Tedarikçi risklerini yönetebilmek



Benzer belgeler
Dalgaların Üzerinde Birlikte Kalalım!

Destek Hizmetleri Süreç Denetimi (ISAE 3402 / SSAE 16)

Kamu Gözetimi Kurumu Mevzuat Bilgilendirmesi

Bilgi Teknolojileri Risk Hizmetleri Hakkında

Üçüncü Taraf Risklerinin Denetimi

Kurumsal Yönetişim, Risk Ve Uyum

X. Çözüm Ortaklığı Platformu

İş mevzuatına göre alt işverenlerimiz ile ilişkilerimizi nasıl düzenleyebiliriz?

TENVA Elektrik Perakende Sektörünün Geleceği Sempozyumu. Elektrik Perakende Satış Sektöründe Rekabetçi Yapının Uygulanması ve Sürdürülmesi

Doğru kişiyi doğru şekilde nasıl işe alabiliriz?

Sürdürülebilirlik ve İklim Değişimi Hizmetleri

IX. Çözüm Ortaklığı Platformu. Finansa Erişimde Önemli Bir Seçenek Halka Arz

Hızlı Ve Doğru Kararlar Alabilmek İçin Etkin Bir Risk Raporlaması

Yazılım ve Uygulama Danışmanı Firma Seçim Desteği

Sürdürülebilir büyüme için inovasyon ve risk yönetimi

Vergi ve Gümrük İncelemeleri Uygulamaya Yönelik Eğitimler

UFRS Bülten Güncel Raporlama Konularına Kısa Bir Bakış Şubat 2016 Uluslararası Finansal Raporlama Standartları Bülteni

COBIT 5 Ne kadar hazırsınız?

ERP Uygulama Öncesi Değerlendirme

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

Süreçlerin Gözden Geçirilmesi ve Tasarımı

İkincil Mevzuatlar ve Uygulamaya Yönelik Eğitim ve Çalıştaylar

Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı

30 Haziran 2015 Tarihli Finansal Tabloları Hazırlarken Dikkat Edilecek Yeni Standartlar, Değişiklikler Ve Yorumlar

Borç Yapılandırma Hizmetleri

UFRS Bülten. KGK - Bağımsız Denetim Kapsamı ve Raporlama Çerçevesi Hangi şirketler hangi kapsamda?

Öğleden sonraki ana oturuma hoş geldiniz! Zeki Gündüz 10 Aralık 2012

Bilgi Teknolojileri Servis Sürekliliği

Yönetim Kurulu Etkinlik Analizi

İç Denetimin Gelişen Teknolojideki Rolü

Ekonomik Göstergeler Neyi Gösteriyor? 2013 e Bakış ve 2014 Beklentileri

Suistimal Risklerinin ve Kontrollerinin Değerlendirilmesi

SPK Bilgi Sistemleri Tebliğleri

Borç Danışmanlığı Hizmetleri

11. Çözüm Ortaklığı Platformu 2012 Yılında Gümrük Mevzuatındaki Değişiklikler 2013 Beklentileri 2012 Gümrük İnceleme Konuları 10 Aralık 2012

İşletmelerde Suistimal Risklerinin Yönetilmesi Anket sonuçları

Süreç ve Kontrollerin Değerlendirilmesi

BT Maliyetlerinde Etkin Yönetim Stratejileri *

Kurumsal Risk Yönetimi Fonksiyonu Etkinlik Analizi

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

UFRS Bülten. 31 Mart 2016 Tarihli Finansal Tabloları Hazırlarken Dikkat Edilecek Yeni Standartlar, Değişiklikler ve Yorumlar

İŞ SÜREKLİLİĞİ POLİTİKASI

Doğru kişiyi doğru şekilde nasıl işe alabiliriz?

11. Çözüm Ortaklığı Platformu Riskin erken saptanması ve iç denetim 10 Aralık 2012

SPK Bilgi Sistemleri Tebliğleri

URFS Bülten. Uluslararası Finansal Raporlama Standartları Bülteni Kasım Hasılat Standardı değişti ve uygulama için sadece 13 ay kaldı.

Gündemden Geri Kalmayın! KOBİ ler için Finansal Raporlama Tebliğ i çıktı

UFRS Bülten Brexit Sürecinin Finansal Raporlara Olası Etkileri Temmuz 2016 Uluslararası Finansal Raporlama Standartları Bülteni

11. Çözüm Ortaklığı Platformu Veri Kalitesi ve Verilerin Doğruluğuna Etki Eden Faktörler Oktay Aktolun 10 Aralık 2012

UFRS Bülten. Güncel Raporlama Konularına Kısa Bir Bakış Finansal Olmayan Varlıkların Değer Düşüklüğü Testine İlişkin Önemli Hususlar

Yeni Sermaye Piyasası Kanunu ve İkincil Düzenlemeler

Daha Etkin İşletme Sermayesi Yönetimi 5 Aralık 2011

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7:

Şirketlerde Optimal Sermaye Yapısı Nedir ve Nasıl Analiz Edilir?

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

Öğleden sonraki ana oturuma hoş geldiniz! Zeki Gündüz

Vergi ve Gümrük İncelemeleri Av. Ezgi Türkmen Başar Görür 20 Haziran 2013

10 Soruda Transfer Fiyatlandırması Belgelendirme Yükümlülükleri

Aile Şirketlerinde Kurumsallaşma ve Büyüme 7 Aralık 2010

NAKSAN HOLDİNG A.Ş Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

Dünya Vergide Neleri Konuşuyor?

İş Hukuku Check-Up Hizmeti

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri

10 Soruda Peşin Fiyatlandırma Anlaşmaları

Bulut ta Raporlama Bulut ta Kurumsal Performans Yönetimi kurumunuz için uygun mu?

UFRS Bülten. 30 Haziran 2016 Tarihli Finansal Tabloları Hazırlarken Dikkat Edilecek Yeni Standartlar, Değişiklikler ve Yorumlar

AKİS BAĞIMSIZ DENETİM VE SERBEST MUHASEBECİ MALİ MÜŞAVİRLİK A.Ş YILINA İLİŞKİN KALİTE GÜVENCESİ RAPORU

e-fatura e-arşiv e-defter

Model 1 IGA Kapsamında Tanınan Alternatif Prosedürler

11. Çözüm Ortaklığı Platformu Vergide Uluslararası Trendler: Tobin & Robin Umurcan Gago 10 Aralık 2012

UFRS Bülten. 30 Eylül 2017 Tarihli Finansal Tabloları Hazırlarken Dikkat Edilecek Yeni Standartlar, Değişiklikler ve Yorumlar

Kayıt Saklama Gereksinimleri

UFRS Bülten Sene sonu raporları ile ilgili hatırlatmalar - 2 Şubat 2017 Uluslararası Finansal Raporlama Standartları Bülteni

Güncel Eleştiriler, Yargı Kararları, Muktezalar 2 Aralık 2014

Nasıl Olmalı? Finansman Kararı için Vergisel ve Hukuksal Değerlendirmeler

Transkript:

www.pwc.com.tr Tedarikçi risklerini yönetebilmek. 12. Çözüm Ortaklığı Platformu

İçerik 1. Tedarikçi risklerini yönetme ihtiyacı 2. Tedarikçi risk yönetimi bileşenleri 3. Yasal gelişmeler 2

Tedarikçi risklerini yönetme ihtiyacı 3

Tedarikçiler neden hayatımızda? Bilgi Teknolojileri İş Operasyonları Genel Konular Yazılım geliştirme ve bakım BT operasyon ve işletim İş ve hizmet sürekliliği Veri merkezi Üretim / hammadde Bayi / şube / dağıtım ağı Taşıma / nakil / lojistik Depolama Arşivleme / imha Çağrı Merkezi Hukuk Aracılık hizmetleri İK yönetimi Bordro yönetimi Muhasebe 4

Tedarikçiler bizi nasıl etkileyebilir? Tedarikçi kaynaklı veya tedarikçinin neden olduğu riskler Operasyonel nedenlerle hizmetin kesintiye uğraması Diğer (finansal, insan kaynağı vb.) nedenlerle hizmetin kesintiye uğraması Hizmet seviyelerine uyumsuzluk Kaliteli hizmet alınamaması Taleplerin yönetilememesi Süreçlerin ve sistemlerin entegre edilememesi Tedarikçiye bağımlılık 5

Tedarikçiler bizi nasıl etkileyebilir? Tedarikçi kaynaklı veya tedarikçinin neden olduğu riskler Paylaşılan kritik verilerin açığa çıkması Politika ve standartlara uyumsuzluk Yasal uyumsuzluk İş ve teknolojik gereksinim değişikliklerine uyum sağlanamaması İş ve teknoloji alanındaki olası değişimlerin öngörülememesi 6

Tedarikçi risklerini yönetme ihtiyacı İhtiyacım nedir? Gereksinimler Hizmet içerikleri Riskler İç kontrol yapıları uyumlu tedarikçiler 7

Tedarikçi risklerini yönetme ihtiyacı Hangi konularda fayda sağlar? Fayda / maliyet dengesinin korunması Rekabet avantajının oluşturulması Kalitenin istenen seviyede tutulması İtibarın korunması Devamlılığın sağlanması Güvenin sağlanması ve güvence alınması İç ve dış uyumun sağlanması 8

Tedarikçi risk yönetimi bileşenleri 9

Tedarikçi risk yönetimi bileşenleri Satın alma Güvence Tedarikçi risk yönetimi Sözleşme risk yönetimi Performans takibi Hizmet seviyeleri takibi 10

Satın alma ve sözleşme risk yönetimi Hizmet alımına karar verilmesi Tedarikçi seçimi Satın alma Sözleşmeye uyum takibi Risklerin değerlendirilmesi Sözleşme hazırlanması Hizmetin alınması Sözleşmenin sona ermesi Hizmet içerikleri Gereksinimler ve riskler - İş / BT birimleri - Satın alma - Hukuk - İç kontrol fonksiyonları Sorumluluklar ve yükümlülükler Hizmet seviyeleri ve uyum Ceza-i şartlar Sona erme koşulları Denetim koşulları Alt yüklenici kullanımı 11

Hizmet seviyeleri ve performans takibi Hizmet seviyelerinin belirlenmesi Analiz Değerlendirme Bilgi toplama Raporlama Aksiyon alma Konu Kriter Gerçekleşme aralıkları Kabul aralıkları Göstergeler Kırmızı çizgiler Raporlama ve değerlendirme yöntemleri Raporlama ve değerlendirme sıklığı 12

Güvence alanları Asgari olarak değerlendirilmesi gereken süreçler / konular Kimlik ve erişim hakları yönetimi Mantıksal güvenlik (loglama, şifre vb.) Fiziksel güvenlik İş ve hizmet sürekliliği Talep yönetimi (Hizmeti alan taraf ile iletişim) İç sistemler yapısı ve uyum Alınan hizmetin iş süreçleriyle ilgili olması durumunda Tedarikçinin ana faaliyet alanına ve hizmet alanına dair iş süreçleri 13

Güvence alanları Tedarikçi ile kritik / gizli bilgi paylaşımı olması durumunda Bilgi güvenliği Fiziksel güvenlik Bilgi sınıflandırma Veri yönetimi Alınan hizmetin iş veya BT operasyonel süreçlerinin parçası veya uzantısı olması durumunda Konfigürasyon yönetimi Operasyon yönetimi Kapasite gereksinimlerinin tedarikçiye yüklenmesi durumunda Kapasite yönetimi Performans takibi Satın alma 14

Güvence alanları Tedarikçiden yazılım geliştirme hizmeti alınması veya tedarikçinin hizmet özelinde yazılım geliştirme yapması durumunda Yazılım ve sistem geliştirme Bilgi mimarisi Değişiklik yönetimi Proje yönetimi Tedarikçinin hizmeti sunabilmek amacıyla alt yüklenici kullanması veya başka bir tedarikçiye bağımlı olması durumunda Satın alma Sözleşme yönetimi Dış kaynak eş kaynak (tedarikçi, insan kaynakları vb.) yönetimi 15

Güvence yöntemleri Bağımsız Denetim Raporu Tedarikçi Agreedupon procedures veya Tedarik hizmeti alan taraf(lar) Yönetim İç Denetim Denetim çalışması ISAE3402 Bağımsız Denetim Raporu Denetim kapsamı Dış Denetim 16

Örnek vakalar - 1 Kapsam: Bir otomotiv firmasının bayi ağında gerçekleştirilen ve otomotiv firması tarafından belirlenen standartlar ve gereksinimler doğrultusunda yapılan denetim çalışmaları. Türkiye de 150 nin üzerinde bayinin ziyaret edilerek veya uzaktan olacak şekilde, operasyonel, fiziksel, görsel, müşteri ilişkileri gibi konularda değerlendirmelerin gerçekleştirilmesi. Sağlanan fayda: Bayilerin, otomotiv firmasının standartlarına uyumunun ve standardizasyonunun sağlanması Müşteri algısının iyileşmesi Bayilere ilişkin müşteri şikayetlerinin azalması Bayilere yönelik performans sistemine (ödüllendirme ve ceza) girdi sağlaması 17

Örnek vakalar - 2 Kapsam: Birden fazla bankada kullanılan ana bankacılık sisteminin (operasyonel ve finansal bilgilerin tutulduğu bilgi sistemi), yazılım konusundaki tedarikçi firmasında gerçekleştirilen ISAE3402 bağımsız denetim raporlaması. Tedarikçi firmanın ilgili bilgi teknolojileri süreçlerinin, COBIT çerçevesine göre değerlendirilmesi. Sağlanan fayda: Sistemde yaşanan sorunların tedarikçi tarafındaki kök nedenlerinin ortaya konması BDDK tarafından yayınlanan ve hem bankalar hem de tedarikçi firmalar tarafından uyulması beklenen asgari gereksinimlere uyum konusunda değerlendirme fırsatı sunması Tedarikçi seçimlerinde firmalara, tedarikçi hakkında ön bilgi sunması 18

Örnek vakalar - 3 Kapsam: Bir sigorta şirketine ait bilgi teknolojileri operasyonlarının (sistem ve ağ yönetimi, veri merkezi yönetimi, işletim vb.) devredildiği tedarikçi firmada gerçekleştirilen denetim çalışması. Tedarikçi firmanın ilgili bilgi teknolojileri süreçlerinin, müşterinin iç standartları, hizmet sözleşmesi ve hizmet seviyesi anlaşması dikkate alınarak değerlendirilmesi. Sağlanan fayda: Sözleşme koşullarında operasyonel ve finansal iyileştirme yapılması Tedarikçi firmanın, hizmet özelinde, müşterinin standartlarına uyumunun sağlanması Hizmet kalitesinde artış sağlanması ve hizmet seviyelerine uyumun arttırılması Sözleşme ve tedarikçi yönetimi konularındaki süreçlerin iyileştirilmesi 19

Örnek vakalar - 4 Kapsam: Bir holdinge ait veri merkezi lokasyonunun ve bu konudaki tedarikçi firmanın seçimine destek olunması. Tedarikçi firmaların ilgili süreçlerinin ve lokasyonların, holding iç standartları ve iyi uygulamalar doğrultusunda risk değerlendirmesine tabi tutulması ve bu konuda karşılaştırma yapılması. Sağlanan fayda: Seçim sonrasında oluşabilecek risklerin ve maliyetlerin önceden ortaya konması Sözleşme seviyesinde çözümlenmesi gereken konuların belirlenmesi Hizmet seviyelerinin hangi konularda yoğunlaşması gerektiğinin ortaya konması Satın alma süreçlerine girdi sağlanması 20

Yasal gelişmeler 21

Yasal gelişmeler neler? Satın alma Güvence Tedarikçi risk yönetimi Sözleşme risk yönetimi Performans takibi Hizmet seviyeleri takibi 2010 Hazine: Bilgi Sistemleri Denetimi Yönetmeliği (taslak) 2011 BDDK: Bankaların Destek Hizmeti Almalarına İlişkin Yönetmelik 2013 SPK: Bilgi Sistemleri Yönetim ve Denetim İlkeleri (taslak) 22

Nasıl destek olabiliriz? Tedarikçi risk yönetimine ilişkin süreçlerin değerlendirilmesi ve iyileştirilmesi Tedarikçi güvence hizmetleri (satın alma öncesinde veya sonrasında) Tedarikçi tarafından işletilen süreçlerin değerlendirilmesi ve iyileştirilmesi 23

Sorularınız? İletişim bilgilerimiz: Mehmet Zeki Önal Kıdemli Müdür, Performans Güvence Hizmetleri Lideri Risk, Süreç ve Teknoloji Hizmetleri Tel: +90 (212) 326 6773 / +90 (530) 461 1177 e-posta: mehmet.onal@tr.pwc.com [2013] Türkiye. Tüm hakları saklıdır. Bu belgede ibaresi, her bir üye şirketinin ayrı birer tüzel kişilik olduğu PricewaterhouseCoopers International Limited in bir üye şirketi olan Türkiye yi ifade etmektedir. Türkiye, Başaran Nas Bağımsız Denetim ve Serbest Muhasebeci Mali Müşavirlik A.Ş., Başaran Nas Yeminli Mali Müşavirlik A.Ş. ve PricewaterhouseCoopers Danışmanlık Hizmetleri Ltd. Şti. ticari unvanları ile Türkiye'de kurulmuş tüzel kişiliklerden oluşan Türkiye organizasyonunu ifade ve temsil etmektedir.