ݺߣ

ݺߣShare a Scribd company logo
BİLGİ TEKNOLOJİLERİ

   PRESENTATION NAME
        Company name
BİLGİ TEKNOLOJİ CHECK-UP
           BİLGİ TOPLUMU HİZMETLERİ
BT KONTROLLERİ
• Denetime Tabi Şirketler için İnternet sitesi
  – İçeriğinin Belirlenmesi
  – Sitenin Uyumlulaştırılması
  – Sorumluluk
BT KONTROLLERİ
Elektronik ticari defter ve   Elektronik işlemler
belgeler
• Elektronik Ticari Defter    • Cari Hesap Mutabakatı
   Tutma                      • Elektronik İmza
• Elektronik Fatura           • Kayıtlı EPosta
• Elektronik Teyit Mektubu
BT KONTROLLERİ
• Elektronik Yönetişim
  – Elektronik Ortamda Yönetim Kurulu
  – Elektronik Ortamda Genel Kurul
BT KONTROLLERİ
• Bilgi Güvenliği
  – Güvenli Ortamda Elektronik Bilgilerin Saklanması
  – Yetkilendirme ve Görevlerin Ayrılığı
MEVZUAT


          TTK




 İKİNCİL MEVZUAT
 (BTK, SANAYİ VE TİCARET
        BAKANLIĞI)
UYUM GEREKLİLİKLERİ
1. Yasa ve yönetmelikler

2. İş gereklilikleri/sözleşmeler

3. Kurumsal politikalar ve yönetim ilkeleri

4. Uluslararası standartlar ve iyi uygulamlar
      •   ISO 27001 – Biligi Güvenliği Yönetim Sistemi
      •   ISO 22301 – İş Sürekliliği Yönetim Sistemi
      •   ITIL/ ISO 20000 – BT Hizmet Yönetim Sistemi
BT CHECK UP YAKLAŞIMI
• BT Organizasyonunun gözden geçirilmesi
                                                   • Kurumsal kaynak planlama, muhasebe ve
• BT Yönetişim Stratejisinin değerlendirilmesi
                                                     raporlama sistemlerinin Yeni Kanun’un
• BT Maliyetlerinin Analizi – İç veya Dış Kaynak
                                                     gereklilikleri çerçevesinde güncellenmesi ya
  Kullanım İhtiyacının tespiti
                                                     da yenilenmesi
• Kurumsal kaynak planlama, muhasebe ve
                                                   • Güncelleme Sonrasında Sistemlerin Yeni
  raporlama sistemlerinin Yeni Kanun’un              Kanun’a uyumluluğunun gözden geçirilmesi
  gerekliliklerini taşıyıp taşımadığının           • BT Risklerinin Yönetilmesi
  değerlendirilmesi
• BT Risk Analizi

                                                   • Mevcut BT süreçlerinin değerlendirilmesi ve
                                                     gerekli iyileştirmelerin hayata geçirilmesi
                                                   • Destek hizmetleri firmalarının yönetimi ve
•BT iç kontrol yapısının oluşturulması               hizmet seviyeleri anlaşmaları
•BT iç kontrollerinin değerlendirilmesi            • Bilgi güvenliği ve iş sürekliliği yapısı
•Yönetişim Süreçlerinin İyileştirilmesi            • BT servis yönetimi
                                                   • BT Risk Yönetiminin Etkinliğinin Ölçülmesi
BT CHECKUP ÇÖZÜMÜ
            Kurum genelinde risklerin
           tespit edilmesi,
           değerlendirilmesi,
           kontrollerin seçilmesi



           İlgili standartlar ve
           çerçeveler ile uyumluluk
           seviyesinin izlenmesi,
           ihlallerin tespit edilmesi



           İş ve BT kontrollerinin
           denetlenmesi ve nesnel
           delillerin kayıt altına
           alınması
RISK YÖNETİMİ
RİSK YÖNETİMİ

                                  Her bir risk ayrıntılı olarak
                                  tanımlanır ve sorumlusuna
                                  atanır.




Kurum risk seviyelerini, risk
yanıtlarını ve risk kabullerini
süreç bazında ve kurum
genelinde izleyebilir.
UYUM
KONTROL DENETİMİ
KONTROL ETKİNLİĞİ
                Güçlendirilmesi
                gereken kontrol
                alanlarının
                durumu net
                olarak görülür
KURUMSAL GÖRÜNTÜ
SHARE KNOWLEDGE SHARE EXPERIENCE




                    TEŞEKKÜRLER
                 www.dolpfin.com.tr
                 info@dolpfin.com.tr

More Related Content

Viewers also liked (12)

PPTX
Talking About Plans
rr2576
PPTX
Reyes chavez
Rolando Reyes Chávez
PPT
Yeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.com
dolpfinprofesyonel
PPTX
budgets of India,china and USA
Sameer Kansal
PPTX
Circulatory system
Sameer Kansal
PPT
Pinterest slidedeck slideshare
SocialDoug
PPTX
Chemical reactions
Sameer Kansal
PPTX
Magnetic field
Sameer Kansal
PDF
Как и зачем мы тестируем UI
Vyacheslav Lyalkin
PDF
Разработка через тестирование (TDD и BDD)
Vyacheslav Lyalkin
PPTX
control and coordination
Sameer Kansal
PPT
Supply Chain Continuity Management Final Version - RMIA Conference
Dale Cochrane AMBCI, DBCI
Talking About Plans
rr2576
Yeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.com
dolpfinprofesyonel
budgets of India,china and USA
Sameer Kansal
Circulatory system
Sameer Kansal
Pinterest slidedeck slideshare
SocialDoug
Chemical reactions
Sameer Kansal
Magnetic field
Sameer Kansal
Как и зачем мы тестируем UI
Vyacheslav Lyalkin
Разработка через тестирование (TDD и BDD)
Vyacheslav Lyalkin
control and coordination
Sameer Kansal
Supply Chain Continuity Management Final Version - RMIA Conference
Dale Cochrane AMBCI, DBCI

Similar to Bilgi Teknolojileri / 1 Eylül Panel www.ttk-checkup.com (20)

PDF
BILISIM TEKNOLOJILERINDE HIZMET YONETIMI ve BILGI GUVENLIGI
Ahmet Pekel
PPTX
Yeni TTK neler getiriyor - Etohum sunum 21.06
Burak Büyükdemir
PDF
Dim era urun ve servis seti
DimEra
PPTX
Gartner EEE - Risk Yönetimi - Global Bilgi Sunumu
halilaksu
PPTX
SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..
itelligence TR
PPTX
Tedarikçi Güvenliği için Yol Haritası
Lostar
PPTX
Gartner EEE - Altyapı Yönetimi - Vakıfbank Sunumu
halilaksu
PPTX
Gartner EEE - CIO Ofisi - Fintek Sunumu
halilaksu
PPTX
Yeni Türk Ticaret Kanunu ve BT Çözümlerimiz
Intellium
PDF
Grc Fsi Oracle Day Short 2
didemtopuz
PPTX
Gartner EEE 2013 - Altyapı Yönetimi - Migros Sunumu
halilaksu
PDF
Integra
Tarik KUCUK
PPTX
Gartner EEE - BPM - Evyap Sunumu
halilaksu
PPSX
Code of ICS
promanenis
PPTX
System Center 2012 Orchestratora Genel Bakis
Mustafa
PPTX
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet Paketleri
Biznet Bilişim
PDF
Universitelerde Bilisim Yonetisimi Gc
IFLA
PPTX
Gartner EEE - CIO Ofisi - Akbank Sunumu
halilaksu
PPTX
BTRisk ISO 27001:2013 Bilgilendirme ve İç Denetim Eğitimi Sunumu
BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
BILISIM TEKNOLOJILERINDE HIZMET YONETIMI ve BILGI GUVENLIGI
Ahmet Pekel
Yeni TTK neler getiriyor - Etohum sunum 21.06
Burak Büyükdemir
Dim era urun ve servis seti
DimEra
Gartner EEE - Risk Yönetimi - Global Bilgi Sunumu
halilaksu
SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..
itelligence TR
Tedarikçi Güvenliği için Yol Haritası
Lostar
Gartner EEE - Altyapı Yönetimi - Vakıfbank Sunumu
halilaksu
Gartner EEE - CIO Ofisi - Fintek Sunumu
halilaksu
Yeni Türk Ticaret Kanunu ve BT Çözümlerimiz
Intellium
Grc Fsi Oracle Day Short 2
didemtopuz
Gartner EEE 2013 - Altyapı Yönetimi - Migros Sunumu
halilaksu
Gartner EEE - BPM - Evyap Sunumu
halilaksu
Code of ICS
promanenis
System Center 2012 Orchestratora Genel Bakis
Mustafa
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet Paketleri
Biznet Bilişim
Universitelerde Bilisim Yonetisimi Gc
IFLA
Gartner EEE - CIO Ofisi - Akbank Sunumu
halilaksu
BTRisk ISO 27001:2013 Bilgilendirme ve İç Denetim Eğitimi Sunumu
BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
Ad

Bilgi Teknolojileri / 1 Eylül Panel www.ttk-checkup.com

  • 1. BİLGİ TEKNOLOJİLERİ PRESENTATION NAME Company name
  • 2. BİLGİ TEKNOLOJİ CHECK-UP BİLGİ TOPLUMU HİZMETLERİ
  • 3. BT KONTROLLERİ • Denetime Tabi Şirketler için İnternet sitesi – İçeriğinin Belirlenmesi – Sitenin Uyumlulaştırılması – Sorumluluk
  • 4. BT KONTROLLERİ Elektronik ticari defter ve Elektronik işlemler belgeler • Elektronik Ticari Defter • Cari Hesap Mutabakatı Tutma • Elektronik İmza • Elektronik Fatura • Kayıtlı EPosta • Elektronik Teyit Mektubu
  • 5. BT KONTROLLERİ • Elektronik Yönetişim – Elektronik Ortamda Yönetim Kurulu – Elektronik Ortamda Genel Kurul
  • 6. BT KONTROLLERİ • Bilgi Güvenliği – Güvenli Ortamda Elektronik Bilgilerin Saklanması – Yetkilendirme ve Görevlerin Ayrılığı
  • 7. MEVZUAT TTK İKİNCİL MEVZUAT (BTK, SANAYİ VE TİCARET BAKANLIĞI)
  • 8. UYUM GEREKLİLİKLERİ 1. Yasa ve yönetmelikler 2. İş gereklilikleri/sözleşmeler 3. Kurumsal politikalar ve yönetim ilkeleri 4. Uluslararası standartlar ve iyi uygulamlar • ISO 27001 – Biligi Güvenliği Yönetim Sistemi • ISO 22301 – İş Sürekliliği Yönetim Sistemi • ITIL/ ISO 20000 – BT Hizmet Yönetim Sistemi
  • 9. BT CHECK UP YAKLAŞIMI • BT Organizasyonunun gözden geçirilmesi • Kurumsal kaynak planlama, muhasebe ve • BT Yönetişim Stratejisinin değerlendirilmesi raporlama sistemlerinin Yeni Kanun’un • BT Maliyetlerinin Analizi – İç veya Dış Kaynak gereklilikleri çerçevesinde güncellenmesi ya Kullanım İhtiyacının tespiti da yenilenmesi • Kurumsal kaynak planlama, muhasebe ve • Güncelleme Sonrasında Sistemlerin Yeni raporlama sistemlerinin Yeni Kanun’un Kanun’a uyumluluğunun gözden geçirilmesi gerekliliklerini taşıyıp taşımadığının • BT Risklerinin Yönetilmesi değerlendirilmesi • BT Risk Analizi • Mevcut BT süreçlerinin değerlendirilmesi ve gerekli iyileştirmelerin hayata geçirilmesi • Destek hizmetleri firmalarının yönetimi ve •BT iç kontrol yapısının oluşturulması hizmet seviyeleri anlaşmaları •BT iç kontrollerinin değerlendirilmesi • Bilgi güvenliği ve iş sürekliliği yapısı •Yönetişim Süreçlerinin İyileştirilmesi • BT servis yönetimi • BT Risk Yönetiminin Etkinliğinin Ölçülmesi
  • 10. BT CHECKUP ÇÖZÜMÜ Kurum genelinde risklerin tespit edilmesi, değerlendirilmesi, kontrollerin seçilmesi İlgili standartlar ve çerçeveler ile uyumluluk seviyesinin izlenmesi, ihlallerin tespit edilmesi İş ve BT kontrollerinin denetlenmesi ve nesnel delillerin kayıt altına alınması
  • 12. RİSK YÖNETİMİ Her bir risk ayrıntılı olarak tanımlanır ve sorumlusuna atanır. Kurum risk seviyelerini, risk yanıtlarını ve risk kabullerini süreç bazında ve kurum genelinde izleyebilir.
  • 13. UYUM
  • 15. KONTROL ETKİNLİĞİ Güçlendirilmesi gereken kontrol alanlarının durumu net olarak görülür
  • 17. SHARE KNOWLEDGE SHARE EXPERIENCE TEŞEKKÜRLER www.dolpfin.com.tr info@dolpfin.com.tr