YAZILIM KALİTE STANDARTLARI



Benzer belgeler
MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

HAZIRLAYANLAR: DENİZ YALVAÇ ALPER ÖZEN ERHAN KONAK

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

T. C. KAMU İHALE KURUMU

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7:

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE

BAKANLIĞIMIZ İÇ KONTROL SİSTEMİ ÇALIŞMALARININ TAMAMLANMASI STRATEJİ GELİŞTİRME BAŞKANLIĞI

Tedarikçi risklerini yönetebilmek

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Risk Hizmetleri Hakkında

T. C. KAMU İHALE KURUMU

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

Yöneticiler için Bilgi Güvenliği

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

BİLGİ TEKNOLOJİLERİ YÖNETİMİ VE DENETİM İLKELERİ

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME

BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri

İÇ DENETİM NEDİR? Ali Kamil UZUN, CPA, CFE

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi

DIŞ DEĞERLENDİRME RAPORU ÖRNEĞİ

İSTANBUL ÜNİVERSİTESİ DÖNER SERMAYE İŞLETME MÜDÜRLÜĞÜ HİZMET İÇİ EĞİTİM SUNUMU 02 MAYIS 2014

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

SPK Bilgi Sistemleri Tebliğleri

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ

CICS / CICP Sertifika Programları. Eğitim Kataloğu. Hazırlayan: İç Kontrol Enstitüsü

10 SORUDA İÇ KONTROL

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

CICS / CICP Sertifika Programları İçin. Kurs Kataloğu

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

İÇ DENETİM STRATEJİSİ

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI

KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI REHBERİ. Ramazan ŞENER Mali Hizmetler Uzmanı. 1.Giriş

BT Maliyetlerinde Etkin Yönetim Stratejileri *

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ

Proje Çevresi ve Bileşenleri

Kontrol: Gökhan BİRBİL

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

KURUMSAL DIŞ DEĞERLENDİRME KILAVUZU

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI

Bilişim Teknolojileri Test ve Belgelendirme Hizmetleri. Mustafa YILMAZ

Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER

Web Tabanlı CMMI Süreç Yönetimi Uygulamalarının Süreç ve Yazılım Geliştirme Performansına Pozitif Etkileri

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

İç Denetim Birimi Başkanlığı İSTANBUL BÜYÜKŞEHİR BELEDİYESİ

CobiT te Olgunluk Seviyelerinin Anlamı ve Hesaplanması. Altuğ Kul, MA, CISA

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI

PERFORMANS PROGRAMI HAZIRLIK DANIŞMANLIĞI

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri Genel Tanıtım

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri ve İş Süreçleri Denetimi

T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı

Information Technology Infrastructure Library ITIL

SÜLEYMAN DEMİREL ÜNİVERSİTESİ KALİTE GÜVENCE SİSTEMİ KURULMASI VE KALİTE KOMİSYONU ÇALIŞMA USUL VE ESASLARINA İLİŞKİN YÖNERGE

Dijital Dünyada Yazılım Varlık Yönetiminin Artan Önemi

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

Türk Tarih Kurumu Araştırmacı Bilgi Sistemi

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

1. Validasyon ve Verifikasyon Kavramları

KURUM / KURULUŞ BİT KAPASİTESİ ŞABLONU REHBERİ

SPK Bilgi Sistemleri Tebliğleri

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL

SPICE TS ISO/IEC Kerem Kemaneci Ankara

ISO 9001:2009 KALİTE YÖNETİM SİSTEMİ STANDARDININ AÇIKLAMASI

UE.18 Rev.Tar/No: /03 SAYFA 1 / 5

Analiz ve Kıyaslama Sistemi

Zoho CRM - Man3S Yönetim Sistemleri Standartları Yazılımı

WINDESKCONCENTO. sıgnum. Kurumsal İş Süreçleri Uygulamaları. windesk.com.tr

İKİNCİ KISIM. Amaç ve Hukuki Dayanak

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004

Kamu Gözetimi Kurumu Mevzuat Bilgilendirmesi

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI

Bulut TUNCA Maliye Uzmanı İÇ DENETİM MERKEZİ UYUMLAŞTIRMA DAİRESİ

bt-pota Bilgi Teknolojileri Hizmetleri Belgelendirme Standartları Merve Saraç Nisan 2008

Bilgi Teknolojileri Yönetişimi Denetim Konferansı BTYD 2010

İlişkiler Matrisi & Değişikliklerin Özeti

Dr. Bertan Kaya, CIA. Control Solutions International

İÇ KONTROL SİSTEMİ STRATEJİ GELİŞTİRME BAŞKANLIĞI

COBIT 5 Ne kadar hazırsınız?

T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR

Sözleşme sonrası süreç; Türk Loydu doğrulama ekibinin oluşturulması ve işletmeden gerekli bilgi/belgelerin alınması ile başlar.

Transkript:

YAZILIM KALİTE STANDARTLARI MEHMET KEKLĠKÇĠ ĠREM UYGUN KEREM GAZĠOĞLU LEZGĠN AKSOY

CONTROL OBJECTIVES FOR INFORMATION AND RELATED TECHNOLOGY

COBIT NEDİR? Tanım olarak CobiT, Control Objectives for Information and Related Technology nin kısaltılmış halidir. Türkçe ifade etmek gerekirse Bilgi ve ilgili teknoloji için kontrol hedefleri. Bu tanım, CobiT in amacını ifade etmesi açısından önemlidir. CobiT, Bilgi Teknolojileri yönetiminde ulaşılması gereken hedefleri ortaya koymaktadır. 3

COBIT E GENEL BAKIŞ COBIT ilk 1996 yılında yayımlanmıştır. Misyonu "araştırma, geliştirme, ilan ve yetkili tanıtmak, güncellik, uluslararası alanda kabul görmüş genel bilgi teknolojileri kontrol hedeflerinin iş yöneticileri ve denetçiler tarafından kullanılmasıdır." Yöneticiler, denetçiler ve kullanıcılar COBIT gelişmelerinden yararlanırlar; çünkü COBIT onlara BT sistemlerini anlamada, şirketlerin varlıklarini korumak için BT yönetişim modeline göre gerekli olan güvenlik ve Denetçilere ise BT altyapısı içindeki kontrol seviyelerine karar vermede yardımcı olur.. COBIT, yöneticilere, BT kullanıcılarına ve denetçilere çeşitli faydalar sağlar. Yöneticilerin COBIT'ten yararlanma nedeni, BT alanında daha etkili kararlar verme ve kuruluş için doğru yatırımlar yapma olarak açıklanabilir. Ġçerdigi stratejik BT planı, bilgi mimarisi, stratejiyi isletmek için gerekli BT donanim ve yazilimlari, sürekli hizmet saglamasi, ve BT performansını izleme sistemi ile COBIT karar vermeyi daha etkili hale getirmektedir. BT kullanıcılarının COBIT'ten yararlanma nedeni, kontrol, güvenlik ve süreç yönetimi güvencesi sağlanmasıdır. sorunları kontrol esasları çerçevesinde belirlemelerine yardımcı olur. Ayrica denetçilerin kendi denetim bulgularını onaylar. 4

COBIT YAKIN TARİHİ COBIT dört ana yayımdan olusmustur: 1996, COBIT birinci baskı yayımlandı. 1998, Ġkinci baskıda yönetim yönergelerine eklendi. 2000, Üçüncü baskı yayımlandı. 2003, COBIT online sürümü kullanıma sunuldu. 2005 Aralık, Dördüncü baskı yayımlandı. 2007 Mayıs, Güncel versiyonu 4.1 yayımlandı. 5

COBIT YAPISI CobiT içerisinde 4 ana başlık altında toplam 34 süreç bulunmaktadır. Bu 34 süreç, pek çok şirket için BT fonksiyonlarının hemen hepsini kapsar. CobiT içerisinde aşağıdaki süreçler bulunmaktadır: 1) Planlama ve Organizasyon 2) Tedarik ve Uygulama 3) Teslimat ve Destek 4) Ġzleme ve Değerlendirme 6

7

PLANLAMA VE ORGANİZASYON PO 1 Stratejik BT planının tanımlanması PO 2 Bilgi mimarisinin tanımlanması PO 3 Teknolojik yönün belirlenmesi PO 4 BT süreçlerinin organizasyonunun ve ilişkilerinin tanımlanması PO 5 BT yatırımlarının yönetimi PO 6 Yönetimin amaçlarının iletilmesi PO 7 BT Ġnsan kaynakları yönetimi PO 8 BT Kalite yönetimi PO 9 BT riskinin değerlendirilmesi ve yönetimi PO 10 Proje yönetimi 8

TEDARİK VE UYGULAMA Tedarik ve Uygulama süreç alanı, BT gereksinimlerini belirlemeyi, teknolojiyi tedarik etmeyi ve şirketin mevcut iş süreçleri içinde uygulamayı kapsar. Bu süreç alanı ayrıca, şirketin BT sistemi ve bileşenlerinin ömrünü uzatmak için bir bakım planı oluşturmayı hedefler. AI 1 Çözümlerin belirlenmesi AI 2 Uygulama yazılımının geliştirilmesi ve bakımı AI 3 Teknoloji alt yapısının oluşturulması ve bakımı AI 4 Operasyon ve kullanımın sağlanması AI 5 BT kaynaklarının satın alınması AI 6 Değişiklik yönetimi AI 7 Çözümlerin ve değişikliklerin uygulanması ve akredite edilmesi 9

TESLİMAT VE DESTEK Teslimat ve Destek süreç alanı, BT nin teslimat durumlarına odaklanır. Uygulamaların BT sistemi içinde yürütülmesi ve sonuçlarıyla olduğu kadar, BT sistemlerinin etkili ve yeterli işletilmesine olanak sağlayan destek süreçlerini de kapsar. Destek süreçleri; güvenlik konuları ve eğitimi içerir. DS 1 Hizmet seviyelerinin tanımlanması ve yönetimi DS 2 Üçüncü kişilerden alınan hizmetlerin yönetimi DS 3 Performans ve kapasite yönetimi DS 4 Hizmet sürekliliğinin sağlanması DS 5 Sistem güvenliğinin sağlanması DS 6 Maliyetlerin belirlenmesi ve dağıtılması DS 7 Kullanıcıların eğitimi DS 8 Hizmet sunumu yönetimi ve olay yönetimi DS 9 Konfigürasyon yönetimi DS 10 Problem yönetimi DS 11 Veri yönetimi DS 12 Fiziksel çevre yönetimi DS 13 Operasyon yönetimi 10

İZLEME VE DEĞERLENDİRME Ġzleme ve Değerlendirme süreç alanı, şirket ihtiyaçlarının tayin edilmesiyle ilgili şirket stratejilerinin belirlenmesi ve mevcut BT sisteminin tasarlanırken niyetlenildiği ihtiyaçları karşılayıp karşılamadığı ile ilgilenir. Bu süreç alanı ayrıca BT sisteminin iş amaçları ve şirketin kontrol süreçlerinin iç ve dış denetçiler tarafından etkinliğinin değerlendirilmesini de kapsar. ME 1 Bilgi sistemleri performansının izlenmesi ve değerlendirilmesi ME 2 Ġç kontrolün izlenmesi ve değerlendirilmesi ME 3 Mevzuata uyumun sağlanması ME 4 Bilgi sistemlerine ilişkin kurumsal yönetişimin temini 11

1.SÜRECİN TANIMI Süreç tanımı, CobiT in en çok kullanılan ve en faydalı alanlarından birisidir. Sürecin içerdiği bilgiler; İlgili süreç hedefleri o Etkinlik o Verimlilik o Gizlilik o Bütünlük o Erişilebilirlik o Uyum o Güvenilirlik Sürecin amacı Sürecin, iş süreçleri açısından önemi 12

1.SÜRECİN TANIMI Odaklanılan konular İçerisindeki temel faaliyetler Başarı göstergeleri İlgili BT yönetişimi alanları o Stratejik uyum o Değer üretimi o Kaynak yönetimi İlgili BT unsurları o Uygulama o Bilgi o Altyapı o İnsan o Risk yönetimi o Performans ölçümü 13

2.DETAYLI KONTROL HEDEFLERİ Detaylı kontrol hedeflerinde sürecin işletilmesi ile ulaşılması gerekli hedefler yani iyi uygulamalar bulunmaktadır. Detaylı kontrol hedefleri, her süreç için farklı şekilde kategorilere göre ayrılmıştır. Bu bölüm ayrıca, CobiT esaslı denetimlerde uyulması gerekli bir kriter listesi olarak kullanılır. Benzer şekilde CobiT uyumluluğunun sağlanması amacıyla gerçekleştirilen süreç iyileştirme çalışmalarının da dayanak noktası detaylı kontrol hedefleridir. 14

2.DETAYLI KONTROL HEDEFLERİ Örnek olarak DS3 Performans ve Kapasite Yönetimi süreci üzerinden ilerlemek istersek, içerisinde şu kategoriler altında, ulaşılması gerekli hedefler bulunmaktadır: DS3.1 Performans ve kapasite planlamas DS3.2 Mevcut kapasite ve performans DS3.3 Gelecekteki kapasite ve performans DS3.4 BT kaynaklarının erişilebilirliği DS3.5 Ġzleme ve raporlama 15

3.YÖNETİM KLAVUZLARI Bu sayfada, sürecin yönetilmesi için gerekli bilgilere yer verilmektedir. Ġçerisinde şu konularda bilgiler bulunur: Süreç girdileri ve çıktıları: Sürece girdi olabilecek bilgiler, dokümanlar veya diğer faaliyet sonuçları ile bu sürecin sonunda diğer süreçlere girdi olacak unsurlar. Süreçteki roller ve sorumluluklar (RACI tablosu): Her bir süreçle ilgili öne çıkan faaliyetler ve bu faaliyetlerin gerçekleştirilmesi sırasında işletimden sorumlu, hesap vermekten sorumlu, danışılan ve bilgi verilen organizasyonel roller. Süreç hedefleri ve ölçüm kriterleri: Sürecin hangi şartlar gerçekleştiğinde başarılı sayılacağı ve sürecin ne kadar iyi işletildiğinin nasıl ölçülebileceği 16

4.OLGUNLUK MODELİ CobiT, ayrıca her bir sürecin ne kadar olgun şekilde yönetildiğinin belirlenebilmesi ve benzer şirketlerle karşılaştırılabilmesi için bir olgunluk modeli sunmaktadır. Olgunluk modeli 0 ile 5 arasında 6 lı bir skala içermektedir ve her bir seviyeye ulaşılması için sağlanması gerekli kriterler, her bir sürece özel olarak detaylı şekilde belirtilmiştir. Olgunluk modelinde şu seviyeler bulunmaktadır: 17

4.OLGUNLUK MODELİ Olgunluk seviyesi Açıklama 0. Tanımlanmamış Süreç konusunda şirket bünyesinde herhangi bir bilinç bulunmamaktadır. Yönetim haberdar değildir. sürecin varlığından/gerekliliğinden 1. Düzensiz Sürecin gerekliliği bilinmektedir ancak düzenli şekilde uygulanmamaktadır 2. Tekrarlanabilir Süreç tekrarlanabilir şekilde uygulanmaktadır ancak sürecin kriterleri ve uygulama esasları tanımlanmamıştır 3. Tanımlı Süreç tanımlanmıştır ve tanımlandığı şekilde işletilmektedir 4. Ölçülebilir Sürecin ne kadar iyi işletildiği ölçülmektedir 5. Optimize edilmiş Süreç, sürekli olarak iyileştirilmektedir 18

BENZER STANDARTLARDAN FARKI NEDİR? CobiT i, ITIL, CMMI ve ISO standartlarından ayıran en büyük özelliği tüm BT fonksiyonlarını kapsayan bir çerçeve sunmasıdır. Farklı şekilde ifade etmek gerekirse CobiT içerisinde yer alan 34 süreci bir arada değerlendirdiğinizde BT yönetiminin her alanını kapsama almış olursunuz. Bu nedenle diğer standartlardan farklı şekilde, CobiT in tek veya grup halinde BT süreçlerine değil BT nin yönetilmesine odaklandığını söylemek doğru olur. 19

BENZER STANDARTLARDAN FARKI NEDİR? CobiT in diğer bir özelliği de, içerisindeki süreçlerin nasıl uygulanması gerektiğine dair detaylı çözüm yöntemleri içermemesidir. Esas olarak kontrol hedeflerinden oluşmaktadır ve bu hedefler o süreç içerisinde sağlanması gereken en iyi uygulamaları açıklamaktadır. Fakat birkaç istisna dışında bu süreçlerin hiçbiri için kontrol hedeflerine ulaşılmasını sağlayacak bir yöntem, şablon veya tasarım önermemektedir. Örnek vermek gerekirse, DS5 Sistem Güvenliğinin Sağlanması sürecinde sistemlere ve bilgiye erişen kişilerin kimliklerinden emin olunması gerektiği belirtilir. Ancak bunun yapılması için kullanılabilecek yöntemlerden (kullanıcı adı/şifre, biyometrik kimlik doğrulama, token, fiziksel sınırlama vb) bahsedilmez. Uygulama sırasında bu tür kontrol örneklerine ihtiyaç duyulabileceği göz önünde bulundurularak ISACA tarafından CobiT Control Practices adında CobiT e ek bir kılavuz dokümanı yayınlanmıştır. 20

ÖNE ÇIKAN ÖZELLİKERİ CobiT aşağıdaki genel özellikleri gösterir: Bilgi Teknolojileri nin şirketin iş (ticari) amaçlarına hizmet etmesi gerektiğini benimser, BT stratejisi ile iş stratejisinin uyumunu sağlamaya çalışır, Bu özellikleriyle modern BT Yönetiminin kabul görmüş kurallarını içerir, Ġçerisindeki 34 süreç ile neredeyse tüm BT fonksiyonlarını kapsar, Diğer BT yönetimi standartları ile (ISO, ITIL, CMMI, MOF, vb) uyumludur, Her sektörden ve her boyuttaki şirket tarafından kullanılabilir, Denetim, süreç iyileştirme, süreç yönetimi, ölçüm, karşılaştırma vb farklı kullanım amaçları vardır. 21

TÜRKİYE DE COBIT Türkiye de CobiT in kamuoyuna ilk yansıması BDDK nın, bazı bankaları CobiT esaslı bir özel denetime tabi tutmasıyla gerçekleşti. Benzer bir çalışmanın 2006 yılında tüm bankalara genişletilerek zorunlu tutulması ve her iki yılda bir kez tekrar edilmesi sonucunda tüm bankalar CobiT ile tanışmış oldu. Başlangıçta yaşanan zorlukların ardından, bugün bakıldığında bankalar BT süreçlerini bir standarda uygun olarak yürütmenin meyvelerini daha kontrollü, verimli ve etkin bir BT şeklinde toplamaktalar. Aslına bakarsanız, BDDK nın denetim şartının çok öncesinde BT süreçlerini CobiT e uygun şekilde yöneten bankalar bulunmaktaydı. Fakat bankacılık CobiT in görülebildiği tek yer değil elbette. Bankalara ek olarak, finans ve üretim sektörlerinde olgun sayılabilecek pek çok şirkette CobiT i süreç yönetimi için kullanmakta. Bu konuda hem şirketlerdeki bilinç hem de bankacılık dışındaki sektörlere yönelik düzenlemeler de hızla gelişiyor. 22