|
Sistemlerin uygun bir şekilde çalışması yeterli değildir – Güvenli, denetlenebilir ve kurtarılabilir olduklarından emin olmak için uygun bir şekilde kontrol edilmelidirler. Teknoloji Denetimi Bölümümüz bilgi kaynakları ile ilgili riskleri ve anlınmış korunma önlemlerini anlama konusuna eğilmektedir. Teknoloji Denetimi, bir organizasyonun Bilgi Kaynakları ile ilgili iç kontrol politika ve prosedürlerinin tespit dilmesi, değerlendirilmesi ve test edilmesinden sorumludur. Teknoloji Denetimi Hizmetlerinde, bilgi kaynaklarının gizliliği, hazır bulunması ve bütünlüğünün sağlanması için kuruluşlara yardımcı olmaktayız.
Teknoloji Denetimi Hizmetinin amacı müşterimizin teknoloji yapısının, iç kontrol politikalarının ve prosedürlerinin incelenmesi ve değerlendirilmesidir. Bu hizmet sırasında teknoloji bölümü, iç süreçleri ve çalışma şekli başlangıç noktasını oluşturmaktadır. Genel olarak bu hizmetleri bilgisayarların yoğun olarak kullanıldığı müşterilerimize sağlamaktayız. Uzmanlarımızın amacı, risk yönetimi ve iş süreçlerinin planlandığı şekilde yapılıp yapılmadığının kontrol edilmesi ve raporlanmasıdır. Müşterimizin tercihine göre, bu hizmetler dünya çapında kanıtlanmış standartlar (SAS 70, BS 7799, COBIT vb.) doğrultusunda gerçekleştirilmektedir. Bu hizmetlerin yanında, ERP uygulamalarının (SAP, Oracle, BAAN, J.D. Edwards vb.) denetimini de yapılmaktadır. Bu çalışmalar sırasında Deloitte için geliştirilmiş olan AS/2 teknolojisi kullanılmaktadır. İstenildiği takdirde, uzmanlarımız müşterilerimizin sistemlerinde yeni veya daha etkili kontroller tanımlayarak iç denetim aşamalarında harcanan manuel işlem oranını düşürebilmektedir.
Teknoloji Denetimine İhtiyaç Duyan Kuruluşlar
-
Birçok iç ve dış denetim geçiren organizasyonlar,
-
Kontrol eksikliği duyan organizasyonlar,
-
Geliştirilmiş risk yönetimi ve kontrole ihtiyaç duyan kuruluşlar,
-
İç kontrol incelemesine ihtiyaç duyan organizasyonlar.
Proje Faaliyetleri
Teknoloji Denetim çalışmamız aşağıdaki esaslara dayanmaktadır:
-
Müşterimizin operasyonlarının analizinden sonra, önemli iş faaliyetleri ve bilgi sistemlerinde çevresel ve uygulama seviyesinde bulunan kontrolleri tespit etmekteyiz.
-
Tespit edilen kontrol faaliyetlerini değerlendirmekte, etkili olup olmadıklarını ve belirlenmiş hedeflere uygunluğunu test etmekteyiz. Kontrollerin etkinliğini; metodolojimiz, hukuki koşullar ve uluslararası en iyi uygulamalarda tanımlanmış gereklilikler ile karşılaştırıp değerlendimekteyiz.
-
Tespit edilen riskli alanlar üzerinde kontrol testleri gerçekleştirdiğimiz risk analiz çalışması yapmaktayız.
-
Müşterimiz tarafından talep edildiği takdirde, kontrol ortamının tasarlanması ve desteklenmesi, gerekli kontrol faaliyetlerinin belirlenmesi ve detaylı kontrol prosedürlerinin hazırlanması çalışmalarına da katkıda bulunmaktayız.
Proje Faydaları
-
Riskin ortaya çıkmasının azaltılması
-
Daha etkili ve verimli kontroller
-
Manuel kontrollerin bırakılıp otomatik kontrollerin kullanıma alınması
-
Denetleme çabalarının azaltılması
Kontroller hakkında bağımsız bir rapor
|