10.07.2015 Views

Yönetim Kurulu ve İç Denetim İçin Doğru İstihdam, Uygun ... - TİDE

Yönetim Kurulu ve İç Denetim İçin Doğru İstihdam, Uygun ... - TİDE

Yönetim Kurulu ve İç Denetim İçin Doğru İstihdam, Uygun ... - TİDE

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

PARMAK İZİ50 51PARMAK İZİtında “Değerlendirme, Yönlendirme <strong>ve</strong> İzleme”(Evaluate, Direct and Monitor – EDM) olaraktanımlanan yeni bir etki alanın oluşturulmasıdır.Bu değişiklikle, yönetişim kavramı organizasyonbünyesinde daha üst seviyeye <strong>ve</strong> ön plana taşınıyor.Aşağıdaki şekilde COBIT 5 süreç modeli <strong>ve</strong>süreçlerin bulunduğu etki alanları detaylı olarakgösteriliyor.Şekil 2: COBIT 5 Süreç ModeliKaynak: COBIT ® 5. © 2012 ISACA ®İÇ DENETİM / SONBAHAR 2012Şekil 1: COBIT 5 PrensipleriKaynak: COBIT ® 5. © 2012 ISACA ®“Process for Management of Enterprise IT”altında ise COBIT 4.1 <strong>ve</strong>rsiyonundan aşinaolduğumuz PO (Plan and Organize), AI (Acquireand Implement), DS (Deli<strong>ve</strong>r and Support)<strong>ve</strong> ME (Monitor and Evaluate) etki alanlarının;APO (Align, Plan and Organize), BAI(Build, Acquire and Implement), DSS (Deli<strong>ve</strong>r,Service and Support) <strong>ve</strong> MEA (Monitor,Evaluate and Assess) olarak değiştirildiğigözlemleniyor.Burada sadece isimlendirme anlamında bir değişiklikgerçekleştirilmiş gibi görülmekle birlikte,aslında bazı kontrol hedeflerinin yeni <strong>ve</strong>rsiyonadahil edilmediği, yeni süreçlerin tanımlandığı yada mevcut kontrol hedefleri üzerinde (örneğin,BAI09 Varlık Yönetimi, APO04 Yeniliklerin Yönetimigibi) değişiklikler gerçekleştiriliyor.COBIT 5 çerçe<strong>ve</strong>sinde yer alan bu değişikliklerle;organizasyonun bütünüyle dikkatealınması, tüm paydaşların yönetişime dahiledilmesi <strong>ve</strong> bu anlamda sorumlulukların <strong>ve</strong>sahipliklerin dağıtılarak etkin bir yönetiminsağlanması amacı güdülüyor. Bir süreçte yürütülmesigereken aktiviteler için tüm paydaşlaraait sorumluluk <strong>ve</strong> sahipliklerin etkin dağıtılmasınayönelik bizlere referans kaynağı olanRACI (Responsible Accountable ConsultedInformed) çizelgesi de yeni <strong>ve</strong>rsiyon ile çokdaha detaylandırılmış durumda. Her iki <strong>ve</strong>rsiyondayer alan (COBIT 4.1 <strong>ve</strong> COBIT 5) RACIçizelgeleri karşılaştırılma yapılabilecek şekildeaşağıda yer alıyor. Bu çizelgelere bakıldığındasorumluluk <strong>ve</strong> sahipliklere ilişkin tanımlamalarınorganizasyonun tüm taraflarını kapsayacakşekilde detaylandırıldığı görülüyor.Bir diğer yenilik ise COBIT 4.1, Val IT <strong>ve</strong>Risk IT olgunluk seviyesi (maturity le<strong>ve</strong>l) değerlendirmemodelinin ISO/IEC 15504 doğrultusundayetkinlik/yapabilirlik (capability)değerlendirme modeli ile değiştirilmesidir.Bu değişiklikle birlikte, olgunluk seviyesi hesaplamasıaşamasında kullanılan yöntemlerinfarklı nitelik <strong>ve</strong> ölçüm skalalarını içermesi sebebiylesonuçların da farklı ortaya çıkabileceğidüşünülüyor.Örneğin; COBIT 4.1’de tanımlanan olgunlukseviyesi hesaplama yöntemlerine göre “2yinelenebilir (repeatable)” olarak değerlendirilenbir kontrol hedefi COBIT 5 kriterlerinegöre “0 tamamlanmamış (incomplete)” olarakdeğerlendirilebilir. BDDK tarafından güncelCOBIT <strong>ve</strong>rsiyonunun kullanılmasına yöneliktanımlanmış olan yönetmelik üzerinde bir de-ğişiklik gerçekleştirilmediği takdirde, söz konusudurum birçok organizasyonun daha öncedenraporlanan olgunluk seviyeleri üzerindefarklılıklar oluşturabilecek.Şekil 3: COBIT 4.1 RACI çizelgesiKaynak: COBIT ® 4.1 © 2007 IT Go<strong>ve</strong>rnance Institute ®Şekil 4: COBIT 5 RACI çizelgesiKaynak: COBIT ® 5: Enabling Processes © 2012 ISACA ®Yukarıda detayı <strong>ve</strong>rilen önemli değişiklikleri birliste halinde özetlemek gerekirse;• Yenilenen COBIT 5 prensipleri,• Tüm paydaşların farkındalığının artırılması,• Kontrol hedefi tanımı yerine yeni süreç referansmodelinin oluşturulması,• Yeni süreçlerin eklenmesi <strong>ve</strong> mevcut süreçlerin(kontrol hedefleri) yenilenmesi,• RACI çizelgesinin yenilenmesi <strong>ve</strong> genişletilmesi,• Olgunluk seviyesi değerlendirme kriter <strong>ve</strong>skalasının yenilenmesi, şeklinde sıralanabilir.Sonuç olarak, mevcut yasal düzenlemeler doğrultusunda,değişen COBIT kapsamıyla birlikteözellikle finans sektöründe hem bağımsız denetimfirmaları hem de organizasyon iç sistemlerbirimleri tarafından yapılan denetim kapsamlarınıngüncellenmesi, BT birimlerinin de yeni<strong>ve</strong>rsiyona uyumlu olarak süreç <strong>ve</strong> aktivitelerinigözden geçirmeleri gereksiniminin ortaya çıktığıgörülüyor.Kaynakça:1) http://www.isaca.org2) http://www.isaca.org/Knowledge-Center/cobit/Documents/COBIT5-Compare-With-4.1-27Feb2012.pptSezgin Topcu, CISA, CRISCKPMG TürkiyeİÇ DENETİM / SONBAHAR 2012

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!