COBIT VE COSO İÇ KONTROL YAKLAŞIMLARININ KARŞILAŞTIRILMASI
Abstract
COSO tarafından geliştirilen yaklaşım, iç kontrol ve işletmelerin yönetim konularına odaklanarak finansal raporlamaların kalitesini arttırma amacını taşımaktadır. Bu yaklaşımların en önemlisi olarak görülen COBIT iç kontrolün tanımlanması, raporlanması, geliştirilmesi alanlarında bilgi teknolojilerinin yönetişimini ifade etmektedir. COBIT, uygulayıcıların odağında görünmesine rağmen, genellikle akademik olmayan araştırmalarda kullanılmaktadır. Çünkü akademik araştırmacılar tarafından yoğun inceleme alanları arasında yer almamaktadır. Bu nedenle mevcut literatürde yer alma ihtiyacı doğmaktadır (Bernrioder ve Ivanov, 2011: 325). COBIT’in kontrol tanımını ve kaynak dokümanlarını COSO’dan aldığı bilinmektedir. Çalışma sonucunda COBIT, COSO iç kontrol çerçevesinin bir yedeği değil ama bugünün bilgi teknoloji merkezli dünyasında iç kontrolleri belirlemek için farklı bir yol olarak kullanıldığını ve COBIT ve COSO iç kontrol çerçevelerini belgeleme ve anlaşılmaları için önemli bir destek aracı olarak görüldüğü belirlenmiştir. Bu çalışmada iç kontrol alanındaki yaklaşımlardan COBIT ile COSO arasındaki benzerlik ve farklılıklar incelenmiştir. Bu amaçla yapılan bu çalışma akademik olarak literatürde yer alması ve gelecekte yapılacak akademik çalışmalara ışık tutmak amacıyla yapılmaktadır.
Keywords
References
- 1. Abu-Musa, A.A. (2008), “Information technology ve its implications for internal auditing. An empirical study of Saudi organizations”, Managerial Auditing Journal, Vol. 23 No. 5, pp. 438-466.
- 2. Ak, Mustafa, (2012), “(COBIT’in Yazılım Geliştirme Sürecinin İyileştirilmesine Uyarlanması”, Gazi Üniversitesi, Bilişim Enstitüsü, Yayınlanmamış Yüksek Lisans Tezi, Mart, Ankara.
- 3. Akyol, Fatih, (2013), “COBIT (Bilgi ve İlgili Teknolojiler İçin Kontrol Hedefleri) Uygulayan Şirketlerdeki Bilgi Güvenliği Politikalarının Şirket, Personel ve Süreçlere Etkileri”, Beykent Üniversitesi Sosyal Bilimler Enstitüsü, İşletme Yönetimi Anabilim Dalı Yönetişim Bilişim Sistemleri Bilim Dalı, Yayımlanmamış Yüksek Lisans Tezi, İstanbul.
- 4. Verew, Stekhoven, (2012), “Active Software Escrow's Usefulness for Companies Embracing COBIT 5”, COBIT Focus, Vol. 2012 Issue 3, p4. http://www.isaca.org/Knowledge-Center/cobit/Documents/CF-Active-Software-Escrows-Usefulness-for-Companies-Embracing-COBIT-5.pdf.
- 5. Artinyan, Eliza Natasa. COBIT Çerçevesi, Deloitte /Makaleler, Çevrimiçi)http://www.denetimnetnet/UserFiles/Documents/Makaleler/ BT%20Denetim/COBIT%20%C3%87 er%C3%A7evesi.pdf. 23.11.2014.
- 6. Bernrioder, Edward W.N. ve Milen Ivanov, (2011), “IT Project management control ve the Control Objectives for IT ve Related Technology (CobiT) framework”, International Journal of Project Management, 29, 325-336.
- 7. Bowen, P. L.,Cheung, May-Yin D., & Rohde, F. H. (2007), “Enhancing IT governance practices: A model ve case study of an organization's efforts”, International Journal of Accounting Information Systems, 8, 191–221.
Details
Primary Language
Turkish
Subjects
Business Administration
Journal Section
Research Article
Authors
Kadir Gökoğlan
*
0000-0001-6397-8477
Türkiye
Publication Date
March 30, 2018
Submission Date
March 25, 2018
Acceptance Date
March 28, 2018
Published in Issue
Year 2018 Volume: 2 Number: 3
Cited By
An integrated framework for the security of e-learning systems in higher education institutions
Education and Information Technologies
https://doi.org/10.1007/s10639-025-13634-1