İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, ÖZGÜVEN SAYMAZ

Benzer belgeler
T. C. KAMU İHALE KURUMU

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI

Enerji Yönetimi 11 Aralık Ömer KEDİCİ

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği

İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri. Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE.

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

TÜRK AKREDİTASYON KURUMU R20.08

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

Dr. Bertan Kaya, CIA. Control Solutions International

İŞ SÜREKLİLİĞİ YÖNETİM POLİTİKASI

ĠSYS KURULUMU ve KRĠTĠK BAġARI FAKTÖRLERĠ. Ali DĠNÇKAN,CISA, Tübitak UEKAE Tel:

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

AKDENİZ ÜNİVERSİTESİ KALİTE YÖNETİM SİSTEMİ

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

TS EN ISO 9001:2008 Kalite Yönetim Sistemi Kurum İçi Bilgilendirme Eğitimi ISO 9001 NEDİR?

ISO 9001:2009 KALİTE YÖNETİM SİSTEMİ STANDARDININ AÇIKLAMASI

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

Acil Durum Yönetim Sistemi ICS NFPA 1600

ISO :2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

İŞ SÜREKLİLİĞİ POLİTİKASI

T. C. KAMU İHALE KURUMU

TÜRK AKREDİTASYON KURUMU R20.07 LABORATUVAR İÇ DENETİMLERİ

KAMU İÇ KONTROL STANDARTLARI

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

KALİTE BİRİM SORUMLULARI EĞİTİMİ

ĠÜ ONKOLOJĠ ENSTĠTÜSÜ BÜTÜNLEġĠK KALĠTE YÖNETĠM SĠSTEMĠ EL KĠTABI

EMNİYET YÖNETİM SİSTEMİ DENETİMİ KONTROL FORMU

BANKALARDA OPERASYONEL RİSK DENETİMİ

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

Ocak 2014 Eğitim Takvimi

İç denetimin yarattığı katma değer ve ölçümü

KALİTE YÖNETİM SİSTEMİ (ISO 9001:2015)

2015 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

KALİTE YÖNETİM SİSTEMİ DENETİMİ KONTROL FORMU

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

Dr. Yıldırım CESARETLİ. Akreditasyon ve Yeterlilik Testleri. Biyosidal Ürün Analiz Laboratuvarlarında

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

AKDENİZ ÜNİVERSİTESİ KALİTE YÖNETİM SİSTEMİ UYGULAMA YÖNERGESİ

KURUMSAL DIŞ DEĞERLENDİRME KILAVUZU

DESTEKLEYİCİ VE SÖZLEŞMELİ ARAŞTIRMA KURULUŞU İLE İLGİLİ İYİ KLİNİK UYGULAMALARI DENETİMLERİNİN YÜRÜTÜLMESİNE İLİŞKİN KILAVUZ

TARİH :06/08/2007 REVİZYON NO: 3. KALİTE EL KİTABI : YÖNETİM TEMSİLCİSİ. Sayfa 1 / 6

YÖNETİM SİSTEMLERİ BAŞDENETÇİ EĞİTİM ONAYI İÇİN YETERLİLİKLER

İSG Hizmet Yönetim Rehberi

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

ISO 50001:2011 Enerji Yönetim Sistemi

9. KYS NİN BAŞARISINI DEĞERLENDİRME

ISO Nedir? denir. ISO 16001, Enerji yönetimi standardı, maliyetlerinizi ve sera gazı emisyonlarınızı indirgeme temelli, etkili bir enerji yöneti

İŞ SAĞLIĞI VE YÖNETİM SİSTEMLERİ

YÖNETİM SİSTEMLERİ 1

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018

MEHMET ŞİRİN DENETİM STANDARTLARI DAİRESİ BAŞKANI

YÖNETİM SİSTEMLERİ. Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al

BAŞ DENETÇİ PROGRAMLARI

Doç. Dr. Osman KULAK Dr. Kulak, Stratejik Plan

Sayı : B.13.1.SGK.0.(İÇDEN).00.00/04 18/01/2008 Konu : İç Denetim Birimi GENELGE 2008/8

ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ

1. Validasyon ve Verifikasyon Kavramları

BASF de Değişimin Yönetimi. Ömür Vural TAŞDEMİR MAYIS 2018

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

Information Technology Infrastructure Library ITIL

ISO/IEC BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ. Terimler Ve Tarifler.

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

SAĞLIK HİZMETLERİNDE KALİTE YÖNETİM VE ORGANİZASYON YAPISI NASIL OLMALI? MPHG KALİTE YÖNETİM MODELİ

İç Kontrol ve Risk Yönetimi Sisteminiz Stratejik Yönetim ve Planlama Sürecinize Katkı Sağlayabilir

T.C. GÜMRÜK VE TİCARET BAKANLIĞI İç Denetim Birimi Başkanlığı KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI

Prosedür. Kalite Yönetim Sisteminde Neden gerçekleştirilecek?

ISO 9000:2000 Kalite Yönetim Sistemleri

Farkındalılık ISO 9001 Kalite Yönetim Sistemi Eğitimi. Uygulama ve başarımın anahtarları

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7:

ĠÇĠNDEKĠLER VE ÇAPRAZ REFERANS ÇĠZELGE:

İlişkiler Matrisi & Değişikliklerin Özeti

SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ

Madde 7 - İlişki süreçleri

Kurum İç Değerlendirme Raporu Hazırlama Yeni Gelişmeler (1.3 versiyon)

Ġstanbul Üniversitesi Hastaneleri BütünleĢik Kalite Yönetim Sistemi İTF Kalite Yönetim Birimi

Kontrol: Gökhan BİRBİL

Bilgi Teknolojileri Servis Sürekliliği

TEMİZLEME PROSEDÜRLERİ VE ÇİZELGELERİ

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü

KALİTE İÇ DEĞERLENDİRME RAPORU (KİDR) YAZIMI Van Yüzüncü Yıl Üniversitesi Kalite Komisyonu Ocak 2018

Analiz ve Kıyaslama Sistemi

KALİTE YÖNETİM SİSTEMİ İÇ DENETİM PROSEDÜRÜ

Enerji Yönetim Sistemleri

İSTANBUL ÜNİVERSİTESİ İÇ DENETİM BİRİMİ BAŞKANLIĞI İÇ DENETİM TANITIM BROŞÜRÜ

Tibbi Laboratuvarlarda ISO Akreditasyon Süreci: Sorunlar ve Çözümleri Teknik Uzman Gözüyle

İÇ DENETİM BİRİMİ BAŞKANLIĞI 2018 MALİ YILI PERFORMANS PROGRAMI

İŞ SÜREKLİLİĞİ PLANI OLUŞTURMA REHBERİ. Ferihan Melikoğlu, BTYÖN Danışmanlık

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu

OHSAS İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ

GEÇİŞ İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

EFQM KAZANANLAR KONFERANSI

ISO Kurumsal Bilgi Güvenliği Standardı. Şenol Şen

ISO 9001:2015 GEÇİŞ KILAVUZU

Transkript:

İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, 24.05.2017 ÖZGÜVEN SAYMAZ

Özgüven SAYMAZ İş Sürekliği Yönetim Sistemi ve ISO 22301 İSYS Denetim Kılavuzu Kitaplarının yazarı Özgüven Atölyesi Platformunda; İş Sürekliliği, Süreç geliştirme ve Kişisel Gelişim Atölyelerinde yazar ve eğitmen İlk İSYS belgelendirme BS2599 5 in üzerinden firmada İSY Sistem kurulum deneyimi 10 un üzerinden firmada ISO 9001 KYS Kurulumu ve belgelendirme 50 yi aşkın süreç iyileştirme proje gerçekleştirme deneyimi 1000 saati aşkın eğitim deneyimi Albaraka Türk, İş Sürekliliği Yöneticisi Süreç Geliştirme, İş Sürekliliği ve Risk Yönetimi, Kalite Yönetim Sistemi, Organizasyon geliştirme 12 yılı aşkın iş deneyimi ISO 22301 ISY Eğitmen ve Denetçi ISO 9001 Eğitmen ve Denetçi ISO 27001 İç denetçi / Denetçi Yönetim Sistemleri Risk Yönetimi Eğitmen

Uygulama Çalışmasının Amaçları 1. Genelde ISO Yönetim sistemleri, özelde ISO 22301 İSYS denetim yaklaşımı hakkında temel bilgiler vermek 2. Denetlenen ve denetleyen bakış açısı ile katma değerli bir denetimi yaklaşımı oluşturmak için gerekli temel bilgileri vermek 3. COBİT DS4 İş Sürekliliği Yönetimi Kontrol yaklaşımını, katma değerli denetim yaklaşıma ile birleştirecek temel bilgileri vermek 4. İş sürekliliği Test Yönetim Süreci ve İş Etki Analizi Yönetimi Süreci üzerinde denetim uygulaması gerçekleştirerek temel becerileri kazandırmak. 5. Eğlenceli bir öğrenme deneyimi yaşatmak

Gündem ISO 22301 İSYS Yapısı COBIT 5 DSS4 İş Sürekliliği Yapısı İş Sürekliliği Nedir? İş Sürekliliğinin Amacı Nedir? Denetim Nedir? Denetim Amacı Nedir? Katma Değerli Denetimin Temel Unsuları Nelerdir? o Süreç Yaklaşım o PUKÖ Yaklaşım o Soru Sorma Test Süreci Gereksinimler ve Kontroller İş Etki Analiz Süreci Gereksinimler ve Kontroller

ISO 22301 İSYS Yapısı Planlama Planlama Planlama Planlama Uygulama Kontrol Önlem Al

COBIT 5 DSS4 İş Sürekliliği Yapısı HİZMETE ÖZEL

İş Sürekliliği Nedir? İş Sürekliliği, olağanüstü durumlara karşı hazırlıklı olmayı, olaylara hızlı ve etkili tepki vermeyi, insan hayatının, varlıkların ve şirket itibarının korunmasını GÜVENCE altına almayı amaçlayan bir yönetim yaklaşımıdır. Yangın Şirket itibarına yönelik saldırı Doğal Afet Tedarik Zinciri Kesintisi Enerji Kesintisi İletişim Kesintisi Sistem Kesintisi Terör Saldırısı Salgın Hastalık Kesintiye neden olan bir ihlal olayının ardından ürün ve hizmetlerin önceden tanımlanmış kabul edilebilir seviyelerdeki sunumuna devam etme konusunda firmaların sahip olduğu yetenek [ISO 22300].

İş Sürekliliğinin Amacı Nedir? 1. Çalışanların ve diğer varlıkların güvende olmasını sağlamak 2. İş kesintisine sebebiyet verecek hususları belirleyip tedbirler almak 3. Olası bir kesinti sonrası önceden belirlenmiş kabul edilebilir süreler içerisinde ön görülen mal ve hizmetleri tekrar sunabilir hale gelmek

Denetim Nedir? Denetim, Bir sistemin ya da sürecin; yeterlilik, uygunluk ve etkinlik yönünden sistematik ve objektif bir şekilde değerlendirilmesi faaliyetidir.

Denetim Nedir? Yeterlilik Uygunluk Etkinlik Yeterlilik Oluşturulmuş dokümantasyonun referans alınan standart ve mevzuat şartlarını karşılayıp karşılamadığının incelenmesidir. Uygunluk Sahadaki uygulamaların (fili uygulamaların) oluşturulan dokümantasyona göre işletilip işletilmediğinin incelenmesidir. Etkinlik Oluşturulan dokümanların ve yapılan uygulamaların belirlenen amaç veya hedeflere ne kadar ulaştırabildiğinin incelenmesidir.

Denetim Nedir? Sistematik Belirli bir program ve plan çerçevesinde düzenli yapılmalıdır. Sistematik Objektif Objektif Belirlenen kriterlere göre tarafsız kişilerce yapılmalıdır.

Denetim Amacı Nedir? Denetlenene Değer Katmak Sürekli İyileştirme Bir sistemin ve/veya sürecin sürekli iyileştirilmesini ve geliştirilmesini sağlamak Makul Güvence Referans alınan standart ve/veya mevzuata uyumun sağlandığına yönelik makul güvence vermek Yetkinlik ve Yeterlilik Organizasyonel yetkinlik ve yeterliliği artırmak Teyit Yeterlilik, Uygunluk ve Etkinliği teyit etmek HİZMETE ÖZEL

Katma Değerli Denetimin Temel Unsuları Nelerdir? Katma Değer Odaklı Denetimin Temel Unsurları Süreç Yaklaşımı PUKÖ Yaklaşımı Soru Sorma Süreç Yaklaşımı Denetlenen sürecin unsurlarının ve süreç bağımlılıklarının bilinmesi PUKÖ Yaklaşımı Denetlenen sürecin PUKÖ yaklaşımı çerçevesinde ele alınması Soru Sorma Yeterlilik, Uygunluk ve Etkinlik alanlarına yönelik % 80 den fazla açık uçlu, %20 den az kapalı uçlu sorular sorulması HİZMETE ÖZEL

Katma Değerli Denetimin Temel Unsuları Nelerdir? - Süreç Yaklaşım HİZMETE ÖZEL

I O Measurement, Analysis, and Improvement Katma Değerli Denetimin Temel Unsuları Nelerdir? - Süreç Yaklaşım Management Processes I O Process Design I Product Design I O Production O I O Project Planning I O I O I O Resource Processes

Katma Değerli Denetimin Temel Unsuları Nelerdir? - Süreç Yaklaşım Outputs from other processes Outputs from other processes Inputs to A PROCESS A Outputs from A Inputs to B PROCESS B Outputs from B Inputs to D PROCESS D Outputs from D Inputs to C PROCESS C Outputs from C

Katma Değerli Denetimin Temel Unsuları Nelerdir? - Süreç Yaklaşım Çıktı FAALİYET FAALİYET * Öncelikler, Kaynaklar * Koruma ve azaltma Girdi * Amaç ve hedefler * Risk minimizasyonu * Raporlama ve faaliyetler İş Etki Analizi Risk Analizi İS Stratejileri İş Sürekliliği Planı Tatbikat ve Test * Kritik süreçler, bağımlılıklar * Risk belirleme, işleme FAALİYET Çıktı Girdi * Olay cevap verme yapısı * Uyarı ve iletişim * IS Planları * Kurtarma FAALİYET Çıktı Girdi SÜREÇ KPI ve HEDEF? SÜREÇ KONTROLLERİ? RİSK - FIRSAT? HİZMETE ÖZEL

Katma Değerli Denetimin Temel Unsuları Nelerdir? - PUKÖ Yaklaşım Aksiyon Amaç-Hedef Metot /5N1K Etkileşim KPI Önlem Al Planla Kontrol Et Uygula Ölçme Analiz Değerlendirme Kayıt Kanıt

Katma Değerli Denetimin Temel Unsuları Nelerdir? - Soru Sorma 1. Soru Hazırlama Denetlenen sürece/konuya yönelik gereksinimler belirlenmeli Denetim için referans alınan standart, iç ve dış mevzuat incelenmeli Gereksinimlere yönelik sorular hazırlanmalı Her sorunun bir amacı olmalı. Soruya karşılık alınacak bilgi ne işe yarayacak? Sorular Yeterlilik, Uygunluk ve Etkinlik alanlarına yönelik; İyileştirme fırsatı yakalama, Güvence verme, Yetkinlik ve yeterlilik artırma ve Teyit amaçlı olmalıdır.

Katma Değerli Denetimin Temel Unsuları Nelerdir? - Soru Sorma 2. Açık & Kapalı Uçlu Soru Cevabı EVET ya da HAYIR olan sorular kapalı uçlu soru olup, bir bilgiyi teyit ettirmek ya da bir şeyin varlığını ve yokluğunu öğrenmek için kullanılır. Cevabı EVET ya da HAYIR olmayan sorular açık uçlu soru olup, bir konuda neden, nasıl (5N1K) gibi açıklayıcı bilgiler almak için kullanılır. Soru sorarken, süreç unsurları, süreç etkileşimleri ve sürecin PUKÖ döngüsü mutlaka göz önüne alınmalıdır.

Uygulama Çalışması 1 Test Süreci Denetim Çalışması

Test Süreci Gereksinimler ve Kontroller Gereksinimler; - ISYS : 8.5 İş sürekliliği yönetim sistemi, kapsamı ve hedefleri ile tutarlı olmalı, Amaç ve hedefler tanımlanmalı, Uygun senaryolara dayanmalı, İlgili tarafların gereksinimlerini (yasa-sözleşme) içermeli, İşlemlerin kesintiye uğrama riskini en aza indirmeli, Gerçekleştirilen faaliyetleri, sonuçları ve tavsiyeleri içeren rapor hazırlanmalı, Sürekli iyileştirmeyi teşvik etmek için gözden geçirilmeli, Planlı aralıklarla yapılmalı, Kuruluşta veya kuruluşun çalıştığı ortamda önemli değişiklik olduğunda yapılmalı.

Test Süreci Gereksinimler ve Kontroller DSS04.04 İş süreklilik planını (BCP) uygula, test et ve gözden geçir: - COBİT : 04 Önceden belirlenmiş sonuçlara göre geri kazanım planlarını düzenli aralıklarla uygulamak, yenilikçi çözümlerin geliştirilmesine imkan tanımak ve planın zaman içinde öngörüldüğü üzere çalıştığının doğrulanmasına yardımcı olmak amacıyla süreklilik düzenlemelerini test et. İş riskinin karşılanmasında, iş süreklilik planının (BCP) bütünlüğünü doğrulamak amacıyla, plana ait iş, teknik, lojistik, idari, prosedür ve operasyon sistemlerini test etme amaçlarını tanımla. Gerçekçi olan paydaş uygulamalarını tanımla ve üzerinde anlaş, süreklilik prosedürlerini doğrula ve iş süreçlerinde minimum kesintiye yol açan görevler, sorumluluklar ve veri saklama düzenlemelerine yer ver. Süreklilik planı uygulama ve testlerini gerçekleştirmek için görevler ve sorumluluklar ata. Uygulamalar ve test faaliyetlerini süreklilik planında tanımlandığı üzere programla. Başarıyı incelemek amacıyla uygulama sonrası bilgi al ve analiz et Gözden geçirmenin sonuçları bazında güncel süreklilik planını iyileştirmek amacıyla öneriler oluştur. Arşivlenmiş ve yedeklenmiş verileri düzenli aralıklarla test et ve yenile

Test Süreci Gereksinimler ve Kontroller Yeterlilik Test yönetim metodu, test yönetim süreciniz nasıldır? Testlerin amacı ve hedefi tanımlımıdır? Testler senaryo bazlı mı yapılmaktadır? Ve örnek senaryolar nelerdir? Testler sürekli iyileştirme için gözden geçirilmekte midir? Testler ne sıklıkla yapılmaktadır? Hangi durumlarda testler yapılmaktadır? Uygunluk Test programına uyum oranı nedir? Örnek test baz alınarak, testin amaçları ve hedefleri nelerdir? Örnek test baz alınarak, test raporunu kimler değerlendirmektedir? Etkinlik Test Sürecinin başarı göstergeleri nelerdir? Testlerin başarısı hangi kriterlere göre ve nasıl değerlendirilmektedir? Testler sonrası planlarda, stratejide ve iş sürekliliği yönetim sisteminde yaptığınız iyileştirmeler neler nelerdir? Testlerin kesinti yaşanma riskini azaltmadaki etkileri nelerdir?

Uygulama Çalışması 2 (Grup Çalışması) İş Etki Analizi Denetim Çalışması

İş Etki Analiz Süreci Gereksinimler ve Kontroller İş Etki Analizi ve Risk Değerlendirme - ISYS : 8.2 İş Etki Analizi ile kuruluş şunları belirlemeli; Resmi ve yazılı bir değerlendirme süreci, Süreklilik ve kurtarma öncelikleri, Ürün ve hizmet sunumunda yaşanan kesintinin etkisi,

İş Etki Analiz Süreci Gereksinimler ve Kontroller - ISYS : 8.2 İş Etki Analizi ve Risk Değerlendirme Devam İş Etki Analizi, aşağıda belirtilenleri içermeli; Ürün ve hizmetlerin sunumunu destekleyen faaliyetlerin (süreçlerin) tespiti, Bu faaliyetlerde yaşanan bir kesintinin zaman içerisindeki etkileri, Belirlenen kabul edilebilir en düşük seviyedeki ürün - hizmet seviyesi ve yeniden başlatılması için faaliyetlerin önceliklendirilmiş zaman cetveli, Belirlenen faaliyetlerin (ürün hizmet) yeniden başlatılması için kesinti etkilerinin kabul edilemez hale geldiği süre (MAO-MTPOD), Belirlenen faaliyetlerin işletilmesi için gerekli iç ve dış bağımlılıklar

İş Etki Analiz Süreci Gereksinimler ve Kontroller DSS04.01 İş süreklilik politikası, amaçları ve kapsamını tanımla: DSS04.02 Süreklilik stratejisini sürdür: - COBİT : 04 Temel destekleyici iş süreçleri ve Bağlantılı BT hizmetlerini belirle. Kesintinin zaman içinde kritik iş fonksiyonu üzerindeki etkisi ve kesintinin üzerlerinde bırakacağı etkiyi değerlendirmek amacıyla, iş etki analizi gerçekleştir. Kabul edilebilir iş kesintisi uzunluğu ve maksimum tolere edilebilen hizmet aksama süresi bazında, iş süreci ve destekleyici BT nin toparlanması için gereken minimum süreyi belirle. Olası stratejik iş ve teknik seçenekleri belirlemek amacıyla süreklilik gereksinimlerini analiz et. HİZMETE ÖZEL

İş Etki Analiz Süreci Gereksinimler ve Kontroller Yeterlilik Uygunluk Etkinlik

Teşekkür ederiz! www.ozguvenatolyesi.com İletişim: Mail: ozguven.saymaz@ozguvenatolyesi.com GSM: 0532 406 99 61 HİZMETE ÖZEL