Halka açık şirketlerde bilgi güvenliği yapılanması yeniden değerlendirilmelidir
Halka açık ortaklıkların kapsam ve yükümlülük durumu; işlem gördükleri pazar, şirketin niteliği, tabi oldukları mevzuat ve ilgili Kurul kararları dikkate alınarak değerlendirilmelidir.
Özellikle bilgi güvenliği sorumlusunun konumu, görevler ayrılığı, üst yönetime raporlama, bilgi sistemleri risklerinin izlenmesi ve dış hizmet sağlayıcıların gözetimi uygulamada kritik önem taşır.
Bilgi Güvenliği Sorumlusu
Rolün organizasyon içindeki konumu, görev ve yetkileri, üst yönetim raporlaması, bağımsızlığı ve görevler ayrılığı ilkesi değerlendirilir.
Mevcut Durum Analizi
Organizasyon, teknik altyapı, uygulamalar, erişim yetkileri, tedarikçiler ve mevcut dokümantasyon SPK gereklilikleri açısından incelenir.
Risk ve Kontrol Analizi
Kritik bilgi varlıkları, tehditler, zafiyetler, mevcut kontroller ve iyileştirme ihtiyaçları kuruma özel risk yaklaşımıyla belirlenir.
Politika ve Prosedürler
Bilgi güvenliği, erişim yönetimi, olay yönetimi, yedekleme, değişiklik, iş sürekliliği ve tedarikçi yönetimi dokümanları hazırlanır.
Yönetim Kurulu ve Yönetişim
Yönetim sorumlulukları, karar ve onay mekanizmaları, periyodik raporlama, izleme göstergeleri ve bilgi güvenliği gündemi yapılandırılır.
Denetim Hazırlığı
Politika ve prosedürlerle uygulama kanıtları eşleştirilir; kayıtlar, raporlar ve yönetim kararları denetime hazır bir dizinde düzenlenir.
Bilgi güvenliği sorumlusu görevi, işleyen bir yönetim yapısına dayanmalıdır
Bilgi güvenliği sorumlusu atanmış olsa bile rolün görev tanımı, raporlama ilişkisi, izleme sorumluluğu ve şirket içindeki diğer teknik görevlerle ilişkisi açık biçimde tanımlanmamış olabilir.
Özellikle IT operasyonunu yürüten kişi veya dış hizmet sağlayıcının aynı zamanda bağımsız kontrol ve gözetim rolünü üstlenmesi, görevler ayrılığı açısından ayrıca değerlendirilmelidir.
Değerlendirilen temel başlıklar
Halka açık şirketler için çalışma modelimiz
Proje, kurumun büyüklüğü ve mevcut uyum seviyesine göre aşamalı biçimde yürütülür.
Kapsam ve Ön Görüşme
Şirketin faaliyet yapısı, organizasyonu, IT kaynakları ve mevcut dokümantasyonu hakkında temel bilgiler alınır.
Gap Analizi
Mevcut durum SPK gereklilikleriyle karşılaştırılarak eksikler, riskler ve öncelikler belirlenir.
Uygulama ve Dokümantasyon
Organizasyon, envanter, risk, politika, prosedür ve kayıt yapısı kuruma özel hazırlanır.
Denetim Hazırlığı
Kontroller ve kanıtlar gözden geçirilerek yönetim raporlaması ve iyileştirme planı tamamlanır.
Öncelikli olarak hangi adımlar atılmalı?
Şirketinizin mevcut durumunu birlikte değerlendirelim
İlk görüşmede şirketin faaliyet alanı, çalışan ve kullanıcı sayısı, IT organizasyonu, dış hizmet sağlayıcıları ve mevcut dokümantasyonu üzerinden genel bir yol haritası oluşturabiliriz.
Halka açık şirketlerde SPK bilgi sistemleri uyumu
Halka açık şirketinizin mevcut durumunu birlikte değerlendirelim
Mevcut organizasyon yapınız, IT kaynaklarınız, bilgi güvenliği sorumlusu modeliniz ve dokümantasyon seviyeniz üzerinden ön değerlendirme yaparak uygulanabilir bir yol haritası oluşturalım.
© 2026 Bisod Bilgisayar Organizasyon & Danışmanlık San. ve Tic. Ltd. Şti.