Ana Sayfa / SPL / Bilgi Sistemleri Yönetimi ve Denetimi / Uluslararası Standartlar ve Etik
Ders Kodu: 1020 · Konu 20/22

Bilgi Sistemleri Yönetimi ve Denetimi

Uluslararası Standartlar ve Etik

Uluslararası standartlar ve etik; COBIT, ISO 27000, ITIL, COSO ve etik ilkeler çerçevesinde bilgi sistemleri yönetimi ve denetimi açısından ele alınmaktadır.

SPL Bilgi Sistemleri Yönetimi ve Denetimi Bilgi Sistemleri Yönetimi ve Denetimi Konu 20 5 soru
Toplam Konu
22
Bu Konudaki Sorular
5
Ders Toplam Soru Havuzu
375
Sayfa Gezinimi
Konu 20 / 22

Konu İçeriği

Uluslararası Standartlar ve Etik

Bilgi sistemleri yönetimi ve denetimi yalnızca yerel mevzuatla sınırlı değildir. Uluslararası standartlar, kurumlara rehberlik eden ortak çerçeveler sunar. Bu standartlar sayesinde kurumlar daha sistematik, karşılaştırılabilir ve güvenilir yapılar kurabilir. Bunun yanında etik kurallar, denetim faaliyetlerinin güvenilirliğini sağlayan en kritik unsurlardan biridir.

1) COBIT

COBIT (Control Objectives for Information and Related Technologies), bilgi sistemleri yönetişimi ve yönetimi için geliştirilmiş kapsamlı bir çerçevedir.

COBIT, iş hedefleri ile bilgi teknolojileri arasında uyum kurulmasını sağlar. Ayrıca risk yönetimi, kontrol yapıları, performans ölçümü ve süreç yönetimi konularında rehberlik eder.

Akılda Kalsın:
COBIT = BT yönetişimi ve kontrol çerçevesi

2) ISO 27000 Serisi

ISO 27000 standartları, bilgi güvenliği yönetim sistemine (BGYS) yönelik uluslararası standartlar bütünüdür.

Bu standartlar, bilgi güvenliği politikalarının oluşturulması, risklerin yönetilmesi, veri gizliliği, bütünlüğü ve erişilebilirliğinin sağlanması gibi konuları kapsar.

Özellikle ISO 27001, sertifikasyon imkânı sunması nedeniyle en yaygın kullanılan standarttır.

Sınav Notu:
ISO 27000 = bilgi güvenliği yönetim sistemi standardı

3) ITIL

ITIL (Information Technology Infrastructure Library), bilgi teknolojileri hizmet yönetimi (ITSM) alanında kullanılan en önemli çerçevelerden biridir.

ITIL, BT hizmetlerinin planlanması, sunulması, desteklenmesi ve sürekli iyileştirilmesi için rehberlik sağlar. Amaç, BT hizmetlerinin iş ihtiyaçlarına uygun ve kaliteli şekilde sunulmasıdır.

Ezber Kutusu:
ITIL = BT hizmet yönetimi çerçevesi

4) COSO

COSO, iç kontrol ve risk yönetimi alanında kullanılan uluslararası bir çerçevedir.

COSO modeli, iç kontrol sisteminin bileşenlerini tanımlar ve kurumların risklerini yönetmelerine yardımcı olur.

Bu model; kontrol ortamı, risk değerlendirme, kontrol faaliyetleri, bilgi ve iletişim ile izleme bileşenlerinden oluşur.

Tuzak:
COSO = iç kontrol ve risk yönetimi çerçevesi (BT’ye özel değildir)

5) ISACA Etik Kuralları

ISACA tarafından belirlenen etik kurallar, bilgi sistemleri denetçileri ve profesyonelleri için temel davranış ilkelerini belirler.

Bu kurallar; dürüstlük, tarafsızlık, mesleki yeterlilik, gizlilik ve kamu yararını gözetme gibi temel ilkeleri içerir.

Denetçinin bağımsız ve objektif olması bu kuralların en kritik unsurlarından biridir.

Çok Sorulan Bilgi:
ISACA etik = dürüstlük + tarafsızlık + gizlilik + yetkinlik

6) Bağımsız Denetim Etiği

Bağımsız denetim etiği, denetçinin tarafsız, bağımsız ve objektif davranmasını gerektirir.

Denetçi, denetlediği kurumla çıkar ilişkisi içinde olmamalı, kararlarını etkileyebilecek herhangi bir baskıya maruz kalmamalıdır.

Ayrıca gizlilik ilkesi gereği denetim sırasında elde edilen bilgiler üçüncü kişilerle paylaşılmamalıdır.

Ezber Kutusu:
Bağımsız denetim = tarafsızlık + bağımsızlık + gizlilik

7) Standartların Ortak Amacı

Uluslararası standartların ortak amacı, bilgi sistemlerinin güvenli, kontrollü, verimli ve sürdürülebilir şekilde yönetilmesini sağlamaktır.

Bu standartlar sayesinde kurumlar hem iç yapısını güçlendirir hem de uluslararası düzeyde güvenilirlik kazanır.

Final Özet (Sınavlık)

  • COBIT, BT yönetişimi ve kontrol çerçevesidir.
  • ISO 27000, bilgi güvenliği yönetim sistemi standardıdır.
  • ITIL, BT hizmet yönetimi çerçevesidir.
  • COSO, iç kontrol ve risk yönetimi modelidir.
  • ISACA etik kuralları, mesleki davranış ilkelerini belirler.
  • Bağımsız denetim etiği tarafsızlık ve gizlilik esasına dayanır.

Öğrenim Hedefleri

  • Uluslararası standartları tanımak
  • COBIT, ISO, ITIL ve COSO farklarını öğrenmek
  • Etik kuralların önemini kavramak
  • Bağımsız denetim ilkelerini anlamak

Önemli Notlar

EZBER: COBIT = BT yönetişim

EZBER: ISO 27000 = bilgi güvenliği

EZBER: ITIL = hizmet yönetimi

EZBER: COSO = iç kontrol

EZBER: Etik = tarafsızlık + gizlilik

Bu Konudaki Tüm Sorular

Aşağıda, ilgili konuya ait veritabanında kayıtlı tüm aktif sorular listelenmektedir.

Soru 1
KOLAY ID: 12539

COBIT neyi ifade eder?

COBIT, BT yönetişim çerçevesidir.
Soru 2
KOLAY ID: 12540

ISO 27000 serisi hangi alana aittir?

ISO 27000 bilgi güvenliği standardıdır.
Soru 3
KOLAY ID: 12541

ITIL hangi alanla ilgilidir?

ITIL, IT hizmet yönetimidir.
Soru 4
KOLAY ID: 12542

COSO neyi ifade eder?

COSO iç kontrol modelidir.
Soru 5
KOLAY ID: 12543

Bağımsız denetimin en önemli ilkesi hangisidir?

Bağımsız denetimde tarafsızlık esastır.
Sayfa Gezinimi
Konu 20 / 22