Ders Kodu: 1020 ·
Konu 24/24
Bilgi Sistemleri Yönetimi ve Denetimi
50 Kritik Bilgi
Bilgi Sistemleri Yönetimi ve Denetimi dersi için sınavda bilinmesi gereken en önemli 50 kritik bilgiyi tek sayfada özetleyen içeriktir.
SPL
Bilgi Sistemleri Yönetimi ve Denetimi
Bilgi Sistemleri Yönetimi ve Denetimi
Konu 24
0 soru
Toplam Konu
24
Bu Konudaki Sorular
0
Ders Toplam Soru Havuzu
400
Sayfa Gezinimi
Konu 24 / 24
Konu İçeriği
Sınav İçin En Önemli 50 Kritik Bilgi
Bu özet, Bilgi Sistemleri Yönetimi ve Denetimi dersi için sınavda en sık sorulabilecek temel kavramları tek sayfada toplamak amacıyla hazırlanmıştır. Amaç, uzun anlatım yerine yüksek tekrar değeri taşıyan, doğrudan ezberlenebilir ve kavramsal olarak net ifadeler sunmaktır.
- Bilgi sistemleri yönetişimi, bilgi sistemlerinin iş hedeflerine katkı sağlayacak biçimde yönlendirilmesi ve gözetilmesidir.
- Bilgi sistemleri yönetimi, yönetişim çerçevesi içinde günlük uygulamanın yürütülmesidir.
- Bilgi sistemlerinin temel bileşenleri; donanım, yazılım, veri, insan, süreçler ve organizasyon yapısıdır.
- Kurumsal yönetimin temel ilkeleri; şeffaflık, hesap verebilirlik, sorumluluk ve adilliktir.
- Bilgi sistemleri yönetişiminin temel amacı iş–BT uyumunu sağlamaktır.
- Strateji, işletmenin bulunduğu yerden ulaşmak istediği yere gitmek için izleyeceği yoldur.
- Misyon, işletmenin neden var olduğunu; vizyon ise gelecekte nerede olmak istediğini ifade eder.
- Bilgi sistemleri stratejisi, bilgi sistemlerinin işletme hedeflerine nasıl katkı sağlayacağını planlar.
- Bilgi sistemleri stratejisi bir fonksiyon stratejisidir ve işletme stratejisine bağlıdır.
- İşletme stratejisi yoksa bilgi sistemleri stratejisinin tek başına güçlü anlam üretmesi zordur.
- Strateji geliştirme süreci mevcut durum analizi ile başlar, boşluk analizi ve yol haritası ile devam eder.
- Veri ihtiyaçları analizi; hangi verinin kullanıldığını, nereden geldiğini, neye dönüştüğünü ve nereye gittiğini inceler.
- Boşluk analizi, mevcut durum ile hedeflenen durum arasındaki farkı gösterir.
- Yol haritası, bu farkın hangi öncelik ve zaman planı ile kapatılacağını ortaya koyar.
- Strateji değerlendirme ve izlemede yöntem yazılı, üst yönetimce onaylı ve ölçülebilir olmalıdır.
- Her bilgi sistemleri hedefi, bir iş hedefine veya işletme stratejisine bağlanabilmelidir.
- Bilgi sistemleri organizasyonu, görevlerin, yetkilerin, sorumlulukların ve raporlama yapısının düzenlenmesidir.
- Her rolün resmi, yazılı ve onaylı görev tanımı bulunmalıdır.
- Görevler ayrılığı, hata, ihmal ve suistimal riskini azaltmak için tasarlanan kontroldür.
- Görevler ayrılığı tam sağlanamıyorsa telafi edici kontroller kurulmalıdır.
- Kaynak yönetimi; kaynakların belirlenmesi, finanse edilmesi, edinimi, tahsisi, kullanımı ve izlenmesini kapsar.
- İnsan kaynağında önemli olan sadece sayı değil; yetkinlik, süreklilik ve kritik görev bağımlılığının azaltılmasıdır.
- Teknoloji yatırımları, yalnızca yeni teknoloji almak için değil iş hedefine katkı sağlamak için yapılmalıdır.
- Verimlilik analizi, kullanılan kaynağın ne kadar çıktı ve değer ürettiğini sorgular.
- Risk yönetiminin amacı, riskleri tamamen yok etmek değil kabul edilebilir seviyede tutmaktır.
- Bilgi sistemleri riskleri yalnızca teknik risklerden ibaret değildir; insan, süreç, kontrol ve uyum boyutları da vardır.
- IT risklerinin kritiklik ölçütü, iş fonksiyonlarına etkisine göre belirlenmelidir.
- Risk değerlendirme yöntemi ölçülebilir ve tekrar edilebilir olmalıdır.
- Sadece teknik kontroller yeterli değildir; idari ve yönetimsel kontroller de gereklidir.
- Performans yönetimi, ölçme kadar ölçüm sonucuna göre iyileştirme yapmayı da içerir.
- KPI, stratejik hedefe ulaşılıp ulaşılmadığını gösteren anahtar performans göstergesidir.
- Performans ölçüm yöntemi strateji geliştirme aşamasında belirlenmelidir.
- Kalite yönetimi sadece sonuç kontrolü değildir; sürecin tümünde kaliteyi güvence altına alır.
- Kalite güvencesi kaliteyi planlar; kalite kontrol ise uygunluğu doğrular.
- Dış kaynak kullanımı, kurumun bazı ürün veya hizmetlerini üçüncü tarafa yaptırmasıdır.
- Yazılı sözleşme dış kaynak kullanımında temel ilkedir.
- Sözleşme yönetimi; yazım, onay, işletime alma, izleme, çatışma çözümü ve yenileme/sonlandırmayı kapsar.
- Hizmet dışarıda yürütülse de bilgi güvenliği ve iş sürekliliği sorumluluğu tamamen ortadan kalkmaz.
- Bilgi güvenliği yönetişimi, güvenliği teknik konu olmaktan çıkarıp kurumsal yönetim konusu haline getirir.
- Bilgi güvenliği politikası, güvenlik uygulamalarının dayandığı temel yazılı çerçevedir.
- Veri bütünlüğü; verinin doğru, tam, tutarlı ve yetkisiz değişiklikten korunmuş olmasıdır.
- Erişim kontrolü, doğru kişinin doğru kaynağa ihtiyaç kadar erişmesini sağlamaktır.
- Güvenlik farkındalığı eğitimi tek seferlik değil, periyodik ve güncel içerikli olmalıdır.
- İş–BT uyumu, bilgi sistemleri faaliyetlerinin iş hedeflerine katkı sağlamasıdır.
- İş–BT uyumu için iletişim, dil birliği ve ortak hedef duygusu kritik önemdedir.
- Bilgi sistemleri denetimi, risk, kontrol ve yönetişim yapısını birlikte değerlendiren sistematik incelemedir.
- Kontroller önleyici, tespit edici ve düzeltici olabilir; ayrıca teknik ve idari nitelikte olabilir.
- İç kontrol sistemi, amaçlara uygun, güvenilir ve kontrollü işleyişi sağlayan bütünleşik yapıdır.
- Denetim riski; doğal risk, kontrol riski ve tespit riskinden oluşur.
- COBIT BT yönetişimi, ISO 27000 bilgi güvenliği, ITIL hizmet yönetimi, COSO ise iç kontrol ve risk yönetimi çerçevesidir.
Öğrenim Hedefleri
- Sınav için en kritik kavramları tek sayfada tekrar etmek
- Konu başlıkları arasındaki bağlantıyı güçlendirmek
- Hızlı ezber ve son tekrar imkanı sağlamak
Önemli Notlar
Not: Bu sayfa son tekrar ve hızlı ezber amaçlı hazırlanmıştır.
Öneri: Özellikle birbirine benzeyen kavramlar birlikte tekrar edilmelidir.
Bu Konudaki Sorular
Bu konu için henüz aktif soru kaydı bulunmamaktadır.
Sayfa Gezinimi
Konu 24 / 24