COBIT VE COSO İÇ KONTROL YAKLAŞIMLARININ KARŞILAŞTIRILMASI
Öz
COSO tarafından geliştirilen yaklaşım, iç kontrol ve işletmelerin yönetim konularına odaklanarak finansal raporlamaların kalitesini arttırma amacını taşımaktadır. Bu yaklaşımların en önemlisi olarak görülen COBIT iç kontrolün tanımlanması, raporlanması, geliştirilmesi alanlarında bilgi teknolojilerinin yönetişimini ifade etmektedir. COBIT, uygulayıcıların odağında görünmesine rağmen, genellikle akademik olmayan araştırmalarda kullanılmaktadır. Çünkü akademik araştırmacılar tarafından yoğun inceleme alanları arasında yer almamaktadır. Bu nedenle mevcut literatürde yer alma ihtiyacı doğmaktadır (Bernrioder ve Ivanov, 2011: 325). COBIT’in kontrol tanımını ve kaynak dokümanlarını COSO’dan aldığı bilinmektedir. Çalışma sonucunda COBIT, COSO iç kontrol çerçevesinin bir yedeği değil ama bugünün bilgi teknoloji merkezli dünyasında iç kontrolleri belirlemek için farklı bir yol olarak kullanıldığını ve COBIT ve COSO iç kontrol çerçevelerini belgeleme ve anlaşılmaları için önemli bir destek aracı olarak görüldüğü belirlenmiştir. Bu çalışmada iç kontrol alanındaki yaklaşımlardan COBIT ile COSO arasındaki benzerlik ve farklılıklar incelenmiştir. Bu amaçla yapılan bu çalışma akademik olarak literatürde yer alması ve gelecekte yapılacak akademik çalışmalara ışık tutmak amacıyla yapılmaktadır.
Anahtar Kelimeler
Kaynakça
- 1. Abu-Musa, A.A. (2008), “Information technology ve its implications for internal auditing. An empirical study of Saudi organizations”, Managerial Auditing Journal, Vol. 23 No. 5, pp. 438-466.
- 2. Ak, Mustafa, (2012), “(COBIT’in Yazılım Geliştirme Sürecinin İyileştirilmesine Uyarlanması”, Gazi Üniversitesi, Bilişim Enstitüsü, Yayınlanmamış Yüksek Lisans Tezi, Mart, Ankara.
- 3. Akyol, Fatih, (2013), “COBIT (Bilgi ve İlgili Teknolojiler İçin Kontrol Hedefleri) Uygulayan Şirketlerdeki Bilgi Güvenliği Politikalarının Şirket, Personel ve Süreçlere Etkileri”, Beykent Üniversitesi Sosyal Bilimler Enstitüsü, İşletme Yönetimi Anabilim Dalı Yönetişim Bilişim Sistemleri Bilim Dalı, Yayımlanmamış Yüksek Lisans Tezi, İstanbul.
- 4. Verew, Stekhoven, (2012), “Active Software Escrow's Usefulness for Companies Embracing COBIT 5”, COBIT Focus, Vol. 2012 Issue 3, p4. http://www.isaca.org/Knowledge-Center/cobit/Documents/CF-Active-Software-Escrows-Usefulness-for-Companies-Embracing-COBIT-5.pdf.
- 5. Artinyan, Eliza Natasa. COBIT Çerçevesi, Deloitte /Makaleler, Çevrimiçi)http://www.denetimnetnet/UserFiles/Documents/Makaleler/ BT%20Denetim/COBIT%20%C3%87 er%C3%A7evesi.pdf. 23.11.2014.
- 6. Bernrioder, Edward W.N. ve Milen Ivanov, (2011), “IT Project management control ve the Control Objectives for IT ve Related Technology (CobiT) framework”, International Journal of Project Management, 29, 325-336.
- 7. Bowen, P. L.,Cheung, May-Yin D., & Rohde, F. H. (2007), “Enhancing IT governance practices: A model ve case study of an organization's efforts”, International Journal of Accounting Information Systems, 8, 191–221.
Ayrıntılar
Birincil Dil
Türkçe
Konular
İşletme
Bölüm
Araştırma Makalesi
Yazarlar
Kadir Gökoğlan
*
0000-0001-6397-8477
Türkiye
Yayımlanma Tarihi
30 Mart 2018
Gönderilme Tarihi
25 Mart 2018
Kabul Tarihi
28 Mart 2018
Yayımlandığı Sayı
Yıl 2018 Cilt: 2 Sayı: 3
Cited By
An integrated framework for the security of e-learning systems in higher education institutions
Education and Information Technologies
https://doi.org/10.1007/s10639-025-13634-1