BİLİŞİM TEKNOLOJİLERİ (BT) DENETİMİNDE BİLGİ GÜVENLİĞİ İLE İLGİLİ ULUSLARARASI STANDARTLAR VE TÜRKİYEDEKİ UYUM ÇABALARININ İNCELENMESİ


Koç S., Şeker S., Şeker F.

Uluslararası Muhasebe ve Finans Araştırmaları Dergisi, cilt.1, sa.2, ss.121-139, 2019 (Hakemli Dergi)

  • Yayın Türü: Makale / Tam Makale
  • Cilt numarası: 1 Sayı: 2
  • Basım Tarihi: 2019
  • Dergi Adı: Uluslararası Muhasebe ve Finans Araştırmaları Dergisi
  • Derginin Tarandığı İndeksler: Asos İndeks, Other Indexes
  • Sayfa Sayıları: ss.121-139
  • Sivas Cumhuriyet Üniversitesi Adresli: Evet

Özet

İçinde bulunduğumuz çağda, Bilişim Teknolojilerinde (BT) yaşanan akıl almaz gelişmeler, başta bilgisayarlar olmak üzere birçok bilişim teknolojisi aracının işletme faaliyetlerinde kullanılmasına neden olmuştur. Dahası bilişim teknolojilerinin kullanımı, yoğun küresel rekabet ortamında işletmelerin hayatta kalabilmesi için bir tercih değil zorunluluk haline gelmiştir. Muhasebe ve denetim faaliyetleri de bilişim teknolojilerindeki gelişmelerden etkilenmiş, kağıtsız muhasebe ve kağıtsız denetim olarak nitelendirilen yeni bir dönem başlamıştır. Artık muhasebe bilgileri bilişim teknolojileri araçları ile üretilmekte, saklanmakta ve aynı araçlar ile ilgili kişilere raporlanmaktadır. Bilgisayar ortamında üretilen bilgiler de yine bilgisayarlar vasıtasıyla denetim yazılımları kullanılarak denetlenmektedir. Bu aşamada muhasebe denetiminde önemi her geçen gün artan ve en kritik işletme kaynaklarından biri haline gelen "bilgi"nin üretildiği teknolojilerin de denetlenmesi zorunluluğu ortaya çıkmaktadır. Bu nedenle denetim standartları ve düzenlemelerinde belki de en çok dikkat çeken başlıklardan biri BT denetimi ve bilgi güvenliği konusu olmuştur. Bu çalışmada, BT denetimi ve bilgi güvenliği kavramı ile BT denetiminde bilgi güvenliği konusuna yer veren ISO/IEC 27000 Serisi, COBIT, ITIL, NIST SP 800 Serisi gibi düzenleme ve standartlar inceleme konusu yapılacaktır. Ayrıca Türkiye’deki standart ve düzenlemelerdeki bilgi güvenliği ile ilgili çalışmalar hakkında bilgi verilmeye çalışılacaktır. 

In the current era, intelligent developments in Information Technologies (IT) have led to the use of many information technology tools, especially computers, in business operations. Moreover, the use of information technology has become a necessity, not an option for business to survive in a highly global competitive environment. Accounting and auditing activities have also been influenced by the develeopments in information Technologies, and a new period has begun, characterized as paperless accounting and paperless auditing. Accounting information is now being produced, stored and reported to the relevant persons with the same tools. The information produced in the computer environment is also audited by means of computers via audit software. At this stage in auditing, the necessity of supervising the technologies where the"information" which has become one of the most critical business resources and whose importance has been increasing day by day has been produced has appeared. One of the most noticeable titles in the audit standards and regulations mentioned above has been the topic of IT audit and information security. In this study, the concept of IT audit and information security;  ISO/IEC 27000 Series, COBIT, ITIL, NIST SP 800 Series which provide information security in IT audit will be discussed. Also will be given information about the work related to information security standards and regulations in Turkey.