Review Article

SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ

Volume: 23 Number: 4 December 31, 2021
TR EN

SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ

Abstract

Modern çağın getirdiği teknolojik girişim işletmelerin faaliyetlerinin şeklini ve yönünü değiştirmiş ve dijital ekonomi ortaya çıkmıştır. E-ticaretin yoğun bir şekilde dünyanın geneline yayılması ile işletmelerin faaliyetlerini etkin ve verimli bir biçimde yerine getirerek varlıklarını koruma altına almaları noktasında Siber Güvelik kavramı ortaya çıkmış ve bu durumdan denetim faaliyetleri de kendisine düşen payı almıştır. Sermayenin uluslararası alanda hareket etmesi sonucunda işletme faaliyetlerinin farklı coğrafyalara taşınması, büyük veri yığınlarının oluşmasına yol açmış ve iç denetim faaliyetlerini güç hale getirmiştir. Bu bağlamda işletmelerin gerçekleştirmiş oldukları faaliyetlerine ilişkin alt işlem süreçlerinin sürekli olarak kontrol altına alınması ihtiyacı ortaya çıkmış ve Sürekli Süreç Denetimi kavramının doğmasına zemin hazırlamıştır. Değişen ve gelişen teknoloji ve yenilikler karşısında işletmelerin sürdürülebilirliklerini sağlamaları açısından; faaliyetlerine ilişkin en alt işlem süreçlerinden yola çıkılarak üretmiş oldukları veri ve bilgilerin korunması konusu siber güvenlik ve sürekli süreç denetimi konusunun kesişmesine neden olmuş ve söz konusu her iki uygulamanın yarattığı katma değer merak konusu olmuştur. Bu çalışmada siber güvenlik uygulamalarının etkinleştirilmesi üzerinde sürekli süreç denetiminin etkisinin belirlenmesi amaçlanmıştır. Uygulamada konunun yeni olmasından dolayı çalışma teorik bir perspektiften ele alınmış ve gelecekte yapılması gerekli görülen uygulamalara yönelik önerilerde bulunulmuştur.

Keywords

References

  1. Alles, M., Kogan, A. ve Vasarhelyi, M. 2008. “Audit Automation for Implementing Continuous Auditing: Principles and Problems”, Rutgers Business School, 1–24. https://www.researchgate.net/publication/228530458_Audit_Automation_for_Implementing_Continuous_Auditing_Principles_and_Problems#fullTextFileContent (Erişim Tarihi: 01.02.2021)
  2. Aslay, F. 2017. “Siber Saldırı Yöntemleri ve Türkiye’nin Siber Güvenlik Mevcut Durum Analizi”, International Journal of Multidisciplinary Studies and Innovative Technologies, 24- 28.
  3. BSI. 2008. “Information Security Audit (IS audit): A Guideline for IS Audits Based on IT-Grundschutz”, German Federal Office for Information Security. https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/ISRevision/guideline-isrevision_pdf.pdf?__blob=publicationFile&v=1 (Erişim Tarihi: 03.01.2021)
  4. Can, Ö. ve Ünalır, M. O. 2010. “Ontoloji Tabanlı Erişim Denetimi”, Pamukkale Üniversitesi Mühendislik Bilimleri Dergisi, 16(2), 197-206.
  5. City of Vancouver. 2016. “Internal audit summary report” http://vancouver.ca/files/cov/internal-audit-cyber-security.pdf (Erişim Tarihi: 04.01.2021)
  6. COSO. 2015. COSO in the Cyber Age: Report Offers Guidance on Using Frameworks to Assess Cyber Risks. https://global.theiia.org/standards-guidance/Public%20Documents/COSO-in-the-Cyber-Age.pdf (Erişim Tarihi: 31.12.2020)
  7. Coşkunçay, A. ve Demirörs, O. 2014. İş Süreç Modellerinden Ontolojiye Dönüşüm: Bir Durum Çalışması. 223-244. https://www.researchgate.net/publication/266614042 (Erişim Tarihi: 12.01.2021)
  8. De Cesare, S., Juric, D. ve Lycett, M. (2017). Toward The Automation Of Business Process Ontology Generation. Proc. - 16th IEEE Conf. Bus. Informatics, CBI 2014. 1, 70–77. https://ieeexplore.ieee.org/document/6904139 (Erişim Tarihi: 02.02.2020)

Details

Primary Language

Turkish

Subjects

Business Administration

Journal Section

Review Article

Publication Date

December 31, 2021

Submission Date

February 22, 2021

Acceptance Date

April 13, 2021

Published in Issue

Year 2021 Volume: 23 Number: 4

APA
Kestane, A. (2021). SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. Muhasebe Bilim Dünyası Dergisi, 23(4), 773-796. https://doi.org/10.31460/mbdd.884892
AMA
1.Kestane A. SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. MODAV-MBDD. 2021;23(4):773-796. doi:10.31460/mbdd.884892
Chicago
Kestane, Ali. 2021. “SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ”. Muhasebe Bilim Dünyası Dergisi 23 (4): 773-96. https://doi.org/10.31460/mbdd.884892.
EndNote
Kestane A (December 1, 2021) SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. Muhasebe Bilim Dünyası Dergisi 23 4 773–796.
IEEE
[1]A. Kestane, “SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ”, MODAV-MBDD, vol. 23, no. 4, pp. 773–796, Dec. 2021, doi: 10.31460/mbdd.884892.
ISNAD
Kestane, Ali. “SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ”. Muhasebe Bilim Dünyası Dergisi 23/4 (December 1, 2021): 773-796. https://doi.org/10.31460/mbdd.884892.
JAMA
1.Kestane A. SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. MODAV-MBDD. 2021;23:773–796.
MLA
Kestane, Ali. “SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ”. Muhasebe Bilim Dünyası Dergisi, vol. 23, no. 4, Dec. 2021, pp. 773-96, doi:10.31460/mbdd.884892.
Vancouver
1.Ali Kestane. SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. MODAV-MBDD. 2021 Dec. 1;23(4):773-96. doi:10.31460/mbdd.884892

Cited By

Authorship 
MBDD follows the guidelines in COPE Authorship Guideline to ensure fair recognition of contributions to a research paper (https://publicationethics.org/guidance/discussion-document/authorship). Authorship carries both credit and responsibility, and it is essential that all listed authors have made significant contributions to the research. 

For multi-author studies, the Contributions of Authors must be declared after the conclusion and before the bibliography of the paper. The authors' initials and last names should be used to indicate which author contributed to which part of the manuscript. Details can be found by clicking the “Article Submission Checklist” button. The authors can acknowledge contributions that do not merit authorship.


The author(s) should disclose the use of generative Artificial Intelligence (AI) and AI-assisted tools in design and implementation of the research. Such use need to be disclosed within the methodology section of the manuscript. Use of AI does not preclude the manuscript from publication, rather provides a transparent picture of the research.