<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.denetik.com/blogs/feed" rel="self" type="application/rss+xml"/><title>Denetik - Blog</title><description>Denetik - Blog</description><link>https://www.denetik.com/blogs</link><lastBuildDate>Sat, 21 Feb 2026 04:36:38 -0800</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[ISO 37001:2025 Rüşvetle Mücadele Yönetim Sistemi – Yeni Versiyona Geçiş Süreci (08.01.2026)]]></title><link>https://www.denetik.com/blogs/post/iso-37001-2025-hakkında-önemli-bilgilendirme</link><description><![CDATA[&nbsp; ISO 37001:2025 Rüşvetle Mücadele Yönetim Sistemi Standardı, Şubat 2025&nbsp;tarihinde yayımlanmıştır. Bu yeni versiyon, yürürlükte bulunan ISO 3 ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_dTVMzhKnRymFHzcyyS4ukw" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_y6XjdmO8RieNSnx_S6BGXw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_EXthWtxuReu5oAmILDAXrw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_4n84kGlwRcKkYmeHfa42kg" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h2 class="zpheading zpheading-align-center zpheading-align-mobile-center zpheading-align-tablet-center " data-editor="true"><span style="font-weight:700;">​</span><span><b><span><span style="font-weight:700;">Geçiş Bilgilendirme Kılavuzu</span></span></b></span></h2></div>
<div data-element-id="elm_YDZdgvkuR5ik2_sOuqLknA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p align="center" style="text-align:center;"><br></p><blockquote style="margin-left:40px;border:none;"><h4 style="text-align:left;"><span style="font-size:16px;"><p align="center" style="text-align:left;"><b>&nbsp;</b>ISO 37001:2025 Rüşvetle Mücadele Yönetim Sistemi Standardı, Şubat 2025&nbsp;tarihinde yayımlanmıştır. Bu yeni versiyon, yürürlükte bulunan ISO 37001:2016 standardının yerini alacaktır.&nbsp;<b>28 Şubat 2027&nbsp;</b>tarihinden sonra <strong>ISO 37001:2016 &nbsp;belgelerinin bir geçerliliği kalmayacak</strong> ve süreç ilk belgelendirme başvurusu olarak sıfırdan başlatılacaktır.</p></span></h4><h4 style="text-align:left;"><span style="font-size:16px;"><div><p>&nbsp;</p></div></span></h4><h4 style="text-align:left;"><span style="font-size:16px;"><div><p>I<b>SO 37001:2025 Rüşvetle Mücadele Yönetim Sistemi Standardı &nbsp;geçiş süreci kapsamında;</b></p></div></span></h4><h4 style="text-align:left;"><span style="font-size:16px;"><ul><li><span><div><p><b>İlk belgelendirme ve yeniden belgelendirme denetimleri&nbsp;</b>için<b>&nbsp;31 Ağustos 2026&nbsp;</b>tarihine kadar,</p></div></span></li><li><span><div><p><b>Sertifikalı Kuruluşlar&nbsp; (gözetim denetimleri)&nbsp;</b>için ise en geç<b>&nbsp;28 Şubat 2027&nbsp;</b>tarihine kadar,</p></div></span></li></ul></span></h4><h4 style="text-align:left;"><span style="font-size:16px;"></span></h4><h4 style="text-align:left;"><span style="font-size:16px;"><div><p>kuruluşların mevcut yönetim sistemlerini&nbsp;<b>ISO 37001:2025</b>&nbsp;standardının gerekliliklerine uygun hale getirerek geçişlerini tamamlamaları gerekmektedir.</p><p><br></p><p><span><span></span></span></p><p>DENETİK tarafından <strong>ISO 37001:2025 standardına göre belgelendirilmiş tüm kuruluşların geçiş işlemleri</strong>, kuruluşun geçişi tamamladığını beyan ettiği tarihi takiben gerçekleştirilecek <strong>gözetim veya yeniden belgelendirme denetimleri</strong> kapsamında yapılacaktır.</p><ul><li>Geçişin <strong>gözetim denetimi</strong> sırasında gerçekleştirilmesi halinde, ilgili denetim süresine <strong>%40 süre artırımı</strong> uygulanacaktır.</li><li>Geçişin <strong>yeniden belgelendirme denetimi</strong> sırasında gerçekleştirilmesi halinde, ilgili denetim süresine <strong>%30 süre artırımı</strong> uygulanacaktır.</li><li>Geçişin <strong>ayrı bir denetim</strong> olarak gerçekleştirilmesi durumunda ise değerlendirme süresi <strong>en az 1 adam/gün (A/G)</strong> olarak planlanacaktır.</li></ul><div><br></div>
</div></span><p></p></h4></blockquote><h4 style="text-align:left;"><span style="text-align:center;color:rgb(78, 83, 85);font-size:16px;">&nbsp; &nbsp;&nbsp;</span><span style="text-align:center;color:rgb(78, 83, 85);font-size:16px;">&nbsp; &nbsp;&nbsp;</span><span style="text-align:center;color:rgb(78, 83, 85);font-size:16px;">&nbsp; &nbsp;&nbsp;</span><span style="font-size:22px;"><strong>ISO 37001:2025 Geçiş Sürecinde Kuruluşlardan Beklenen Çalışmalar</strong></span></h4><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><div><p style="text-align:left;">Geçiş süreci yalnızca doküman güncellemesiyle sınırlı olmayıp, sistemin etkinliğini artırmaya yönelik bütüncül bir yaklaşım gerektirir. Bu kapsamda kuruluşlardan beklenen temel çalışmalar şunlardır:</p></div>
</blockquote></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><div><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><div style="text-align:left;"><ul><li>Yeni standart gereklilikleri ile mevcut sistem arasındaki <strong>farklılıkların belirlenmesi</strong></li><li>Rüşvetle mücadele sisteminin organizasyon genelinde etkin biçimde uygulanabilmesi için <strong>personel farkındalığının artırılması</strong> ve gerekli <strong>eğitimlerin tamamlanması</strong></li><li>ISO 37001:2025 doğrultusunda <strong>politikaların, prosedürlerin ve kontrollerin güncellenmesi</strong> ve sistem performansının ölçülmesi</li><li><strong><div><strong>İklim değişikliğiyle bağlantılı faaliyetler</strong><span style="font-weight:normal;">, karbon ticareti ve sürdürülebilirlik projelerini de kapsayacak şekilde </span><strong>rüşvet risk değerlendirmelerinin gözden geçirilmesi ve güncellenmesi</strong></div></strong></li><li>Geçiş planlaması ve denetim süreçleri için <strong>DENETİK ile iletişime geçilmesi</strong></li></ul></div>
</blockquote></div></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"></blockquote></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><h5 style="text-align:left;">&nbsp;&nbsp;&nbsp;&nbsp;</h5><h4 style="text-align:left;">&nbsp; &nbsp;&nbsp;<strong>ISO 37001:2025 ile Gelen Temel Yenilikler</strong></h4></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><div><p style="text-align:left;">Yeni sürüm, rüşvetle mücadele yaklaşımını güncel küresel beklentilerle daha güçlü biçimde ilişkilendirmektedir. Öne çıkan değişiklikler şu başlıklar altında toplanabilir:</p></div>
</blockquote></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><blockquote style="margin-left:40px;border:none;"><h6 style="text-align:left;"><strong>Sürdürülebilirlik ve İklim Değişikliği Odağı</strong></h6></blockquote><blockquote style="margin-left:40px;border:none;"><div><p style="text-align:left;">ISO 37001:2025, kuruluşların iklim değişikliğinin faaliyetleri ve paydaş beklentileri üzerindeki etkilerini değerlendirmesini zorunlu kılarak standardı küresel sürdürülebilirlik hedefleriyle uyumlu hale getirmiştir.</p></div>
</blockquote><blockquote style="margin-left:40px;border:none;"><h6 style="text-align:left;"><strong>Etik Kültür ve Üst Yönetimin Rolü</strong></h6></blockquote><blockquote style="margin-left:40px;border:none;"><div><p style="text-align:left;">Yeni versiyon, dürüstlük ve etik değerlere dayalı kurum kültürünün oluşturulmasına daha güçlü vurgu yapmaktadır. Üst yönetim, rüşvetle mücadele değerlerini aktif biçimde desteklemekten ve şeffaf, hesap verebilir bir iş ortamı yaratmaktan açıkça sorumlu kılınmıştır.</p></div>
</blockquote><blockquote style="margin-left:40px;border:none;"><h6 style="text-align:left;"><strong>Diğer Yönetim Sistemleriyle Entegrasyon</strong></h6></blockquote><blockquote style="margin-left:40px;border:none;"><div><p style="text-align:left;">ISO 37001:2025, diğer yönetim sistemi standartlarıyla daha gelişmiş bir uyum sunarak kuruluşların entegre, tutarlı ve sürdürülebilir bir yönetim yapısı kurmasını kolaylaştırmaktadır.</p></div>
</blockquote><blockquote style="margin-left:40px;border:none;"><h6 style="text-align:left;"><strong>Çıkar Çatışmalarının Etkin Yönetimi</strong></h6></blockquote><blockquote style="margin-left:40px;border:none;"><div><p style="text-align:left;">Yeni sürüm, çıkar çatışmalarının tespiti ve yönetimi konusunda daha yapılandırılmış ve açık bir yaklaşım getirmekte; kurumsal politikaların güçlendirilmesini ve tarafsızlığın korunmasını hedeflemektedir.</p><p style="text-align:left;"><br></p><h4 style="text-align:left;"><span><span style="font-weight:bold;">ISO 37001:2025 Madde Gerekliliklerinde Ne Değişti?</span></span></h4><div><table border="0" cellpadding="0" cellspacing="0" width="1267"><colgroup><col width="317" span="4" style="width:238pt;"></colgroup><tbody><tr><td><p><span style="font-weight:bold;">Madde No / Başlık</span></p></td><td><p><span style="font-weight:bold;">ISO 37001:2016 İçeriği</span></p></td><td><p><span style="font-weight:bold;">ISO 37001:2025 İçeriği</span></p></td><td><p><span style="font-weight:bold;">Değişikliğin Niteliği / Açıklama</span></p></td></tr><tr height="84"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">0. Giriş</span></p></td><td><p style="margin-bottom:8pt;"><span>Rüşvetle mücadele sistemi, amaç ve kapsam açıklanmıştı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik kültür, dürüstlük, şeffaflık ve sürdürülebilirlik kavramları eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>ESG (Çevresel-Sosyal-Yönetişim) yaklaşımıyla ilişkilendirildi.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">1. Kapsam</span></p></td><td><p style="margin-bottom:8pt;"><span>Rüşvetin önlenmesi ve tespiti odaklıydı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Aynı kapsam; etik davranış ve dürüst kurum kültürü vurgulandı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Kapsam sabit, amacı genişletildi.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">2. Atıf Yapılan Standartlar</span></p></td><td><p style="margin-bottom:8pt;"><span>ISO 9000:2015.</span></p></td><td><p style="margin-bottom:8pt;"><span>ISO 9000:2021.</span></p></td><td><p style="margin-bottom:8pt;"><span>Referans güncellendi.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">3. Terimler ve Tanımlar</span></p></td><td><p style="margin-bottom:8pt;"><span>24 tanım: rüşvet, çıkar çatışması, üçüncü taraf vb.</span></p></td><td><p style="margin-bottom:8pt;"><span>Yeni terimler: etik kültür, sürdürülebilirlik, ESG, dürüstlük göstergesi (EPI).</span></p></td><td><p style="margin-bottom:8pt;"><span>“Çıkar çatışması” korunmuş, kapsamı genişletildi.</span></p></td></tr></tbody></table></div>
<div><table border="0" cellpadding="0" cellspacing="0" width="1257"><colgroup><col width="307" style="width:230pt;"><col width="317" span="3" style="width:238pt;"></colgroup><tbody><tr height="84"><td style="width:230pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">4.1 Kuruluşun Bağlamı</span></p></td><td><p style="margin-bottom:8pt;"><span>İç/dış hususlar belirlenmeliydi.</span></p></td><td><p style="margin-bottom:8pt;"><span>İklim değişikliğinin faaliyetlere etkisi dikkate alınmalı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Yeni gereklilik.</span></p></td></tr><tr height="69"><td style="width:230pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">4.2 İlgili Taraflar</span></p></td><td><p style="margin-bottom:8pt;"><span>Paydaş beklentileri geneldi.</span></p></td><td><p style="margin-bottom:8pt;"><span>ESG paydaşları (çevre, toplum, finans kurumları) eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Paydaş analizi genişledi.</span></p></td></tr><tr height="69"><td style="width:230pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">4.3 Sistemin Kapsamı</span></p></td><td><p style="margin-bottom:8pt;"><span>ABYS sınırları tanımlanıyordu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Dijital, sürdürülebilirlik ve karbon ticareti örnekleri eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Uygulama örnekleri artırıldı.</span></p></td></tr><tr height="69"><td style="width:230pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">4.4 ABYS Yapısı</span></p></td><td><p style="margin-bottom:8pt;"><span>Kurulmalı, sürdürülmeli, iyileştirilmeli.</span></p></td><td><p style="margin-bottom:8pt;"><span>HLS (High Level Structure) ile ISO 9001, 37301, 37002 vb.yle uyumlu hale getirildi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Yapısal uyum güçlendi.</span></p></td></tr><tr height="69"><td style="width:230pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">4.5 Rüşvet Risk Değerlendirmesi</span></p></td><td><p style="margin-bottom:8pt;"><span>4.5.1–4.5.2 alt maddeleriyle tanımlıydı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Madde numarası korunarak ESG, çevresel ve sürdürülebilirlik riskleri eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Kapsam genişledi.</span></p></td></tr></tbody></table></div>
<div><table border="0" cellpadding="0" cellspacing="0" width="1267"><colgroup><col width="317" span="4" style="width:238pt;"></colgroup><tbody><tr height="84"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">5.1 Liderlik ve Taahhüt</span></p></td><td><p style="margin-bottom:8pt;"><span>Üst yönetimin taahhütleri genel düzeydeydi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik liderlik, dürüstlük ve şeffaflık açıkça isteniyor.</span></p></td><td><p style="margin-bottom:8pt;"><span>Liderlik rolü güçlendi.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">5.2 Politika</span></p></td><td><p style="margin-bottom:8pt;"><span>Rüşvetle mücadele politikası zorunluydu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik, sosyal ve çevresel sorumluluk ilkeleri eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Politika içeriği genişledi.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">5.3 Roller ve Sorumluluklar</span></p></td><td><p style="margin-bottom:8pt;"><span>Görev ve yetkiler genel tanımlıydı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Uyum sorumlusunun bağımsız raporlama yetkisi netleştirildi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Hesap verebilirlik güçlendi.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">6.1 Risk ve Fırsatlar</span></p></td><td><p style="margin-bottom:8pt;"><span>Rüşvet risklerinin değerlendirilmesi gerekiyordu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik, sürdürülebilirlik ve iklimle ilgili risklerin de değerlendirilmesi şart oldu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Risk temeli genişletildi.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">6.2 Hedefler ve Planlama</span></p></td><td><p style="margin-bottom:8pt;"><span>Performans hedefleri belirlenmeliydi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik performans göstergeleri (EPI) ve ESG hedefleri eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Ölçüm sistemi geliştirilmiş.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">7.1 Kaynaklar</span></p></td><td><p style="margin-bottom:8pt;"><span>Gerekli kaynakların sağlanması gerekiyordu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik kültürün güçlendirilmesi için kaynak tahsisi vurgulandı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Kurumsal destek artırıldı.</span></p></td></tr></tbody></table></div>
<div><table border="0" cellpadding="0" cellspacing="0" width="1257"><colgroup><col width="325" style="width:244pt;"><col width="311" span="3" style="width:233pt;"></colgroup><tbody><tr height="84"><td style="width:244pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">7.2 Yetkinlik</span></p></td><td><p style="margin-bottom:8pt;"><span>Rüşvetle mücadele eğitimi zorunluydu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik, çıkar çatışması, sürdürülebilirlik farkındalığı eğitimleri eklendi. İklim eğitimi koşula bağlı, zorunlu değil.</span></p></td><td><p style="margin-bottom:8pt;"><span>Eğitim kapsamı genişledi.</span></p></td></tr><tr height="69"><td style="width:244pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">7.3 Farkındalık</span></p></td><td><p style="margin-bottom:8pt;"><span>Politika hakkında bilgilendirme isteniyordu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik kültür, ihbar mekanizmaları ve dürüst davranış farkındalığı eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Farkındalık derinleşti.</span></p></td></tr><tr height="69"><td style="width:244pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">7.4 İletişim</span></p></td><td><p style="margin-bottom:8pt;"><span>İç/dış iletişim tanımlıydı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Güvenli, anonim ve dijital bildirim kanalları eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Şeffaflık artırıldı.</span></p></td></tr><tr><td><p style="margin-bottom:8pt;"><span style="font-weight:bold;">7.5 Dokümante Bilgi</span></p></td><td><p style="margin-bottom:8pt;"><span>Dokümantasyon ve kayıt kontrolü gerekiyordu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Dijital kayıt güvenliği, gizlilik ve veri bütünlüğü şart koşuldu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Bilgi yönetimi modernize edildi.</span></p></td></tr></tbody></table></div>
<div><table border="0" cellpadding="0" cellspacing="0" width="1261"><colgroup><col width="310" style="width:233pt;"><col width="317" span="3" style="width:238pt;"></colgroup><tbody><tr height="84"><td style="width:233pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">8.1 Operasyonel Planlama ve Kontrol</span></p></td><td><p style="margin-bottom:8pt;"><span>Kontroller tanımlıydı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik ve sürdürülebilirlik kriterleri süreçlere entegre edildi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Süreç yaklaşımı gelişti.</span></p></td></tr><tr height="69"><td style="width:233pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">8.2 Çıkar Çatışmaları</span></p></td><td><p style="margin-bottom:8pt;"><span>Tanım (3.16) ve yönetim süreci (8.2) vardı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Çıkar beyanı, kayıt, izleme ve periyodik gözden geçirme zorunlu hale geldi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Yönetim sistemi detaylandırıldı.</span></p></td></tr><tr height="69"><td style="width:233pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">8.3 Rüşvet Risk Değerlendirmesi (Detay)</span></p></td><td><p style="margin-bottom:8pt;"><span>Risk değerlendirme prosedürleri mevcuttu.</span></p></td><td><p style="margin-bottom:8pt;"><span>ESG, karbon ticareti ve yeşil fon riskleri eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Yeni risk alanları tanımlandı.</span></p></td></tr><tr height="69"><td style="width:233pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">8.4 Mali ve Ticari Kontroller</span></p></td><td><p style="margin-bottom:8pt;"><span>Finansal süreçlerin izlenmesi gerekiyordu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Dijital ödemeler, kripto varlıklar ve sürdürülebilir fon akışları dahil edildi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Finansal kontrol modernize edildi.</span></p></td></tr><tr height="69"><td style="width:233pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">8.5 Üçüncü Taraflarla İlişkiler</span></p></td><td><p style="margin-bottom:8pt;"><span>Due diligence gerekliliği vardı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Genişletilmiş </span><span style="font-weight:bold;">due diligence: ESG ve etik geçmiş incelemesi zorunlu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Üçüncü taraf yönetimi güçlendi.</span></p></td></tr></tbody></table></div>
<div><table border="0" cellpadding="0" cellspacing="0" width="1256"><colgroup><col width="306" style="width:229pt;"><col width="317" span="3" style="width:238pt;"></colgroup><tbody><tr height="84"><td style="width:229pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">8.6 Kontrol Altındaki İş Ortaklıkları</span></p></td><td><p style="margin-bottom:8pt;"><span>Ortak girişimlerde uyum sağlanmalıydı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik ve sürdürülebilirlik şartlarının sözleşmelere eklenmesi gerekti.</span></p></td><td><p style="margin-bottom:8pt;"><span>Uyum koşulları genişletildi.</span></p></td></tr><tr height="69"><td style="width:229pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">8.7 Hediye, Ağırlama, Bağış ve Sponsorluklar</span></p></td><td><p style="margin-bottom:8pt;"><span>Uygulama kuralları genel düzeydeydi.</span></p></td><td><p style="margin-bottom:8pt;"><span>ESG bağlamında şeffaf raporlama ve onay süreçleri tanımlandı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Şeffaflık artırıldı.</span></p></td></tr><tr height="69"><td style="width:229pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">9.1 İzleme, Ölçme, Analiz ve Değerlendirme</span></p></td><td><p style="margin-bottom:8pt;"><span>Performans ölçümü genel düzeydeydi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik performans göstergeleri (EPI) eklendi, kültür ölçümü teşvik edildi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Ölçüm yapısı geliştirilmiş.</span></p></td></tr><tr height="69"><td style="width:229pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">9.2 İç Denetim</span></p></td><td><p style="margin-bottom:8pt;"><span>Periyodik iç denetim yapılmalıydı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Dijital denetim ve etik kültür denetimi eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Denetim kapsamı genişledi.</span></p></td></tr><tr height="69"><td style="width:229pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">9.3 Yönetimin Gözden Geçirmesi</span></p></td><td><p style="margin-bottom:8pt;"><span>Yönetim gözden geçirmesi zorunluydu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik performans, ESG riskleri ve iklim konuları dâhil edildi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Kapsam genişledi.</span></p></td></tr></tbody></table></div>
<div><table border="0" cellpadding="0" cellspacing="0" width="1267"><colgroup><col width="317" span="4" style="width:238pt;"></colgroup><tbody><tr height="84"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">10.1 Uygunsuzluk ve Düzeltici Faaliyet</span></p></td><td><p style="margin-bottom:8pt;"><span>Uygunsuzlukların giderilmesi gerekiyordu.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik ihlallerde kök neden analizi ve önleyici eylem planı eklendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>İyileştirme süreci güçlendi.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">10.2 Sürekli İyileştirme</span></p></td><td><p style="margin-bottom:8pt;"><span>Sistem sürekli iyileştirilmeli.</span></p></td><td><p style="margin-bottom:8pt;"><span>Etik, çevresel ve sosyal performansın sürekli geliştirilmesi vurgulandı.</span></p></td><td><p style="margin-bottom:8pt;"><span>Entegre iyileştirme anlayışı getirildi.</span></p></td></tr><tr height="69"><td style="width:238pt;"><p style="margin-bottom:8pt;"><span style="font-weight:bold;">Ek A – Rehber Bilgi</span></p></td><td><p style="margin-bottom:8pt;"><span>Sınırlı örnekler.</span></p></td><td><p style="margin-bottom:8pt;"><span>ESG, iklim değişikliği, dijital süreçler ve etik performans göstergeleriyle güncellendi.</span></p></td><td><p style="margin-bottom:8pt;"><span>Rehber modernize edildi.</span></p></td></tr></tbody></table></div>
<p style="text-align:left;"><br></p></div></blockquote></blockquote></div></div></div>
</div></div></div></div>]]></content:encoded><pubDate>Fri, 09 Jan 2026 18:12:40 +0300</pubDate></item><item><title><![CDATA[ISO/IEC 27006-1:2024 STANDARDI GEÇİŞ DUYURUSU]]></title><link>https://www.denetik.com/blogs/post/iso-iec-27006-1-2024-standardi-geçi̇ş-duyurusu</link><description><![CDATA[ISO/IEC 27006-1:2024-Bilgi güvenliği yönetim sistemlerinin denetim ve belgelendirmesini sağlayan kuruluşlar için şartlar-Bölüm 1 standardı Mart 2024’t ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_adjXKRZlSKC68-51gAtCJw" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_yweu9pkDSO6VvK40D_q_Qw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_s1xewbdXTNKrSTEXLNtJqA" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_16-YbVl4SNKHa1_UUHIHgQ" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h2 class="zpheading zpheading-align-center " data-editor="true"><span style="color:inherit;">ISO/IEC 27006-1:2024 STANDARDI GEÇİŞ DUYURUSU</span></h2></div>
<div data-element-id="elm_5pnGQ4gDT-uGOH-ltj-QFA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><p>ISO/IEC 27006-1:2024-Bilgi güvenliği yönetim sistemlerinin denetim ve belgelendirmesini sağlayan kuruluşlar için şartlar-Bölüm 1 standardı Mart 2024’te yayımlanmıştır. Uluslararası Akreditasyon Forumu (IAF) ilgili standardın geçişi için gerekli olan şartları IAF MD 29:2024 dokümanında belirlemiştir.</p><p>Kuruluşumuzun BGYS faaliyetlerinde yer alan personellerinin ve ilgili dokümantasyonunun bu revizyona uygunluk sağlama sürecinin en geç 31 Mart 2026 tarihine kadar tamamlanacağını tüm müşterilerimize ve diğer ilgili taraflara duyururuz.</p><p><br></p><p><span style="color:inherit;font-weight:400;">27006-1:2024’in Getirdiği Temel Değişiklikler:</span></p><ul><li style="text-align:left;">Uzaktan denetimlere ilişkin gereksinimlerin iyileştirildi;</li><ul><li style="text-align:left;"><span style="color:inherit;">Uzaktan denetimin dağıtımına ilişkin yeni gereksinimler eklendi</span></li><li style="text-align:left;"><span style="color:inherit;">Uzaktan denetim uygulamasının kapsamı ve etkinliğinin denetim raporuna dahil edilmesi gereksinimi eklendi</span></li><li style="text-align:left;"><span style="color:inherit;">Uzaktan denetim faaliyetlerinin planlanan yerinde denetim süresinin %30’undan fazlasını oluşturması halinde AB’den onay alınması zorunluluğu kaldırıldı</span></li><li style="text-align:left;">&nbsp;Az sayıda veya hiç fiziksel ilgili sahaya sahip olmayan müşteriler için denetim raporunda ve sertifika belgesinde, müşterinin faaliyetlerinin uzaktan yürütüldüğünün belirtilmesi gerekliliği eklendi.</li></ul><li>ISO/IEC 27006:2015’teki Ek B, Ek C olarak yeniden adlandırıldı.</li><li>Denetim süresi hesaplama gereksinimlerinin güncellendi (Ek C);</li><ul><li>Belirli özdeş faaliyetleri gerçekleştiren kişiler kavramı tanıtıldı ve bu yeni kavram kullanılarak başlangıçtaki kişi sayısının nasıl belirleneceği gereksinimi tanımlandı.</li><li>Kapsam genişletmeleri için denetim süresine ilişkin yeni gereksinimler tanımlandı.</li><li>Birden fazla sahanın denetim süresinin hesaplanmasına yönelik yaklaşımlar açıklığa kavuşturuldu.</li></ul><li>ISO/IEC 27006:2015’teki Ek C, Ek D olarak yeniden adlandırıldı.</li><li>ISO/IEC 27006:2015’in Ek D’si, ISO/IEC 27001:2022’nin Ek A’sında listelenen bilgi güvenliği kontrolleriyle uyumlu hale getirilerek ISO/IEC 27006-1:2024’ün Ek E’si olarak aktarıldı. Tablo D, Tablo E olarak yeniden adlandırıldı</li><li>BGYS sertifikasyon dokümanlarında diğer standartlara atıfta bulunulmasına ilişkin gereklilikler daha açık bir şekilde tanımlandı</li><li>ISO/IEC 17021-1 ile daha iyi uyum sağlayarak gereksiz tekrarlar kaldırıldı. Örneğin, 5.2, 7.1.3, 9.3.2.2 ve 9.4 (ISO/IEC 27006-1:2024) maddeleri güncellendi.</li><li>BGYS Denetçilerinin iş deneyimi ve eğitimine ilişkin niceliksel zorunluluk kaldırıldı. (örneğin, 4 yıllık tam zamanlı pratik işyeri deneyimi)</li></ul><div><br></div>
<div style="color:inherit;"><p>ISO/IEC 27006-1′ in 2024 baskısında denetim süresi belirleme gereklilikleri değiştiğinden, DENETİK ile mevcut sertifikalı müşterilerimiz arasındaki sözleşmenin revize edilmesi gerekebilir.</p><div style="color:inherit;"><p>Değişiklikler ile ilgili detaylı bilgiler için bizimle iletişime geçebilirsiniz.</p></div>
</div></div></div></div></div></div></div></div></div></div>]]></content:encoded><pubDate>Thu, 26 Dec 2024 10:55:23 +0300</pubDate></item><item><title><![CDATA[YÖNETİM SİSTEMİ STANDARTLARINA İKLİM DEĞİŞİKLİĞİ HUSUSLARININ EKLENMESİNE İLİŞKİN IAF/ISO ORTAK TEBLİĞİ HAKKINDA]]></title><link>https://www.denetik.com/blogs/post/iklim-degisikligi</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/images/photo-1515344905723-babc01aac23d.png"/>YÖNETİM SİSTEMİ STANDARTLARINA İKLİM DEĞİŞİKLİĞİ HUSUSLARININ EKLENMESİNE İLİŞKİN IAF/ISO ORTAK TEBLİĞİ HAKKINDA]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_E1um9B7lQbS4q-6r2jnNnA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_ii-smR55SLCzRzkO5ngOIQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_jXYVh1vtRY2GybB76QaHrg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Y-SDHrcnT-iNfhVp9rf9Ww" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><p style="color:inherit;"><br></p><p style="color:inherit;text-align:left;">Uluslararası Standart Teşkilatı (ISO), “Londra İklim Değişikliği Deklarasyonu'nu” desteklemek amacıyla İklim Değişikliğinin yönetim sisteminin amaçlanan sonuçlarına ulaşma kabiliyeti üzerindeki etkisini dikkate alma ihtiyacını değerlendirerek bir dizi mevcut yönetim sistemi standardına iki yeni metin ifadesinin eklenmesine ve geliştirilmekte/revize edilmekte olan tüm yeni standartlara da dahil edilmesine karar verdi.</p><p style="color:inherit;text-align:left;">ISO XXXXX/AMD1:2024 Standartları 23.02.2024 tarihinde yayınlandı.<br><br></p><p><span style="color:inherit;"></span></p><div style="text-align:left;"><div><span style="color:inherit;"><span style="text-decoration-line:underline;"><a href="/files/Yonetim-Sistemlerine-Iklim-Degisikligi-Hususlarinin-Eklenmesine-Iliskin-Bilgilendirme-Kilavuz.pptx" rel="" download="">İklim Değişikliğinin Yönetim Sistemi Revizyonları Kılavuzu</a></span></span></div>
</div><p></p><p></p><div style="text-align:left;"><br></div></div></div></div></div>
</div></div></div>]]></content:encoded><pubDate>Fri, 01 Mar 2024 10:00:00 +0300</pubDate></item><item><title><![CDATA[ISO 27001:2022 GEÇİŞ PLANI]]></title><link>https://www.denetik.com/blogs/post/iso-27001-2022-gecis-plani</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/images/information security Transition.jfif"/>ISO 27001:2022 GEÇİŞ PLANI]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_BwMUleSKTo6QG0TRd5uyeg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_cX-xg9FQSP2DqUedvBRjUQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_RBMg0wqaSZmM7drO26knkg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_gyNJTiAFS6KYYaTLcVSsQg" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><p><b><u>ISO 27001:2022 Bilgi Güvenliği yönetim sistemi Geçiş Duyurusu</u></b></p><p><b><u>&nbsp;</u></b></p><p style="text-align:left;">ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Standardı revize edilerek&nbsp;25 Ekim 2022‘de yayımlanmıştır.</p><p style="text-align:left;">Geçiş için verilen&nbsp;3 yıllık&nbsp;süre,&nbsp;31.10.2025&nbsp;tarihinde dolacaktır. Bu tarihten sonra ISO/IEC 27001:2013 belgelerinin bir geçerliliği kalmayacak ve süreç ilk belgelendirme başvurusu olarak sıfırdan başlatılacaktır.</p><p><b>ISO 27001:2022 Geçiş Planı</b></p><p><b>İlk Kez Belge Almak İçin Başvuran Kuruluşlar</b></p><p style="text-align:left;">01.11.2023 tarihi itibariyle ilk belgelendirme denetimleri ISO/IEC 27001:2022’ye göre yapılmaya başlanacaktır.</p><p style="text-align:left;">ISO/IEC 27001:2013’e göre yapılan ilk belgelendirme başvuruları 31.10.2023 tarihine kadar kabul edilecek olup 01.11.2023 tarihinden itibaren yalnızca ISO/IEC 27001:2022’ye göre yapılan ilk belgelendirme başvuruları kabul edilecektir<b>.</b></p><p><b>&nbsp;</b></p><p><b>Belgeli Kuruluşlar</b></p><p style="text-align:left;">DENETİK&nbsp; tarafından ISO/IEC 27001:2013’e göre belgelendirilmiş tüm kuruluşların geçişi, geçişi tamamladığını beyan ettiği tarihi takiben gerçekleştirilecek gözetim/yeniden belgelendirme denetimleri ile yapılacaktır. Geçişin gözetim denetimi esnasında yapılması durumunda, gözetim denetiminin süresine 1 gün; yeniden belgelendirme denetimi ile yapılacak olması durumunda ise 0,5 gün; ilave edilerek denetim gerçekleştirilecektir .Kuruluşunuzun, planlı denetimlere ek bir geçiş denetimi talep etmesi durumunda minimum 1 gün süreyle gerçekleştirilecektir.</p><p style="text-align:left;"><span style="color:inherit;text-align:center;">01.11.2023 tarihinden itibaren ilk belgelendirme ve yeniden belgelendirme denetimleri yalnızca ISO/IEC 27001:2022’ye göre yapılacaktır</span><b style="color:inherit;text-align:center;">.</b></p><p><b><u>Değişikliklere Uyum İçin Öneriler</u></b></p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Yeni Standart şartlarını karşılamak üzere farklılıkların belirlenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>&nbsp;Uygulama planının geliştirilmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>&nbsp;Organizasyonu etkileyen ilgili kişilere uygun eğitimin verilmesi ve farkındalık sağlanması</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Mevcut dokümantasyonun, ISO/IEC 27001:2022 standardı ile gelen değişiklikler doğrultusunda güncellenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Uygulanabilirlik beyanının (SoA) güncellenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Varsa Risk Tedavi Planının Güncellenmesi</p><p style="text-align:left;">·<span style="font-size:7pt;">&nbsp; </span>Geçiş ile ilgili olarak DENETİK ile bağlantıya geçilmesi</p><p style="text-align:left;"><span style="color:inherit;text-align:center;"><br></span></p><p style="text-align:left;"><span style="color:inherit;text-align:center;"><a href="/files/gecis_klavuz.pptx" rel="" download="">ISO 27001:2022&nbsp; Geçiş Klavuzu yayındanır.</a></span></p></div>
<p style="text-align:left;"><br></p></div></div></div></div></div></div></div></div>
</div></div></div>]]></content:encoded><pubDate>Fri, 01 Mar 2024 10:00:00 +0300</pubDate></item><item><title><![CDATA[SÜRDÜRÜLEBİLİRLİK]]></title><link>https://www.denetik.com/blogs/post/surdurulebilirlik</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/images/surdurulebilirlik.png"/>SÜRDÜRÜLEBİLİRLİK]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_UoNjHBevT269C9k3MAlgrA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_eoMLV9tSQuK4tY8fyQJD7g" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_0_XlawA2QpumARR8zLkGJw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_7p_dknZASryuXBK6jkLvew" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><p><br></p><p style="text-align:left;">Sürdürülebilirlik, günümüz iş dünyasının ayrılmaz bir parçasıdır. Çevresel, sosyal ve ekonomik dengenin sağlanması, firmaların uzun vadeli başarısı ve topluma olan katkısının anahtarıdır.</p><p style="text-align:left;"><span style="color:inherit;">Denetik Belgelendirme, sürdürülebilirlik ilke ve uygulamalarını şekillendirerek, hem kendi faaliyetlerinde hem de hizmet verdiği müşterilerde bu değerlerin yayılmasını amaçlar.</span><br></p><p style="text-align:left;"><b><br></b></p><p style="text-align:center;"><b><span style="font-size:18px;">Sürdürülebilirlikte ISO Standartlarının Önemi</span></b></p><p style="text-align:center;"><b><br></b></p><p style="text-align:left;"><b>ISO 14001&nbsp;</b><b>Uygulamalarımız;</b>&nbsp;İşletmelerin çevresel etkilerini daha etkin bir şekilde yönetmeleri ve iyileştirmeleri amacıyla tasarlanmış uluslararası bir standarttır. ISO 14001, çevre yönetim politikalarının geliştirilmesi, çevresel risklerin tespit edilmesi, hedeflerin netleştirilmesi ve sürekli iyileştirme yaklaşımlarının uygulanmasını kapsar. İşletmelerin doğal kaynak kullanımını optimize etmelerine ve çevresel zararı en aza indirmelerine yardımcı olur, böylece çevresel sürdürülebilirlik hedeflerine ulaşmalarını destekler.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 50001 Uygulamalarımız;</b>&nbsp;Enerji Yönetim Sistemleri, İşletmelerin enerji performanslarını optimize etmeleri için geliştirilmiş uluslararası bir standarttır. ISO 50001, enerji yönetim politikalarının oluşturulmasından enerji tüketiminin izlenmesine, enerji verimliliğini artıracak stratejilerin belirlenmesinden tasarruf projelerinin hayata geçirilmesine kadar geniş bir süreç yelpazesini kapsar. İşletmelerin enerji maliyetlerini azaltırken aynı zamanda sürdürülebilirlik hedeflerine ulaşmalarına ve çevresel etkilerini minimize etmelerine katkı sağlar.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 45001 Uygulamalarımız;</b>&nbsp;ISO 45001, iş sağlığı ve güvenliği yönetim sistemleri alanında dünya genelinde kabul gören bir standart olup, işletmelerin sürdürülebilirlik hedeflerine ulaşmalarında kritik bir rol oynar. Bu standart, iş kazalarını ve meslek hastalıklarını önlemek için gerekli politika ve süreçlerin hayata geçirilmesini sağlayarak, güvenli ve sağlıklı bir çalışma ortamı oluşturur. ISO 45001, çalışanların sağlığını ve güvenliğini ön planda tutarken, işletmelere sürdürülebilir iş operasyonları gerçekleştirme fırsatı sunar. Böylece işletmeler, hem iş gücü verimliliğini artırır hem de uzun vadeli sürdürülebilir kalkınmaya katkıda bulunur.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 26000 Uygulamalarımız;&nbsp;</b>İşletmelerin sosyal sorumluluklarını daha etkin bir şekilde yerine getirmelerine yardımcı olan kapsamlı bir rehberdir. ISO 26000, iş etiği, insan haklarına saygı, çalışma koşullarının iyileştirilmesi, çevresel sürdürülebilirlik, toplumsal gelişim ve şeffaflık gibi temel unsurları ele alır. İşletmelere sürdürülebilir kalkınma hedeflerine ulaşma ve toplumsal sorumluluklarını yerine getirme konusunda stratejik bir çerçeve sunarak, kurumsal itibarı ve paydaş güvenini artırmalarına olanak tanır<b>.</b></p><p style="text-align:left;"><b>&nbsp;</b></p><p style="text-align:left;"><b>ISO 37001 Uygulamalarımız;&nbsp;</b>Yolsuzlukla mücadele amacıyla oluşturulmuş uluslararası bir yönetim sistemi standardıdır. ISO 37001 işletmelerin yolsuzluk risklerini tanımlamalarına, önleyici tedbirler geliştirmelerine ve yolsuzluğa karşı etkili kontroller içeren bir yönetim sistemi kurmalarına olanak tanır. İş etiği ve dürüstlük ilkelerine dayalı bir yönetim yapısı oluşturarak, kurumsal sürdürülebilirliğe ve güvenilirliğe katkı sağlar<b>.</b></p><p style="text-align:left;"><b>&nbsp;</b></p><p style="text-align:left;"><b>ISO 37301 Uygulamalarımız;&nbsp;</b>Bir kuruluşun yasal, etik ve sosyal sorumluluklarına uyum sağlama kapasitesini güçlendiren uluslararası bir standarttır. ISO 37301 uyum yönetimi süreçlerinin etkin şekilde hayata geçirilmesine olanak tanıyarak, işletmelerin yasal ve etik risklerini en aza indirir. İş sürekliliği ve kurumsal sürdürülebilirlik açısından hayati bir rol oynar ve şirketlerin güvenilir, sorumlu bir yönetim yaklaşımı benimsemelerini destekler.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 27001 Uygulamalarımız;&nbsp;</b>Bilgi güvenliğini sağlamak amacıyla oluşturulmuş uluslararası bir standarttır. ISO 27001, işletmelerin bilgi varlıklarını koruyarak, bilgi güvenliği risklerini sistematik bir şekilde yönetmelerine yardımcı olur.&nbsp; Yalnızca bilgi güvenliğini sağlamakla kalmaz, aynı zamanda iş süreçlerinin kesintisiz ve sürdürülebilir bir şekilde devam etmesine de katkıda bulunur, böylece kurumsal risk yönetimi ve operasyonel güvenliği güçlendirir.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 22301 Uygulamalarımız;</b>&nbsp;işletmelerin iş sürekliliğini sağlamak ve olası kesintilere karşı hazırlıklı olmalarını temin etmek için geliştirilmiş uluslararası bir standarttır. Bu standart, iş sürekliliği yönetim politikalarının oluşturulması, risklerin ve iş kesintisi senaryolarının belirlenmesi, acil durum planlarının hazırlanması ve bu süreçlerin sürekli iyileştirilmesini kapsar. ISO 22301, işletmelerin beklenmedik durumlara karşı operasyonlarını korumasını ve kesintilerin etkilerini en aza indirerek faaliyetlerine hızlıca geri dönmelerini sağlar.</p><p style="text-align:left;"><br></p><p style="text-align:left;"><b>ISO 20000-1 Uygulamalarımız;&nbsp;</b>&nbsp;Bilgi Teknolojisi Hizmet Yönetimi standardı, sürdürülebilirlik hedeflerini destekleyen önemli bir çerçeve sunar. Bu standart, IT hizmetlerinin verimli bir şekilde yönetilmesini sağlayarak kaynakların optimal kullanımını teşvik eder ve çevresel etkilerin azaltılmasına katkıda bulunur. ISO 20000-1, süreçlerin sürekli iyileştirilmesini ve müşteri ihtiyaçlarına uygun hizmet sunumunu garanti altına alırken, aynı zamanda sürdürülebilir IT operasyonları oluşturarak iş sürekliliğini sağlar. Böylece işletmeler, sürdürülebilirlik ilkelerine uygun olarak IT hizmet yönetimini optimize ederken çevresel ve operasyonel sürdürülebilirliği güçlendirir.</p></div>
</div></div></div></div></div></div></div>]]></content:encoded><pubDate>Fri, 01 Mar 2024 10:00:00 +0300</pubDate></item><item><title><![CDATA[FELAKETLERDEN KORUNMAK VE İŞ SÜREKLİLİĞİ İÇİN; ISO 22301 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ]]></title><link>https://www.denetik.com/blogs/post/felaketlerden-korunmak-ve-i̇ş-sürekli̇li̇ği̇-i̇çi̇n-iso-2301-i̇ş-sürekli̇li̇ği̇-yöneti̇m-si̇stemi̇</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/yatirim.jpg"/>ISO 22301, kuruluşun maruz kalabileceği ve iş yapmasını engelleyecek olaylardan kurtarmak için bir yönetim sistemini planlamak, oluşturmak, iletmek, i ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_9Dn4AW7oT2GXMdZ9v1THyA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_2e_cWoVbRKatt959tif-6Q" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Krc35IgmSlKBaF8sin7dYg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_Krc35IgmSlKBaF8sin7dYg"].zpelem-col{ border-radius:1px; } </style><div data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q"].zpelem-heading { border-radius:1px; } </style><h2 class="zpheading zpheading-align-center " data-editor="true"><div style="color:inherit;"><h2 style="margin-bottom:28px;font-size:18px;"><div style="color:inherit;"></div></h2><h2 style="margin-bottom:28px;font-size:28px;"><div style="color:inherit;"></div></h2></div>
<div><h1 style="font-size:48px;"><span style="font-size:18px;font-family:Roboto, sans-serif;color:rgb(0, 0, 0);">Felaketlerden Korunmak Ve İş Sürekliliği İçin; ISO 22301 İş Sürekliliği Yönetim Sistemi</span></h1></div></h2></div>
<div data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div><div><div><h2 style="margin-bottom:28px;font-size:28px;line-height:1.2;"><span style="font-family:Arimo, sans-serif;"><span style="font-size:15px;color:rgb(0, 0, 0);">ISO 22301, kuruluşun maruz kalabileceği ve iş yapmasını engelleyecek olaylardan kurtarmak için bir yönetim sistemini planlamak, oluşturmak, iletmek, izlemek ve sürekliliğini sağlamak üzere gereksinimleri belirlemek üzere oluşturulmuş bir standarttır.</span><br></span></h2><div style="color:inherit;font-size:13px;"><div style="text-align:left;"><div><span style="font-size:15px;font-family:Arimo, sans-serif;">ISO 22301, kuruluşun boyutu, organizasyonu ve sektörü açısından bağımsız, bütün kuruluşlara uygulanabilir bir yönetim sistemidir. Kuruluşun belirleyeceği kapsam özgündür ve kuruluşun yapısına, çalışma ortamına ve karmaşıklığına bağlıdır.</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<div><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Niçin ISO 22301 İş Sürekliliği Yönetim sistemini uygulanır?</span></div>
<div><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Her kuruluş farklı sebeplerle iş sürekliliğini uygulamak isteyebilir. Başarılı uygulamalarda kuruluş, fayda sağlayacağını bilir ve buna uygun kararlılık gösterir.</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliğine yönelik metriklere dayalı başarımın gözlemlenmesi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği konusundaki gerekliliklerin belirlenmesi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun iş planlarının hazırlanarak, tehditlere yönelik hazırlıkların yapılabilmesi</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliğini sağlamak için, gerçekçi ve uygun kaynak kullanımının sağlanması</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<p style="margin-bottom:20px;"><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;">ISO 22301 İş Sürekliliği Yönetim Sistemi, farklı sektör, ölçek ve karmaşıklıktan kuruluşların başarı ile uygulayabilecekleri bir çerçevedir.</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş Sürekliliği Yönetim Sistemini planlamayı, oluşturmayı, uygulamayı ve korumayı,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Kuruluşun belirlediği iş sürekliliği ilkesine uymasını,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği yapısını diğer taraflara göstermeyi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Akredite bir kuruluş tarafından belgelendirmeyi</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Bu standardın gereklerine uygunluğunu kendi iş ortaklarına beyan etmeyi hedefler.</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">ISO 22301:2012 Temel Bölümleri</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">ISO 22301’in standart maddeleri, ISO Guide 83 rehberine göre düzenlenmiştir. Söz konusu bölümler;</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 4: Organizasyon</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 5: Liderlik</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 6: Planlama</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 7: Destek</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 8: Uygulama</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 9: Performans değerlendirme</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 10: İyileştirme</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 4: Organizasyon</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Kuruluşun İş Sürekliliği amacını başarabilmesi için faaliyet göstermesi ile ilişkili iç ve dış unsurları değerlendirmek gerekmektedir.</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Organizasyonun etkinlikleri, işlevi, hizmetleri, ürünleri, işbirliği yaptığı kuruluşlar, tedarik zincirleri, ilişkilerine yönelik yıkıcı olayların gizil etkisi, İş sürekliliği politikası ile genel risk yönetim stratejileri de dahil olmak üzere şirketin amaç, hedefleri ve diğer konulardaki politikaları arasındaki bağlantı, kuruluşun risklere karşı açık olma derecesi. Sektör veya yapı kaynaklı eksiklikler.</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">İlgili tarafların beklenti ve gereksinimleri, Kuruluşun uygulaması zorunlu olduğu yasalar, mevzuat ve diğer gereklilikleri, İş sürekliliği kapsamının belirlenmesinde, kuruluşun stratejik hedefleri, ana ürünleri ve hizmetleri, risk toleransı, yasal ve kontrata bağlı yaptırımları bu bölümde değerlendirilmelidir.</span></p><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 5: Liderlik</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Üst yönetim, İş Sürekliliği Yönetim Sistemi gereklerinin yerine getirilmesi konusunda sürekli desteğini ve taahhüdünü göstermelidir. Yönetim kuruluşun hedeflerini ve amaçlarını yerine getirmek için kuruluş kaynakların kullanımını sağlamalıdır.</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Üst yönetimin sorumlulukları;</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS’nin, kuruluşun stratejik hedefleri ile uyumlu olmasını sağlamak,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS gerekliliklerini kuruluşun iş süreçleri ile bütünleştirmek,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS için gerekli kaynakları sağlamak,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş Sürekliliği yönetiminin etkin olmasının önemini ilgili taraflara iletmek,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS’nin başarımlarının, beklenen sonuçları karşılaması</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Sürekli gelişimi yönlendirmesi ve desteklemesi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği politikasının oluşturulması ve iletilmesi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS planlarının oluşturulması</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Gerekli sorumlulukların belirlenmesi ve yetkilendirmenin yapılması,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 6: Planlama</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Bu madde, başarılı bir iş sürekliliği yapısının kuruluşta uygulanabilmesi için yapılacak planlamada nelerin bulunması gerektiğini açıklar. İSYS’nin hedef, tanımlanan risklerin kuruluş tarafından karşılanmasıdır. İş sürekliliği hedeflerinin karşılaması zorunlu olduğu konular;</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği politikası ile tutarlı olması,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Organizasyonun hedeflerine ulaşmak için gerekli ürün ve hizmetleri asgari seviyeye çekmesi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Ölçülebilirlik,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Kuruluşun geçerli olan gereksinimlerini dikkate alması,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun şekilde izlenmesi ve güncellenmesi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 7: Destek</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Etkili bir iş sürekliliği yönetimi, gerekli kaynakların sürekli ve her uygulama aşamasında sağlanması ile başarılır. Bu kaynakların içinde, eğitim almış yeterliliğe sahip çalışanların bulunması, farkındalığın sağlanması ve iletişim ortamının oluşturulması bulunmaktadır.</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Bu destek, doğru yönetilen dokümantasyon sistemi ile desteklenmelidir.</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Örgütün iç ve dış iki iletişim biçimi, iletişimin içeriği, zamanlaması da dahil olmak üzere, bu bölümde ele alınmalıdır.</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Dokümantasyonun oluşturulması, güncellenmesi ve kontrolü gereklilikleri bu bölümde belirtilmiştir.</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>İş Etki Analizi (Business Impact Analysis (BIA)):&nbsp;</b>İş etki analizi, kuruluşun kritik süreçlerinin kabul edilebilir en düşük seviyede işletilmesi için önem taşıyan anahtar ürün ve hizmetlerin bağımlılığını belirlenmesini hedefler.</span></p><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>Risk denetimi:&nbsp;</b>ISO 22301 standardı, bu sürecin işletilmesi için ISO 31000 Risk Yönetimi Standardını referans olarak alır. Bu gerekliliğin hedefi, risk denetim sürecini kurmak, uygulamak ve korumak için dokümante edilmiş tanımlamaları, analizleri ve kuruluşta olan risk oluşturan unsurların değerlendirilmesini hedefler.</span></p><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>İş Sürekliliği Stratejisi:&nbsp;</b>İş etki analizi ve risk denetiminin sonuçları doğrultusunda elde edilen sonuçlar ışığında, kuruluşun kritik süreçlerine yönelik tehditleri önlemek için stratejiler geliştirilmelidir. Tecrübeler ve en iyi uygulamalar, kuruluşun iş sürekliliğini sağlayacak uygun göstergeleri olan stratejilerin oluşturulmasına yardımcı olabilir. İş sürekliliği stratejisi, bir kurumun kurumsal stratejinin ayrılmaz bir parçası olmalıdır.</span></p><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>İş Sürekliliği Prosedürü:&nbsp;</b>Kuruluş, iş sürekliliğine zarar verebilecek olaylara karşı iş sürekliliğini sağlayacak yöntemleri dokümante etmelidir. Bu yöntemler;</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun iç iletişim kurallarını belirlemeyi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Bir kesinti anında yapılacak uygulama adımlarını,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Beklenmeyen tehditler karşısında değişen iç ve dış koşullara karşı esnek bir yapıya sahip olmayı</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Potansiyel bozucu uygulamaların etkisine odaklanmayı,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Bağımsız olarak belirlenmiş varsayım ve analizlerin geliştirilmesini,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun azaltma faaliyetleri ile risk seviyelerinin düşürülmesini içermelidir.</span></div>
<p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;"><span style="font-weight:700;">Sınama ve Test:</span>&nbsp;İş sürekliliği prosedürlerinin, iş sürekliliği hedefleri ile tutarlı olduğundan emin olmak için, kuruluş, düzenli olarak bu prosedürleri test etmelidir. Sınama ve testler, iş sürekliliği planları ile geçerliliği sorgulanmalı, seçilen stratejiler doğrultusunda istenen zaman dilimlerinde elde edilen sonuçların yeterliliği yönetim tarafından kabul edilen seviyede olması sağlanmalıdır.</span></p><div><div><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 9: Performans değerlendirme</span></div>
</div><div><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">İş Sürekliliği Yönetim sistemi oluşturulduktan sonra, sistem, geliştirilmesi amacı ile belirli zaman aralıkları ile gözlemlenmelidir. Gözlemlenmesi beklenen konular;</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği kapsamı, politikası ve hedeflerinin karşılanması,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Süreçlerin, yöntemlerin ve işlevlerin eylemlerinin başarımının ölçülmesi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• ISO 22301 standardı ve iş sürekliliği hedeflerine uygunluğun izlenmesi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Planlanmış aralıklarla iç denetimler yaparak eksik İSYS başarımının izlenmesi,</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Planlanmış aralıklarla, yönetim sisteminin gözden geçirme faaliyetinin gerçekleştirilmesi</span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<div><div><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 10: İyileştirme</span></div>
</div><div><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;"><br></span></div>
<div><span style="font-size:15px;font-family:Arimo, sans-serif;">Sürekli iyileştirme, kurum ve paydaşların faydasını arttırmak için kuruluştaki iş sürekliliğine yönelik süreçlerde güvenliğin ve verimliliğin arttırılması için yapılan faaliyetleridir.</span></div>
</div></div></div><div style="color:inherit;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><span style="text-align:left;color:inherit;">Kuruluş, iş sürekliliği politikası, hedefleri, denetim sonuçları, gözlemlenen olayların analizi, göstergelerin geliştirilmesi, düzeltici ve önleyici faaliyetler ve yönetimin gözden geçirme etkinliği ile yönetim sisteminin etkinliğini arttırabilir.</span><span style="text-align:left;color:inherit;">ik.com</span></span><br></div>
</div></div></div></div></div></div></div></div></div>]]></content:encoded><pubDate>Fri, 01 Dec 2023 17:49:18 +0300</pubDate></item><item><title><![CDATA[AKILLI ŞEHİRLERDE TOPLUMSAL YAŞAM VE BİLGİ YÖNETİM SİSTEMLERİ]]></title><link>https://www.denetik.com/blogs/post/akilli-şehi̇rlerde-toplumsal-yaşam-ve-bi̇lgi̇-yöneti̇m-si̇stemleri̇</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/bilgiguvenligii.jpg"/>Bireysel gereklilikten toplumsal mecburiyete bilgi yönetimi Bilişimin insan ve şehir hayatında etkisi gittikçe artıyor. Kısa süre öncesine kadar iletiş ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_9Dn4AW7oT2GXMdZ9v1THyA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_2e_cWoVbRKatt959tif-6Q" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Krc35IgmSlKBaF8sin7dYg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h2 class="zpheading zpheading-align-center " data-editor="true"><div><h2 style="color:inherit;margin-bottom:28px;font-size:18px;"><div style="color:inherit;"></div></h2><h2 style="margin-bottom:28px;font-size:28px;"><span style="font-size:18px;font-family:Arimo, sans-serif;color:rgb(0, 0, 0);">Akıllı Şehirlerde Toplumsal Yaşam ve Bilgi Yönetim Sistemleri</span></h2></div></h2></div>
<div data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><div style="text-align:left;font-size:15px;"><div><span style="font-weight:700;color:inherit;font-size:28px;font-family:Arimo, sans-serif;">Bireysel gereklilikten toplumsal mecburiyete bilgi yönetimi</span><br></div>
</div><div style="font-size:15px;"><span style="font-weight:700;"><br></span></div>
<div style="font-size:15px;"><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Bilişimin insan ve şehir hayatında etkisi gittikçe artıyor. Kısa süre öncesine kadar iletişim ve bilişim olanakları olmamasına karşılık devam eden yaşantımız, artık, bilişim bağımlısı bir duruma dönüştü. İnternet bağlantısının kesilmesi, bir kuruluşun tüm ticaretinin durmasına, bir baz istasyonun çökmesi, bölgesel bir çok sıkıntının yaşanmasına sebep olabilmektedir. Birey düzeyinde başlayan bilişim macerası, kitlelerin yaygın kullanımı, teknolojik çeşitlenme ve Pazar talebi ile toplumsal bir devrime dönüşmüştür. İhtiyaç yapısı, çalışma modelleri, pazarı yönlendirici sektörler tamamen değişmiştir.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Değişimin anahtarları;&nbsp;</span></p><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Postmodern yaşam tarzı,</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Küresel tekil kültür baskısı,</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Alım gücünün artışı,</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Teknolojik çözümlerin artışı,</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• İletişim çözümlerindeki çeşitlenme,</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• İş süreçlerindeki etkinliği arttıracak teknolojik çözümler,</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Mobil uygulamaların yaygınlaşması</span></div>
<p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Toplumsal kabuller E-devlet uygulamaları, mobil iş çözümleri ve kişisel iletişim isteği. İnsanlar, bireysel düzeyde herkesle, bilgi kaynakları ile çözüm odakları ile iletişim içinde olmak istiyorlar. Elde ettikleri verilerin çözümü için uygulamalar geliştiriyor ve kullanıyorlar. En küçük işletmeden, uluslararası kuruluşlara kadar, teknolojik bağımlılıktan kurtulma şansı kalmamıştır. Bir balıkçının balık sürülerini, miktar ve ölçülerine kadar bilmesi, bir doktorun teşhis yeteneklerinin kullandığı cihazlara bağımlı olması, çok daha korkunç bir gerçeği ortaya koymaktadır. Bu teknolojiye sahip olmayan toplumlarının varlıklarını sürdürmede, sahip olanlara bağımlılığı kaçınılmazdır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Bireysel gelişimin artması, toplumsal bir yaşam tarzına dönüşmekte, bu ise, çözümlerin, toplumun gereksinimlerine uygun olarak sunulmasını sağlamaktadır. Bir belediye, hizmetin sanal ortam üzerinden vermesi, hizmet kalitesinin artması ve finansal kazancı ortaya çıkarmaktadır. Beraberinde, yetkin personel, altyapı oluşturulması, yaygın ve etkin hizmet sağlayıcılar ve sürdürülebilirliğe yönelik tedbirlerin oluşturulması gerekmektedir. Hizmet alan ve veren tarafların ortak kazancı olan bu ortamdan artık geri dönüş görülmemektedir. Artık toplum olarak, sanal ortamda kazanacak, sanal ortamda biriktirecek, sanal ortamda harcayacak, hatta sanal ortamda yaşayacağız.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Teknolojik bağımlılıkta ihtiyaç ağı</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Teknolojik bağımlılık, bireysel iş yapma veya bireysel eğlence aracı olmaktan uyum gerektiren, bir ağ üyeliğine geçmiştir. Sosyal paylaşımlar ve kurumsal kaynak planlama yazılımları tek başına çalıştırılmak ve kullanılmak üzere tasarlanmamıştır. Bu ağlardan birine özel veya iş amaçlı üye olmanız durumunda, üyeliğiniz, diğer tarafların (üyelerin, ağ yöneticilerinin ve hizmet sağlayıcıların) katılımı, uyumu ve sürdürmesi ile anlamlıdır. Söz konusu olgu, bir yönetiminin varlığını zorunlu kılmaktadır. Bir sistem, yöneticisi, bunu kuran ve işleten kuruluşlar. Meteoroloji, afet yönetimi, telekomünikasyon, bankacılık, sigorta sektörü, sağlık bakanlığı, enerji sektörü, regülasyon kurumları, borsalar… Bu ve sayısını arttırabileceğimiz benzer kuruluşların eş güdüm içinde çalışmaması, bir diğerinin de etkilenmesine sebep olmaktadır.</span></p><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">İnternet erişimindeki aksaklığın finansal akışı bozması, borsa değerinin</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">etkilenmesi, müşteri kayıpları ve yüklü tazminatlara yol açması buna örnek olarak verilebilir. Etki alanı içinde veya ilişkisindeki tüm kuruluşlar bu risklerden etkilenmektedir. Yeni sistem içinde devlet ve özel sektör karşıt veya birbirine alternatif tarafları oluşturmamaktadır. Birbirini bütünleyen, her hangi biri, herhangi diğerini çeken veya iten bir ilişkileri vardır. Geçmişte, tüm hizmet zincirini kendi bünyesinde tamamlayan devlet kurumları, günümüzde hizmet sağlayıcıları olmadığı takdirde bu işlevi sağlamaları ve geliştirmeleri imkânı kalmamıştır.</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;"><br></span></div>
<p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Teknolojik gelişim ve yasal gereklilikler</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Yasa yapıcı, günümüzde, teknolojik altyapı olmaksızın yasaları uygulayıcı haline dönüşemeyecektir. Bu ilerleme, henüz yeterli etkileşime sahip olmamakla birlikte bütünleşik bir modele dönüşmesi kaçınılmazdır. Yasal kurallar, gerçek istenen hedefin, güvenli sürüş gerçekleşmesi için oluşturulmuştur. Buna karşılık uygulama, koşulları ve kuralları sabit olarak gördüğümüzde birbiri ile çelişen gerçekleri de göz önüne sermektedir. Örnek vermek gerekirse; Bir sürücü tarafından aracın kullanımı için teknik ve yasal kurallar vardır. Hız limitleri, alkollü araç kullanımı, yük taşıma sınırları, bakım ve aracın sağlıklı olması, sürücünün uyku durumu gibi tanımlı sınırlar, aslında kişi, koşullar ve çevresel faktörlerin etkisi değiştikçe değişmeli, bu değişim yasal düzenlemelerle uyum olmalı, düzenlemenin kabul etmediği sınırlara geçilmesi durumunda ilgili yaptırımlar devreye girmeli hatta sınırın geçilmesine teknoloji müsaade etmemelidir. Göz önüne alınabilecek etkenlerin bazıları aşağıdadır;</span></p><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Sürücü koltuğuna oturan kişinin mental özellikleri (belirli miktar alkol almış olması, yorgunluğu),</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Sürücünün önceki sürüşlerdeki başarımı (geçmişteki kaza oranı, karar verme hızı, tecrübesi gibi),</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Yol alınacak güzergâhın hava durumu (yağış, görüş ve durma mesafesindeki değişimler gibi),</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Yol durumu (yolun malzemesi, onarım durumu, buzlanma durumu),</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Aracın bakım durumu (periyodik bakımlarının yapılma durumu, tekerleklerin yıpranma durumu, hatta o hava durumuna uygun olup olmadığı gibi),</span></div>
<p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Aracın markası, teknik özellikleri ve yeterlilikleri Bu değişkenlerin yasal sınırlamalarla çapraz ilişkisi kurulabilmelidir. Kullanıcı, değişen koşullar doğrultusunda değişen yetkilere sahip olmalıdır. Dinçlik durumuna, aracın yeteneklerine ve hava koşullarına göre artan ve azalan sınırlar arasında sürüş sağlanabilmelidir. Hız limit değeri, mevcut durumda, sürücünün yorgun, araç bakımının yapılmamış, yolun kayganlığı fazla, yük durumunun fazla ve taşınan malzemenin tehlikeli olduğu durum ile tersi durumlar arasında fark etmemektedir. Çünkü yasal gereklilikler, sınırlamalar ile diğer toplumsal gerçekler arasında (yeterli) bir bağ henüz kurulmamıştır. Gelecek, yasal düzenlemelerin daha esnek, daha kullanışlı ve daha insan güvenliğini arttırıcı şekilde bir etkileşim içerisinde uygulanmasını imkân sağlayacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Sistem gereksinimi</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Teknolojik gelişimin toplum üzerindeki faydaları yönetilebilir olduğu sürece fayda üretecektir. Kontrolden çıkmış açıkların oluştuğu yapı bedeli çok yüksek sonuçlara yol açacaktır. Tabii bir afet, bir güvenlik açığı, bir arıza, bir kapasite sorunu sistemin çökmesine yol açacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Aynı şekilde yanlış teknolojik yatırımlar veya birbirine eklemlenmesi hedeflenen parçaların birbirini bütünlememesi, yeni teknolojik çöplüklerin doğmasına ve yüksek maliyetlerin topluma ödetilmesi anlamını taşımaktadır. Bir şehrin sinyalizasyon sistemi konusundaki yatırım düşüncesi; uygun bir hedef, doğru politikaların belirlenmesi, yapım ve işletim maliyetlerinin belirlenmesi, projenin fazlandırılması ve birlikte çalışacağı diğer sistemlerle uyumu belirlendikten sonra olgunlaştırılabilir. Bu süreç, yeni, alışılmamış ve dev organizasyonların çıkmasına, regülasyonların hazırlanmasına, yeni pazarlarda, yeni rekabet koşullarının oluşturulmasını zorunlu kılacaktır. İnsan yetenekleri ve yönetim modelleri başarının anahtarı olacaktır. Bilinen modeller gelişecek, sürekli gelişim, verimlilik, yenilikçilik ve sürdürülebilirlik yeni yapının vazgeçilmez temel değerleri olacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Şehirler ve sistemler</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Şehirler, fiziksel özellikler, gelişmişlikleri, alt yapısı ve mimari özelliklerinin yanısıra, yönetim modelleri ve uygulama başarıları ile de farklılaşacak. Dev yönetim modelleri, sürdürülebilir bir çalışma modeli yaşatması gereklidir. Örneğin; olası bir deprem ile İGDAŞ’ın İstanbul’daki doğalgaz şebekesini yönetmesi, açması, kapatması, boşaltması, yeniden açması ve riskli olanları tespit etmesi, söz konusu hizmeti çok kısa bir sürede vermesi ciddi bir yönetim modelini gerektirmektedir. Bu yönetim modeli, vatandaşın güvenliğinden hizmet bütünlüğüne birçok toplumsal gerekliliğin güvence altına alınmasını sağlamalıdır. Yeraltı sularının miktarı ve bu suların kirlenme oranının izlenmesi, yasal ve tıbbi gerekler doğrultusunda gerekli müdahalelerin yapılması birçok disiplinin birlikte uygulanmasını gerektirmektedir. Ölçme sistemi, sağlık gerekleri, doğal hayatın kirlenmesi, teknolojik değerlendirme birimleri ve kontrol yapısının oluşturulması gibi, her biri teknik, sosyal ve yasal bilgi birikimi gerektiren disiplinler buna örnek olarak gösterilebilir. Modern şehirlerin yönetim sistemleri, bir yönetim modelinin veya birkaç yönetim modelinin birlikte uygulandığı bir sistem olması söz konusu olamaz. Mevcut yönetim sistemleri tam veya kısmi kullanılabilecek bir girdi oluşturabilirler, buna karşılık uygulama, şehrin gereklilikleri ve hedefleriyle doğrudan ilişkilidir. ISO 9001 Kalite Yönetim Sistemi, ISO 14001 Çevre Yönetim Sistemi, OHSAS 18001 İş Güvenliği Yönetim Sistemi gibi alışılmış yönetim sistemi yaklaşımlarının yanına günümüzdeki ihtiyaçlar doğrultusunda yenileri eklenmiştir. ISO 27001 Bilgi Güvenliği Yönetim Sistemi, ISO 20000 Bilgi Teknolojileri Yönetim Sistemi, ISO 22301 İş Sürekliliği Yönetim Sistemi, ISO 26000 Sosyal Sorumluluk Yönetim Sistemi, ISO 31000 Risk Yönetim Sistemi standardı gibi birçok yaklaşımın kullanımına başlanılmıştır. Akıllı şehirlerin tüm yönetim sistemlerini uygulaması, başarıyı sağlamayacaktır. Başarım, gerçek ihtiyaçların gerektirdiği model veya modelleri tam veya uykun disiplinin kısmi uygulanması ile gerçekleşebilecektir.</span></p><p style="margin-bottom:20px;"><img src="https://denetik.com/wp-content/uploads/2019/08/bilgiguvenligi-icresim.jpg" alt="" width="737" height="366" style="vertical-align:top;"></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Bütünleşik Modellere Doğru</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Şehirler, işletmelerin karmaşıklık dereceleri arttıkça tercih ettikleri gibi, standart ve hazır modellerden daha çok, kendi önceliklerine uygun bütünleşik bir modeli hayata geçirmeyi tercih etmektedirler. Bunun uygulama şekli ve derinliği, ihtiyaçlar, kaynaklar ve kabiliyetlerle ilişkilidir. Birçok kuruluş, GRC (Governance, Risk Management, Compliance – Yönetişim, Risk yönetimi, Uyum) tarzı bütünleştirmeye açık sistemleri kullanabilmektedir. Hâlihazırda kullanılan modellerin, yönetim yapıları, risk yönetimleri ve yasal gereksinimleri belirli hassasiyetler göz önüne alınarak bir araya getirilmekte, ortak yönetim, risklerin ortak yapı içinde izlenmesi, değerlendirilmesi ve yönetilmesi ve yasal gerekliliklerin ortak takibi ve yerine getirilmesi sağlanmaktadır. Bu yaklaşım, başarımın artmasına, yönetsel maliyetlerin düşmesine yol açmaktadır.</span><span style="text-align:center;"><span style="font-family:Arimo, sans-serif;">&nbsp; &nbsp; &nbsp; </span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span><img src="https://denetik.com/wp-content/uploads/2019/08/bilgiguvenligiic3.jpg" alt="" width="737" height="366" style="vertical-align:top;text-align:center;width:734.99px;"></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Örneğin; tabii bir afet, can güvenliğinin yanı sıra, çevresel riskleri, bilgi güvenliğini, iş sürekliliğini ve hizmetlerin yerine getirilmemesine yol açabilmektedir. Birbiri ile alakasız gibi görünen bu konuların gerçekte bir sorunun çoklanmış paydaşlarıdır. Oluşumu sonrasında ne kadar erken ve etkin çözüm oluşturulursa, kayıplar o denli az olacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Akıllı şehirlerin, yönetimleri, bu sebeple, etkin bir strateji yönetimi yapmalı, riskler doğrultusunda, gerekli yönetim modellerinden ilgili disiplinleri çalışma programlarına dahil etmelidirler. Akıllı şehirleri yönetecek kadrolar, bu gereksinimden dolayı daha çok, teknik yeterliliğe sahip olan kişiler olacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Bütünleşik modellerin riskleri</span></p><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Çok sayıda faydasının yanı sıra bütünleşik modeller, beraberlerinde bazı riskleri de getirmektedir. Bu risklerin başında, veri ve bilgi bütünlüğünün, doğruluğunun sağlanması, veri elde etme, işleme ve kontrol etme işlemlerinin güvence altına alınmasıdır. Bazı durumlarda güvence altına alınması tek bir kişi veya birim düzeyinde yetkilendirmeden vazgeçip, bu işlemlerin ayrı kişi veya birimler tarafından yapılmasını sağlamaktır. Bir terör saldırısında, tek nokta hedef haline gelmekte, örneğin metro işletmesinin, su dağıtımının, şehir aydınlatmasının yönetilmesi bu kapsamda değerlendirilebilir. Yönetsel sürekliliğin olmaması veya tehdit altında olması sürdürülebilir bir yapı oluşmasını engellemektedir. Belediye seçimlerinin yönetimi değiştirmesi, kamu yetkililerinin tayini veya tedarikçi değişimleri, iyi kurgulanmayan bir yapıda kesintiye, iptale yol açabilmektedir. Bir diğer tehdit sürekli değişiklik talebidir. İyi hazırlamama veya hedefe odaklanmamadan kaynaklanan bu sorunlar çalışanların yönetim sistemine olan güvenlerini azaltır.</span></div>
<div style="text-align:left;"><span style="font-weight:700;"><br></span></div><span style="font-weight:700;"><div style="text-align:left;"><div><span style="font-size:28px;">Başarılı uygulamanın anahtarları</span></div>
</div></span><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Yapının büyümesi, risklerin çeşitlenmesine karşılık geleceğin akıllı şehirlerinin yönetimi, geleceğin akıllı kuruluşların yönetiminden farklı olmayacak. Başarıya ulaşmak, bazı temel prensiplerin sağlıklı hayata geçirilmesi ile sağlanabilecektir;</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Üst yönetimin desteklemediği bir yönetim sisteminin başarılı olma ihtimali yoktur. Üst yönetim, katılımı, kaynak ayırması ve yönetim araçlarını etkin kullanması ile desteğini hissettirmelidir.</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Bilhassa kamu kesiminden kaynaklanabilecek siyasi yaklaşımlar, halkın gerçek ihtiyaçları göz önüne alınarak, kişisel veya bir kesimin önceliklerinin öne çıkmasından kaçınılmalıdır.</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• İyi bir proje yönetimi, iyi bir risk çalışması, iyi bir kaynak planlaması yapılmalıdır. Yapılacak çalışmanın kurulum ve işletim kaynakları ve koşulları baştan belirlenmelidir.</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Alternatifler karşılaştırılmalı, sonuca gidecek en faydalı içerik program içine alınmalıdır.</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Yapıyormuş gibi yapmak, sadece yönetim sisteminin başarısızlığına yol açmaz. Daha sonra yönetim tarafından gelecek öneri ve uygulamalara olan güveni de sarsar. Kesinlikle “yapıyormuş gibi yapma” yaklaşımından kaçınılmalıdır.</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Farkındalılığın tüm çalışanlarda oluşması sağlanmalıdır. Farkındalılığın oluşması, sadece bir anlatım ile sağlanamaz. Yönetim ve proje gurubu, farkındalılığın organizasyonda oluşturulması sürecini tasarlamalı, uygulamalı, ölçmeli ve geliştirmelidir.</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Büyük organizasyonlardaki büyük projeler, bazen üst yönetimin bazen de çalışanların sabrını tüketecek deneme yanılmaları gerektirebilir. Bu sebeple, kaynakların ve moral değerlerinin verimli kullanılabilmesi için, bir pilot proje yapmak, oluşturulan modelin yaygınlaştırılması, çoğu zaman başarılı sonuçlara yol açmaktadır.</span></div>
<div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Bu anahtar yaklaşımlar arttırılabilir. Fakat her sorunun çözümü içinde barındırmasında olduğu gibi, durum, koşullar ve kaynaklar göz önüne alınarak farklılıklar belirginleştirilmeli, öncelikler belirlenmelidir.</span></div>
<p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Sonuç</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Gelecek, dünden çok daha hızlı bir değişime açıktır. Bu değişim, teknolojinin insan ve toplum üzerindeki etkisini arttıracak, şehirler kapalı devre bir oyun sistemine benzeyecektir. İhtiyaçları planlanabilen, riskleri değerlendirilebilen, kaynakların daha etkin kullanıldığı bu şehirlerde, yönetim sistemleri de farklılaşacaktır. Daha açık, daha teknik olacak yapının teknolojik bir felakete dönüşmemesi için şehre uygun bir yönetim modeli belirlenmeli, uygulanmalı, ölçülmeli ve yönetilmelidir.</span></p><div style="text-align:left;"><div><span style="font-weight:700;font-size:28px;">Kaynak</span></div>
</div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">1. Denetik Belgelendirme Piyasa Gelişim Raporu Eylül 2011, www.denetik.com 2. Denetik Belgelendirme Piyasa Gelişim Raporu Şubat 2012, www.denetik.com 3. Denetik Belgelendirme Piyasa Gelişim Raporu Nisan 2012, www.denetik.com</span></div>
</div></div></div></div></div></div></div></div></div></div>]]></content:encoded><pubDate>Wed, 22 Nov 2023 10:24:18 +0300</pubDate></item><item><title><![CDATA[UZAKTAN ÇALIŞMADA SİBER GÜVENLİK AÇISINDAN İLK 5 RİSK NEDİR?]]></title><link>https://www.denetik.com/blogs/post/uzaktan-çalişmada-si̇ber-güvenli̇k-açisindan-i̇lk-5-ri̇sk-nedi̇r</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/cyber-remote-work.jpg"/>Son dönemde yeni normal pandemi sürecinde uzaktan çalışma hayat kurtardı. Fakat, uzaktaki çalışanlarınız farkında olmadan şirketinizin verilerini risk ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_9Dn4AW7oT2GXMdZ9v1THyA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_2e_cWoVbRKatt959tif-6Q" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Krc35IgmSlKBaF8sin7dYg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q"].zpelem-heading { border-radius:1px; } </style><h2 class="zpheading zpheading-align-center " data-editor="true"><div style="color:inherit;"><h2 style="margin-bottom:28px;font-size:18px;"><span style="font-family:Arimo, sans-serif;">WHAT ARE THE TOP 5 RISKS FOR CYBER SECURITY IN REMOTE WORKING?</span></h2></div></h2></div>
<div data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Son dönemde yeni normal pandemi sürecinde uzaktan çalışma hayat kurtardı. Fakat, uzaktaki çalışanlarınız farkında olmadan şirketinizin verilerini riske atıyor olabilir. Evden çalışmak potansiyel olarak veri ihlallerine, kimlik sahtekarlığına ve bir dizi başka olumsuz sonuca yol açabilir. Uzaktan çalışanların kuruluşunuz için siber güvenlik riskleri oluşturabileceği en iyi beş yolu ve risk azaltma ipuçlarını öğrenmek için yazımızı okuyunuz..</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">İşte 2021 için uzaktan çalışma siber güvenlik risklerinin en önemli ilk 5’i:</span></p><ul><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Kimlik Avı Uygulamaları</span></li><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Zayıf Parolalar</span></li><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Şifrelenmemiş Dosya Paylaşımı</span></li><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Güvensiz Ev Wi-Fi</span></li><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Kişisel Cihazlardan Çalışma</span></li></ul><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Uzak çalışanlarınız, ağınızın güvenliği için en büyük tehdit olabilir. Çalışanlar, siber güvenliğin en kötü uygulamalarını bilmeden takip ederek, bilgisayar korsanlarına ve siber suçlulara ağınıza ve şirketinizin hassas verilerine erişim izni verebilir. İş operasyonları aniden veya geçici olarak uzaktan çalışmaya geçtiğinde, çalışanların nasıl güvenli bir şekilde çalışmaya devam edecekleri konusunda kafaları karışabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Uzaktan çalışanlara yönelik en büyük siber tehdit, kimlik avı düzenleridir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Kimlik avı düzenleri, bir kurbanı kişisel oturum açma kimlik bilgilerini veya hassas bilgileri sağlaması için kandırmak için genellikle e-posta üzerinden meşru bir kaynak olarak görünen bir kişi veya kuruluşu içerir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Kimlik avı e-postaları o kadar karmaşık hale geldi ki, özellikle kimlik avı e-postaları e-posta filtrelerini geçip doğrudan çalışanın ana gelen kutusuna götürdüğünde, çalışanların bunları algılaması giderek zorlaşıyor.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanları kimlik avı e-postalarını nasıl tespit edecekleri ve önleyecekleri konusunda eğitmek, kimlik avı e-postalarının şirket veri güvenliğine yönelik oluşturduğu riski büyük ölçüde azaltabilir. Kapsamlı bir siber güvenlik bilinci eğitim programı oluşturmak için, yeni çalışanlar kapıdan içeri girdikleri andan itibaren uygulayın.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanları ilk günlerinden itibaren kimlik avı ve siber güvenlik en iyi uygulamaları konusunda eğiterek ve haber bültenleri, kimlik avı testleri ve periyodik eğitimlerle eğitime devam ederek, şirket genelinde güçlü bir siber güvenlik işyeri kültürü aşılanacaktır.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;"><u>Şifreler</u></span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Şirketiniz uzak ağınızı korumak için VPN’leri, güvenlik duvarlarını ve diğer siber güvenlik yazılımlarını kullanıyor olsa bile, çalışanlar hesaplarını zayıf parolalarla korurken insan hatası devreye girer. Bilgisayar korsanları, insan hatasından yararlanmanın daha kolay olduğunu bilirler ve daha sonra gelişmiş bir güvenlik yazılımını aşmaya çalışırlar, bu nedenle hassas şirket bilgilerine erişmek için hesap parolalarını kırmaya çalışırlar. Siber suçlular şifreleri kırmak için çeşitli önlemler kullanır. Örneğin, kötü korunan hesaplara kolayca erişmek için kullanılabilecek yaygın olarak kullanılan şifrelerin listelerini derlerler.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Bilgisayar korsanları bazen farklı varyantları deneyerek bir şifreyi sürekli olarak kırmaya çalışmak için tasarlanmış kod yazarlar. Yeterli zamana sahip bir bot, aşırı derecede karmaşık olmadığı sürece muhtemelen bir kişinin şifresini kırabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Tekrarlanan şifreler, bilgisayar korsanlarının istismar ettiği diğer bir yaygın güvensiz uygulamadır. Bilgisayar korsanları bir hesabın parolasını kırdığında, aynı parolayla diğer hesaplara erişmeye çalışırlar. Özellikle kişisel ve ticari hesaplarda şifreleri tekrarlayan çalışanlar, şirket hesaplarının ele geçirilmesi konusunda daha yüksek risk altındadır.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Parola ilkeleri, kuruluşunuzda kişisel sorumluluk kültürünün gelişmesine yardımcı olabilir. Kişisel bilgilerin kullanılmasına ilişkin parolalar ve yasaklar ve hesap oturum açma işlemleri için yinelenen parolalar, önerilen parola ilkesi maddeleridir. Rastgele bir kelime grubunu bir araya getirerek oluşturulan parolalar, siber güvenlik uzmanlarının paylaştığı en önemli ipuçlarından biridir. Güvenli parolalar 4-12 kelime veya daha fazla herhangi bir yerde olabilir ve daha uzun parolaların kırılması daha zordur.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Örneğin, bir parola “tavukG0ogHawaii” olabilir. Parolaları daha güvenli hale getirmek için noktalama işaretleri, karakter ikameleri ve sayılar eklenebilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Sosyal medya çağında doğum günleri ve mezuniyet günleri gibi şifrelerde sıkça kullanılan kişisel bilgiler online olarak kolaylıkla bulunabilmektedir. Örneğin, bir bilgisayar korsanı bir çalışanın Facebook profiline göz atarsa, şifrelerde kullanılan genel bilgileri bulmak için resimleri, gönderileri ve “Hakkımda” bilgilerini kullanabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanlar parolalarına ortak kişisel bilgileri dahil etme eğiliminde olsalar da, parola politikanızda bunu yapmaktan vazgeçmeleri gerekir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">İster yapışkan notta ister telefonunuzdaki Notlar uygulamasında olsun, bir şifre yazdığınızda, kötü niyetli birinin onu bulması için bir fırsat yaratırsınız.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Parola politikanıza parolaları yazmayı engelleyen bir madde eklemeyi hedefleyin. Çalışanlar, hatırlamak için parolalar yazmak zorunda kalırlarsa, güvenli bir parola saklama programını düşünmelidirler.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;"><u>Dosya paylaşımı</u></span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Şirketler ağlarında depolanan verileri şifrelemeyi düşünürken, bir yerden diğerine aktarılırken verileri şifrelemeyi düşünmeyebilirler. Çalışanlarınız, müşteri hesap bilgilerinden dosyalara ve daha fazlasına kadar günlük olarak o kadar çok hassas bilgi paylaşır ki, şirketiniz bu bilgilerin bir bilgisayar korsanı tarafından ele geçirilmesini önleyemez.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Hassas şirket bilgileri ele geçirilirse kimlik sahtekarlığına, fidye yazılımı saldırılarına, hırsızlığa ve daha fazlasına yol açabilir.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Hassas veriler, e-posta veya telefon üzerinden gönderildiğinde şifrelenmelidir. E-posta şifreleme söz konusu olduğunda, popüler bir e-posta platformu olan Outlook, düz metin e-postaları şifreli metne dönüştürebilen özelliklere sahiptir, böylece yalnızca anahtara sahip alıcı mesajın şifresini çözebilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">E-posta verilerini, ekleri ve kişi listelerini korumak için e-posta şifreleme platformlarını da kullanabilirsiniz.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Sesli posta bilgileri doğru iş telefonu sistemi ile şifrelenebilir. Bazı iş telefonu sağlayıcıları, hassas verilerin korunmasını sağlamak için sesli posta verilerini şifreleyebilen ve güvenli bir şekilde e-posta gönderebilen özelliklere sahiptir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Veriler ayrıca Dropbox ve OneDrive gibi güvenli bir dosya paylaşım platformu kullanılarak şifrelenebilir. Bu platformlar, bilgilerin uçtan uca şifrelenmesini sağlar.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;"><u>Ev Wi-Fi</u></span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Şirketler genellikle uzaktaki çalışanlarının iş dizüstü bilgisayarlarını güvence altına almayı düşünürken, çoğu şirket, çalışanlarının evde çalıştığı Wi-Fi ağlarının şirket verilerinin güvenliği için nasıl bir risk oluşturabileceğini düşünmüyor.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Örneğin, birçok kişi akıllı telefonlarını veya antivirüs yazılımlarını güncellemeyi bilirken, ev yönlendirici yazılımlarında yapılan güncellemeler genellikle göz ardı edilir. Akıllı telefonunuz gibi diğer cihazlarda güncellemeler tamamlanmadığında olduğu gibi, güncellenmeyen yönlendiricilerde güvenlik açıkları yamalanmaz, bu da zaman içinde veri ihlali risklerine yol açabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Ek olarak, şirketlerin ofislerinde ağ trafiğini izlemek ve kötü amaçlı etkinlikleri engellemek için genellikle güvenlik duvarları varken, birçok kişinin evlerinin ağını koruyacak bir güvenlik duvarı yoktur. Bazı yönlendiriciler hibrit yönlendirici güvenlik duvarları olsa da, bu güvenlik duvarları o kadar güvenli değildir ve bu da uzaktaki çalışanlar için potansiyel ağ güvenlik açıklarına yol açabilir.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Güncellemeler mevcut olduğunda yönlendiricinizin yazılımını periyodik olarak güncellemek, bir bilgisayar korsanının bunları kullanabilmesi için mevcut tüm güvenlik açıklarının hızla düzeltilmesini sağlar. Ek olarak, yönlendiricinizin etkinleştirilebilecek herhangi bir şifreleme özelliği olup olmadığını kontrol edin.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Şirketinizin bütçesi varsa ve çalışanlar bir süre uzaktan çalışacaksa, her çalışana veya en azından çok sayıda hassas veriyle çalışanlara evlerinin Wi-Fi’ını daha iyi korumak için bir güvenlik duvarı sağlamayı düşünün.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;"><u>Kişisel Cihazlardan Çalışma</u></span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanlar uzaktan çalışırken, genellikle tüm ofislerini paketlemiyorlar ve yazıcılar ve masa telefonları gibi ev teknolojilerini getirmiyorlar. Bu, işlerini uzaktan yürütmek için kişisel akıllı telefonlarını ve ev yazıcılarını kullanmaya başvurabilecekleri anlamına gelir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Kişisel cihazlardan çalışmak çalışanlara özgürlük ve esneklik duygusu verebilirken, bu cihazlar siber güvenlik riskleri oluşturabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Kişisel akıllı telefonlar söz konusu olduğunda, çoğu insan, özellikle de sesli mesajlar kadar sıradan veriler söz konusu olduğunda, onları şifrelemeyi düşünmez. Bununla birlikte, kişisel bir cep telefonunda çalışma yapıldığında, örneğin telefon görüşmeleri ve iş hesaplarında oturum açma gibi, bu verilere telefon şifrelenmediği sürece bilgisayar korsanları tarafından potansiyel olarak erişilebilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Yazıcılar, görünüşte bir kişinin günlük yaşamını iyileştirebilecekken, bilgisayar korsanlarının üzerinde depolanan verilere erişmek için yararlanabilecekleri güvenlik açıklarına sahip olabilen birden fazla özelliğe sahiptir. Uzaktan çalışanlar kişisel ev yazıcılarından iş belgelerini yazdırdığında, bu potansiyel bir güvenlik sorunu oluşturabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Birçok işletme çalışanlara iş bilgisayarları sağlarken, bazıları uzaktaki çalışanların kişisel bilgisayarlardan çalışmasına izin verir. Bu ilkeler tipik olarak iş operasyonlarını daha esnek hale getirerek işyeri kültürünü iyileştirme çabasıyla yapılsa da, bu ilkeler şirket verilerini risk altında bırakabilir çünkü kişisel bilgisayarlar tipik olarak iş bilgisayarları kadar güvenli değildir.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Telefonlar Nasıl Güvenli Hale Getirilir</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanlarınız kişisel telefonlarda iş yapıyorlarsa, telefonlarını şifrelemedikleri sürece bundan kaçınmalarını isteyin. Veriler, telefonda sıkı bir şifreyi etkinleştirmek gibi basit eylemlerle kolayca korunabilir, ancak ek önlemler de alınabilir. Android telefonlarda, güvenlik ayarlarında bir şifreleme özelliği etkinleştirilebilir. İPhone’larda, belirli sayıda başarısız erişim denemesinden sonra telefonu otomatik olarak silen bir ayarı etkinleştirebilirsiniz.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Yazıcılar Nasıl Güvenli Hale Getirilir</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Ev yazıcıları, çalışanlarınızın uzaktan çalışırken kapatmalarını önermeniz gereken bir dizi güvenli olmayan özelliğe sahiptir. Örneğin, “her yerden yazdır” özellikleri, ofisten uzakta olsanız bile evde bir belge yazdırmanıza izin verir. Ancak, bu özelliğin çok az güvenliği vardır, çünkü makineyle herhangi bir yerden iletişim kurmanıza izin vermek için güvenlik duvarınızda bir delik açması gerekir. Çalışanlarınıza bu özelliği kapatmalarını tavsiye etmeyi düşünün.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Başka bir güvensiz ev yazıcısı özelliği, yazıcınızdaki sabit sürücüye taradığınızda, dosyalarınızı almak için ağdaki bilgisayarlardan klasörü açmanıza izin veren yaygın bir varsayılan ayardır.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Bu ayar, şirketinizin ağındaki herhangi bir yerden bu cihaza bilgi yazılmasını ve bu cihazdan kaldırılmasını sağlar ve genellikle çok az veya hiç güvenlik olmadan yapılır. Çalışanlara bu özellikle yazıcıları kapatmalarını önerin.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Bilgisayarların Güvenliği Nasıl Sağlanır</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Uzaktaki çalışanlarınızın bilgisayarlarının güvenliğini sağlamak söz konusu olduğunda, elbette en güvenli çözüm, her çalışana kişisel bir bilgisayardan çalışmak zorunda kalmaması için bir iş dizüstü bilgisayarı sağlamaktır.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Sanal masaüstlerinde, bir çalışanın kişisel cihazı çalınırsa, veriler fiziksel masaüstü yerine sanal masaüstünde saklandığından hiçbir şirket verisi kaybolmaz.</span></p></div>
</div></div></div></div></div></div></div></div>]]></content:encoded><pubDate>Tue, 21 Nov 2023 17:43:00 +0300</pubDate></item></channel></rss>