Kurumsal Yönetişim, Risk Ve Uyum



Benzer belgeler
Tedarikçi risklerini yönetebilmek

Bilgi Teknolojileri Risk Hizmetleri Hakkında

Hızlı Ve Doğru Kararlar Alabilmek İçin Etkin Bir Risk Raporlaması

11. Çözüm Ortaklığı Platformu Riskin erken saptanması ve iç denetim 10 Aralık 2012

Kamu Gözetimi Kurumu Mevzuat Bilgilendirmesi

IX. Çözüm Ortaklığı Platformu. Finansa Erişimde Önemli Bir Seçenek Halka Arz

İşletmelerde Suistimal Risklerinin Yönetilmesi Anket sonuçları

Süreçlerin Gözden Geçirilmesi ve Tasarımı

Bulut ta Raporlama Bulut ta Kurumsal Performans Yönetimi kurumunuz için uygun mu?

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

Yazılım ve Uygulama Danışmanı Firma Seçim Desteği

Sürdürülebilir büyüme için inovasyon ve risk yönetimi

X. Çözüm Ortaklığı Platformu

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı

Bilgi Teknolojileri Servis Sürekliliği

İç Denetimin Gelişen Teknolojideki Rolü

11. Çözüm Ortaklığı Platformu Veri Kalitesi ve Verilerin Doğruluğuna Etki Eden Faktörler Oktay Aktolun 10 Aralık 2012

ERP Uygulama Öncesi Değerlendirme

Destek Hizmetleri Süreç Denetimi (ISAE 3402 / SSAE 16)

Sürdürülebilirlik ve İklim Değişimi Hizmetleri

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

COBIT 5 Ne kadar hazırsınız?

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Yönetim Kurulu Etkinlik Analizi

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

Suistimal Risklerinin ve Kontrollerinin Değerlendirilmesi

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr

SPK Bilgi Sistemleri Tebliğleri

Borç Yapılandırma Hizmetleri

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

UFRS Bülten Güncel Raporlama Konularına Kısa Bir Bakış Şubat 2016 Uluslararası Finansal Raporlama Standartları Bülteni

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

Dijital platformlar ile SPK BS mevzuatına uyumu kolaylaştırma. Barış Bağcı, Bilgi Sistemleri Başdenetçisi

Üçüncü Taraf Risklerinin Denetimi

Doğru kişiyi doğru şekilde nasıl işe alabiliriz?

İş Hukuku Check-Up Hizmeti

Borç Danışmanlığı Hizmetleri

BANKALARDA OPERASYONEL RİSK DENETİMİ

Ekonomik Göstergeler Neyi Gösteriyor? 2013 e Bakış ve 2014 Beklentileri

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

UFRS Bülten. KGK - Bağımsız Denetim Kapsamı ve Raporlama Çerçevesi Hangi şirketler hangi kapsamda?

TÜRK TELEKOM'DA İÇ DENETİM

IX. Çözüm OrtaklığıPlatformu. Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010

İnsan Kaynakları Süreçlerinde Dijitalleşme Endeksi Araştırması

Kurumsal Risk Yönetimi Fonksiyonu Etkinlik Analizi

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004

Dr. Bertan Kaya, CIA. Control Solutions International

Yeni Türk Ticaret Kanunu ve Bir «GRC» Vaka Analizi

İkincil Mevzuatlar ve Uygulamaya Yönelik Eğitim ve Çalıştaylar

İş mevzuatına göre alt işverenlerimiz ile ilişkilerimizi nasıl düzenleyebiliriz?

SPK Bilgi Sistemleri Tebliğleri

Süreç ve Kontrollerin Değerlendirilmesi

Bilgi Teknolojileri Risk Hizmetleri

TENVA Elektrik Perakende Sektörünün Geleceği Sempozyumu. Elektrik Perakende Satış Sektöründe Rekabetçi Yapının Uygulanması ve Sürdürülmesi

Öğleden sonraki ana oturuma hoş geldiniz! Zeki Gündüz

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Neden gelişmiş Satınalma Teknolojileri ne ihtiyacınız var?

Proje Çevresi ve Bileşenleri

ITMS DAYS Information Technologies Management Systems Days

Öğleden sonraki ana oturuma hoş geldiniz! Zeki Gündüz 10 Aralık 2012

Dalgaların Üzerinde Birlikte Kalalım!

Bilgi Teknolojileri ve İş Süreçleri Denetimi

Hazine ve Finansal Risk Yönetimi Hizmetleri Finansal Risk Yönetimi Hizmetleri

Gündemden Geri Kalmayın! KOBİ ler için Finansal Raporlama Tebliğ i çıktı

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

UFRS Bülten Brexit Sürecinin Finansal Raporlara Olası Etkileri Temmuz 2016 Uluslararası Finansal Raporlama Standartları Bülteni

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

Zoho CRM - Man3S Yönetim Sistemleri Standartları Yazılımı

Mali İşler Birimi Etkinliği ve Vergi Yönetimi 21 Aralık 2006

Bilgi Sistemleri RiskYönetimi Hizmetleri

İSTANBUL ANKARA LONDRA

30 Haziran 2015 Tarihli Finansal Tabloları Hazırlarken Dikkat Edilecek Yeni Standartlar, Değişiklikler Ve Yorumlar

Ara dönem raporlaması için 10 konuda hatırlatma

UFRS Bülten Finansal Tabloları Hazırlarken Uygulanacak TMS Değişiklikleri. TMS Güncellendi

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Vergi ve Gümrük İncelemeleri Uygulamaya Yönelik Eğitimler

Aile Şirketlerinde Kurumsallaşma ve Büyüme 7 Aralık 2010

Solvency II nin Şirketler Üzerindeki Etkileri ve Kritik Başarı Faktörleri. Talar Gül, PwC Şirket Ortağı. İstanbul, 13 Nisan 2011

Tedarik Zinciri Yönetimi Anketi 2016

Transkript:

www.pwc.com.tr Kurumsal Yönetişim, Risk Ve Uyum. 12. Çözüm Ortaklığı Platformu 9 Aralık 2013

İçerik 1. GRC Nedir? 2. GRC Çözümleri RSA Archer 3. Başlık 3 4. Başlık 4 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 2

GRC nedir? 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 3

GRC " Ben bu geminin batmasını hayal edemiyorum. Başına herhangi bir felaketin gelebileceğini öngöremiyorum. Artık modern gemi yapımı bunun da ötesinde... Kaptan E.J. Smith, Titanic 1.Subayı 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 4

GRC nedir? Kurumsal Yönetişim: Bir şirketin yönetilmesine yönelik hedefler, kültür, süreç ve kanunlar Kurumsal Yönetişim Risk: Hedefe ulaşmayı engel olayın gerçekleşme olasılığı ve etkisi Risk Uyum Uyum: Sektörün gereklerinin yanı sıra, mevzuat, yasa ve yönetmeliklere uyumluluğu sağlamak üzere gereksinim duyulan politika, yöntem ve kontrollerin kaydedilip takip edilmesi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 5

GRC nedir? Kurumsal Yönetişim süreçleri: Yönetim yapısının ve organizasyonun belirlenmesi Şirket hedeflerinin belirlenmesi Kurumsal politikaların ve kontrollerin belirlenmesi Şirketin, tedarikçilerin ve 3.partilerin risk ve uyumluluk gereksinimlerini karşıladığından emin olunması Düzenli olarak bulguların, risklerin ve yeni yönetmeliklerin iletişiminin sağlanması ve yönetilmesi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 6

GRC nedir? Risk Yönetimi süreçleri: Şirketin hedefini etkileyen tehditlerin belirlenmesi Finansal Kanuni Yükümlülükler İş İtibar Stratejik Güvenlik Risklerin etki ve olasılıklarının hesaplanması Doğal risklerin ve risk azaltıcı kontrollerin belirlenmesi Kalan risklerin yönetilmesi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 7

GRC nedir? Uyum süreçleri: Politika, kontrol prosedürlerinin ve test planlarının dokümante edilmesi Kanun ve yönetmelikleri takip eder Kontrolleri düzenli izler Düzenli değerlendirmeler ve testler gerçekleştirir Farklılıkları belirler ve yönetir Üst Yönetime düzenli raporlar 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 8

GRC terimleri Finans BT Operasyon Hukuk Kontrol Risk görevler ayrılığı dolandırıcılı k güçlü şifre ürün testi patent yetkisiz erişim Olay kasa açığı gizli veriye ulaşım mutsuz müşteri yüksek hata oranı markanın zayıflaması ürün kopyalama Tehdit hırsızlık hacking verimsiz test rekabet Varlık nakit para bilgi kalite marka 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 9

GRC -Trafik Kuralı analojisi Kurumsal Yönetişim: Kuralı koyar. Risk: Uygun kurallar konulduğundan emin olur Uyum: Kuralın verimliliğini ölçer 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 10

GRC - Biraz Tarih 1990 lar: Teknolojik gelişmeler Globalleşme ve yeni piyasalar 2000 lar: Sistematik büyük suistimaller (Enron, WorldCom) Ticaret kontrolleri - 9/11 Bugün: Etkin Risk Yönetimi Kanun ve Yönetmelikler Kemer sıkma politikaları Savaş Doğal Felaketler 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 11

CEO lar risk hakkında ne düşünüyorlar? 92% Riskleri yönetmenin uzun vadeli başarıları için önemli ve kritik olduğuna inanıyorlar CEO lar risk yönetiminin kurumlarının başarısı için elzem olduğunun farkındalar..fakat açıklıkla ve güvenle almaları gereken kararlara yönelik bilginin eksik ve tutarsız olduğunu belirtiyorlar. 23% Fakat yalnızca %23 ü stratejilerine yönelik güvenilir risk bilgisine sahip olduklarını belirtiyorlar. 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 12

Neden GRC bugün iş dünyasında önemli? Politika ve regülasyon yönetiminde yaşanan zorluklar Politika ve regülasyona uyum ve farkındalık problemleri Denetim planları tutarsız uygulanıyor. Denetim sonuçları ve raporlarında tutarsızlık olabilmekte Risklerin doğru belirlenmesi ve Risk Yönetimi ile uyum Risklerin belirlenmesinde, konsolide olmasında ve aksiyon alınmasında yaşanan zorluklar Risk değerlemesinde yaşanan tutarsızlıklar Yeni tehditin zamanında belirlenmemesi ve aksiyon alınamaması Uyum Müdürü CCO Örtüşen sıkıntılar İnsan Süreç Sistem BT Müdürü CIO Kontrollerin işte yaşanan değişiklikleri yansıtmaması Anahtar kontrollerin belirlenmesindeki zorluklar Hataların geç fark edilmesi Çok fazla kontrolün uygulanması Risk Yönetimi ile uyum Kontrollerin işte yaşanan değişiklikleri yansıtmaması Çalışanların kontrol farkındalığının olmaması Çok fazla kontrolün uygulanması 11. Çözüm Ortaklığı Platformu Donanımlarda yaşanan sorunlar Yetkisiz erişim Kontrollerin işte yaşanan değişiklikleri nyansıtmaması 9 Aralık 2013 13

GRC - Bugünkü durum Farklı teknolojileri kurumsal GRC platformuna taşımak için bir çok farklı paydaşlar ile çalışmak gerekli. İç Denetim İç Kontrol BT Risk Yönetimi Uyum Süreç Performans SOX Suistimal Gizlilik Bilgi Kara Para Kredi Riski FCPA İSP Op Risk Güvenliği. Olay Yönetimi TeamMate Actimize RSAM Open Pages ACL,Excel Diğerleri Kurumlar, artan paydaş ve düzenleme baskısını yönetmek adına bir çok GRC fonksiyonu, süreçlerini ve bilgi sistemlerini kullanmaktadırlar. 11. Çözüm Ortaklığı Platformu 14

GRC Çözümleri RSA Archer 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 15

Archer Organizasyonu Kuruluş: 2000 8 Milyon Lisanslı Kullanıcı Fortune 1000 Kurumları Bankacılık, telekomünikasyon, sigortacılık sektörlerinde Pazar liderliği RSA tarafından 2010 yılında satın alındı 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 16

Forrester Wave (IT and E-GRC) 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 17

Gartner egrc Magic Quadrant 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 18

Kurumsal Yönetişim Risk Ve Uyumluluk ile ilgili Ortak Sorunlar Uyumluluk gereksinimleri ayrı projeler olarak ele alınmakta ve aynı amaç için mükerrer değerlendirmeler yapılmaktadır. (BDDK, PCI, Basel II, CobIT vb.) Bulgu konsolidasyonu ve takibinde yaşanan sorunlar Excel tabanlı ve anlık raporlama, süreklilik ile ilgili sorunlar Kurumsal Paydaşlar arasında eşgüdüm ve ortak yönetim anlayışını ortaya çıkarmada yaşanan güçlükler Konsolide Risk Yönetiminin Hayata Geçirilmesinde yaşanan sıkıntılar (İş Sürekliliği, Tedarikçi Yönetimi, Olay Yönetimi, Finansal Riskler, Uyumlulukla ilişkili Riskler) 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 19

RSA Archer egrc Ekosistemi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 20

RSA Archer egrc Solutions İş Sürekliliği Yönetimi İş Sürekliliği ve Felaket Kurtarımı planlaması süreçlerinin otomasyonu, hızlı ve etkin kriz yönetimi Tehdit Yönetimi Tehditlerin erken uyarı sistemi üzerinden takip edilmesi ve saldırıların önlenmesi. Denetim Yönetimi Denetim faaliyetlerinin merkezi olarak planlaması, önceliklendirilmesi, kaynak planlaması ve raporlaması Politika Yönetimi Politikaların merkezi yönetimi, kontrol hedefleri ile eşleştirilmesi ve ortak bir kontrol zemininin sağlanması Risk Yönetimi ISO31000 ve COSO çerçevesinde risklerin tanımlanması, değerlendirilmesi ve giderilmesi Uyum Yönetimi Kontrollerin uyumluluk çerçevesinde değerlendirilmesi, operasyonel etkinliğin değerlendirilmesi, mevzuata dayalı uyumluluk sorunlarının adreslenmesi Tedarikçi Yönetimi Tedarikçi verilerinin merkezileştirilmesi, tedarikçilerin sınıflandırılması ve değerlendirilmesi Olay Yönetimi Olayların, etik ihlallerin, eskalasyonların yönetimi, soruşturmaların takibi Kurumsal Yönetim Organizasyonel hiyerarşi ve altyapı arasındaki ilişkilerin ve bağımlılıkların yönetilmesi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 21

Örnek Ekranlar Yönetim Konsolu 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 22

Örnek Ekranlar Kurumsal Yönetim 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 23

Örnek Ekranlar Politika Yönetimi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 24

Örnek Ekranlar Politika Eşleşmesi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 25

Örnek Ekranlar Bulgu Konsolidasyonu 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 26

Örnek Ekranlar Risk Yönetimi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 27

Örnek Ekranlar İş Sürekliliği Yönetimi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 28

Örnek Ekranlar Tedarikçi Yönetimi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 29

Örnek Ekranlar Denetim Yönetimi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 30

Örnek Ekranlar Denetim Yönetimi 11. Çözüm Ortaklığı Platformu 9 Aralık 2013 31

Sorularınız? İletişim bilgilerimiz: Serdar Güzel Kıdemli Müdür BT Risk Hizmetleri Lideri Tel: +90 533 309 6019 serdar.guzel@tr.pwc.com Vedat Finz RSA Türkiye Satış Müdürü Tel: +90 530 961 6678 vedat.finz@rsa.com [2013] Türkiye. Tüm hakları saklıdır. Bu belgede ibaresi, her bir üye şirketinin ayrı birer tüzel kişilik olduğu PricewaterhouseCoopers International Limited in bir üye şirketi olan Türkiye yi ifade etmektedir. Türkiye, Başaran Nas Bağımsız Denetim ve Serbest Muhasebeci Mali Müşavirlik A.Ş., Başaran Nas Yeminli Mali Müşavirlik A.Ş. ve PricewaterhouseCoopers Danışmanlık Hizmetleri Ltd. Şti. ticari unvanları ile Türkiye'de kurulmuş tüzel kişiliklerden oluşan Türkiye organizasyonunu ifade ve temsil etmektedir.