Bankacılık Düzenleme ve Denetleme Kurumu tarafından, 14.10.2007 tarihli ve 26643 sayılı Resmi Gazete’de“Bankalarda Bilgi Sistemleri Yönetiminde Esas Alınacak İlkelere İlişkin Tebliğ” yayınlanmıştır. Yayınlanan tebliğ ile 5411 sayılı Bankacılık Kanunu’nun 93 üncü maddesi ve Bankaların İç Sistemleri Hakkındaki Yönetmeliğin 11 inci maddesinin beşinci fıkrası ile 16 ncı maddesinin üçüncü fıkrasınca tanımlanan yükümlülük yerine getirilmiştir. Tebliğ, bankacılık ve finans sektörüne özel olarak düzenlenmiş olmakla birlikte diğer sektörlerde deuygulanabilir bir nitelik taşımaktadır. Söz konusu Tebliğ’e bağlı olarak yayınlanan “Bankalarda Bağımsız Denetim Kuruluşlarınca Gerçekleştirilecek Bilgi Sistemleri Denetimi Hakkında Yönetmelik” ile birlikte ülkemizde“Bilgi Sistemleri Denetimi” kavramı sağlam bir temele yerleştirilmiştir. Bu çalışmada öncelikle bu tebliğ ve yönetmeliğin denetime esas olan ilkeleri ele alınmıştır. Tebliğ’in bilimsel altyapısını oluşturulan, Bilgi SistemleriDenetim ve Kontrol Birliği ISACA ve Bilgi Teknolojileri Yönetişim Enstitüsü ITGI tarafından geliştirilmiş“Bilgi Teknolojilerine İlişkin Kontrol Hedefleri CobIT ” dokümanının 2007 tarihli son 4.1 sürümü ile Uluslararası Standartlar Örgütü ISO tarafından 2008 yılı içinde yayınlanan ISO/IEC 38500 “Bilgi TeknolojilerininKurumsal Yönetimi” standardıyla gündeme gelen güncel gelişmeler ele alınmıştır
Bilgi Sistemleri Denetimi Kurumsal Yönetim CobIT Kontrol Hedefleri
“Regulation on Principles of Information Systems Management to be made in Banks” was published in the Official Gazette dated 14/10/2007 Nr. 26643 by Banking Regulation and Supervision Agency BDDK . By release of the Regulation, BDDK fulfilled the legal provisions defined at Article 93 of Banking Law dated October19, 2005 Nr. 5411 together with Article 11 5 and Article 16 3 of “Regulation on Banks’ Internal Control andRisk Management Systems”. Although particularly targeted for banking and finance sectors, Regulation’s content and approach with its cognizant character towards globally accepted and widely practiced methodologiesand management frameworks, exhibits a proficient baseline which could be also conveinent to others. Besidesthis Regulation, and after the release of “Regulation on Information Systems Audit to be made in Banks by Independent Audit Institutions”, it is regarded that Information Systems Audit concepts were placed on firm foundations. In this study, initially the approach of Regulation on basis of audit principles were detailly commented.Afterwards, the recent advancements at IT systems audit area was reviewed based on the publications of International Standards Organization ISO/IEC 38500 “Corporate Governance of Infromation Systems” dated June,2008 and version 4.1 of CobIT “Control Objectives for Information and related Technology” guideline dated2007 which also accepted as the scientific backbone of the Regulation. Resultingly, new dimensions added tocorporate governance concept which unseperably dependent on reliable information technologies and also remarks on probable difficulties that may be confronted at the practice were discussed
Information Technology Audit Corporate Governance CobIT Control Objectives
Birincil Dil | Türkçe |
---|---|
Bölüm | Araştırma Makalesi |
Yazarlar | |
Yayımlanma Tarihi | 1 Ocak 2009 |
Yayımlandığı Sayı | Yıl 2009 Sayı: 27 |