Bilgi Sistemleri Yönetimi Ders Notları

Bilgi sistemleri yönetimi ve denetimi

🎧 Sesli Anlatımı Dinle
37 bölüm İlk 6 bölüm ücretsiz 18 güncelleme

İçerik Tablosu

  1. 1 Bilgi Sistemleri Yönetimi ve Stratejik Planlama
  2. 2 Bilgi Sistemleri Yönetimi ve Stratejik Planlama • Bilgi Sistemleri Stratejisi, Yönetişimi ve Kurumsal Mimari
  3. 3 Bilgi Sistemleri Stratejisi, Yönetişimi ve Kurumsal Mimari • Kurumsal Mimari, Veri Mimarisi ve Kontrol Ortamı Yönetimi
  4. 4 Kurumsal Mimari, Veri Mimarisi ve Kontrol Ortamı Yönetimi
  5. 5 Kurumsal Mimari, Veri Mimarisi ve Kontrol Ortamı Yönetimi • Yönetim Fonksiyonları, Roller ve Bilgi Sistemleri Organizasyonu
  6. 6 Yönetim Fonksiyonları, Roller ve Bilgi Sistemleri Organizasyonu • Bilgi Sistemlerinde Görevler Ayrılığı, Kaynak ve Risk Yönetimi
  7. 7 Bilgi Sistemlerinde Görevler Ayrılığı, Kaynak ve Risk Yönetimi
  8. 8 Bilgi Sistemlerinde Görevler Ayrılığı, Kaynak ve Risk Yönetimi • Bilgi Sistemlerinde Risk, Kalite, Performans ve Dış Kaynak Yönetimi
  9. 9 Bilgi Sistemlerinde Risk, Kalite, Performans ve Dış Kaynak Yönetimi
  10. 10 Bilgi Sistemlerinde Risk, Kalite, Performans ve Dış Kaynak Yönetimi • Dış Kaynak Kullanımı, Sözleşme Yönetimi ve Bilgi Sistemleri Denetimi
  11. 11 Dış Kaynak Kullanımı, Sözleşme Yönetimi ve Bilgi Sistemleri Denetimi • Bilgi Sistemleri Denetimi ve Kontrol Türleri
  12. 12 Bilgi Sistemleri Denetimi ve Kontrol Türleri
  13. 13 Bilgi Sistemleri Denetimi ve Kontrol Türleri • Bilgi Sistemleri Denetimi, Risk Yönetimi ve Örnekleme Teknikleri
  14. 14 Bilgi Sistemleri Denetimi, Risk Yönetimi ve Örnekleme Teknikleri
  15. 15 Bilgi Sistemleri Denetimi, Risk Yönetimi ve Örnekleme Teknikleri • Denetim Örneklemesi, Test Türleri ve Bilgi Sistemleri Denetim Süreci
  16. 16 Denetim Örneklemesi, Test Türleri ve Bilgi Sistemleri Denetim Süreci • Bilgi Sistemleri Denetim Yöntemleri, Raporlama ve Mevzuat Esasları
  17. 17 Bilgi Sistemleri Denetim Yöntemleri, Raporlama ve Mevzuat Esasları • Bağımsız Denetim Standartları, Risk ve Denetçi Nitelikleri
  18. 18 Bağımsız Denetim Standartları, Risk ve Denetçi Nitelikleri
  19. 19 Bağımsız Denetim Standartları, Risk ve Denetçi Nitelikleri • Bağımsız Denetim İlkeleri, Etik Kurallar ve Bilgi Sistemleri Yönetimi
  20. 20 Bağımsız Denetim İlkeleri, Etik Kurallar ve Bilgi Sistemleri Yönetimi • Bilgi Sistemleri Yönetimi ve Güvenlik Esasları (BSYUE)
  21. 21 Bilgi Sistemleri Yönetimi ve Güvenlik Esasları (BSYUE)
  22. 22 Bilgi Sistemleri Yönetimi ve Güvenlik Esasları (BSYUE) • Bilgi Sistemleri Yönetimi, Güvenliği ve Sürekliliği
  23. 23 Bilgi Sistemleri Yönetimi, Güvenliği ve Sürekliliği • Bilgi Sistemleri Yönetimi, Süreklilik ve İç Denetim Esasları
  24. 24 Bilgi Sistemleri Yönetimi, Süreklilik ve İç Denetim Esasları • Bilgi Sistemleri Yönetimi ve Bağımsız Denetim Esasları
  25. 25 Bilgi Sistemleri Yönetimi ve Bağımsız Denetim Esasları
  26. 26 Bilgi Sistemleri Yönetimi ve Bağımsız Denetim Esasları • Bilgi Sistemleri Bağımsız Denetimi ve Denetçi Gereklilikleri
  27. 27 Bilgi Sistemleri Bağımsız Denetimi ve Denetçi Gereklilikleri • Bilgi Sistemleri Bağımsız Denetimi ve Raporlama Esasları
  28. 28 Bilgi Sistemleri Bağımsız Denetimi ve Raporlama Esasları
  29. 29 Bilgi Sistemleri Bağımsız Denetimi ve Raporlama Esasları • Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Yönetimi
  30. 30 Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Yönetimi • Bilgi Sistemleri Denetimi Mevzuatı ve Uluslararası Standartlar
  31. 31 Bilgi Sistemleri Denetimi Mevzuatı ve Uluslararası Standartlar
  32. 32 Bilgi Sistemleri Denetimi Mevzuatı ve Uluslararası Standartlar • Bilgi Sistemleri Güvenliği, Denetim Çerçeveleri ve Uluslararası Standartlar
  33. 33 Bilgi Sistemleri Güvenliği, Denetim Çerçeveleri ve Uluslararası Standartlar • Bilgi Sistemleri Bağımsız Denetimi: Standartlar, Riskler ve Etik İlkeler
  34. 34 Bilgi Sistemleri Bağımsız Denetimi: Standartlar, Riskler ve Etik İlkeler
  35. 35 Bilgi Sistemleri Bağımsız Denetimi: Standartlar, Riskler ve Etik İlkeler • Denetim Etiği, Bağımsızlık Standartları ve Bilgi Sistemleri Sızma Testleri
  36. 36 Denetim Etiği, Bağımsızlık Standartları ve Bilgi Sistemleri Sızma Testleri • Bilgi Sistemleri Bağımsız Denetim Görüşleri ve Sorumluluklar
  37. 37 Bilgi Sistemleri Bağımsız Denetim Görüşleri ve Sorumluluklar

Temel Kavramlar

  • Bilgi Sistemleri: İşletmelerde planlama, kontrol, analiz ve karar verme süreçlerini desteklemek amacıyla veri toplayan, işleyen ve dağıtan; donanım, yazılım ve en kritik unsuru olan insan gücünden oluşan bütüncül sistemlerdir.
  • Bilgi Sistemleri Yönetişimi: Bilgi sistemlerini işletme stratejileriyle uyumlu hale getiren, riskleri yöneten ve kaynakları etkin kullanarak işe değer katmayı hedefleyen, kurumsal yönetimin bir alt kümesi olan süreçler bütünüdür.
  • Misyon: Bir işletmenin kuruluş amacını, neden var olduğunu, kimlere hizmet verdiğini ve temel faaliyet alanını tanımlayan, kurumsal kimliğin temelini oluşturan ve tüm çalışanlarca bilinmesi gereken yazılı ifadedir.
  • Vizyon: İşletmenin gelecekte ulaşmak istediği pozisyonu ve rolü ifade eden, genellikle beş yıllık bir zaman dilimini kapsayan ve dış çevre değişimlerine göre belirli aralıklarla güncellenebilen uzun vadeli hedeftir.
  • Strateji: İşletmenin vizyonuna ulaşmak için izleyeceği, üst yönetim tarafından geliştirilen, kurum kültürünü ve kaynaklarını dikkate alan, ortalama 3 ila 5 yıllık süreyi kapsayan dinamik ve esnek yol haritasıdır.
  • Temel Yetkinlik: İşletmeye rekabetçi üstünlük sağlayan; müşteri yararı, rakiplerden farklılaşma ve farklı alanlarda uygulanabilirlik özelliklerini bir arada barındıran, stratejinin temelini oluşturan beceriler bütünüdür.
  • Gelişme Vektörü: İşletmenin etkinlik alanını belirledikten sonra, mevcut veya yeni ürün ve hizmetlerle hangi pazarlara yöneleceğini ve hangi yönde büyüme sergileyeceğini yönetime açıklayan stratejik bir göstergedir.
  • Sinerji: İşletmenin sahip olduğu araç ve kaynakların hangi alanlarda başarılı olacağını belirleyen, parçaların toplamından daha büyük bir değer yaratılmasını ifade eden stratejik bir öğedir.
  • Bilgi Sistemleri Stratejisi: Bilgi sistemlerinin işletme hedeflerine nasıl destek vereceğini planlayan, üst yönetimin sorumlu olduğu ve mutlaka genel işletme stratejisiyle tam uyum içerisinde olması gereken fonksiyonel bir stratejidir.
  • Yeşil Bilişim (Green Computing): Bilgi teknolojilerinin çevreye verdiği zararı en aza indirmek amacıyla enerji tüketimi, atık yönetimi ve doğal kaynak kullanımı gibi alanlarda uygulanan çevreci ve sürdürülebilir bilişim yaklaşımlarıdır.
  • Kurumsal Yönetim: Şeffaflık ve hesap verebilirlik ilkeleri çerçevesinde, işletmenin hissedarlar, çalışanlar ve müşteriler gibi tüm paydaşlarıyla ilişkilerini düzenleyerek uzun vadeli ekonomik değer yaratılmasını sağlayan kurallar setidir.
  • Fonksiyon Stratejisi: Kurumsal stratejinin gerçekleşmesine belirli bir birim bazında nasıl destek verileceğini belirleyen, işletme stratejisinden bağımsız belirlenemeyen ve doğrudan ana stratejiye bağlı olan alt planlamadır.
  • Bilgi Sistemleri: Planlama, kontrol, analiz ve karar vermede kullanılmak üzere bilgiyi toplayan, işleyen, saklayan ve yayan ilişkili unsurlar bütünüdür.
  • İnsan Gücü: Bilgi sistemlerinin en önemli unsurudur; teknoloji bileşenlerine bütüncül anlam kazandırır.
  • Yönetişim (Kurumsal Yönetim): Şeffaflık, hesap verebilirlik ve etik değerler çerçevesinde paydaşlara değer yaratmayı amaçlayan kurallar setidir.
  • Misyon: İşletmenin varlık sebebidir; ne yaptığını ve kime hizmet ettiğini açıklar.
  • Vizyon: İşletmenin gelecekte kendini gördüğü yerdir; genellikle 5 yıllık bir hedefi kapsar.
  • Strateji: Vizyona ulaşmak için belirlenen, uzun vadeli, dinamik ve işletmeye özgü yol haritasıdır.
  • Bilgi Sistemleri Stratejisi: İşletme stratejisine bağlı, bilgi sistemlerinin iş hedeflerine nasıl destek vereceğini planlayan fonksiyonel stratejidir.

Sık Yapılan Hatalar

  • Stratejiyi sadece BT biriminin sorumluluğu olarak görmek (Aslında üst yönetimin sorumluluğundadır).
  • Vizyonu ilelebet değişmez bir metin sanmak (Dış çevreye göre güncellenmelidir).
  • Teknik başarıyı (sistemin çalışması), stratejik başarı (işe değer katma) ile karıştırmak.
  • Bilgi sistemlerini sadece donanım ve yazılımdan ibaret saymak (İnsan faktörü unutulmamalıdır).
7

Bilgi Sistemlerinde Görevler Ayrılığı, Kaynak ve Risk Yönetimi

Temel Kavramlar

  • Görevler Ayrılığı: İş süreçlerini hata, ihmal ve suistimalden korumak amacıyla iş adımlarının farklı çalışanlara bölünmesidir; ancak iş süresini ve personel maliyetini artıran bir unsurdur.
  • Telafi Edici Kontrol (Compensating Control): Kaynak yetersizliği nedeniyle görevler ayrılığının tam uygulanamadığı durumlarda, hataları önleyemese bile gerçekleştikten sonra fark edilmesini sağlayan ikame mekanizmadır.
  • İz Kayıtları (Log): Kritik işlemlerde kaydı oluşturan sistem, zaman, değişiklik detayı ve tekil kullanıcı bilgisini içeren, telafi edici kontrol olarak düzenli incelenmesi gereken teknik verilerdir.
  • İş Rotasyonu: Belirli bir iş adımının geçici olarak asıl görevlisinden farklı birine atanmasıdır; bu yöntem hem süreçteki aksaklıkları tespit eder hem de işletmede iş gücü yedekliliği sağlar.

Önemli Formüller

Risk Değeri Hesaplaması: $Risk Değeri = Olasılık \times Etki$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

8

Bilgi Sistemlerinde Görevler Ayrılığı, Kaynak ve Risk Yönetimi • Bilgi Sistemlerinde Risk, Kalite, Performans ve Dış Kaynak Yönetimi

Temel Kavramlar

  • Görevler Ayrılığı: İş süreçlerini hata, ihmal ve suistimalden korumak amacıyla iş adımlarının farklı çalışanlara bölünmesidir; ancak iş süresini ve personel maliyetini artıran bir unsurdur.
  • Telafi Edici Kontrol (Compensating Control): Kaynak yetersizliği nedeniyle görevler ayrılığının tam uygulanamadığı durumlarda, hataları önleyemese bile gerçekleştikten sonra fark edilmesini sağlayan ikame mekanizmadır.
  • İz Kayıtları (Log): Kritik işlemlerde kaydı oluşturan sistem, zaman, değişiklik detayı ve tekil kullanıcı bilgisini içeren, telafi edici kontrol olarak düzenli incelenmesi gereken teknik verilerdir.
  • İş Rotasyonu: Belirli bir iş adımının geçici olarak asıl görevlisinden farklı birine atanmasıdır; bu yöntem hem süreçteki aksaklıkları tespit eder hem de işletmede iş gücü yedekliliği sağlar.

Önemli Formüller

Risk Değeri Hesaplaması: $Risk Değeri = Olasılık \times Etki$
Basit Risk Değeri: $Risk Değeri = Olasılık \times Etki$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

9

Bilgi Sistemlerinde Risk, Kalite, Performans ve Dış Kaynak Yönetimi

Temel Kavramlar

  • Risk Değerlendirme: Varlığın yapısındaki bir zafiyet ile bu zafiyeti istismar edebilecek bir tehdidin birleşimiyle oluşan, olasılık ve etki düzeyine göre risk değerinin belirlenmesi sürecidir.
  • Riski Azaltma (Mitigation): Çeşitli kontroller yardımıyla riskin kabul edilebilir seviyeye düşürülmesini amaçlayan ve işletmeler tarafından en çok tercih edilen risk işleme seçeneğidir.
  • Riski Engelleme (Avoidance): Kontrollerle kabul edilebilir seviyeye indirilemeyen risklerin, riske sebep olan ürün veya sürecin kullanımına tamamen son verilerek ortadan kaldırılmasıdır.
  • Riski Transfer Etme: Riskin yarattığı zararın sigorta veya dış kaynak kullanımı yoluyla üçüncü taraflara aktarılmasıdır; riskin gerçekleşme ihtimalini değil, sonuçların telafisini hedefler.

Önemli Formüller

Risk Değeri Hesaplaması: $Risk Değeri = Olasılık \times Etki$
Basit Risk Değeri: $Risk Değeri = Olasılık \times Etki$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

10

Bilgi Sistemlerinde Risk, Kalite, Performans ve Dış Kaynak Yönetimi • Dış Kaynak Kullanımı, Sözleşme Yönetimi ve Bilgi Sistemleri Denetimi

Temel Kavramlar

  • Risk Değerlendirme: Varlığın yapısındaki bir zafiyet ile bu zafiyeti istismar edebilecek bir tehdidin birleşimiyle oluşan, olasılık ve etki düzeyine göre risk değerinin belirlenmesi sürecidir.
  • Riski Azaltma (Mitigation): Çeşitli kontroller yardımıyla riskin kabul edilebilir seviyeye düşürülmesini amaçlayan ve işletmeler tarafından en çok tercih edilen risk işleme seçeneğidir.
  • Riski Engelleme (Avoidance): Kontrollerle kabul edilebilir seviyeye indirilemeyen risklerin, riske sebep olan ürün veya sürecin kullanımına tamamen son verilerek ortadan kaldırılmasıdır.
  • Riski Transfer Etme: Riskin yarattığı zararın sigorta veya dış kaynak kullanımı yoluyla üçüncü taraflara aktarılmasıdır; riskin gerçekleşme ihtimalini değil, sonuçların telafisini hedefler.

Önemli Formüller

Risk Değeri Hesaplaması: $Risk Değeri = Olasılık \times Etki$
Basit Risk Değeri: $Risk Değeri = Olasılık \times Etki$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

11

Dış Kaynak Kullanımı, Sözleşme Yönetimi ve Bilgi Sistemleri Denetimi • Bilgi Sistemleri Denetimi ve Kontrol Türleri

Temel Kavramlar

  • Yakın Dış Kaynak (Nearshore Outsourcing): İşletmenin kendisiyle aynı coğrafi bölgeden fakat farklı bir ülkeden servis sağlayıcı seçmesidir; iletişim bariyeri düşüktür ve saat dilimi farkı olmadığı için çevrim içi etkileşim kolaydır.
  • Uzak Dış Kaynak (Distant Outsourcing): İşletmenin çok uzak bir coğrafi lokasyondaki sağlayıcıyı seçmesidir; iş gücü maliyet avantajı büyüktür ancak kültürel ve zaman farkları nedeniyle ciddi iletişim bariyerleri oluşur.
  • Yerel Dış Kaynak (Onshore/Domestic): İşletmenin kendi ülkesindeki bir servis sağlayıcıyı seçmesidir; maliyet avantajı düşük olsa da yasal düzenlemelerdeki özel gereksinimler nedeniyle tercih edilen bir modeldir.
  • Çıkış Stratejisi (Exit Strategy): Hizmet sağlayıcı ile ilişkinin süreçleri aksatmadan sonlandırılması için hazırlanan; yazılı dokümanları, görevli personeli ve varlık transfer yöntemlerini içeren kapsamlı bir B planıdır.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

12

Bilgi Sistemleri Denetimi ve Kontrol Türleri

Temel Kavramlar

  • Bütünleşik Denetim: Finansal denetim ile birlikte operasyonel ve bilgi sistemleri denetiminin entegre bir şekilde gerçekleştirilerek tüm süreçlerin bir arada incelenmesini sağlayan denetim türüdür.
  • Fonksiyonel Denetim: Bir yazılımın işlevselliği ve performansının gereksinimleri karşılayıp karşılamadığının, yazılım tesliminden hemen önce bağımsız olarak değerlendirilmesi sürecidir.
  • Adli Bilişim Denetimi: Yargı incelemelerinde olgusal bilgi oluşturmak amacıyla bilimsel yöntemlerin dijital medya ve kanıtlar üzerine uygulanması sürecini ifade eder.
  • Genel Kontroller: İşletmenin tüm bilgi sistemleri altyapısı ve faaliyetlerinin sürekliliğini sağlayan; yönetim, ağ güvenliği ve erişim gibi alanları kapsayan temel politika ve prosedürlerdir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

13

Bilgi Sistemleri Denetimi ve Kontrol Türleri • Bilgi Sistemleri Denetimi, Risk Yönetimi ve Örnekleme Teknikleri

Temel Kavramlar

  • Bütünleşik Denetim: Finansal denetim ile birlikte operasyonel ve bilgi sistemleri denetiminin entegre bir şekilde gerçekleştirilerek tüm süreçlerin bir arada incelenmesini sağlayan denetim türüdür.
  • Fonksiyonel Denetim: Bir yazılımın işlevselliği ve performansının gereksinimleri karşılayıp karşılamadığının, yazılım tesliminden hemen önce bağımsız olarak değerlendirilmesi sürecidir.
  • Adli Bilişim Denetimi: Yargı incelemelerinde olgusal bilgi oluşturmak amacıyla bilimsel yöntemlerin dijital medya ve kanıtlar üzerine uygulanması sürecini ifade eder.
  • Genel Kontroller: İşletmenin tüm bilgi sistemleri altyapısı ve faaliyetlerinin sürekliliğini sağlayan; yönetim, ağ güvenliği ve erişim gibi alanları kapsayan temel politika ve prosedürlerdir.

Önemli Formüller

Temel Risk Formülü: $Risk = Olasılık \times Etki$
Sistem Güvenliği Risk Modeli: $Risk = Güvenlik Zafiyeti \times Tehdit$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

14

Bilgi Sistemleri Denetimi, Risk Yönetimi ve Örnekleme Teknikleri

Temel Kavramlar

  • Kontrol Hedefi: Belirli bir süreçte kontrol prosedürlerinin uygulanmasıyla elde edilecek istenen sonucun ifadesidir; operasyonel etkinlik, mevzuat uyumu ve varlıkların korunmasını hedefler.
  • Kontrol Önlemi: Tehdit oluşma riskini önlemek, ortadan kaldırmak veya azaltmak için uygulanan, çalışanların iş tanımlarında rol alabileceği seviyeye indirgenmiş faaliyetlerdir.
  • Güvenlik Zafiyeti: Sistemi tehdit olaylarına maruz bırakabilecek tasarım, uygulama veya iç kontroldeki zayıflıktır; işletme tarafından kontrol edilebilir bir iç unsurdur.
  • Tehdit: Bir varlığa karşı zararla sonuçlanabilecek şekilde hareket edebilecek nesne, insan veya olay gibi istenmeyen durumların potansiyel nedenidir.

Önemli Formüller

Temel Risk Formülü: $Risk = Olasılık \times Etki$
Sistem Güvenliği Risk Modeli: $Risk = Güvenlik Zafiyeti \times Tehdit$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

15

Bilgi Sistemleri Denetimi, Risk Yönetimi ve Örnekleme Teknikleri • Denetim Örneklemesi, Test Türleri ve Bilgi Sistemleri Denetim Süreci

Temel Kavramlar

  • Kontrol Hedefi: Belirli bir süreçte kontrol prosedürlerinin uygulanmasıyla elde edilecek istenen sonucun ifadesidir; operasyonel etkinlik, mevzuat uyumu ve varlıkların korunmasını hedefler.
  • Kontrol Önlemi: Tehdit oluşma riskini önlemek, ortadan kaldırmak veya azaltmak için uygulanan, çalışanların iş tanımlarında rol alabileceği seviyeye indirgenmiş faaliyetlerdir.
  • Güvenlik Zafiyeti: Sistemi tehdit olaylarına maruz bırakabilecek tasarım, uygulama veya iç kontroldeki zayıflıktır; işletme tarafından kontrol edilebilir bir iç unsurdur.
  • Tehdit: Bir varlığa karşı zararla sonuçlanabilecek şekilde hareket edebilecek nesne, insan veya olay gibi istenmeyen durumların potansiyel nedenidir.

Önemli Formüller

Temel Risk Formülü: $Risk = Olasılık \times Etki$
Sistem Güvenliği Risk Modeli: $Risk = Güvenlik Zafiyeti \times Tehdit$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

16

Denetim Örneklemesi, Test Türleri ve Bilgi Sistemleri Denetim Süreci • Bilgi Sistemleri Denetim Yöntemleri, Raporlama ve Mevzuat Esasları

Temel Kavramlar

  • Keşif Örneklemesi: Popülasyon içerisinde en az bir istisna veya hata bulmaya odaklanan, özellikle dolandırıcılık, usulsüzlük ve adli bilişim çalışmalarında kullanılan bir örnekleme yöntemidir.
  • Tabakalı Örnekleme: Popülasyonun niteliklerine göre homojen alt gruplara (katmanlara) ayrıldığı, popülasyonun geniş dağılım gösterdiği durumlarda nicelik örneklemesi için tercih edilen yöntemdir.
  • Örnekleme Riski: Denetçinin sadece örneklemi inceleyerek ulaştığı sonuçların, popülasyonun tamamına aynı test uygulandığında elde edilecek gerçek sonuçlardan farklı olması olasılığıdır.
  • Alfa Riski (Tip-1): Kontroller gerçekte güvenilir olduğu halde denetçinin örneklem sonucuna bakarak kontrollerin yetersiz olduğu veya önemli bir hata bulunduğu kanısına varması riskidir.

Önemli Formüller

Risk Seviyesi Hesaplaması: $Risk Seviyesi = 100 - Güven Katsayısı$
Örneklem Ortalaması: $Örneklem Ortalaması = \sum X / n$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

17

Bilgi Sistemleri Denetim Yöntemleri, Raporlama ve Mevzuat Esasları • Bağımsız Denetim Standartları, Risk ve Denetçi Nitelikleri

Temel Kavramlar

  • Entegre Test Tesisi (ITF): Bilgi sistemi aktif kullanımdayken, denetçi tarafından oluşturulan hayali kayıtların gerçek verilerle aynı anda işlendiği ve sonuçların karşılaştırıldığı yerleşik test ortamıdır.
  • SCARF/EAM Yöntemi: Bilgi sistemine yerleşik denetim modülleri kullanılarak, belirli limitlerin üzerindeki veya istisnai işlemlerin sürekli izlenmesi ve veri toplanması sürecini ifade eder.
  • Anlık Görüntü (Snapshots): Seçilen işlemlerin yürütülme süreci öncesi ve sonrasının özel kodlarla kayıt altına alınarak, işleme adımlarının uygunluğunun denetim izi üzerinden doğrulanması yöntemidir.
  • Denetim Kancası (Audit Hook): Hata veya hile durumlarını erken tespit etmek amacıyla şüpheli işlemleri belirli kriterlere göre işaretleyen ve yakalayan bilgi sistemine yerleşik denetim rutinleridir.

Önemli Formüller

Asgari Mesleki Sorumluluk Sigortası Tutarı: $Sigorta Tutarı = \max(200.000 TL, 2 \times Önceki Yıl Denetim Geliri)$
Bağımsız Denetim Riski: $AR = IR \times CR \times DR$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

18

Bağımsız Denetim Standartları, Risk ve Denetçi Nitelikleri

Temel Kavramlar

  • Mesleki Şüphecilik: Denetçinin, yönetimin dürüstlüğü konusunda ön yargısız kalarak, kanıtların geçerliliğini sorgulayıcı bir yaklaşımla değerlendirmesi ve hata veya hile belirtilerine karşı her aşamada uyanık olmasıdır.
  • Mesleki Muhakeme: Denetçinin eğitim, bilgi ve deneyimini kullanarak; önemlilik düzeyi, denetim riski ve kanıtların yeterliliği gibi konularda standartlar çerçevesinde bilgiye dayalı kararlar alması sürecidir.
  • Makul Güvence: Finansal tabloların önemli bir yanlışlık içermediğine dair yüksek ancak mutlak olmayan bir güvence düzeyidir; denetimin yapısal kısıtlamaları nedeniyle mutlak güvenceye ulaşılamaz.
  • Önemlilik: Finansal tablolardaki eksiklik veya yanlışlıkların, kullanıcıların ekonomik kararlarını etkileyebilecek büyüklükte veya nitelikte olması durumudur; denetçi sadece bu tür hataların tespitiyle sorumludur.

Önemli Formüller

Asgari Mesleki Sorumluluk Sigortası Tutarı: $Sigorta Tutarı = \max(200.000 TL, 2 \times Önceki Yıl Denetim Geliri)$
Bağımsız Denetim Riski: $AR = IR \times CR \times DR$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

19

Bağımsız Denetim Standartları, Risk ve Denetçi Nitelikleri • Bağımsız Denetim İlkeleri, Etik Kurallar ve Bilgi Sistemleri Yönetimi

Temel Kavramlar

  • Mesleki Şüphecilik: Denetçinin, yönetimin dürüstlüğü konusunda ön yargısız kalarak, kanıtların geçerliliğini sorgulayıcı bir yaklaşımla değerlendirmesi ve hata veya hile belirtilerine karşı her aşamada uyanık olmasıdır.
  • Mesleki Muhakeme: Denetçinin eğitim, bilgi ve deneyimini kullanarak; önemlilik düzeyi, denetim riski ve kanıtların yeterliliği gibi konularda standartlar çerçevesinde bilgiye dayalı kararlar alması sürecidir.
  • Makul Güvence: Finansal tabloların önemli bir yanlışlık içermediğine dair yüksek ancak mutlak olmayan bir güvence düzeyidir; denetimin yapısal kısıtlamaları nedeniyle mutlak güvenceye ulaşılamaz.
  • Önemlilik: Finansal tablolardaki eksiklik veya yanlışlıkların, kullanıcıların ekonomik kararlarını etkileyebilecek büyüklükte veya nitelikte olması durumudur; denetçi sadece bu tür hataların tespitiyle sorumludur.

Önemli Formüller

Asgari Mesleki Sorumluluk Sigortası Tutarı: $Sigorta Tutarı = \max(200.000 TL, 2 \times Önceki Yıl Denetim Geliri)$
Bağımsız Denetim Riski: $AR = IR \times CR \times DR$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

20

Bağımsız Denetim İlkeleri, Etik Kurallar ve Bilgi Sistemleri Yönetimi • Bilgi Sistemleri Yönetimi ve Güvenlik Esasları (BSYUE)

Temel Kavramlar

  • Şekilde Bağımsızlık: Denetçinin dürüstlük ve tarafsızlığından ödün verdiği intibaını oluşturabilecek durum ve davranışlardan, üçüncü kişilerin makul kanaatini gözeterek sakınmasıdır.
  • Cooling Off Period: Denetçilerin denetledikleri işletmede yönetici olabilmeleri için en son rapor tarihinden itibaren geçmesi gereken, istisnası olmayan 2 yıllık bekleme süresidir.
  • Mesleki Özen ve Titizlik: Basiretli bir denetçinin aynı koşullarda göstereceği dikkat olup, asgari kıstası bağımsız denetim standartlarına eksiksiz uyulması ve uygun kanıt toplanmasıdır.
  • Reklam Yasağı: Denetim kuruluşlarının iş elde etmek için dolaylı veya dolaysız ilan vermesinin yasak olmasıdır; ancak tanıtıcı broşür ve eleman ilanı bu yasak kapsamında değildir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

21

Bilgi Sistemleri Yönetimi ve Güvenlik Esasları (BSYUE)

Temel Kavramlar

  • API: Bir yazılımın başka bir yazılımda tanımlanmış işlevleri kullanabilmesi için oluşturulmuş uygulama programlama ara yüzüdür.
  • Bilgi Güvenliği İhlali: Bilgi sistemlerinin veya işlenen bilginin gizlilik, bütünlük veya erişilebilirliğinin ihlal edilmesi ya da buna teşebbüs edilmesi durumudur.
  • Bilgi Sistemleri: Bilginin işlendiği, iletildiği ve saklandığı yazılım, donanım ve iletişim altyapısı ile bunlarla etkileşimde bulunan insan kaynağı ve süreçlerin bütünüdür.
  • Bilgi Varlığı: Kurumların görevlerini yerine getirirken kullandıkları veriler ile bunların üretildiği, işlendiği ve saklandığı tüm donanım ve yazılım unsurlarını kapsar.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

22

Bilgi Sistemleri Yönetimi ve Güvenlik Esasları (BSYUE) • Bilgi Sistemleri Yönetimi, Güvenliği ve Sürekliliği

Temel Kavramlar

  • API: Bir yazılımın başka bir yazılımda tanımlanmış işlevleri kullanabilmesi için oluşturulmuş uygulama programlama ara yüzüdür.
  • Bilgi Güvenliği İhlali: Bilgi sistemlerinin veya işlenen bilginin gizlilik, bütünlük veya erişilebilirliğinin ihlal edilmesi ya da buna teşebbüs edilmesi durumudur.
  • Bilgi Sistemleri: Bilginin işlendiği, iletildiği ve saklandığı yazılım, donanım ve iletişim altyapısı ile bunlarla etkileşimde bulunan insan kaynağı ve süreçlerin bütünüdür.
  • Bilgi Varlığı: Kurumların görevlerini yerine getirirken kullandıkları veriler ile bunların üretildiği, işlendiği ve saklandığı tüm donanım ve yazılım unsurlarını kapsar.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

23

Bilgi Sistemleri Yönetimi, Güvenliği ve Sürekliliği • Bilgi Sistemleri Yönetimi, Süreklilik ve İç Denetim Esasları

Temel Kavramlar

  • Görevler Ayrılığı: Yetki ve sorumlulukların, hata veya suistimal riskini azaltmak amacıyla farklı kişiler arasında paylaştırılması ve onay süreçlerine bağlanması esasıdır.
  • Çok Faktörlü Kimlik Doğrulama: Kritik sistemlerde kullanılan, bir faktörün ele geçirilmesinin diğerini tehlikeye atmadığı, birbirinden bağımsız bileşenlerden oluşan güvenlik mekanizmasıdır.
  • En Düşük Yetki İlkesi: Kullanıcılara görevlerini yerine getirmeleri için gereken asgari erişim haklarının tanımlanması ve iş gereksinimi olmayan yetkilerin verilmemesi yaklaşımıdır.
  • Denetim İzi (Audit Trail): Bilgi sistemlerinde gerçekleşen kritik işlemlerin, kimlik, zaman ve sonuç detaylarıyla kaydedilmesini ve 5 yıl saklanmasını sağlayan kayıt mekanizmasıdır.

Önemli Formüller

Asgari Özsermaye Kademeleri (PYŞ): $P \le 1B \rightarrow 30M$, $1B < P \le 4B \rightarrow 40M$, $4B < P \le 36B \rightarrow 50M$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

24

Bilgi Sistemleri Yönetimi, Süreklilik ve İç Denetim Esasları • Bilgi Sistemleri Yönetimi ve Bağımsız Denetim Esasları

Temel Kavramlar

  • Bilgi Sistemleri Süreklilik Planı: Kritik iş süreçlerini destekleyen bilgi sistemlerinin felaket anında devreye alınmasını sağlayan, kabul edilebilir kesinti sürelerini ve azami veri kaybı değerlerini içeren üst yönetim onaylı plandır.
  • İkincil Sistem: Birincil sistemle aynı risklere maruz kalmayacak farklı bir coğrafi konumda tesis edilen, kritik veri ve sistem yedeklerinin kullanıma hazır bulundurulduğu yedekleme merkezidir.
  • Sızma Testi: Bilgi güvenliği görevi bulunmayan, ulusal veya uluslararası belgeye sahip uzmanlarca yılda en az bir kez yapılan ve sonuçları 31 Ocak'a kadar Kurul'ara iletilen güvenlik testidir.
  • Çok Faktörlü Kimlik Doğrulama: Kritik sistemlerde kullanılan, birbirinden bağımsız en az iki doğrulama unsurunun bir arada bulunmasını gerektiren ve bir faktörün ele geçirilmesinin diğerini tehlikeye atmadığı güvenlik mekanizmasıdır.

Önemli Formüller

Asgari Özsermaye Kademeleri (PYŞ): $P \le 1B \rightarrow 30M$, $1B < P \le 4B \rightarrow 40M$, $4B < P \le 36B \rightarrow 50M$
Portföy Yönetim Şirketi İlave Özsermaye Yükümlülüğü: $İlave Özsermaye = (Yönetilen Portföy - 72.000.000.000) \times 0,0002$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

25

Bilgi Sistemleri Yönetimi ve Bağımsız Denetim Esasları

Temel Kavramlar

  • Bilgi Sistemleri İç Denetimi: Kurumların yılda en az bir kez, dışarıdan hizmet alımı yapmadan, sistem tasarımında görevi olmayan ve BSBD lisansına sahip personelce icra ettiği denetimdir.
  • Bilgi Güvenliği Sorumlusu: İç denetim raporundaki tespitlere yönelik uygulama tarihlerini içeren aksiyon planını hazırlayan ve üst yönetimin onayına sunan yetkili personeli ifade eder.
  • Bilgi Sistemleri Bağımsız Denetimi: Bilgi sistemleri unsurlarının ve kontrollerinin BSYUE Tebliği ilkeleri doğrultusunda uyumluluk, etkinlik ve yeterlilik açısından değerlendirilip rapora bağlanması sürecidir.
  • Yapısal Risk: Herhangi bir kontrol mekanizmasının bulunmaması nedeniyle, sistemde en azından kayda değer düzeyde bir kontrol eksikliğinin var olması ihtimalini ifade eden risktir.

Önemli Formüller

Portföy Yönetim Şirketi İlave Özsermaye Yükümlülüğü: $İlave Özsermaye = (Yönetilen Portföy - 72.000.000.000) \times 0,0002$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

26

Bilgi Sistemleri Yönetimi ve Bağımsız Denetim Esasları • Bilgi Sistemleri Bağımsız Denetimi ve Denetçi Gereklilikleri

Temel Kavramlar

  • Bilgi Sistemleri İç Denetimi: Kurumların yılda en az bir kez, dışarıdan hizmet alımı yapmadan, sistem tasarımında görevi olmayan ve BSBD lisansına sahip personelce icra ettiği denetimdir.
  • Bilgi Güvenliği Sorumlusu: İç denetim raporundaki tespitlere yönelik uygulama tarihlerini içeren aksiyon planını hazırlayan ve üst yönetimin onayına sunan yetkili personeli ifade eder.
  • Bilgi Sistemleri Bağımsız Denetimi: Bilgi sistemleri unsurlarının ve kontrollerinin BSYUE Tebliği ilkeleri doğrultusunda uyumluluk, etkinlik ve yeterlilik açısından değerlendirilip rapora bağlanması sürecidir.
  • Yapısal Risk: Herhangi bir kontrol mekanizmasının bulunmaması nedeniyle, sistemde en azından kayda değer düzeyde bir kontrol eksikliğinin var olması ihtimalini ifade eden risktir.

Önemli Formüller

Portföy Yönetim Şirketi İlave Özsermaye Yükümlülüğü: $İlave Özsermaye = (Yönetilen Portföy - 72.000.000.000) \times 0,0002$
Mesleki Tecrübe Hesaplama: $T_{toplam} = T_{fiili} + E_{akademik} + S_{sertifika}$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

27

Bilgi Sistemleri Bağımsız Denetimi ve Denetçi Gereklilikleri • Bilgi Sistemleri Bağımsız Denetimi ve Raporlama Esasları

Temel Kavramlar

  • Sorumlu Bilgi Sistemleri Başdenetçisi: En az 10 yıl mesleki tecrübeye sahip, denetim raporlarını yetkili kuruluş adına imzalama yetkisi ve sorumluluğu bulunan, Kurul onayıyla atanan en üst düzey denetçidir.
  • Bilgi Sistemleri Denetçisi (CISA/BSBDL): 3 yıllık mesleki tecrübe ve ilgili sertifikalara sahip, denetim programı hazırlama ve yardımcıların çalışmalarını inceleme yetkisi olan teknik unvandır.
  • Yönetim Beyanı: İşletme yönetim kurulunun, bilgi sistemleri iç kontrollerinin etkinlik ve uyumluluğuna dair 1 Ocak-31 Aralık dönemi için verdiği yazılı güvencedir.
  • Sürekli Eğitim Zorunluluğu: Denetçilerin mesleki yetkinliklerini korumak amacıyla yılda en az 20 saat, üç yıllık dönemde ise toplam 80 saat eğitim alması veya vermesi zorunluluğudur.

Önemli Formüller

Mesleki Tecrübe Hesaplama: $T_{toplam} = T_{fiili} + E_{akademik} + S_{sertifika}$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

28

Bilgi Sistemleri Bağımsız Denetimi ve Raporlama Esasları

Temel Kavramlar

  • Olumlu Görüş: Önemli bir kontrol eksikliği bulunmaması ve denetim kapsamında herhangi bir kısıtlama ile karşılaşılmaması durumunda bildirilen görüştür.
  • Şartlı Görüş: Önemli kontrol eksikliklerinin sistemin bütününü etkilemediği veya yeterli denetim kanıtı elde edilemediği durumlarda verilen görüş türüdür.
  • Olumsuz Görüş: Kontrol eksikliklerinin bilgi sistemlerinin büyük kısmını etkilediği veya yönetim beyanı ile denetçi tespiti arasında önemli fark olduğu durumlarda verilir.
  • Görüş Bildirmekten Kaçınma: Denetimdeki belirsizlik ve sınırlamaların görüş oluşturmayı engelleyecek derecede önemli olduğu durumlarda denetçinin kanaat belirtmemesidir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

29

Bilgi Sistemleri Bağımsız Denetimi ve Raporlama Esasları • Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Yönetimi

Temel Kavramlar

  • Olumlu Görüş: Önemli bir kontrol eksikliği bulunmaması ve denetim kapsamında herhangi bir kısıtlama ile karşılaşılmaması durumunda bildirilen görüştür.
  • Şartlı Görüş: Önemli kontrol eksikliklerinin sistemin bütününü etkilemediği veya yeterli denetim kanıtı elde edilemediği durumlarda verilen görüş türüdür.
  • Olumsuz Görüş: Kontrol eksikliklerinin bilgi sistemlerinin büyük kısmını etkilediği veya yönetim beyanı ile denetçi tespiti arasında önemli fark olduğu durumlarda verilir.
  • Görüş Bildirmekten Kaçınma: Denetimdeki belirsizlik ve sınırlamaların görüş oluşturmayı engelleyecek derecede önemli olduğu durumlarda denetçinin kanaat belirtmemesidir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

30

Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Yönetimi • Bilgi Sistemleri Denetimi Mevzuatı ve Uluslararası Standartlar

Temel Kavramlar

  • Bilgi Sistemleri: Bilginin toplanması, işlenmesi ve dağıtımına yönelik insan kaynağı, operasyonel süreçler ve etkileşimli teknolojilerin tamamını kapsayan kurumsal yapıdır.
  • Bilgi Varlığı: Bankacılık faaliyetlerinde kullanılan veriler ile bu verilerin taşındığı, saklandığı veya işlendiği yazılım, donanım ve ağ cihazları gibi banka için değer taşıyan unsurlardır.
  • Bilgi Sistemleri Strateji Komitesi: Yatırımların iş hedefleriyle uyumunu gözetmekle sorumlu, en az bir yönetim kurulu üyesinin katılımıyla yılda en az iki kez toplanan ve yönetim kuruluna rapor sunan kuruldur.
  • Bilgi Sistemleri Yönlendirme Komitesi: Proje önceliklerini belirleyen ve kaynak çatışmalarını çözen, yılda en az iki kez toplanarak strateji komitesine rapor sunan ve operasyonel yönlendirme yapan yapıdır.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

31

Bilgi Sistemleri Denetimi Mevzuatı ve Uluslararası Standartlar

Temel Kavramlar

  • Bilgi Sistemleri Bağımsız Denetimi: Yetkilendirilmiş bağımsız denetim kuruluşları tarafından, kurumların bilgi sistemleri ve iş süreçlerinin mevzuata uygunluğunun, etkinliğinin ve güvenliğinin incelenerek raporlanması faaliyetidir.
  • Özel Entegratör: Vergi mevzuatı kapsamında e-Belgelerin oluşturulması, imzalanması ve saklanması hizmetlerini GİB izniyle yürüten ve 2 yılda bir bilgi sistemleri denetimi yaptırmak zorunda olan kuruluştur.
  • Sızma Testi (Penetration Test): Bilgi sistemlerindeki iç ve dış tehdit senaryoları doğrultusunda güvenlik açıklarını tespit etmek amacıyla yılda en az bir kez yapılması zorunlu olan teknik güvenlik testidir.
  • COBIT: İş ihtiyaçları ile bilgi teknolojileri arasında köprü kuran, kontrol odaklı bir yaklaşımla başlayıp zamanla bir bilgi sistemleri yönetişim çerçevesine dönüşen uluslararası standartlar bütünüdür.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

32

Bilgi Sistemleri Denetimi Mevzuatı ve Uluslararası Standartlar • Bilgi Sistemleri Güvenliği, Denetim Çerçeveleri ve Uluslararası Standartlar

Temel Kavramlar

  • Bilgi Sistemleri Bağımsız Denetimi: Yetkilendirilmiş bağımsız denetim kuruluşları tarafından, kurumların bilgi sistemleri ve iş süreçlerinin mevzuata uygunluğunun, etkinliğinin ve güvenliğinin incelenerek raporlanması faaliyetidir.
  • Özel Entegratör: Vergi mevzuatı kapsamında e-Belgelerin oluşturulması, imzalanması ve saklanması hizmetlerini GİB izniyle yürüten ve 2 yılda bir bilgi sistemleri denetimi yaptırmak zorunda olan kuruluştur.
  • Sızma Testi (Penetration Test): Bilgi sistemlerindeki iç ve dış tehdit senaryoları doğrultusunda güvenlik açıklarını tespit etmek amacıyla yılda en az bir kez yapılması zorunlu olan teknik güvenlik testidir.
  • COBIT: İş ihtiyaçları ile bilgi teknolojileri arasında köprü kuran, kontrol odaklı bir yaklaşımla başlayıp zamanla bir bilgi sistemleri yönetişim çerçevesine dönüşen uluslararası standartlar bütünüdür.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

33

Bilgi Sistemleri Güvenliği, Denetim Çerçeveleri ve Uluslararası Standartlar • Bilgi Sistemleri Bağımsız Denetimi: Standartlar, Riskler ve Etik İlkeler

Temel Kavramlar

  • Varlık Envanteri: Bilgi sistemlerine ait bilgi, yazılım, fiziksel, hizmet, personel ve soyut varlıkların tümünü kapsayan, yönetilmesi zorunlu olan ve işletmenin itibarını da içeren kapsamlı listedir.
  • Erişim Kontrolü: Bilgi ve iş süreçlerine erişimin 'İzin verilmedikçe her şey yasaktır' prensibiyle, hem fiziksel hem de işlevsel boyutlarda kısıtlanmasını sağlayan güvenlik politikasıdır.
  • ISO 27001: Teknik detaylardan ziyade kuruluşların bilgi güvenliği yönetimine odaklanan, teknoloji bağımsız ve her türlü işletme büyüklüğüne uygulanabilen uluslararası bir standarttır.
  • ITAF (The IT Assurance Framework): ISACA tarafından oluşturulan, bilgi sistemleri denetçilerinin standartlarını, becerilerini ve raporlama gereksinimlerini tanımlayan, uygulama odaklı kapsamlı bir referans modelidir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

34

Bilgi Sistemleri Bağımsız Denetimi: Standartlar, Riskler ve Etik İlkeler

Temel Kavramlar

  • Makul Güvence: Denetçinin, denetim standartlarına uygun olarak finansal tabloların hata veya hile kaynaklı önemli bir yanlışlık içermediğine dair elde ettiği yüksek ancak mutlak olmayan güvence seviyesidir.
  • Önemli İç Kontrol Eksikliği: Denetçinin denetim sırasında tespit ettiği ve üst yönetimden sorumlu olanlara zamanında ve yazılı olarak bildirmekle yükümlü olduğu, iç kontrol sistemindeki kritik aksaklıklardır.
  • Genel Denetim Stratejisi: Denetimin kapsamını, zamanlamasını ve yönünü belirleyen, verilerin erişilebilirliği ve bilgisayar destekli tekniklerin kullanımı gibi unsurları içeren üst düzey planlama aşamasıdır.
  • Yapısal Risk (Inherent Risk): İşletmenin iç kontrolleri dikkate alınmadan önce, karmaşıklık, subjektiflik veya belirsizlik gibi faktörler nedeniyle bir yönetim beyanının önemli yanlışlık içerme ihtimalidir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

35

Bilgi Sistemleri Bağımsız Denetimi: Standartlar, Riskler ve Etik İlkeler • Denetim Etiği, Bağımsızlık Standartları ve Bilgi Sistemleri Sızma Testleri

Temel Kavramlar

  • Makul Güvence: Denetçinin, denetim standartlarına uygun olarak finansal tabloların hata veya hile kaynaklı önemli bir yanlışlık içermediğine dair elde ettiği yüksek ancak mutlak olmayan güvence seviyesidir.
  • Önemli İç Kontrol Eksikliği: Denetçinin denetim sırasında tespit ettiği ve üst yönetimden sorumlu olanlara zamanında ve yazılı olarak bildirmekle yükümlü olduğu, iç kontrol sistemindeki kritik aksaklıklardır.
  • Genel Denetim Stratejisi: Denetimin kapsamını, zamanlamasını ve yönünü belirleyen, verilerin erişilebilirliği ve bilgisayar destekli tekniklerin kullanımı gibi unsurları içeren üst düzey planlama aşamasıdır.
  • Yapısal Risk (Inherent Risk): İşletmenin iç kontrolleri dikkate alınmadan önce, karmaşıklık, subjektiflik veya belirsizlik gibi faktörler nedeniyle bir yönetim beyanının önemli yanlışlık içerme ihtimalidir.

Önemli Formüller

Ücret Bağımlılığı Oranı: $Oran = \frac{\text{Müşteriden Alınan Ücret}}{\text{Denetim Şirketi Toplam Geliri}} \times 100$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

36

Denetim Etiği, Bağımsızlık Standartları ve Bilgi Sistemleri Sızma Testleri • Bilgi Sistemleri Bağımsız Denetim Görüşleri ve Sorumluluklar

Temel Kavramlar

  • Esasta Bağımsızlık: Denetçinin dürüstlük, tarafsızlık ve mesleki şüphecilik içinde hareket etmesini teminen, muhakemesini etkileyecek tesirlerden ari olarak görüş açıklamasıdır.
  • Şekilde Bağımsızlık: Denetçinin, makul ve bilgi sahibi üçüncü kişilerde dürüstlük ve tarafsızlıktan ödün verdiği intibaını oluşturabilecek her türlü durumdan sakınması halidir.
  • Yıldırma Tehdidi: Denetçinin mesleki anlaşmazlıklar nedeniyle işten çıkarılma tehdidi alması veya uygunsuz muhasebe işlemlerini onaylaması için baskı hissetmesi durumudur.
  • Şarta Bağlı Ücret: Denetim işinin sonucuna veya belirli bir bulguya dayalı olarak belirlenen ve denetim şirketleri tarafından talep edilmesi kesinlikle yasak olan ücret türüdür.

Önemli Formüller

Ücret Bağımlılığı Oranı: $Oran = \frac{\text{Müşteriden Alınan Ücret}}{\text{Denetim Şirketi Toplam Geliri}} \times 100$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

37

Bilgi Sistemleri Bağımsız Denetim Görüşleri ve Sorumluluklar

Temel Kavramlar

  • III-62.2 Sayılı Tebliğ: Sermaye piyasasında bilgi sistemleri bağımsız denetiminin hangi usul ve esaslar çerçevesinde yürütüleceğini belirleyen temel düzenleyici mevzuattır.
  • VII-128.10 Sayılı Tebliğ: Bilgi Sistemleri Yönetimine İlişkin Usul ve Esaslar Tebliği olup, kuruluşların kurması gereken kontrol ortamının standartlarını belirler.
  • Makul Güvence: Denetimin, önemli kontrol eksikliklerini tespit edecek şekilde planlanmasıyla elde edilen, ancak kontrollerin doğasındaki kısıtlar nedeniyle mutlak olmayan güvence seviyesidir.
  • Önemlilik İlkesi: Bilgi sistemleri kontrollerinin test edilmesi ve değerlendirilmesi sürecinde, sistemin güvenliğini veya işleyişini etkileyebilecek kritik unsurlara odaklanılmasını sağlayan temel denetim prensibidir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

Bu Dersi Öğrenmeye Başla

İnteraktif sorular, detaylı açıklamalar ve ilerleme takibi ile sınava hazırlan.