli K Müdür, M Danış ışmanlık Hizmletleri Seda Babür, Danış ışman, Danış ışmanlık Hizmletleri PwC

Detaylı

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010 Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BİLİŞİM TEKNOLOJİLERİNDE YÖNETİŞİM Ahmet PEKEL, Türkiye Cumhuriyet Merkez Bankası, Bilişim Güvenliği ve Kalite Denetimi Müdürü TÜRKİYE DE İNTERNET KULLANICI

Detaylı

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010 Bilgi Teknolojileri Yönetişim ve Denetim Konferansı ITIL V3 BT Servis Yönetimi Doç.Dr. Elif Demirörs YILAL ITIL: IT Infrastructure Library BT servisi sağlayan kurumlarda kullanılmak üzere geliştirilmiş

Detaylı

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010 AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010 Kuruluş amacı Ağ Teknolojileri Durum Tespit Komisyonu (AT- DTK) çalışma usul ve esaslarının

Detaylı

Exit Plan Çıkış Stratejisi

Exit Plan Çıkış Stratejisi Exit Plan Çıkış Stratejisi 2 İçindekiler Proje yaklaşımı ve kapsamı Projeye genel bakış Proje adımları ve ürünler Aksiyon planı ve performans kriterleri Proje organizasyonu 3 Proje yaklaşımı ve kapsamı

Detaylı

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri 01.06.2011. Genel Tanıtım

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri 01.06.2011. Genel Tanıtım Kısaca Müşteri İlişkileri Yönetimi Genel Tanıtım Başar Öztayşi Öğr. Gör. Dr. oztaysib@itu.edu.tr 1 MİY Genel Tanıtım 2 MİY Genel Tanıtım İçerik Müşteri İlişkileri Yönetimi Nedir? Neden? Tipleri Nelerdir?

Detaylı

Nagios XI Günümüzün talep gören kurumsal gereksinimleri için en güçlü BT altyapısı gözetim ve uyarı çözümüdür.

Nagios XI Günümüzün talep gören kurumsal gereksinimleri için en güçlü BT altyapısı gözetim ve uyarı çözümüdür. Nagios Enterprises, kurumsal ölçekte, BT altyapı gözetiminde endüstri standardı olan Nagios için resmi ürünler, hizmetler ve çözümler sunuyor. Dünya çapında yüz binlerce kullanıcıyla Nagios bilgi teknolojileri

Detaylı

Altyapımızı Yeni TTK ile uyumlu hale getirmek...

Altyapımızı Yeni TTK ile uyumlu hale getirmek... Altyapımızı Yeni TTK ile uyumlu hale getirmek... Yeni TTK ya uyum, mevzuatı kavrayarak tamamlayabileceğimiz bir sürecin ötesinde; önemli altyapısal değişiklikler getirecek bir dönüşümdür Dış Paydaşlar

Detaylı

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli HOŞGELDİNİZ Erdal Kılıç SOFT Gökhan Akça KoçSistem Lojistik ve Taşımacılık Sektöründe Yeni Hizmet

Detaylı

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri MerSis Bağımsız Denetim Hizmetleri risklerinizin farkında mısınız? bağımsız denetim hizmetlerimiz, kuruluşların Bilgi Teknolojileri ile ilgili risk düzeylerini yansıtan raporların sunulması amacıyla geliştirilmiştir.

Detaylı

BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri

BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri Kağan Temel CISA, ISO27001LA 27.5.2016 www.tebit.com.tr 1 EĞİTİMİN AMACI Eğitim Amaçları, Bu eğitim, genel BT denetim konuları, kontrolleri

Detaylı

ITMS DAYS www.itmsdays.com. Information Technologies Management Systems Days

ITMS DAYS www.itmsdays.com. Information Technologies Management Systems Days ITMS DAYS Information Technologies Management Systems Days FİNANS PİYASALARINDA BİLGİ GÜVENLİĞİ VE ISO 27001 Dr. İzzet Gökhan ÖZBİLGİN Bilişim Uzmanı, SPK Finansal Piyasalar TAKASBANK Aracı Kuruluşlar

Detaylı

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ igur@gelirler.gov.tr Kaynak: GIB ÖZEL ENTEGRASYON NEDİR? Başka mükelleflerin faturalarını göndermek ve almak amacıyla bilgi işlem sisteminin Başkanlık sistemiyle

Detaylı

windesk.com.tr BT Servis Masası Uygulaması İç ve dış paydaş / müşterilere sunulan Hizmetler için ITIL uyumlu iş sürekliliği artışı sağlanır.

windesk.com.tr BT Servis Masası Uygulaması İç ve dış paydaş / müşterilere sunulan Hizmetler için ITIL uyumlu iş sürekliliği artışı sağlanır. windesk.com.tr WINDESKINTEGRA BT Servis Masası Uygulaması İç ve dış paydaş / müşterilere sunulan Hizmetler için ITIL uyumlu iş sürekliliği artışı sağlanır. sıgnum WINDESK Süreç Tabanlı Uygulama Platformu

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 25.10.2014 Türk Standardları Enstitüsü 1 Güvenlik;

Detaylı

Stratejik Performans Yönetimi ve Dengeli Sonuç Kartı (Balanced Scorecard-BSC)

Stratejik Performans Yönetimi ve Dengeli Sonuç Kartı (Balanced Scorecard-BSC) Stratejik Performans Yönetimi ve Dengeli Sonuç Kartı (Balanced Scorecard-BSC) Kontrol Fonksiyonu Gerçekleştirilmek istenen amaçlara ne ölçüde ulaşıldığını belirlemek, planlanan amaçlar (standartlar), ile

Detaylı

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri o MerSis Danışmanlık Hizmetleri Çalışanlarınız, tesisleriniz, üretim araçlarınız koruma altında! Bilgileriniz? danışmanlık hizmetlerimiz, en değerli varlıklarınız arasında yer alan bilgilerinizin gizliliğini,

Detaylı

WINDESKPORTA. sıgnum. Müşteri Hizmetleri İletişim Merkezi. Uygulama Çözümü. windesk.com.tr

WINDESKPORTA. sıgnum. Müşteri Hizmetleri İletişim Merkezi. Uygulama Çözümü. windesk.com.tr windesk.com.tr WINDESKPORTA Müşteri Hizmetleri İletişim Merkezi Uygulama Çözümü Kurum içinde veya dışında faaliyet gösteren Çağrı Merkezi ve Müşteri Hizmetleri İletişim Merkezi uygulama alanında, tek bir

Detaylı

Bilgi Teknolojileri Risk Hizmetleri Hakkında

Bilgi Teknolojileri Risk Hizmetleri Hakkında Bilgi Teknolojileri Risk Hizmetleri Hakkında Bilgi Teknolojileri konusunda stratejiden uygulamaya kadar farklı aşamalarda ve risk, kontrol, süreç, organizasyon, yönetişim yapısı ve teknoloji gibi farklı

Detaylı

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası Sayfa 1/6 1. Amaç / Genel Bu doküman, Kuruluştaki ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi kapsamındaki tüm bilgi varlıklarının güvenliğinin sağlanması, BGYS nin kurulması, işletilmesi, sürdürülmesi

Detaylı

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ Dr. Emre ERDİL Bilgi İşlem, İstatistik ve Enformasyon Dairesi İstanbul Nisan 2018 1/15 Gündem Giriş Tarihçe Düzenlemenin Niteliği Tebliğin Bölümleri 2/15 Giriş 5 Ocak

Detaylı

3- PROJENIN BAŞLATıLMASı: PROJE KAPSAM YÖNETIMI

3- PROJENIN BAŞLATıLMASı: PROJE KAPSAM YÖNETIMI 3- PROJENIN BAŞLATıLMASı: PROJE KAPSAM YÖNETIMI Y R D. D O Ç. D R. K E N A N G E N Ç O L PROJE BAŞLATMA BELGESININ OLUŞTURULMASı Proje başlatma belgesinin oluşturulması, projeyi resmi olarak onaylayan

Detaylı

Satın alım ve birleşme danışmanlığı süreci

Satın alım ve birleşme danışmanlığı süreci Satın alım ve birleşme danışmanlığı süreci SBB Capital Partners Hizmetleri SBB Capital Partners Türkiye yatırım yönetiminde 4 farklı alanda müşterilerine hizmet vermektedir. Şirket satın alma ve birleşme

Detaylı

Üçüncü Taraf Risklerinin Denetimi

Üçüncü Taraf Risklerinin Denetimi Üçüncü Taraf Risklerinin Denetimi «Outsourcing the work but not the risks» XVIII. Türkiye İç Denetim Kongresi 20 Ekim 2014 Pelin Altındal Kıdemli Müdür, CRMA EY Risk Danışmanlık Hizmetleri Ajanda Üçüncü

Detaylı

Bölüm 6 - İşletme Performansı

Bölüm 6 - İşletme Performansı Bölüm 6 - İşletme Performansı Performans Kavramı Performans, genel anlamda amaçlı ve planlanmış bir etkinlik sonucunda elde edileni, nicel ya da nitel olarak belirleyen bir kavramdır. Performans Kavramı

Detaylı

ANET Bilgi Güvenliği Yönetimi ve ISO 27001. Ertuğrul AKBAS [ANET YAZILIM] 09.04.2011

ANET Bilgi Güvenliği Yönetimi ve ISO 27001. Ertuğrul AKBAS [ANET YAZILIM] 09.04.2011 ANET Bilgi Güvenliği Yönetimi ve ISO 27001 2011 Ertuğrul AKBAS [ANET YAZILIM] 09.04.2011 ISO 27001 AŞAMA 1 BGYS Organizasyonu BGYS kapsamının belirlenmesi Bilgi güvenliği politikasının oluşturulması BGYS

Detaylı

BÖLÜM 1 TEDARİK ZİNCİRİ

BÖLÜM 1 TEDARİK ZİNCİRİ İÇİNDEKİLER BÖLÜM 1 TEDARİK ZİNCİRİ 1.1. Niçin Tedarik Zinciri?... 1 1.2. Tedarik Zinciri ve Tedarik Zinciri Yönetimi... 3 1.3. Tedarik Zinciri Yapısı... 5 1.4. İş Modelleri... 6 Kaynaklar... 7 BÖLÜM 2

Detaylı

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ 29.05.

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ 29.05. Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ 29.05.2013 İÇERİK Risk, Risk Yönetimi Kavramları Kurumsal Risk Yönetimi (KRY)

Detaylı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzmanı Görev Tanımı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzmanı Görev Tanımı Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzmanı Görev Tanımı Formal Doküman Detayları Hazırlanma Tarihi 17 Eylül 2012 Yayın Taslak Hazırlayan Ersun Ersoy Doküman Numarası

Detaylı

KURUM / KURULUŞ BİT KAPASİTESİ ŞABLONU REHBERİ

KURUM / KURULUŞ BİT KAPASİTESİ ŞABLONU REHBERİ KURUM / KURULUŞ BİT KAPASİTESİ ŞABLONU REHBERİ Temmuz 2017 İÇİNDEKİLER 1 GİRİŞ... 3 1.1 REHBERİN AMACI VE KAPSAMI... 3 2 KURUM/KURULUŞ BİT KAPASİTESİ... 4 2.1 KURUM/KURULUŞ BİLGİLERİ... 4 2.2 KURUMSAL

Detaylı

Bilgi Teknolojileri ve İş Süreçleri Denetimi

Bilgi Teknolojileri ve İş Süreçleri Denetimi Bilgi Teknolojileri ve İş Süreçleri Denetimi Sinem Cantürk Bilgi Sistemleri Risk Yönetimi Bölüm Başkanı KPMG 6 Haziran 2012 İçerik 1. İç Kontrol Ortamı 1.1 Genel Bakış 1.2 COSO İç Kontrol Modeli 1.3 Kurumsal

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 1 Bilgi Güvenliği Yönetim Sistemi Bilgi : anlamlı veri, (bir kurumun

Detaylı

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri MerSis Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri Bilgi Teknolojileri risklerinize karşı aldığınız önlemler yeterli mi? Bilgi Teknolojileri Yönetimi danışmanlık hizmetlerimiz, Kuruluşunuzun Bilgi

Detaylı

Yöneticiler için Bilgi Güvenliği

Yöneticiler için Bilgi Güvenliği Yöneticiler için Bilgi Güvenliği GÜVENLİĞİ SAĞLAMAK İÇİN EN KRİTİK ROL YÖNETİM ROLÜDÜR 11.2.2015 1 Tanışma Çağan Cebe Endüstri Mühendisi Barikat Profesyonel Hizmetler - Yönetim Sistemleri Uzmanı 4 Yıl

Detaylı

www.innova.com.tr İnnova dan, tamamen ölçülebilir, KPI ve SLA anlaşmaları ile garanti altına alınmış yönetilebilir SAP hizmet modeli

www.innova.com.tr İnnova dan, tamamen ölçülebilir, KPI ve SLA anlaşmaları ile garanti altına alınmış yönetilebilir SAP hizmet modeli İnnova dan, tamamen ölçülebilir, KPI ve SLA anlaşmaları ile garanti altına alınmış yönetilebilir SAP hizmet modeli Etkin Kaynak Yönetimi Kolay İş Planlaması Verim ve Karlılık ITIL v3 Standartlarında Hizmetler

Detaylı

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010 Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BAĞIMSIZ DENETİMDE BİLGİ TEKNOLOJİLERİ DENETİMİ KAPSAM VE METODOLOJİ Tanıl Durkaya, CISA, CGEIT, CRISC Kıdemli Müdür, KPMG Türkiye İçerik BT Denetim

Detaylı

Kurumsal Mimari. (Enterprise Architecture) MUSTAFA ULUS, 2015

Kurumsal Mimari. (Enterprise Architecture) MUSTAFA ULUS, 2015 Kurumsal Mimari (Enterprise Architecture) MUSTAFA ULUS, 2015 Hakkımda Eğitim Yıldız Teknik Üniversitesi - Matematik Mühendisliği lisans Ahmet Yesevi Üniversitesi Bilgisayar Mühendisliği yüksek lisans Deneyim

Detaylı

HAKKIMIZDA. Misyonumuz; Vizyonumuz;

HAKKIMIZDA. Misyonumuz; Vizyonumuz; HAKKIMIZDA SOFTKEY kurumsal teknoloji hizmetlerinde, müşteri odaklı yaklaşımı, rekabetçi fiyatları ve eksiksiz destek hizmeti sunmak amacıyla kurulmuştur. Sektörün önde gelen teknoloji firmaları ile iş

Detaylı

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010 Bilgi Teknolojileri Yönetişim ve Denetim Konferansı Etkin BT Yönetişimi ve Uyum Esra Gönenli Yalçın, CISA, CISM FİNANSBANK - IBTECH Gündem IBTECH Hakkında Finansbank IBTECH Uyum İhtiyaçları BT Yönetişimi

Detaylı

Önemli Not unuz varsa, buraya yazınız. Versiyon: [Gün Ay Yıl] [İletişim Bilgileri]

Önemli Not unuz varsa, buraya yazınız. Versiyon: [Gün Ay Yıl] [İletişim Bilgileri] İş Planı ÖNEMLİ NOT Önemli Not unuz varsa, buraya yazınız. Versiyon: [Gün Ay Yıl] [İletişim Bilgileri] Firma Bilgileri Firma İsmi İlgili Kişi / Pozisyonu İş Adresi Telefon / Faks Numaraları E-Posta / Web

Detaylı

Denetim & Yeminli Mali Müşavirlik SÜREKLİLİK İÇİN

Denetim & Yeminli Mali Müşavirlik SÜREKLİLİK İÇİN PH Bağımsız Denetim & Yeminli Mali Müşavirlik SÜREKLİLİK İÇİN İşletmelerin devamı ve gelişmeleri için, diğer işletmelerle rekabet edebilme güç ve yeteneğine sahip olmaları gerekmektedir. İşletme kültürünün

Detaylı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzman Yardımcısı Görev Tanımı

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzman Yardımcısı Görev Tanımı Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzman Yardımcısı Görev Tanımı Formal Doküman Detayları Hazırlanma Tarihi 11 Temmuz 2013 Yayın Taslak Hazırlayan Ersun Ersoy Doküman

Detaylı

ÇALIŞMA RAPORU KONU: TURİZM YÖNETİMİ PROGRAM: TURİZM YÖNETİMİ VE PLANLAMA TÜRÜ/SÜRESİ: LİSANSÜSTÜ DİPLOMA, 04/10/2010 01/10/2011

ÇALIŞMA RAPORU KONU: TURİZM YÖNETİMİ PROGRAM: TURİZM YÖNETİMİ VE PLANLAMA TÜRÜ/SÜRESİ: LİSANSÜSTÜ DİPLOMA, 04/10/2010 01/10/2011 ÇALIŞMA RAPORU KONU: TURİZM YÖNETİMİ PROGRAM: TURİZM YÖNETİMİ VE PLANLAMA TÜRÜ/SÜRESİ: LİSANSÜSTÜ DİPLOMA, 04/10/2010 01/10/2011 HAZIRLAYAN: MURAT KOÇAK Müfettiş KÜLTÜR VE TURİZM BAKANLIĞI Teftiş Kurulu

Detaylı

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009 COBIT Bilgi Sistemleri Yönetimi Şubat 2009 Gündem Bilgi Sistemleri Yönetimi Bilgi Sistemleri Süreçleri Bilgi Sistemleri Yönetimi Uygulama Yol Haritası Bilgi Sistemleri (BS) Yönetimi Bilgi Sistemleri Yönetimi,

Detaylı

T. C. KAMU İHALE KURUMU

T. C. KAMU İHALE KURUMU T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ BT Strateji Yönetimi BT Hizmet Yönetim Politikası Sürüm No: 6.0 Yayın Tarihi: 26.02.2015 444 0 545 2012 Kamu İhale Kurumu Tüm hakları

Detaylı

Teknoloji Trendleri, Veri Merkezleri ve Uyum

Teknoloji Trendleri, Veri Merkezleri ve Uyum Teknoloji Trendleri, Veri Merkezleri ve Uyum Sinem Cantürk KPMG Türkiye Ortak, Bilgi Sistemleri Risk Yönetimi Bölüm Başkanı 8 Aralık 2015 Teknoloji Trendleri Big Data Teknoloji Trendleri Big Data! 1956

Detaylı

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ ÖZEL ENTEGRASYON YÖNTEMİ NEDİR? Elektronik faturalamada uzmanlaşmış bir kurumun, başka mükelleflerin faturalarını göndermek ve almak amacıyla kendi sistemini

Detaylı

Dijitalleşme Yolunda ERP Dönüşümü

Dijitalleşme Yolunda ERP Dönüşümü www.pwc.com Recep Alagöz İsmail Doğan Dijital dönüşümü anlamak Klasik ERP Yaklaşımı APO SD FI PLM MM CO HR PP QM R/3 Client / Server ABAP/4 PM TR AM PS SRM CRM WM CS BI GRC 2 Yeni Dönem Yıkıcı Etkiler

Detaylı

Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi

Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi 04.11.2010 Mine Berker IBTech A.Ş. Gündem İş Süreçleri Yönetimi (BPM) Modeli Yaşam Döngüsü 1 BPM e Neden İhtiyaç Duyduk? BPM Çözüm Araçlarının

Detaylı

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz? Türkiye nin en popüler iş arama ve işe alma platformları olan yenibiriş.com da 1500, kariyer.net te ise 2000 e yakın İç Kontrol başlıklı ilan bulunmaktadır. İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere

Detaylı

SÜLEYMAN DEMİREL ÜNİVERSİTESİ

SÜLEYMAN DEMİREL ÜNİVERSİTESİ DERS İÇERİĞİ Ders Adı Ders Türü Finansın İlkeleri Zorunlu DERS HEDEFİ Finansın İlkeleri dersini alan öğrenciler aşağıdaki becerileri kazanacaktır: Finans nedir ve çalışma alanları nelerdir sorularına cevap

Detaylı

İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, ÖZGÜVEN SAYMAZ

İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, ÖZGÜVEN SAYMAZ İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, 24.05.2017 ÖZGÜVEN SAYMAZ Özgüven SAYMAZ İş Sürekliği Yönetim Sistemi ve ISO 22301 İSYS Denetim Kılavuzu Kitaplarının yazarı

Detaylı

Dijital Dönüşümde BT Maliyet Yönetimi

Dijital Dönüşümde BT Maliyet Yönetimi www.pwc.com Dijital Dönüşümde BT Maliyet Yönetimi Dijital dönüşümü anlamak İÇERİK Dönüşüm Nedir? Dijital Nedir? Dijital Dönüşüm Nedir? Dijital Dönüşümde BT Maliyetleri BT Maliyetlerinin İzlenmesi ve Şeffaflık

Detaylı

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE SUNUM PLANI 1. RİSK VE RİSK YÖNETİMİ: TANIMLAR 2. KURUMSAL RİSK YÖNETİMİ 3. KURUMSAL RİSK YÖNETİMİ DÖNÜŞÜM SÜRECİ

Detaylı

ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ

ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ 1.Tetkik Gün Sayısı İle İlgili Tanımlar Tetkik Süresi: Bir tetkikte harcanan toplam zaman. Her tür tetkikte, tetkik zamanı bina turlarında geçen süreleri, planın dışında geçen süre, dokümanların gözden

Detaylı

POL.01 Rev.Tar/No:22.02.2012/1.0 HĠZMETE ÖZEL

POL.01 Rev.Tar/No:22.02.2012/1.0 HĠZMETE ÖZEL SAYFA 1 / 6 1. AMAÇ TÜRKSAT ın bilgi güvenliğini yönetmekteki amacı; bilginin gizlilik, bütünlük ve erişilebilirlik kapsamında değerlendirilerek içeriden ve/veya dışarıdan gelebilecek, kasıtlı veya kazayla

Detaylı

İşletmenize sınırsız fırsatlar sunar

İşletmenize sınırsız fırsatlar sunar İşletmenize sınırsız fırsatlar sunar İşletmenize Modern iş çözümleri, kurum içerisindeki insanların verimliliğini arttıracak yeni perspektifler sağlayarak onların tüm potansiyellerini kullanmalarına imkan

Detaylı

Tetkik Gün Sayısı Tespiti www.sisbel.biz

Tetkik Gün Sayısı Tespiti www.sisbel.biz ISO/IEC 20000-1 BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ Tetkik Gün Sayısı Tespiti 1.Tetkik Gün Sayısı İle İlgili Tanımlar Tetkik Süresi: Bir tetkikte harcanan toplam zaman. Her tür tetkikte,

Detaylı

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010 Bilgi Teknolojileri Yönetişim ve Denetim Konferansı Türkiye BT Yönetişiminin Neresinde? Barış Bağcı, Deloitte Kurumsal Risk Hizmetleri, Kıdemli Müdürü Kurumsal Yönetişim Kurumsal Yönetim, şirketlerin kurumsal

Detaylı

SPK Bilgi Sistemleri Tebliğleri

SPK Bilgi Sistemleri Tebliğleri www..pwc.com.tr SPK Bilgi Sistemleri Tebliğleri SPK Bilgi Sistemleri Tebliğleri Bilgi Sistemleri Yönetimi Tebliği ve Bilgi Sistemleri Bağımsız Denetim Tebliği 05.01.2018 tarih 30292 sayılı Resmi Gazete

Detaylı

BİLGİ BİRİKİMİ ALANLARI İşi yapmak için bilinmesi gereken bilgiler

BİLGİ BİRİKİMİ ALANLARI İşi yapmak için bilinmesi gereken bilgiler MALİ MUHASEBE VE FİNANS Çeşitli mali tabloların (Bilanço, Gelir Tablosu, vb.) yapısı, terminoloji ve ilişkiler Tipik işlevleri, yaygın kullanılan muhasebe kayıtları, mali tablolarla ilişkileri ve kritik

Detaylı

Bölüm 4. İşletme Analizi, İşletmenin içinde bulunduğu mevcut durumu, sahip olduğu varlıkları ve yetenekleri belirleme sürecidir.

Bölüm 4. İşletme Analizi, İşletmenin içinde bulunduğu mevcut durumu, sahip olduğu varlıkları ve yetenekleri belirleme sürecidir. Bölüm 4 İşletme Analizi İşletme Analizi, İşletmenin içinde bulunduğu mevcut durumu, sahip olduğu varlıkları ve yetenekleri belirleme sürecidir. İşletmenin ne durumda olduğu ve nelere sahip olduğu bu analizde

Detaylı

DSK nın Ortaya Çıkışı ve Gelişimi

DSK nın Ortaya Çıkışı ve Gelişimi Balanced Scorecard DSK nın Ortaya Çıkışı ve Gelişimi Bu yöntemin ortaya çıkışı 1990 yılında Nolan Norton Enstitüsü sponsorluğunda gerçekleştirilen, bir yıl süren ve birçok şirketi kapsayan Measuring performance

Detaylı

Trakya Kalkınma Ajansı. www.trakyaka.org.tr. İhracat Planı Hazırlanması Süreci

Trakya Kalkınma Ajansı. www.trakyaka.org.tr. İhracat Planı Hazırlanması Süreci Trakya Kalkınma Ajansı www.trakyaka.org.tr İhracat Planı Hazırlanması Süreci 2013 İHRACAT PLANI HAZIRLANMASI SÜRECİ İhracat Planı Neden Hazırlanır? İhracattan ne beklendiğinin belirlenmesi, İhracat amaçlarına

Detaylı

Mobil Devrimi Başarmak

Mobil Devrimi Başarmak Mobil Devrimi Başarmak Melih Murat Kıdemli Analist Servis & Yazılım IDC Orta Doğu, Afrika & Türkiye E- Posta: mmurat@idc.com Ekim 2013 Üçüncü Platform da Rekabet Küresel Pazar Sosyal 2013 Mobilite Teknolojiler

Detaylı

YENİDEN YAPILANDIRMA SÜRECİNDE KDM FİNANSAL DANIŞMANLIK. Eylül 2014

YENİDEN YAPILANDIRMA SÜRECİNDE KDM FİNANSAL DANIŞMANLIK. Eylül 2014 YENİDEN YAPILANDIRMA SÜRECİNDE KDM FİNANSAL DANIŞMANLIK Eylül 2014 İÇİNDEKİLER Şirketlerin Karşılaşabileceği Finansal Problemler Yeniden Yapılandırma Kavramı ve Yöntemleri Yeniden Yapılandırma Süreci ve

Detaylı

Denetleme Kurumu. BASEL II ve TEKNOLOJĐ. Ahmet Türkay VARLI Bilgi Yönetimi Daire Başkanı 31.05.2005

Denetleme Kurumu. BASEL II ve TEKNOLOJĐ. Ahmet Türkay VARLI Bilgi Yönetimi Daire Başkanı 31.05.2005 Bankacılık k Düzenleme D ve Denetleme Kurumu BASEL II ve TEKNOLOJĐ Ahmet Türkay VARLI Bilgi Yönetimi Daire Başkanı 31.05.2005 Sunumda yer alan görüşler tamamen sunum yapan kişiye ait olup, kurumsal anlamda

Detaylı

LOJİSTİK İŞLETMELERİNDE YÖNETİM-ORGANİZASYON VE FİLO YÖNETİMİ İÇİNDEKİLER BÖLÜM I LOJİSTİK İŞLETMELERİNDE YÖNETİM VE ORGANİZASYON

LOJİSTİK İŞLETMELERİNDE YÖNETİM-ORGANİZASYON VE FİLO YÖNETİMİ İÇİNDEKİLER BÖLÜM I LOJİSTİK İŞLETMELERİNDE YÖNETİM VE ORGANİZASYON LOJİSTİK İŞLETMELERİNDE YÖNETİM-ORGANİZASYON VE FİLO YÖNETİMİ İÇİNDEKİLER BÖLÜM I LOJİSTİK İŞLETMELERİNDE YÖNETİM VE ORGANİZASYON 1.1. Lojistik Kavramı 1.2. İş Hayatında Lojistiğin Artan Önemi 1.3. Lojistik

Detaylı

OPERASYONEL ÜSTÜNLÜK VE TÜKETİCİ YAKINLAŞMASINI SAĞLAMAK ve KURUMSAL UYGULAMALAR

OPERASYONEL ÜSTÜNLÜK VE TÜKETİCİ YAKINLAŞMASINI SAĞLAMAK ve KURUMSAL UYGULAMALAR OPERASYONEL ÜSTÜNLÜK VE TÜKETİCİ YAKINLAŞMASINI SAĞLAMAK ve KURUMSAL UYGULAMALAR Dünya üzerinde işletmeler giderek artan şekilde daha fazla hem içerideki şirketlere hem de diğer şirketlerle bağlanmaktadır.

Detaylı

Acil Durum Yönetim Sistemi ICS 785 - NFPA 1600

Acil Durum Yönetim Sistemi ICS 785 - NFPA 1600 Acil Durum Yönetim Sistemi ICS 785 - NFPA 1600 Başlarken Acil Durum Yönetim Sistemi Kendilerini acil durumlarda da çalışmaya hedeflemiş organizasyon ve kurumların komuta, kontrol ve koordinasyonunu sağlama

Detaylı

MALİTÜRK DENETİM VE SERBEST MUHASEBECİ MALİ MÜŞAVİRLİK A.Ş.

MALİTÜRK DENETİM VE SERBEST MUHASEBECİ MALİ MÜŞAVİRLİK A.Ş. Misyon ve Vizyonumuz Müşterilerine en yüksek standartlarda kişisel hizmetler sağlamaya adanmış profesyonel kadro ile küresel bir iş ağı oluşturmaktır. Türkiye nin, yakın gelecekte AB ile üyeliğe varabilecek

Detaylı

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi KURUMLAR İÇİN SİBER GÜVENLİK ÖNLEMLERİNİ ÖLÇME TESTİ DOKÜMANI Kurumlar İçin Siber Güvenlik Önlemlerini Ölçme Testi Dokümanı, kamu kurum ve kuruluşları ile özel sektör temsilcilerinin siber güvenlik adına

Detaylı

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi Place image here with reference to guidelines Serhat Akmeşe

Detaylı

Kurumsal Yönetişim, Risk Ve Uyum

Kurumsal Yönetişim, Risk Ve Uyum www.pwc.com.tr Kurumsal Yönetişim, Risk Ve Uyum. 12. Çözüm Ortaklığı Platformu 9 Aralık 2013 İçerik 1. GRC Nedir? 2. GRC Çözümleri RSA Archer 3. Başlık 3 4. Başlık 4 11. Çözüm Ortaklığı Platformu 9 Aralık

Detaylı

SÜREÇ YÖNETİMİ UZMANLIK PROGRAMI

SÜREÇ YÖNETİMİ UZMANLIK PROGRAMI SÜREÇ YÖNETİMİ UZMANLIK PROGRAMI. Süreç Yönetimi Uzmanlık Programı Amacı Bu eğitim, süreç yönetimi konularında çalışma yapacak kişilere uzmanlık seviyesinde süreç analiz ve iyileştirme tekniklerini aktarmak

Detaylı

SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ

SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ SÜREÇ NEDİR? Müşteri/Vatandaş için bir değer oluşturmak üzere, bir grup girdiyi kullanarak, bunlardan çıktılar elde etmeyi

Detaylı

ULUSLARARASI KULUÇKA MERKEZİ KURMA PROGRAMI İŞ PLANI

ULUSLARARASI KULUÇKA MERKEZİ KURMA PROGRAMI İŞ PLANI . İŞLETİCİ KURULUŞLARA AİT BİLGİLER.. Yurtiçi İşletici Kuruluşa Ait Bilgiler Adı Unvanı Planlanan Ortakları ve Payları.. Yurtdışı İşletici Kuruluşa Ait Bilgiler Adı Unvanı Planlanan Ortakları ve Payları..

Detaylı

AKTEK GARAGE DÖKÜMANI

AKTEK GARAGE DÖKÜMANI AKTEK GARAGE DÖKÜMANI Kurum İçi Girişimcilik ve İnovasyon İŞ GELİŞTİRME VE TEKNOLOJİ ENTEGRASYON BÖLÜMÜ 1 İÇERİK 1. Aktek Tarafından Belirlenmesi Gereken Adımlar... 4 1.1. Destek Verilecek Olan Sektörler

Detaylı

SPK Bilgi Sistemleri Tebliğleri

SPK Bilgi Sistemleri Tebliğleri www..pwc.com.tr SPK Bilgi Sistemleri Tebliğleri SPK Bilgi Sistemleri Tebliğleri Bilgi Sistemleri Yönetimi Tebliği ve Bilgi Sistemleri Bağımsız Denetim Tebliği 05.01.2018 tarih 30292 sayılı Resmi Gazete

Detaylı

Hakkımızda ECOFİLO KİMDİR? Değerlerimiz

Hakkımızda ECOFİLO KİMDİR? Değerlerimiz Hakkımızda Değerlerimiz ECOFİLO KİMDİR? 01 Müşterilerimizin ihtiyaçlarına odaklanır, uzun vadeli güvene dayalı ilişkiler kurarız. Müşterilerimiz için değer katacak ve işlerini kolaylaştıracak çözümler

Detaylı

DANIŞMANLIĞI LTD.ŞTİ. HAKKIMIZDA

DANIŞMANLIĞI LTD.ŞTİ. HAKKIMIZDA AVRASKA İŞ GELİŞTİRME ve YÖNETİM DANIŞMANLIĞI LTD.ŞTİ. HAKKIMIZDA İstanbul, 2017 «Farklı olmak iş hayatınızın en önemli felsefesi olmalıdır. Bunun için de müşterilerinizi çok iyi tanımanız gerekir. Amacınız,

Detaylı

Yönetimin başlıca fonksiyonları; Planlama Örgütleme Koordinasyon Yürütme Denetleme (kontrol) şeklinde sıralanır.

Yönetimin başlıca fonksiyonları; Planlama Örgütleme Koordinasyon Yürütme Denetleme (kontrol) şeklinde sıralanır. BÜTÇE Yönetimin başlıca fonksiyonları; Planlama Örgütleme Koordinasyon Yürütme Denetleme (kontrol) şeklinde sıralanır. İşletme Bütçeleri; planlama fonksiyonunun bir parçası olup, İşletmelerin saptanmış

Detaylı

Dijital Dünyada Yazılım Varlık Yönetiminin Artan Önemi

Dijital Dünyada Yazılım Varlık Yönetiminin Artan Önemi www.pwc.com Dijital Dünyada Yazılım Varlık Yönetiminin Artan Önemi Dijital dönüşümü anlamak İçerik 001 Yazılım Varlık Yönetimi 002 Lisans Değerlendirme Süreci 003 Optimizasyon Modeli ve Öneriler 004 Doğru

Detaylı

İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri. Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE. bayoglu@uekae.tubitak.gov.tr

İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri. Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE. bayoglu@uekae.tubitak.gov.tr İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE bayoglu@uekae.tubitak.gov.tr Sunu Planı İSYS Yaşam Döngüsü ve Motivasyon COBIT 4.1 (TS) ISO/IEC 27001

Detaylı

TCMB Deneyim Raporu. Kurumsal Java Uygulama Platformu. Sacit Uluırmak. Türkiye Cumhuriyet Merkez Bankası Sistem Araştırma ve Planlama Müdürlüğü

TCMB Deneyim Raporu. Kurumsal Java Uygulama Platformu. Sacit Uluırmak. Türkiye Cumhuriyet Merkez Bankası Sistem Araştırma ve Planlama Müdürlüğü TCMB Deneyim Raporu Kurumsal Java Uygulama Platformu Sacit Uluırmak Türkiye Cumhuriyet Merkez Bankası Sistem Araştırma ve Planlama Müdürlüğü 2007 TCMB made available under the EPL v1.0 30.04.2007 Gündem

Detaylı

BSD, TÜRKİYE / Adana, 2008

BSD, TÜRKİYE / Adana, 2008 BSD, TÜRKİYE / Adana, 2008 Bilgi Sistemlerinde Outsourcing Modeli Outsourcing (Dış Kaynak Kullanımı): Outsourcing, "Dış kaynak kullanımı olarak" tanımlayabileceğimiz bir kavramdır. İş yönetiminde, belli

Detaylı