ITMS DAYS www.itmsdays.com. Information Technologies Management Systems Days



Benzer belgeler
Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

SPK Bilgi Sistemleri Tebliğleri

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

SPK Bilgi Sistemleri Tebliğleri

BT Yönetim Sistemleri. Nil Neli Bestel & Burak Bestel

BT Yönetim Sistemleri. Nil Neli Deadato & Burak Bestel

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri

BİLGİ GÜVENLİĞİ POLİTİKASI

T. C. KAMU İHALE KURUMU

Sibergüvenlik Faaliyetleri

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

GAYRİMENKUL DEĞERLEME UZMANLIĞI LİSANSLAMA SINAVI BİRİNCİ OTURUM

İÇİNDEKİLER BİRİNCİ BÖLÜM FİNANSAL PİYASALARIN GELİŞİMİ VE FİNANSAL SİSTEM

T.C. UŞAK ÜNİVERSİTESİ

İSTANBUL FİNANS MERKEZİ HEDEFİNE DOĞRU MERKEZİ KAYIT KURULUŞU VE PROJELERİ ULUSLARARASI İSTANBUL FİNANS KONGRESİ OKAN ÜNİVERSİTESİ

YATIRIMCI EĞİTİMİ VE FİNANSAL EĞİTİM ÇALIŞMALARI

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

Dijital platformlar ile SPK BS mevzuatına uyumu kolaylaştırma. Barış Bağcı, Bilgi Sistemleri Başdenetçisi

TETKİK SÜRELERİ BELİRLEME TALİMATI

KATILIM EMEKLİLİK VE HAYAT A.Ş. OKS KATILIM STANDART EMEKLİLİK YATIRIM FONU FAALİYET RAPORU

DOKÜMAN KODU YAYINLANMA TARİHİ REVİZYON NO REVİZYON TARİHİ SAYFA NO. BG-RH Sayfa 1 / 6

SERMAYE PİYASASI FAALİYETLERİ İLERİ DÜZEY LİSANSLAMA SINAVLARINA HAZIRLIK PROGRAMI

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

KATILIMCILARA DUYURU KURUCUSU OLDUĞUMUZ EMEKLİLİK YATIRIM FONLARI İZAHNAME DEĞİŞİKLİĞİ

İÇİNDEKİLER BİRİNCİ ÜNİTE EKONOMİK VE FİNANSAL SİSTEM İKİNCİ ÜNİTE PARANIN ZAMAN DEĞERİ

ITMS DAYS Information Technologies Management Systems Days

KATILIM EMEKLiLiK VE HAYAT A.Ş. KATILIM STANDART EMEKLiLiK YATIRIM FONU FAALİYET RAPORU

İÇİNDEKİLER BİRİNCİ BÖLÜM BİLİŞİM ALANININ DÜZENLENMESİNE İLİŞKİN NORMLAR

BT Yönetim Sistemleri. Nil Neli Deadato & Burak Bestel

BELGELENDİRME BAŞVURU FORMU Application Form for Certification

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

KATILIM EMEKLiLiK VE HAYAT A.Ş. KATILIM DEĞİŞKEN GRUP EMEKLiLiK YATIRIM FONU FAALİYET RAPORU

BİLGİ GÜVENLİĞİ POLİTİKASI

KATILIMCILARA DUYURU

Bankacılığa İlişkin Mevzuat ve Yeni Düzenlemeler *

FİBA EMEKLİLİK VE HAYAT A.Ş. KATKI EMEKLİLİK YATIRIM FONU NA AİT PERFORMANS SUNUŞ RAPORU. Fonun Yatırım Amacı

CYMSOFT Bilişim Teknolojileri

T. GARANTİ BANKASI A.Ş. BİLGİLENDİRME POLİTİKASI

PERFORMANS SUNUŞ RAPORU HAZIRLANMA ESASLARI

BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANLIĞI

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler SMM Bilişim. Tüm Hakları Saklıdır.

Haftalık Menkul Kıymet İstatistikleri Raporuna İlişkin Yöntemsel Açıklama

ANADOLU HAYAT EMEKLİLİK A.Ş. BÜYÜME AMAÇLI ESNEK EMEKLİLİK YATIRIM FONU 31 ARALIK 2007 TARİHİ İTİBARİYLE MALİ TABLOLAR

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilişim Teknolojileri Test ve Belgelendirme Hizmetleri. Mustafa YILMAZ

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

TEB PORTFÖY HİSSE SENEDİ FONU (HİSSE SENEDİ YOĞUN FON)

ING EMEKLİLİK A.Ş. BÜYÜME AMAÇLI ESNEK EMEKLİLİK YATIRIM FONU NA AİT PERFORMANS SUNUŞ RAPORU A. TANITICI BİLGİLER

FİBA EMEKLİLİK VE HAYAT A.Ş. KATKI EMEKLİLİK YATIRIM FONU'NA AİT PERFORMANS SUNUM RAPORU. Fon'un Yatırım Amacı

ANADOLU HAYAT EMEKLİLİK A.Ş. BÜYÜME AMAÇLI HİSSE SENEDİ BEYAZ EMEKLİLİK YATIRIM FONU 31 ARALIK 2007 TARİHİ İTİBARİYLE MALİ TABLOLAR

Sermaye Piyasalarının Genel İşleyişi. Sermaye Piyasası Aracı. Fon

PİRAMİT GAYRİMENKUL DEĞERLEME ve DANIŞMANLIK A.Ş YILI KALİTE GÜVENCE SİSTEMİ GÖZDEN GEÇİRME RAPORU

ANADOLU HAYAT EMEKLİLİK A.Ş. BÜYÜME AMAÇLI ULUSLARARASI KARMA EMEKLİLİK YATIRIM FONU 31 ARALIK 2009 TARİHİ İTİBARİYLE FİNANSAL TABLOLAR

Türkiye deki Olası Emisyon Ticareti için Yol Haritası

Bilgilendirme Politikası

ZİRAAT HAYAT VE EMEKLİLİK A.Ş. STANDART EMEKLİLİK YATIRIM FONU

ANADOLU HAYAT EMEKLİLİK A.Ş. ESNEK EMEKLİLİK YATIRIM FONU 31 ARALIK 2008 TARİHİ İTİBARİYLE MALİ TABLOLAR

Yatırım Ve Yönetime İlişkin Bilgiler Halka Arz Tarihi

PİYASA HAREKETLERİ. TÜFE de ana harcama grupları itibariyle bir ay önceye göre en yüksek artış %11,68 ile giyim ve ayakkabı grubunda gerçekleşmiştir.

DOK-004 BGYS Politikası

BİLGİ GÜVENLİĞİ YÖNETİMİ POLİTİKASI

Kurumsal Yönetişim, Risk Ve Uyum

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

ANADOLU HAYAT EMEKLİLİK A.Ş. GRUPLARA YÖNELİK BÜYÜME AMAÇLI HİSSE SENEDİ EMEKLİLİK YATIRIM FONU 31 ARALIK 2007 TARİHİ İTİBARİYLE MALİ TABLOLAR

PERFORMANS SUNUŞ RAPORU HAZIRLANMA ESASLARI

No : P.02 : 1 / 7 : : 0

ING EMEKLİLİK A.Ş. BÜYÜME AMAÇLI HİSSE SENEDİ EMEKLİLİK YATIRIM FONU NA AİT PERFORMANS SUNUŞ RAPORU

Tecrübe Sürelerine İlişkin Lisans Görev Tablosu

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

İÇİNDEKİLER. ÖNSÖZ... iii İÇİNDEKİLER... v BİRİNCİ BÖLÜM FİNANSAL PİYASALAR

ING EMEKLİLİK A.Ş. BÜYÜME AMAÇLI HİSSE SENEDİ EMEKLİLİK YATIRIM FONU NA AİT PERFORMANS SUNUŞ RAPORU

GARANTİ EMEKLİLİK ve HAYAT A.Ş. BİLGİLENDİRME POLİTİKASI

TEB PORTFÖY YABANCI BYF FON SEPETİ FONU

Şeffaflık, Sürdürülebilirlik ve Hesap Verilebilirlikte Yeni Yaklaşımlar: Finansal Raporlama ve Denetim Penceresinden Yeni TTK

TÜRK TELEKOM'DA İÇ DENETİM

Kurumlar Türkiye Sermaye Piyasasını Anlatıyor

ANADOLU HAYAT EMEKLİLİK A.Ş. GRUPLARA YÖNELİK BÜYÜME AMAÇLI HİSSE SENEDİ EMEKLİLİK YATIRIM FONU 31 ARALIK 2009 TARİHİ İTİBARİYLE FİNANSAL TABLOLAR

T.C. ANKARA ÜNİVERSİTESİ BELGE YÖNETİMİ VE ARŞİV SİSTEMİ STRATEJİSİ

ANADOLU HAYAT EMEKLİLİK A.Ş. BÜYÜME AMAÇLI HİSSE SENEDİ EMEKLİLİK YATIRIM FONU 31 ARALIK 2007 TARİHİ İTİBARİYLE MALİ TABLOLAR

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

T. C. KAMU İHALE KURUMU

ANADOLU HAYAT EMEKLİLİK A.Ş. GRUPLARA YÖNELİK BÜYÜME AMAÇLI HİSSE SENEDİ EMEKLİLİK YATIRIM FONU 31 ARALIK 2008 TARİHİ İTİBARİYLE MALİ TABLOLAR

Transkript:

ITMS DAYS Information Technologies Management Systems Days

FİNANS PİYASALARINDA BİLGİ GÜVENLİĞİ VE ISO 27001 Dr. İzzet Gökhan ÖZBİLGİN Bilişim Uzmanı, SPK

Finansal Piyasalar TAKASBANK Aracı Kuruluşlar Birliği İAB Aracı Kuruluşlar Merkezi Kayıt Kuruluşu Bağımsız Denetim Şirketleri Portföy Yönetim Şirketleri / Gayrimenkul Değerleme Şirketleri İMKB Bankalar Sigorta Şirketleri Yatırım Fonları/ Ortaklıkları Bireysel Emeklilik Şirketleri

Finansal Piyasalar İnternet bankacılığı Elektronik ortamda emir iletimi Portföy yöneticiliği ğ Hesap bilgileri Kredi kartları Elektronik imza

Finansal Piyasalar GÜVEN Sistemik Risk Bilgi Güvenliği (ISO 27001)

Dünyadan IMF Dünya Bankası Kreditkort-İzlanda Bank of Ghana OECD. Securities Activity on the Internet SOX COSO, COBIT Mapping between COBIT, ITIL and ISO 27001 BASEL II Piyasa riski, kredi riski ve OPERASYONEL RİSK

Türkiye den den SPK MKK Borsalar Aracı Kurumlar Yatırım Fonları BDDK Bankalar Uygulamalar: e-imza, KAP, internet bankacılığı Mevzuata uyum, Bilişim suçları

BGYS nin Getirdikleri Uluslararası kabul görmüş yapısal bir metodoloji Sertifika, kurumun güvenlik seviyesiyle ilgili bir gösterge güvenliğe ciddi yaklaşımın bir göstergesi bir imaj konusu

BGYS nin Getirdikleri Yaşayan bir yönetim sistemi (portal, aylık toplantılar, yönetim desteği, eğitim vb.) Kuruma uygun politikalar, prosedür ve talimatlar oluşturmaya yol göstermesi öt Güvence standardı d

SPK Sermaye piyasasının güven, açıklık ve kararlılık içinde çalışmasını sağlamak için SPK nın bilgi varlıklarına zamanında, eksiksiz, doğruğ ve kesintisiz biçimde ulaşması büyük önem taşımaktadır. Bu kapsamda, SPK nın bilgii varlıklarını bilinçli ve sistematik olarak koruması ve yönetmesi çok önemlidir.

SPK ve BGYS Kurulumuz yönetimi bilgi güvenliğinin sahip olduğu yaşamsal önemin bilincinde olarak Bilgi İşlem, İstatistik ve Enformasyon Dairesi Bilgi Teknolojileri Hizmetleri kapsamında BGYS kurulmasına karar vermiştir Bilgi Güvenliği Politikası

BGYS ve Sertifikasyon Süreci Yönetimin desteği Gerekli eğitim ve danışmanlık hizmetleri Bilgi Güvenliği Forumunun oluşturulması Varlıkların lkl tespiti Risk analizi Dokümantasyon (politika, yönerge vb.) Başvuru ve ön dokümanların gönderilmesi Denetimleri gerçekleştirilmesi ISO / IEC 27001 sertifikası (01.06.2006) 06

Kritik Başarı Faktörleri Yönetim desteği ve bilgilendirme Yönetim tarafından onaylanan ve yayınlanan bir Bilgi Güvenliği politikası hayata geçirildi. Bu politika, İç Genelge yle kurum personeline ve WEB sayfamız yoluyla da ilgili dış taraflara duyuruldu.

Kritik Başarı Faktörleri Yasa ve düzenlemelere uyum BGYS yasa ve düzenlemelere uygun olarak hazırlandı. Yasa ve düzenlemeler? 657 sayılı Devlet Memurları Kanunu Türk Ceza Kanunu Fikir ve Sanat Eserleri Kanunu Sermaye Piyasası Kanunu SPK Yönetmelikleri (Personel, Teşkilat, Muhasebe)

Kritik Başarı Faktörleri Eğitim Bilgi güvenliği ğ kapsamında üst yönetim dahil eğitimler alındı. Farkındalık ve bilinç düzeyi arttırıldı.

Kritik Başarı Faktörleri Risk Analizi Varlıkların Belirlenmesi: Varlıklar belirlendi ve 0(önemsiz)- 4(çok önemli) arasında değerlerğ atandı. (96 adet varlık) Açıklıklar ve Tehditlerin Belirlenmesi: Varlıklara ait açıklıklar ve varlıklara yönelik tehditler belirlendi.

Kritik Başarı Faktörleri Risk Analizi Tehditlerin Mutlak Etkilerinin Belirlenmesi: 0(önemsiz)- 4(çok ciddi) arasında her tehdide gizlilik, bütünlük ve erişebilirlik açısından değerler atandı. Tehditlerin Gerçek Etkilerinin Belirlenmesi: Tehditlerin mutlak etkileri varlıkların değerleri ile ilişkilendirildi. Bu durumda bir varlık-tehdit ikilisi, gizlilik, bütünlük ve erişebilirlik açısından ayrı ayrı ele alınmış oldu. (Toplam 331 adet varlık-tehdit ikilisi) kl

Kritik Başarı Faktörleri Risk Analizi Tehditlerin Gerçekleşme Olasılığının Belirlenmesi:0(gerçekleşemez)- 4(çok yüksek) arasında her tehdide olma ihtimali atandı. Varlıklara ait Risklerin Belirlenmesi:Her varlık için gizlilik, bütünlük ve erişebilirlik açısından 3 farklı risk değeri hesaplandı. Risk g = Tehdidin Olma İhtimali * Tehdidin Gerçek Etkisi g Risk b = Tehdidin Olma İhtimali * Tehdidin Gerçek Etkisi b Risk e = Tehdidin Olma İhtimali * Tehdidin Gerçek Etkisi e

Kritik Başarı Faktörleri Risk Analizi Kabul Edilebilir Risk Düzeyinin Belirlenmesi: İlk risk analiz çalışması olduğundan bu düzey 0 kabul edildi. Böylece tüm risklerin belirlenmesi sağlandı. Artık Risk Düzeyinin Belirlenmesi: l Hesaplanan risk değerlerinden kabul edilebilir risk düzeyleri (=0) çıkartılarak kritik varlıklar belirlendi. Böylece kritiklik derecesine göre varlıklar sıralandı.

Kritik Başarı Faktörleri Destek Politikalar(5 adet) Ağ Yönetimi Politikası Sistem Yönetimi Politikası Erişim Denetimi Politikası Uygulama Geliştirme Politikası Uygun Kullanım Politikası

Kritik Başarı Faktörleri Yönergeler (31 adet) Ayrıcalık Yönetimi Yönergesi Dış Kaynak Kullanımı Yönergesi Doküman Yönetimi Yönergesi Fiziksel ve Çevresel Güvenlik yönergesi İç Tetkik Yönergesi

Kritik Başarı Faktörleri Yönergeler (31 adet) Yedekleme ve Kurtarma Yönergesi Web Sitesi Yönetim Yönergesi Personel Güvenliği veeğitim Yönergesi Yardım Masası Yönergesi Kullanıcı Parola Yönetim Yönergesi

Kritik Başarı Faktörleri İzleme Risk Analizi çalışması periyodik olarak yılda en az bir(1) kere yapılmaktadır. Ayrıca Yeni bir bilgi sistemi devreye alındığında, Yeni bir uygulama başlatıldığında, Yeni teknolojiler uyarlandığında, Yeni bir görev tanımı yapıldığında vb. riskler gözden geçirilmektedir.

Kritik Başarı Faktörleri İzleme Ayrıca yapılan Genel İç Tetkik sonucunda tüm BGYS nin genel bir değerlendirilmesi yapılır. Uygulanabilirlik Bildirgesi gözden geçirilir.

Kritik Başarı Faktörleri Sertifikasyon TSE ye başvuru TSE tetkiki ISO/IEC 27001 sertifikası (1/6/2006)

BGYS nin Getirdikleri Sermaye Piyasası Kurulu Bilgi Güvenliği Yönetim Sistemi ni Uluslararası Standarda (ISO/IEC 27001) uygun hale getiren ilk Kamu Kurumu olmuştur.( ş 01.06.2006) DPT Müsteşarlığı koordinasyonunda hazırlanan E-Dönüşüm Türkiye Projesi Birlikte Çalışabilirlik Esaslar Rehberi nde Bilgii Güvenliği Yönetim Sisteminii i tamamlayan kurumların bunu belgelendirmeleri öngörülmüştür.

TEŞEKKÜRLER