Sermaye Piyasası Lisanslama · Bilgi Sistemleri Yönetimi ve Denetimi

Bilgi Sistemleri Bağımsız Denetim Tebliği III-62.2 Konu Anlatımı

Bilgi Sistemleri Bağımsız Denetim Tebliği III-62.2 konusunun özeti ve anlatımı — Sermaye Piyasası Lisanslama Bilgi Sistemleri Yönetimi ve Denetimi dersi. Özet her zaman ücretsiz.

Kısaca

III-62.2, sermaye piyasasında bilgi sistemleri bağımsız denetiminin kimler tarafından, hangi kapsamda ve nasıl raporlanacağına ilişkin denetçi tarafındaki çerçevedir. Bilgi sistemleri bağımsız denetimi, bilgi sistemleri yönetimi ve işletimi kapsamındaki faaliyet, yazılım, donanım ve kontrollerin bilgi sistemleri yönetim ilkeleri doğrultusunda değerlendirilmesi, görüş oluşturulması ve rapora bağlanması sürecidir. Amaç, denetlenenin bilgi sistemleri ve iç kontrollerinin uyumluluk, etkinlik ve yeterliliği hakkında görüş oluşturmaktır. Denetlenen yönetimi VII-128.10'a uygun kontrol ortamını kurar ve işletir; yetkili denetim kuruluşu III-62.2'ye uygun denetim yaparak görüş bildirir. Denetim önemli kontrol eksikliklerinin tespitine dair makul güvence sağlayacak şekilde planlanır. Rapor olumlu, şartlı, olumsuz veya görüş bildirmekten kaçınma şeklinde sonuçlanabilir. Denetim sonucu yalnız teknik bulgu listesi değildir; raporda sorumluluk ayrımı, doğal kısıtlar, kanıt yeterliliği ve görüş türü birlikte okunmalıdır.

Bu özet her zaman ücretsizdir ve giriş yapmadan okunabilir.

Bu konuyu PDF ders notlarında da çalış

Sermaye Piyasası Lisanslama konu yapraklarının tamamını içeren ücretsiz ders notu PDF’ini indirip çevrim dışı tekrar edebilirsin. Bu yaprak PDF kitapçığın kapsam tablosunda yer alır; uygulamadaki soru ve sesli anlatım katmanları ayrıca sunulur.

Sermaye Piyasası Lisanslama ders notları PDF’ini indir

Konu Anlatımı

III-62.2, bilgi sistemleri bağımsız denetiminin düzenleyici çerçevesidir.

Bu çerçevede denetim, bilgi sistemleri yönetimi ve işletimi kapsamındaki faaliyetlerin, yazılımların, donanımların ve bu sistemler içinde tesis edilen kontrollerin bilgi sistemleri yönetim ilkeleri doğrultusunda değerlendirilmesiyle başlar.

Değerlendirme yalnız teknik bulgu toplamaya indirgenmez; sonunda bir görüş oluşturulur ve bu görüş rapora bağlanır.

Amaç, denetlenenin bilgi sistemleri ile bu sistemlere ilişkin iç kontrollerinin uyumluluk, etkinlik ve yeterlilik bakımından değerlendirilmesidir.

Sınavda III-62.2 sorusu geldiğinde, bunun kontrol ortamını kuran yönetim düzenlemesi değil, bağımsız denetimin yürütülmesi ve raporlanması düzeni olduğu ayırt edilmelidir.

Tebliğin dayandığı mantık, sermaye piyasası kurumları, halka açık şirketler, borsalar ve öz düzenleyici kuruluşlar gibi yapılar için bilgi sistemlerinin işletimi ve denetimine ilişkin usul ve esasların belirlenmesidir.

Kapsama halka açık ortaklıklar, sermaye piyasası kurumları ve öz düzenleyici kuruluşlar girer; ancak periyodik bilgi sistemleri bağımsız denetim yükümlülüğü her işletme için aynı biçimde kurulmamıştır.

Bazı kurumlar her yıl, bazıları iki veya üç yılda bir denetime tabi olabilir; bazıları için periyodik yükümlülük bulunmayabilir.

Kurulun yükümlülük ve muafiyetleri işletmeler bazında değiştirme yetkisi de bu sistemin parçasıdır.

III-62.2 ile VII-128.10 arasındaki fark, rapor sorumluluklarında açık biçimde görülür.

Bilgi sistemleri kontrollerinin denetlenen nezdinde VII-128.10'da belirtilen usul ve esaslara uygun oluşturulması, etkin olarak işletilmesi ve yeterli bir kontrol ortamı tesis edilmesi denetlenen yönetimin sorumluluğundadır.

Buna karşılık yetkili denetim kuruluşunun sorumluluğu, yaptığı denetim çalışmasına dayanarak görüş bildirmektir.

Bu ayrım pratikte şunu anlatır: yönetim kontrol ortamını kurar, işletir ve sürdürür; denetçi bu ortamın etkinliği, yeterliliği ve uyumluluğu hakkında makul dayanak oluşturacak kanıtları toplar.

Denetimin planlanması makul güvence kavramı üzerine kurulur.

Denetim, denetlenenin bilgi sistemleri üzerinde var olan önemli kontrol eksikliklerinin tespit edilmesine dair makul güvence sağlayacak şekilde planlanmalı ve III-62.2'de belirtilen usul ve esaslara uygun yürütülmelidir.

Bu çalışma bilgi sistemleri kontrollerinin uyumluluğunu, tasarım etkinliğini ve işletim etkinliğini önemlilik ilkesi çerçevesinde test etmeyi içerir.

Denetçi yalnız görüş belirtmek için değil, görüşün makul ve yeterli bir dayanağı olduğunu göstermek için de yeterli ve uygun kanıt elde etmelidir.

Test kapsamı belirlenirken denetim riski ve kontrol eksikliği riski birlikte düşünülür.

Denetçi, bilgi sistemleri kontrollerinin bütünü için verilecek görüşe makul güvence sunacak ölçüde kanıt toplamalıdır.

Önemli veya kayda değer kontrol eksikliği riskinin yüksek olduğu alanlarda tespit riskini düşürecek biçimde testleri detaylandırmak, örneklem hacmini genişletmek ve kanıtların yeterlilik ile güvenilirlik seviyesini artırmak gerekir.

Bir kontrolün uygulanma sıklığı, faal olduğu süre, sapma beklentisi ve denetim döneminin tamamına ilişkin görüş oluşturma ihtiyacı test kapsamını etkiler.

Yalnız bilgi toplama tekniğiyle elde edilen kanıt, tek başına kontrolün etkinlik, yeterlilik ve uyumluluğu hakkında görüş oluşturmak için yeterli değildir.

Raporun merkezinde bilgi sistemleri ve bu sistemler üzerindeki kontrollerin bütününün etkin, yeterli ve uyumlu olup olmadığı açıkça yer alır.

Olumlu görüş, önemli kontrol eksikliği bulunmadığında ve denetim kapsamında kısıtlama ya da engelleme yaşanmadığında verilir.

Şartlı görüş, en az bir önemli kontrol eksikliğine rağmen bu eksikliklerin bilgi sistemlerinin bütününü veya büyük kısmını etkilemediği durumda ya da denetim faaliyetini sınırlayan ama görüşten kaçınmayı gerektirecek ağırlıkta olmayan bir husus bulunduğunda gündeme gelir.

Yeterli ve uygun kanıt elde edilememesi de şartlı görüşe yol açabilir.

Olumsuz görüş daha ağır bir sonuçtur.

Denetim sonucunda rastlanan önemli kontrol eksiklikleri tek başına ya da birlikte değerlendirildiğinde işletmenin bilgi sistemlerinin bütününü veya büyük kısmını etkiliyorsa olumsuz görüş verilir.

Yönetim beyanı ile denetçinin işletme bünyesinde yaptığı çalışma arasında, önemli kontrol eksikliğinin bütün önemli taraflarıyla eksik veya yanlış aktarılmasından kaynaklanan fark bulunması da olumsuz görüş nedenidir.

Görüş bildirmekten kaçınma ise belirsizlik ve sınırlamaların görüş belirtmeyi engelleyecek derecede önemli olduğu durumlarda kullanılır; bu raporda kaçınmaya yol açan nedenlerin açıklanması gerekir.

Rapor örneklerinde doğal kısıtlar ayrıca vurgulanır.

Kontrollerin doğasında bulunan sınırlamalar nedeniyle bazı bilgi sistemleri kontrol zayıflıkları bulunabilir ve denetimde tespit edilemeyebilir.

Ayrıca denetim bulgularına dayanılarak elde edilen sonuçlar gelecek dönemlere otomatik taşınamaz.

Mevcut şartların değişmesi, sistemlerde veya kontrollerde değişiklik yapılması ya da kontrollerin etkinlik derecesinin bozulması sonuçların zaman içinde değişmesine neden olabilir.

Bu nedenle III-62.2 kapsamında rapor tarihi, denetim dönemi, kapsam, kanıt yeterliliği ve görüş türü birlikte okunmalıdır.

Olumlu görüş dışındaki görüşlerde rapor dili ayrıca önem kazanır.

Denetçi, şartlı görüş, olumsuz görüş veya görüşten kaçınma nedenlerini açık biçimde belirtmelidir.

Kapsam sınırlaması varsa yönetimden sınırlamanın kaldırılmasını istemesi, yeterli ve uygun kanıt elde etmek için alternatif prosedürlerin mümkün olup olmadığını değerlendirmesi gerekir.

Kanıt yetersizliği şartlı görüşe yol açıyorsa, görüş bölümünde ilgili hususun muhtemel etkileri hariç olmak üzere ifade edilen bir sonuç kullanılır.

Görüşten kaçınmada ise bilgi sistemlerine yönelik görüş bildirilemediği belirtilir.

Böylece rapor, yalnız sonucu değil sonuca ulaşmayı engelleyen veya sonucu değiştiren koşulları da taşır.

III-62.2 kapsamında raporu yorumlarken denetlenen yönetimin beyanı, denetçinin kanıtı ve kontrol eksikliğinin yaygınlığı birlikte değerlendirilir.

Önemli bir kontrol eksikliği sınırlı alanda kalıyorsa şartlı görüş gündeme gelebilir; bilgi sistemlerinin bütününü veya büyük kısmını etkiliyorsa olumsuz görüş doğar.

Denetçi gerekli kanıtı elde edemiyorsa sorun kontrolün gerçekten etkin olup olmamasından farklıdır; burada görüşün dayanağı eksiktir.

Bu ayrım, sınavda olumlu, şartlı, olumsuz ve görüşten kaçınma seçeneklerini ayırmayı sağlar.

III-62.2'nin öğretici özü, denetim metodolojisini, kanıt yeterliliğini ve raporlama sonucunu aynı zincirde düşünmektir.

Denetim yükümlülüğünün dönemsel yapısı da III-62.2 anlatımının parçasıdır.

Bilgi sistemleri bağımsız denetimi Ocak-Aralık dönemini kapsayan bir yıllık dönem için yaptırılır ve yükümlülük, kurum türüne göre her yıl, iki yılda bir veya üç yılda bir doğabilir.

Anlatımın kapanış bölümü ve sesli anlatım uygulamada

Bilgi Sistemleri Bağımsız Denetim Tebliği III-62.2 anlatımının bu sayfada okuduğunuz bölümü ücretsizdir; kapanış bölümü, sesli anlatımı, çevrimdışı indirmesi ve konuya bağlı soru çözümü benzersor uygulamasında devam eder.

Bilgi Sistemleri Yönetimi ve Denetimi dersindeki diğer konular

Bu Konunun Sınavdaki Ağırlığı

Bilgi Sistemleri Bağımsız Denetim Tebliği III-62.2 konusu Sermaye Piyasası Lisanslama Bilgi Sistemleri Bağımsız Denetim Lisansı Sınav Konuları düzeyindeki Bilgi Sistemleri Yönetimi ve Denetimi dersine bağlıdır. Bu ders için doğrulanmış bir ağırlık verisi bulunmadığından burada bir oran yayımlamıyoruz.

Kaynak: benzersor müfredat analizi. Bu yüzdeler benzersor’un kendi müfredat analizinden gelir: her dersin müfredatta kapsadığı konu ve alt konu sayısı ile kapsam genişliği ölçülür, ders bazında yüzdeye çevrilir ve sınav düzeyi içinde %100’e tamamlanır. Resmî bir soru dağılımı değildir; sınavda kaç soru çıkacağını göstermez ve sınav kurumunun yayımladığı bir veri değildir.

Kaynaklar

Anlatımdaki bilgiler aşağıdaki resmî kurum yayınlarından doğrulanır ve kendi cümlelerimizle yeniden yazılır.

SSS

Sık Sorulan Sorular

Bilgi Sistemleri Bağımsız Denetim Tebliği III-62.2, Sermaye Piyasası Lisanslama Bilgi Sistemleri Bağımsız Denetim Lisansı Sınav Konuları düzeyindeki Bilgi Sistemleri Yönetimi ve Denetimi dersinin konularından biridir. Aynı dersin diğer konularına bu sayfanın altındaki konu listesinden geçebilirsiniz.

Bu sayfada konunun ücretsiz özeti ve anlatımın neredeyse tamamı yer alır; yalnızca kapanış bölümü uygulamaya bırakılmıştır. Sesli anlatım, çevrimdışı indirme ve konuya bağlı soru çözümü benzersor uygulamasında devam eder.

Bilgi Sistemleri Yönetimi ve Denetimi dersi için doğrulanmış bir ağırlık verisi bulunmuyor; doğrulanmamış bir oran yayımlamıyoruz. Dersin kapsamını konu listesinden takip edebilirsiniz.

Önce özeti okuyup konunun ne hakkında olduğunu netleştirin, sonra anlatımı baştan sona takip edin. Anlatımı bitirir bitirmez aynı konudan soru çözün: konuyu okumaktan çok, okuduktan hemen sonra hatırlamaya çalışmak kalıcılığı belirler. Bir gün sonra sadece özeti tekrar okumak çoğu konu için yeterli olur.

Bilgi Sistemleri Yönetimi ve Denetimi dersi bu sayfadaki konuyla birlikte 11 konu içerir. Tam liste sayfanın altındaki konu bağlantılarında ve dersin kendi sayfasında yer alır; oradan her konunun ücretsiz özetini tek sayfada okuyabilirsiniz.

benzersor mobilde yayında

Sınav hazırlığını cebine taşı. Uygulamayı indir, Premium'u 7 gün ücretsiz dene ve istediğin zaman iptal et.

App Store'dan İndirinGoogle Play'den İndirin
Sermaye Piyasası Lisanslama soru çözme rehberi
Premium'u 7 gün ücretsiz dene
App Store ve Google Play üzerinden güvenli abonelik
İstediğin zaman iptal et, tüm cihazlarında aynı hesapla devam et

benzersor mobilde yayında

Sınav hazırlığını cebine taşı. Uygulamayı indir, Premium'u 7 gün ücretsiz dene ve istediğin zaman iptal et.

App Store'dan İndirinGoogle Play'den İndirin
Premium'u 7 gün ücretsiz dene
App Store ve Google Play üzerinden güvenli abonelik
İstediğin zaman iptal et, tüm cihazlarında aynı hesapla devam et
powered by