Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Benzer belgeler
İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Risk Hizmetleri Hakkında

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

KAMU İDARELERİNDE KURUMSAL RİSK YÖNETİMİ. Burhanetin AKTAŞ Müsteşar Yardımcısı

Dünya Bankası Finansal Yönetim Uygulamalarında Stratejik Yönelimler ve Son Gelişmeler

Kurumsal Yönetişim, Risk Ve Uyum


TAI MERKEZİ RAPORLAMA SİSTEMİ Gülsen BAYRAMUSTA Bilgi Teknolojileri Müdürü. TUSAŞ - Türk Havacılık ve Uzay Sanayii A.Ş. Aralık TASNİF DIŞI

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI

SPK Bilgi Sistemleri Tebliğleri

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

Educore Eğitim & Danışmanlık

Dünya ve Türkiye de, Kamu Çağrı Merkezi Uygulamaları ve Son Trendler 26 Eylül 2012

Proje Çevresi ve Bileşenleri

BİRİM KALİTE GÜVENCESİ DEĞERLENDİRME RAPORU. Bilgi İşlem Daire Başkanlığı

WINDESKCONCENTO. sıgnum. Kurumsal İş Süreçleri Uygulamaları. windesk.com.tr

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi

Bilgi Teknolojileri Yönetişimi Denetim Konferansı BTYD 2010

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

Kurumsal Mimari. (Enterprise Architecture) MUSTAFA ULUS, 2015

İç Kontrol ve Risk Yönetimi Sisteminiz Stratejik Yönetim ve Planlama Sürecinize Katkı Sağlayabilir

Risk yönetiminin kavramsal temelleri ve önemli ilkeleri. Farklı risk çeşitlerinin sınıflandırılması

STRATEJİ GELİŞTİRME DAİRE BAŞKANLIĞI BİLGİLENDİRME TOPLANTISI KASIM 2017

İç Denetimin Gelişen Teknolojideki Rolü

Information Technology Infrastructure Library ITIL

ENTEGRE DÜŞÜNCE YAKLAŞIMI KADIKÖY BELEDİYESİ ENTEGRE RAPORU 11 Ocak 2019

SPK Bilgi Sistemleri Tebliğleri

Dijitalleşme Yolunda ERP Dönüşümü

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Risk Hizmetleri

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ

TÜRKİYE BİLİMSEL VE TEKNOLOJİK ARAŞTIRMA KURUMU ULUSAL AKADEMİK AĞ VE BİLGİ MERKEZİ YÖNETMELİĞİ. BİRİNCİ BÖLÜM Genel Hükümler

DENGELİ KURUMSAL KARNE

Yöneticiler için Bilgi Güvenliği

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

BANKALARDA OPERASYONEL RİSK DENETİMİ

BALANCED SCORECARD (KURUM KARNESİ) NEDİR? ŞİRKETLERE NASIL UYGULANIR?

SERVER TANFER. Yazılım Ürünleri Satış Müdürü IBM Türk

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

TEB KOBİ AKADEMİ İLLER GELECEKLERİNİŞEKİLLENDİRİYOR: ADANA GELECEK STRATEJİSİ KONFERANSI 5 ARALIK 2007

Tedarikçi risklerini yönetebilmek

Merhaba dediğini görün. Şimdi Cisco TelePresence ile gelecek yanınızda.

Mobil Devrimi Başarmak

İKİNCİ KISIM. Amaç ve Hukuki Dayanak

YÖK Kalite Kurulu. Dış Değerlendirme için Hazırlık Çalışmaları. Bilecik Şeyh Edebali Üniversitesi Kalite Koordinatörlüğü

Türkiye İç Denetim Kongresi, 11 Kasım Sosyal Medya Riski ve Denetimi. Doğan Tanrıseven EY Danışmanlık Hizmetleri, Direktör

STRATEJİ GELİŞTİRME DAİRE BAŞKANLIĞI BİLGİLENDİRME TOPLANTISI ARALIK 2017

SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ

Başarılı E-Devlet Projelerinin Değerlendirmesi Bütünleşik Projesi

Bilgi Teknolojileri ve İş Süreçleri Denetimi

WINDESKPORTA. sıgnum. Müşteri Hizmetleri İletişim Merkezi. Uygulama Çözümü. windesk.com.tr

KALİTE İÇ DEĞERLENDİRME RAPORU (KİDR) YAZIMI Van Yüzüncü Yıl Üniversitesi Kalite Komisyonu Ocak 2018

e-dönüşüm Türkiye Projesi 2005 Eylem Planı İlerleme Raporu Sunuşu

YAZILIM KALİTE STANDARTLARI

bt-pota Bilgi Teknolojileri Hizmetleri Belgelendirme Standartları Merve Saraç Nisan 2008

Pardus Vizyonu. Prof. Dr. Abdullah ÇAVUŞOĞLU

Türkiye de Ulusal Politikalar ve Endüstriyel Simbiyoz

KAİD EĞİTİM DANIŞMANLIK. Isinizin L ideri Olun!

TBD Aralık

Orta Karadeniz Bölgesel İnovasyon Stratejisi

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

MIS 325T Bilişim Sistemleri için Strateji, Yönetim ve Kazanım Hafta 3

BİRİM KALİTE GÜVENCESİ DEĞERLENDİRME RAPORU. Bilgi İşlem Daire Başkanlığı

BAKANLIĞIMIZ İÇ KONTROL SİSTEMİ ÇALIŞMALARININ TAMAMLANMASI STRATEJİ GELİŞTİRME BAŞKANLIĞI

Risk Yönetimi Komitesi Yönetmeliği

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

TÜRK TELEKOM'DA İÇ DENETİM

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

SİGORTACILIKTA PERFORMANS: WEBLOGIC COHERENCE, EXADATA

Yahya YILMAZ Kamu Satış Yöneticisi. Kayıtlı Elektronik Posta ve E-Tebligat

COBIT 5 Ne kadar hazırsınız?

IBM Servis Yönetimi Stratejisi. Çağlar Uluğbay Ürün Yöneticisi Tivoli IBM Türk Limited Şirketi

Swissotel the Bosphorus, İstanbul / 15 Şubat 2012

2015 YILI KURUMSALLAŞMA KOMITE RAPORLARI FAALİYET RAPORU

AKILLI ŞEHİRLERİN BİLİŞİM ve VERİ ALTYAPISI

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ


Yapı ve Kredi Bankası A.Ş. Ücretlendirme Politikası

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Sistemsel UFRS Dönüşümünde 10 Sorun 10 Çözüm

Mobil Güvenlik ve Denetim

İç denetimin yarattığı katma değer ve ölçümü

Yönetim Kurulu Etkinlik Analizi

e-dönüşüm Türkiye Projesi ve Bilgi Toplumu Devlet Planlama Teşkilatı Bilgi Toplumu Dairesi 15 Temmuz 2009

Bankacılıkta Mobil Uygulamaların Geleceği ve Beraberindeki Riskler

Transkript:

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı

BİLİŞİM TEKNOLOJİLERİNDE YÖNETİŞİM Ahmet PEKEL, Türkiye Cumhuriyet Merkez Bankası, Bilişim Güvenliği ve Kalite Denetimi Müdürü

TÜRKİYE DE İNTERNET KULLANICI SAYISI 2000-2010 YILLARI ARASINDA %1650 BÜYÜDÜ. Nüfusumuzun (77 milyon 804 bin 122) %45 i İnternet kullanıcısı (35 milyon). -Dünya Genelinde (10 yıllık) artış oranı: %444.8 -

TEKNOLOJİK GELİŞMELER YENİ KULLANIM ALANLARI YARATIYOR... İşlemci Hızı (Mhz) (Intel) 500 (1999) 3000 (2009) 6 katı Transistör Sayısı (Intel) 9,500,000 (1999) 820,000,000 (2009) 86.3 katı Mobil İletişim (Kbps) 237 (1999) 42,000 (2009) 177.2 katı

BİLGİSAYAR TEKNOLOJİLERİNİN GELİŞİMİNDE SON 4 DÖNEM 1984-1993 Multimedya Dönemi CD ROM lar 1994-1999 WEB Başlangıç Dönemi E-posta İnternet İntranet Düşük Kalite Ses ve Görüntü 2000 2005 Yeni Dönem WEB Yüksek kalite ses ve görüntü aktarımı 2006 Bugün Yüksek performanslı mobil iletişim ve uygulamalar

GELİŞEN TEKNOLOJİ, KULLANIM ORANLARINI YÜKSELTİYOR... İnternet Kullanıcı Sayısı (kaynak:internet WorldStats) 360,985,492 (2000) 1,966,514,816 (2010) 5.4 katı (Dünya Nüfusunun %28.7 i) E-ticaret (kaynak:pcworld) 27,467,000,000 $ (2000) 127,395,000,000 $ (2007) 4.6 katı İnternet Tehdit Sayısı (kaynak:symantec) 20,547 (2002) 1,656,227 (2008) 80.6 katı

BT ORGANİZASYONLARI ve RİSKLER? Bilgi Güvenliğine yönelik tehditler, BT Sürekliliğini etkileyebilecek tehditler, İş hedefleriyle uyumsuz Bilişim Teknolojileri hedefleri, İyi yönetilemeyen / tamamlanamayan projeler, Yanlış tasarlanan / kurulan bilişim teknolojisi mimarileri, Sistem / yazılım hataları, Üçüncü taraf şirketler / bakım-destek problemleri, Küresel / Ülkesel düzeyde yaşanabilecek finansal krizler, Eğitimsiz / mutsuz personel, Kullanıcı hataları, Hukuki yükümlülükler / cezai müeyideler, Yanlış yapılan yatırımlar...

BİLİŞİM TEKNOLOJİLERİ YÖNETİŞİMİNİN HEDEFİ Muhtemel Bilişim Teknolojileri risklerini yönetim için görünür kılmak, Alınması gereken tedbirler, eksik kontroller açısından etkin bir takip süreci oluşturmak, Bilişim Teknolojileri birimlerinin performansı hakkında bilgi vermek, Bilişim Teknolojilerinin iş hedefleriyle uyumluluğunun güvencesini sağlamak.

BT nin Rolü BT HİZMET YÖNETİMİ GELİŞİMİ Stratejik Ortak Hizmet Sağlayıcı Teknoloji Sağlayıcı BT Hizmet Yönetimi, 2000 Süreç tabanlı BT Altyapı Yönetimi,1980 ITIL v1 Hizmet Yönetimi,2007 Hizmet tabanlı ITIL v3 ITIL v2 Odaklanma: İş-BT Uyumu & Entegrasyonu İş & Teknoloji için Hizmet Yönetimi Otomatik ve Entegre Operasyonlar BT Yönetişimi Sürekli Geliştirme Odaklanma: BT Süreçlerinin Kalitesi ve Verimliliği BT hizmet sağlayıcıdır BT İş ten ayrıdır. BT bütçesi kontrol edilmesi gereken maliyettir. Odaklanma: Teknoloji Altyapısının Kontrolü BT teknik odaklıdır. BT İş kesintilerinin azaltılması için çalışır. Zaman Kaynak : Deloitte, 2009

YÖNETİŞİM Katılımcı Esnek Adil Şeffaf Hesap Verebilir Cevap Verebilir Yasa ve Yükümlülüklere Uyumlu KURUMSAL YÖNETİŞİM BİLİŞİM TEKNOLOJİLERİ YÖNETİŞİMİ

İLGİLİ DÜZENLEMELER Haziran 1999 Temmuz 2002 Kasım 2003 Ekim 2006 Mayıs 2006 BASEL Sermaye Uzlaşı Belgesi, AB Sarbanes-Oxley Kanunu, ABD 5018 Kamu Mali Yönetimi ve Kontrol Kanunu 5411 Bankacılık Kanunu Bankalarda Bilgi Sistemleri Denetimi Yönetmeliği

İLGİLİ DÜZENLEMELER (DEVAM) Temmuz 2006 Kasım 2006 Aralık 2007 Mayıs 2008 Mayıs 2008 Bilgi Toplumu Stratejisi ve Eylem Planı Kamu İç Denetim Standartları Kamu İç Kontrol Standartları Tebliği Türkiye Denetim Standartları Kurulu Kurulmasına Yönelik Çalışma Kamu Denetim Kurumu Kanun Tasarısı

KAMUDA BİLİŞİM TEKNOLOJİLERİ KOORDİNASYONU Kamuda, eylem planlarına uygun BT hedeflerinin belirlenmesinde, Kamuda, ortak BT standart ve politikaların belirlenmesinde ve uygulanmasında, Kamuda BT süreçlerinin iyileştirilmesi için gerekli altyapının tesisinde, Kurumlar arası ortak BT süreçlerinin tanımlanmasında, iyileştirilmesinde, BT denetimi altyapısının oluşturulmasında, eğitim ihtiyaçlarının belirlenmesinde, Ortak BT projelerinin yönetiminde, Gerekli alt grup ve komitelerin kurulmasında ve çalışırlığının izlenmesinde koordinasyon görevi.

BT KONTROL ve DENETİMİ Ne kadar daha ileri gidebiliriz? Harcanacak çaba ile elde edilecek fayda örtüşüyor mu? İyi bir performansın göstergeleri nelerdir? Kritik başarı faktörleri nelerdir? Kontrol hedeflerini yerine getirmemenin riskleri nelerdir? Başkaları ne yapıyor? Kendimizi nasıl ölçeriz ve başkalarıyla mukayese ederiz?

BT KONTROL ve DENETİM ÇERÇEVESİ: COBIT Yıl İşlev 1996 Denetim 1998 Denetim ve Kontrol 2000 Denetim, Kontrol ve Yönetim 2005 Denetim, Kontrol, Yönetim ve Yönetişim COBIT, organizasyonlarda Bilişim Teknolojileri Yönetişim (IT Governance) modelinin oluşturulmasına yardımcı olmakta ve risk odaklı bir denetim çerçevesi sunmaktadır.

BT NİN KALİTE HEDEFLERİ Süreklilik Güvenlik Güvenilirlik Kullanıcı memnuniyeti Kaynakları verimli kullanma Uyumluluk

YÖNETSEL DESTEK Vizyon Stratejiler Politikalar Planlar

MODELLER BİZE NE SAĞLAR? a. Yol haritası b. Ortak dil c. En iyi uygulamalar d. Süreç yeteneğini değerlendirme olanağı e. Sektör genelinde karşılaştırma imkanı

EN UYGUN MODEL? COBIT PMI/PMBOK ITIL ISO 27001 BT CMMI COSO ISO 9001 ISO 20000 BASEL 5018 EYLEM PLANI SOX

İDEAL ÇÖZÜM ORGANİZASYONUN YAPISINA UYGUN, İŞ GEREKSİNİMLERİYLE UYUMLU OLAN ÇÖZÜMDÜR!

BT DENETİMİ BT YÖNETİŞİMİ RİSK YÖNETİMİ BT HİZMET YÖNETİMİ YAZILIM GELİŞTİRME PROJE YÖNETİMİ BT GÜVENLİK YÖNETİMİ BT KALİTE YÖNETİMİ

Teşekkürler... Ahmet PEKEL ahmet.pekel@tcmb.gov.tr

www.btyd.org