17
PRESENTATION NAME Company name BİLGİ TEKNOLOJİLERİ

Bilgi Teknolojileri / 1 Eylül Panel

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Bilgi Teknolojileri / 1 Eylül Panel

PRESENTATION NAMECompany name

BİLGİ TEKNOLOJİLERİ

Page 2: Bilgi Teknolojileri / 1 Eylül Panel

BİLGİ TEKNOLOJİ CHECK-UPBİLGİ TOPLUMU HİZMETLERİ

Page 3: Bilgi Teknolojileri / 1 Eylül Panel

BT KONTROLLERİ

• Denetime Tabi Şirketler için İnternet sitesi – İçeriğinin Belirlenmesi– Sitenin Uyumlulaştırılması– Sorumluluk

Page 4: Bilgi Teknolojileri / 1 Eylül Panel

BT KONTROLLERİ

Elektronik ticari defter ve belgeler

• Elektronik Ticari Defter Tutma

• Elektronik Fatura• Elektronik Teyit Mektubu

Elektronik işlemler

• Cari Hesap Mutabakatı• Elektronik İmza• Kayıtlı EPosta

Page 5: Bilgi Teknolojileri / 1 Eylül Panel

BT KONTROLLERİ

• Elektronik Yönetişim– Elektronik Ortamda Yönetim Kurulu– Elektronik Ortamda Genel Kurul

Page 6: Bilgi Teknolojileri / 1 Eylül Panel

BT KONTROLLERİ

• Bilgi Güvenliği– Güvenli Ortamda Elektronik Bilgilerin Saklanması– Yetkilendirme ve Görevlerin Ayrılığı

Page 7: Bilgi Teknolojileri / 1 Eylül Panel

MEVZUAT

İKİNCİL MEVZUAT(BTK, SANAYİ VE TİCARET

BAKANLIĞI)

TTK

Page 8: Bilgi Teknolojileri / 1 Eylül Panel

UYUM GEREKLİLİKLERİ

1. Yasa ve yönetmelikler

2. İş gereklilikleri/sözleşmeler

3. Kurumsal politikalar ve yönetim ilkeleri

4. Uluslararası standartlar ve iyi uygulamlar• ISO 27001 – Biligi Güvenliği Yönetim Sistemi• ISO 22301 – İş Sürekliliği Yönetim Sistemi• ITIL/ ISO 20000 – BT Hizmet Yönetim Sistemi

Page 9: Bilgi Teknolojileri / 1 Eylül Panel

BT CHECK UP YAKLAŞIMI

• BT Organizasyonunun gözden geçirilmesi• BT Yönetişim Stratejisinin değerlendirilmesi• BT Maliyetlerinin Analizi – İç veya Dış Kaynak

Kullanım İhtiyacının tespiti• Kurumsal kaynak planlama, muhasebe ve

raporlama sistemlerinin Yeni Kanun’un gerekliliklerini taşıyıp taşımadığının değerlendirilmesi

• BT Risk Analizi

• Kurumsal kaynak planlama, muhasebe ve raporlama sistemlerinin Yeni Kanun’un gereklilikleri çerçevesinde güncellenmesi ya da yenilenmesi

• Güncelleme Sonrasında Sistemlerin Yeni Kanun’a uyumluluğunun gözden geçirilmesi

• BT Risklerinin Yönetilmesi

•BT iç kontrol yapısının oluşturulması•BT iç kontrollerinin değerlendirilmesi•Yönetişim Süreçlerinin İyileştirilmesi

• Mevcut BT süreçlerinin değerlendirilmesi ve gerekli iyileştirmelerin hayata geçirilmesi

• Destek hizmetleri firmalarının yönetimi ve hizmet seviyeleri anlaşmaları

• Bilgi güvenliği ve iş sürekliliği yapısı• BT servis yönetimi• BT Risk Yönetiminin Etkinliğinin Ölçülmesi

Page 10: Bilgi Teknolojileri / 1 Eylül Panel

BT CHECKUP ÇÖZÜMÜ Kurum genelinde risklerin tespit edilmesi, değerlendirilmesi, kontrollerin seçilmesi

İlgili standartlar ve çerçeveler ile uyumluluk seviyesinin izlenmesi, ihlallerin tespit edilmesi

İş ve BT kontrollerinin denetlenmesi ve nesnel delillerin kayıt altına alınması

Page 11: Bilgi Teknolojileri / 1 Eylül Panel

RISK YÖNETİMİ

Page 12: Bilgi Teknolojileri / 1 Eylül Panel

RİSK YÖNETİMİ

Her bir risk ayrıntılı olarak tanımlanır ve sorumlusuna atanır.

Kurum risk seviyelerini, risk yanıtlarını ve risk kabullerini süreç bazında ve kurum genelinde izleyebilir.

Page 13: Bilgi Teknolojileri / 1 Eylül Panel

UYUM

Page 14: Bilgi Teknolojileri / 1 Eylül Panel

KONTROL DENETİMİ

Page 15: Bilgi Teknolojileri / 1 Eylül Panel

KONTROL ETKİNLİĞİ

Güçlendirilmesi gereken kontrol alanlarının durumu net olarak görülür

Page 16: Bilgi Teknolojileri / 1 Eylül Panel

KURUMSAL GÖRÜNTÜ

Page 17: Bilgi Teknolojileri / 1 Eylül Panel

TEŞEKKÜ[email protected]

SHARE KNOWLEDGE SHARE EXPERIENCE