İnceleme Makalesi

SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ

Cilt: 23 Sayı: 4 31 Aralık 2021
PDF İndir
TR EN

SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ

Öz

Modern çağın getirdiği teknolojik girişim işletmelerin faaliyetlerinin şeklini ve yönünü değiştirmiş ve dijital ekonomi ortaya çıkmıştır. E-ticaretin yoğun bir şekilde dünyanın geneline yayılması ile işletmelerin faaliyetlerini etkin ve verimli bir biçimde yerine getirerek varlıklarını koruma altına almaları noktasında Siber Güvelik kavramı ortaya çıkmış ve bu durumdan denetim faaliyetleri de kendisine düşen payı almıştır. Sermayenin uluslararası alanda hareket etmesi sonucunda işletme faaliyetlerinin farklı coğrafyalara taşınması, büyük veri yığınlarının oluşmasına yol açmış ve iç denetim faaliyetlerini güç hale getirmiştir. Bu bağlamda işletmelerin gerçekleştirmiş oldukları faaliyetlerine ilişkin alt işlem süreçlerinin sürekli olarak kontrol altına alınması ihtiyacı ortaya çıkmış ve Sürekli Süreç Denetimi kavramının doğmasına zemin hazırlamıştır. Değişen ve gelişen teknoloji ve yenilikler karşısında işletmelerin sürdürülebilirliklerini sağlamaları açısından; faaliyetlerine ilişkin en alt işlem süreçlerinden yola çıkılarak üretmiş oldukları veri ve bilgilerin korunması konusu siber güvenlik ve sürekli süreç denetimi konusunun kesişmesine neden olmuş ve söz konusu her iki uygulamanın yarattığı katma değer merak konusu olmuştur. Bu çalışmada siber güvenlik uygulamalarının etkinleştirilmesi üzerinde sürekli süreç denetiminin etkisinin belirlenmesi amaçlanmıştır. Uygulamada konunun yeni olmasından dolayı çalışma teorik bir perspektiften ele alınmış ve gelecekte yapılması gerekli görülen uygulamalara yönelik önerilerde bulunulmuştur.

Anahtar Kelimeler

Kaynakça

  1. Alles, M., Kogan, A. ve Vasarhelyi, M. 2008. “Audit Automation for Implementing Continuous Auditing: Principles and Problems”, Rutgers Business School, 1–24. https://www.researchgate.net/publication/228530458_Audit_Automation_for_Implementing_Continuous_Auditing_Principles_and_Problems#fullTextFileContent (Erişim Tarihi: 01.02.2021)
  2. Aslay, F. 2017. “Siber Saldırı Yöntemleri ve Türkiye’nin Siber Güvenlik Mevcut Durum Analizi”, International Journal of Multidisciplinary Studies and Innovative Technologies, 24- 28.
  3. BSI. 2008. “Information Security Audit (IS audit): A Guideline for IS Audits Based on IT-Grundschutz”, German Federal Office for Information Security. https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/ISRevision/guideline-isrevision_pdf.pdf?__blob=publicationFile&v=1 (Erişim Tarihi: 03.01.2021)
  4. Can, Ö. ve Ünalır, M. O. 2010. “Ontoloji Tabanlı Erişim Denetimi”, Pamukkale Üniversitesi Mühendislik Bilimleri Dergisi, 16(2), 197-206.
  5. City of Vancouver. 2016. “Internal audit summary report” http://vancouver.ca/files/cov/internal-audit-cyber-security.pdf (Erişim Tarihi: 04.01.2021)
  6. COSO. 2015. COSO in the Cyber Age: Report Offers Guidance on Using Frameworks to Assess Cyber Risks. https://global.theiia.org/standards-guidance/Public%20Documents/COSO-in-the-Cyber-Age.pdf (Erişim Tarihi: 31.12.2020)
  7. Coşkunçay, A. ve Demirörs, O. 2014. İş Süreç Modellerinden Ontolojiye Dönüşüm: Bir Durum Çalışması. 223-244. https://www.researchgate.net/publication/266614042 (Erişim Tarihi: 12.01.2021)
  8. De Cesare, S., Juric, D. ve Lycett, M. (2017). Toward The Automation Of Business Process Ontology Generation. Proc. - 16th IEEE Conf. Bus. Informatics, CBI 2014. 1, 70–77. https://ieeexplore.ieee.org/document/6904139 (Erişim Tarihi: 02.02.2020)

Ayrıntılar

Birincil Dil

Türkçe

Konular

İşletme

Bölüm

İnceleme Makalesi

Yayımlanma Tarihi

31 Aralık 2021

Gönderilme Tarihi

22 Şubat 2021

Kabul Tarihi

13 Nisan 2021

Yayımlandığı Sayı

Yıl 2021 Cilt: 23 Sayı: 4

Kaynak Göster

APA
Kestane, A. (2021). SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. Muhasebe Bilim Dünyası Dergisi, 23(4), 773-796. https://doi.org/10.31460/mbdd.884892
AMA
1.Kestane A. SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. MODAV-MBDD. 2021;23(4):773-796. doi:10.31460/mbdd.884892
Chicago
Kestane, Ali. 2021. “SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ”. Muhasebe Bilim Dünyası Dergisi 23 (4): 773-96. https://doi.org/10.31460/mbdd.884892.
EndNote
Kestane A (01 Aralık 2021) SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. Muhasebe Bilim Dünyası Dergisi 23 4 773–796.
IEEE
[1]A. Kestane, “SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ”, MODAV-MBDD, c. 23, sy 4, ss. 773–796, Ara. 2021, doi: 10.31460/mbdd.884892.
ISNAD
Kestane, Ali. “SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ”. Muhasebe Bilim Dünyası Dergisi 23/4 (01 Aralık 2021): 773-796. https://doi.org/10.31460/mbdd.884892.
JAMA
1.Kestane A. SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. MODAV-MBDD. 2021;23:773–796.
MLA
Kestane, Ali. “SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ”. Muhasebe Bilim Dünyası Dergisi, c. 23, sy 4, Aralık 2021, ss. 773-96, doi:10.31460/mbdd.884892.
Vancouver
1.Ali Kestane. SİBER GÜVENLİĞİN ETKİNLEŞTİRİLMESİNDE SÜREKLİ SÜREÇ DENETİMİ MODELİ. MODAV-MBDD. 01 Aralık 2021;23(4):773-96. doi:10.31460/mbdd.884892

Cited By

Yazarlık

MBDD, araştırma makalelerine yapılan katkıların adil şekilde tanınmasını sağlamak amacıyla COPE Yazarlık Kılavuzuna uymaktadır (https://publicationethics.org/guidance/discussion-document/authorship). Yazarlık, hem hak hem de sorumluluk taşır; bu nedenle, listelenen tüm yazarların araştırmaya önemli katkılarda bulunmuş olması gerekmektedir.

Birden fazla yazarlı çalışmalarda, Yazar Katkıları bölümü, sonuç bölümünden sonra ve kaynakçadan önce yer almalıdır. Makalenin hangi bölümlerine hangi yazarın katkı sağladığını belirtmek için yazarların isim baş harfleri ve soyadları kullanılmalıdır. Detaylı bilgiye "Makale Gönderim Kontrol Listesi" düğmesine tıklayarak ulaşılabilir. Ayrıca, yazarlar, yazarlık kriterlerini karşılamayan ancak çalışmaya katkı sağlayan kişileri teşekkür bölümünde belirtebilirler.

Yazarlar araştırmanın tasarım ve uygulanmasında üretken Yapay Zekâ (YZ) ve YZ destekli araçların kullanımını açıklamak zorundadırlar. Bu tür kullanımlar, makalenin yöntem bölümünde belirtilmelidir. YZ kullanımının belirtilmesi, makalenin yayımlanmasını engellemez; aksine, araştırmanın şeffaf bir şekilde sunulmasını sağlar.