Üçlü Hat Modelinin Başarısında Kritik Faktörler

Geçen yıl 29 Temmuz 2019 tarihinde Amerika’nın en büyük bankalarından Capital One, bulut hizmeti veren Amazon Web Services'in (AWS) üzerinde tuttuğu yaklaşık 106 milyon müşterisinin kişisel bilgilerinin çalındığını duyurmuştu. Eski bir AWS çalışanı bankanın web uygulamasındaki yanlış firewall konfigürasyonunu kullanarak…

Üçlü Savunma Hattı Modelinde Yapılan Değişiklikler

IIA tarafından ilk olarak Ocak 2013'de yayınlanan “ÜÇLÜ SAVUNMA HATTI” modeli güncellenerek “ÜÇLÜ HAT MODELİ” adıyla 20 Temmuz 2020 tarihinde yayınlandı. Bilindiği üzere, IIA tarafından modeli güncellemek amacıyla 20 Haziran-19 Eylül 2019 tarihleri arasında ilgili tüm paydaşlardan görüş alma süreci…

Covid-19’un İç Denetime Etkileri

Bu yazımda iki farklı araştırmanın bazı sonuçları hakkında sizlere bilgi vermek istiyorum. Her ikiside Uluslararası İç Denetçiler Enstitüsü (IIA) tarafından gerçekleştirilen ve ağırlıkta Kuzey Amerika ve Kanada'daki iç denetim yöneticilerinin katıldıkları araştırma. Bir tanesi 630 iç denetim yöneticisinin katıldığı, geçtiğimiz…

Üçlü Savunma Hattı – Eleştiriler ve Öneriler

Bilindiği üzere “Üçlü Savunma Hattı” (Three Lines of Defense) modelinin revizesi amacıyla Uluslararası İç Denetçiler Enstitüsü’nün (IIA) görüş alma süreci (20 Haziran – 19 Eylül 2019 tarihleri arasında) devam ediyor. Daha önceki yazımda, model ve IIA’in modelin değişimine ilişkin görüşe sunduğu takdim…

Bulut Güvenliği ve İç Denetim Yöneticilerinin Cevaplaması Gereken 10 Soru

Geçtiğimiz Pazartesi günü (29 Temmuz 2019) Amerikanın en büyük bankalarından Capital One, yaklaşık 106 milyon, kredi kartı sahibi ve kredi kartı başvurusu yapan, müşterisinin  kişisel bilgilerinin (140 bin sosyal güvenlik numarası, 80 bin banka hesabı numarası) çalındığını duyurdu. Bu veri ihlali finansal hizmet…

Üçlü Savunma Hattı Nedir? Model Neden Yenileniyor?

“Üçlü Savunma Hattı” (Three Lines of Defence) modelinin gözden geçirilmesi ve yenilenmesi amacıyla geçtiğimiz Haziran ayında Uluslararası İç Denetçiler Enstitüsü (IIA) tarafından  bir takdim dokümanı (exposure document) üyelerin ve diğer paydaşların görüşüne sunuldu. Görüş alma süreci 20 Haziran - 19…

Etkin Politika ve Prosedürler Nasıl Olmalıdır?

İşletmelerde ortaya çıkan problemlerin kök nedenleri analiz edildiğinde, bir çoğunun, ilgili süreçlere ilişkin politika ve prosedürlerin yetersizliğinden kaynaklandığı görülmektedir. Politika ve prosedürlerin etkin olmaması önemli kayıplara neden olmaktadır. Politika ve prosedür nedir, kısaca açıkladıktan sonra, bu dokümanların işlevleri ve nasıl…
error: Content is protected !!