SlideShare une entreprise Scribd logo
1  sur  17
BİLGİ TEKNOLOJİLERİ

   PRESENTATION NAME
        Company name
BİLGİ TEKNOLOJİ CHECK-UP
           BİLGİ TOPLUMU HİZMETLERİ
BT KONTROLLERİ
• Denetime Tabi Şirketler için İnternet sitesi
  – İçeriğinin Belirlenmesi
  – Sitenin Uyumlulaştırılması
  – Sorumluluk
BT KONTROLLERİ
Elektronik ticari defter ve   Elektronik işlemler
belgeler
• Elektronik Ticari Defter    • Cari Hesap Mutabakatı
   Tutma                      • Elektronik İmza
• Elektronik Fatura           • Kayıtlı EPosta
• Elektronik Teyit Mektubu
BT KONTROLLERİ
• Elektronik Yönetişim
  – Elektronik Ortamda Yönetim Kurulu
  – Elektronik Ortamda Genel Kurul
BT KONTROLLERİ
• Bilgi Güvenliği
  – Güvenli Ortamda Elektronik Bilgilerin Saklanması
  – Yetkilendirme ve Görevlerin Ayrılığı
MEVZUAT


          TTK




 İKİNCİL MEVZUAT
 (BTK, SANAYİ VE TİCARET
        BAKANLIĞI)
UYUM GEREKLİLİKLERİ
1. Yasa ve yönetmelikler

2. İş gereklilikleri/sözleşmeler

3. Kurumsal politikalar ve yönetim ilkeleri

4. Uluslararası standartlar ve iyi uygulamlar
      •   ISO 27001 – Biligi Güvenliği Yönetim Sistemi
      •   ISO 22301 – İş Sürekliliği Yönetim Sistemi
      •   ITIL/ ISO 20000 – BT Hizmet Yönetim Sistemi
BT CHECK UP YAKLAŞIMI
• BT Organizasyonunun gözden geçirilmesi
                                                   • Kurumsal kaynak planlama, muhasebe ve
• BT Yönetişim Stratejisinin değerlendirilmesi
                                                     raporlama sistemlerinin Yeni Kanun’un
• BT Maliyetlerinin Analizi – İç veya Dış Kaynak
                                                     gereklilikleri çerçevesinde güncellenmesi ya
  Kullanım İhtiyacının tespiti
                                                     da yenilenmesi
• Kurumsal kaynak planlama, muhasebe ve
                                                   • Güncelleme Sonrasında Sistemlerin Yeni
  raporlama sistemlerinin Yeni Kanun’un              Kanun’a uyumluluğunun gözden geçirilmesi
  gerekliliklerini taşıyıp taşımadığının           • BT Risklerinin Yönetilmesi
  değerlendirilmesi
• BT Risk Analizi

                                                   • Mevcut BT süreçlerinin değerlendirilmesi ve
                                                     gerekli iyileştirmelerin hayata geçirilmesi
                                                   • Destek hizmetleri firmalarının yönetimi ve
•BT iç kontrol yapısının oluşturulması               hizmet seviyeleri anlaşmaları
•BT iç kontrollerinin değerlendirilmesi            • Bilgi güvenliği ve iş sürekliliği yapısı
•Yönetişim Süreçlerinin İyileştirilmesi            • BT servis yönetimi
                                                   • BT Risk Yönetiminin Etkinliğinin Ölçülmesi
BT CHECKUP ÇÖZÜMÜ
            Kurum genelinde risklerin
           tespit edilmesi,
           değerlendirilmesi,
           kontrollerin seçilmesi



           İlgili standartlar ve
           çerçeveler ile uyumluluk
           seviyesinin izlenmesi,
           ihlallerin tespit edilmesi



           İş ve BT kontrollerinin
           denetlenmesi ve nesnel
           delillerin kayıt altına
           alınması
RISK YÖNETİMİ
RİSK YÖNETİMİ

                                  Her bir risk ayrıntılı olarak
                                  tanımlanır ve sorumlusuna
                                  atanır.




Kurum risk seviyelerini, risk
yanıtlarını ve risk kabullerini
süreç bazında ve kurum
genelinde izleyebilir.
UYUM
KONTROL DENETİMİ
KONTROL ETKİNLİĞİ
                Güçlendirilmesi
                gereken kontrol
                alanlarının
                durumu net
                olarak görülür
KURUMSAL GÖRÜNTÜ
SHARE KNOWLEDGE SHARE EXPERIENCE




                    TEŞEKKÜRLER
                 www.dolpfin.com.tr
                 info@dolpfin.com.tr

Contenu connexe

En vedette

Talking About Plans
Talking About PlansTalking About Plans
Talking About Plansrr2576
 
Yeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.com
Yeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.comYeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.com
Yeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.comdolpfinprofesyonel
 
budgets of India,china and USA
budgets of India,china and USAbudgets of India,china and USA
budgets of India,china and USASameer Kansal
 
Pinterest slidedeck slideshare
Pinterest slidedeck slidesharePinterest slidedeck slideshare
Pinterest slidedeck slideshareSocialDoug
 
Как и зачем мы тестируем UI
Как и зачем мы тестируем UIКак и зачем мы тестируем UI
Как и зачем мы тестируем UIVyacheslav Lyalkin
 
Разработка через тестирование (TDD и BDD)
Разработка через тестирование (TDD и BDD)Разработка через тестирование (TDD и BDD)
Разработка через тестирование (TDD и BDD)Vyacheslav Lyalkin
 
control and coordination
control and coordinationcontrol and coordination
control and coordinationSameer Kansal
 
Supply Chain Continuity Management Final Version - RMIA Conference
Supply Chain Continuity Management Final Version - RMIA ConferenceSupply Chain Continuity Management Final Version - RMIA Conference
Supply Chain Continuity Management Final Version - RMIA ConferenceDale Cochrane AMBCI, DBCI
 

En vedette (12)

Talking About Plans
Talking About PlansTalking About Plans
Talking About Plans
 
Reyes chavez
Reyes chavezReyes chavez
Reyes chavez
 
Yeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.com
Yeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.comYeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.com
Yeni Yatırım Teşvik Sistemi / 1 Eylül Panel www.ttk-checkup.com
 
budgets of India,china and USA
budgets of India,china and USAbudgets of India,china and USA
budgets of India,china and USA
 
Circulatory system
Circulatory systemCirculatory system
Circulatory system
 
Pinterest slidedeck slideshare
Pinterest slidedeck slidesharePinterest slidedeck slideshare
Pinterest slidedeck slideshare
 
Chemical reactions
Chemical reactionsChemical reactions
Chemical reactions
 
Magnetic field
Magnetic fieldMagnetic field
Magnetic field
 
Как и зачем мы тестируем UI
Как и зачем мы тестируем UIКак и зачем мы тестируем UI
Как и зачем мы тестируем UI
 
Разработка через тестирование (TDD и BDD)
Разработка через тестирование (TDD и BDD)Разработка через тестирование (TDD и BDD)
Разработка через тестирование (TDD и BDD)
 
control and coordination
control and coordinationcontrol and coordination
control and coordination
 
Supply Chain Continuity Management Final Version - RMIA Conference
Supply Chain Continuity Management Final Version - RMIA ConferenceSupply Chain Continuity Management Final Version - RMIA Conference
Supply Chain Continuity Management Final Version - RMIA Conference
 

Similaire à Bilgi Teknolojileri / 1 Eylül Panel www.ttk-checkup.com

Yeni TTK neler getiriyor - Etohum sunum 21.06
Yeni TTK neler getiriyor - Etohum sunum 21.06Yeni TTK neler getiriyor - Etohum sunum 21.06
Yeni TTK neler getiriyor - Etohum sunum 21.06Burak Büyükdemir
 
Süreç yönetimi
Süreç yönetimiSüreç yönetimi
Süreç yönetimigunduz84
 
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...Marketing& Communication
 
Dim era urun ve servis seti
Dim era urun ve servis setiDim era urun ve servis seti
Dim era urun ve servis setiDimEra
 
ISO 27001 BGYS TEMEL EĞİTİMİ
ISO 27001 BGYS TEMEL EĞİTİMİISO 27001 BGYS TEMEL EĞİTİMİ
ISO 27001 BGYS TEMEL EĞİTİMİFerhat CAMGÖZ
 
Grc Fsi Oracle Day Short 2
Grc Fsi Oracle Day Short 2Grc Fsi Oracle Day Short 2
Grc Fsi Oracle Day Short 2didemtopuz
 
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet Paketleri
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet PaketleriBiznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet Paketleri
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet PaketleriBiznet Bilişim
 
Tedarikplanması
TedarikplanmasıTedarikplanması
Tedarikplanmasıkobikobi
 
Tedarikçi Güvenliği için Yol Haritası
Tedarikçi Güvenliği için Yol HaritasıTedarikçi Güvenliği için Yol Haritası
Tedarikçi Güvenliği için Yol HaritasıLostar
 
PCI DSS Hizmetler Sunumu
PCI DSS Hizmetler SunumuPCI DSS Hizmetler Sunumu
PCI DSS Hizmetler SunumuATEŞ SÜNBÜL
 
Kalite Yönetim Sistemi Temel Eğitimi
Kalite Yönetim Sistemi Temel EğitimiKalite Yönetim Sistemi Temel Eğitimi
Kalite Yönetim Sistemi Temel Eğitimipydem
 
Süreç yönetimi ve i̇yileştirme
Süreç yönetimi ve i̇yileştirmeSüreç yönetimi ve i̇yileştirme
Süreç yönetimi ve i̇yileştirmeMehmetKoz
 
Sızma testi nedir - Sızma testi metodolojisi
Sızma testi nedir - Sızma testi metodolojisiSızma testi nedir - Sızma testi metodolojisi
Sızma testi nedir - Sızma testi metodolojisibtpsec
 
Kamu idarelerinde iç kontrol
Kamu idarelerinde iç kontrolKamu idarelerinde iç kontrol
Kamu idarelerinde iç kontrolTaner Eraslan
 

Similaire à Bilgi Teknolojileri / 1 Eylül Panel www.ttk-checkup.com (20)

Yeni TTK neler getiriyor - Etohum sunum 21.06
Yeni TTK neler getiriyor - Etohum sunum 21.06Yeni TTK neler getiriyor - Etohum sunum 21.06
Yeni TTK neler getiriyor - Etohum sunum 21.06
 
Süreç yönetimi
Süreç yönetimiSüreç yönetimi
Süreç yönetimi
 
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
 
Kurumsalll yeni
Kurumsalll yeniKurumsalll yeni
Kurumsalll yeni
 
Dim era urun ve servis seti
Dim era urun ve servis setiDim era urun ve servis seti
Dim era urun ve servis seti
 
Iso 9001 2008
Iso 9001 2008Iso 9001 2008
Iso 9001 2008
 
ISO 27001 BGYS TEMEL EĞİTİMİ
ISO 27001 BGYS TEMEL EĞİTİMİISO 27001 BGYS TEMEL EĞİTİMİ
ISO 27001 BGYS TEMEL EĞİTİMİ
 
Grc Fsi Oracle Day Short 2
Grc Fsi Oracle Day Short 2Grc Fsi Oracle Day Short 2
Grc Fsi Oracle Day Short 2
 
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet Paketleri
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet PaketleriBiznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet Paketleri
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet Paketleri
 
Süreç yönetimi
Süreç yönetimiSüreç yönetimi
Süreç yönetimi
 
Tedarikplanması
TedarikplanmasıTedarikplanması
Tedarikplanması
 
Code of ICS
Code of ICSCode of ICS
Code of ICS
 
Iç kontrol sistemi
Iç kontrol sistemiIç kontrol sistemi
Iç kontrol sistemi
 
Tedarikçi Güvenliği için Yol Haritası
Tedarikçi Güvenliği için Yol HaritasıTedarikçi Güvenliği için Yol Haritası
Tedarikçi Güvenliği için Yol Haritası
 
PCI DSS Hizmetler Sunumu
PCI DSS Hizmetler SunumuPCI DSS Hizmetler Sunumu
PCI DSS Hizmetler Sunumu
 
Kalite Yönetim Sistemi Temel Eğitimi
Kalite Yönetim Sistemi Temel EğitimiKalite Yönetim Sistemi Temel Eğitimi
Kalite Yönetim Sistemi Temel Eğitimi
 
BTRISK ISO27001 UYGULAMA EGITIMI SUNUMU
BTRISK ISO27001 UYGULAMA EGITIMI SUNUMUBTRISK ISO27001 UYGULAMA EGITIMI SUNUMU
BTRISK ISO27001 UYGULAMA EGITIMI SUNUMU
 
Süreç yönetimi ve i̇yileştirme
Süreç yönetimi ve i̇yileştirmeSüreç yönetimi ve i̇yileştirme
Süreç yönetimi ve i̇yileştirme
 
Sızma testi nedir - Sızma testi metodolojisi
Sızma testi nedir - Sızma testi metodolojisiSızma testi nedir - Sızma testi metodolojisi
Sızma testi nedir - Sızma testi metodolojisi
 
Kamu idarelerinde iç kontrol
Kamu idarelerinde iç kontrolKamu idarelerinde iç kontrol
Kamu idarelerinde iç kontrol
 

Bilgi Teknolojileri / 1 Eylül Panel www.ttk-checkup.com

  • 1. BİLGİ TEKNOLOJİLERİ PRESENTATION NAME Company name
  • 2. BİLGİ TEKNOLOJİ CHECK-UP BİLGİ TOPLUMU HİZMETLERİ
  • 3. BT KONTROLLERİ • Denetime Tabi Şirketler için İnternet sitesi – İçeriğinin Belirlenmesi – Sitenin Uyumlulaştırılması – Sorumluluk
  • 4. BT KONTROLLERİ Elektronik ticari defter ve Elektronik işlemler belgeler • Elektronik Ticari Defter • Cari Hesap Mutabakatı Tutma • Elektronik İmza • Elektronik Fatura • Kayıtlı EPosta • Elektronik Teyit Mektubu
  • 5. BT KONTROLLERİ • Elektronik Yönetişim – Elektronik Ortamda Yönetim Kurulu – Elektronik Ortamda Genel Kurul
  • 6. BT KONTROLLERİ • Bilgi Güvenliği – Güvenli Ortamda Elektronik Bilgilerin Saklanması – Yetkilendirme ve Görevlerin Ayrılığı
  • 7. MEVZUAT TTK İKİNCİL MEVZUAT (BTK, SANAYİ VE TİCARET BAKANLIĞI)
  • 8. UYUM GEREKLİLİKLERİ 1. Yasa ve yönetmelikler 2. İş gereklilikleri/sözleşmeler 3. Kurumsal politikalar ve yönetim ilkeleri 4. Uluslararası standartlar ve iyi uygulamlar • ISO 27001 – Biligi Güvenliği Yönetim Sistemi • ISO 22301 – İş Sürekliliği Yönetim Sistemi • ITIL/ ISO 20000 – BT Hizmet Yönetim Sistemi
  • 9. BT CHECK UP YAKLAŞIMI • BT Organizasyonunun gözden geçirilmesi • Kurumsal kaynak planlama, muhasebe ve • BT Yönetişim Stratejisinin değerlendirilmesi raporlama sistemlerinin Yeni Kanun’un • BT Maliyetlerinin Analizi – İç veya Dış Kaynak gereklilikleri çerçevesinde güncellenmesi ya Kullanım İhtiyacının tespiti da yenilenmesi • Kurumsal kaynak planlama, muhasebe ve • Güncelleme Sonrasında Sistemlerin Yeni raporlama sistemlerinin Yeni Kanun’un Kanun’a uyumluluğunun gözden geçirilmesi gerekliliklerini taşıyıp taşımadığının • BT Risklerinin Yönetilmesi değerlendirilmesi • BT Risk Analizi • Mevcut BT süreçlerinin değerlendirilmesi ve gerekli iyileştirmelerin hayata geçirilmesi • Destek hizmetleri firmalarının yönetimi ve •BT iç kontrol yapısının oluşturulması hizmet seviyeleri anlaşmaları •BT iç kontrollerinin değerlendirilmesi • Bilgi güvenliği ve iş sürekliliği yapısı •Yönetişim Süreçlerinin İyileştirilmesi • BT servis yönetimi • BT Risk Yönetiminin Etkinliğinin Ölçülmesi
  • 10. BT CHECKUP ÇÖZÜMÜ Kurum genelinde risklerin tespit edilmesi, değerlendirilmesi, kontrollerin seçilmesi İlgili standartlar ve çerçeveler ile uyumluluk seviyesinin izlenmesi, ihlallerin tespit edilmesi İş ve BT kontrollerinin denetlenmesi ve nesnel delillerin kayıt altına alınması
  • 12. RİSK YÖNETİMİ Her bir risk ayrıntılı olarak tanımlanır ve sorumlusuna atanır. Kurum risk seviyelerini, risk yanıtlarını ve risk kabullerini süreç bazında ve kurum genelinde izleyebilir.
  • 13. UYUM
  • 15. KONTROL ETKİNLİĞİ Güçlendirilmesi gereken kontrol alanlarının durumu net olarak görülür
  • 17. SHARE KNOWLEDGE SHARE EXPERIENCE TEŞEKKÜRLER www.dolpfin.com.tr info@dolpfin.com.tr