COBIT Nedir

COBIT Nedir? Bankalar, Ödeme Kuruluşları ve Aracı Kurumlar İçin COBIT Yol Haritası

Bankacılık ve finans sektörü dijitalleştikçe, riskler de beraberinde geliyor: veri ihlalleri, siber saldırılar, BT kesintileri. Peki, bilgi teknolojilerini stratejik bir şekilde yönetmek ve bu riskleri en aza indirmek mümkün mü? Evet, COBIT ile mümkün. COBIT (Control Objectives for Information and Related Technologies), dünya genelinde bilgi sistemleri yönetiminde ve denetiminde kullanılan kapsamlı bir yönetişim çerçevesidir. Özellikle Türkiye’deki bankalar, ödeme kuruluşları, aracı kurumlar ve tasarruf finansman şirketleri için düzenleyici uyumun anahtarı hâline gelmiştir.


COBIT Nedir?

COBIT, ISACA tarafından geliştirilen ve sürekli güncellenen bir Bilgi ve Teknoloji Kurumsal Yönetişim Çerçevesidir. Bu çerçeve, kurumların bilgi teknolojileri kaynaklarını etkin, güvenli ve uyumlu şekilde yönetmelerine destek olur. COBIT 2019 sürümü, özellikle ölçülebilir performans, risk optimizasyonu, kaynak kullanımı ve fayda sağlama hedeflerini temel alır.

Örnek: Bir banka, müşteri verilerinin gizliliğini sağlamak ve BDDK’nın Bilgi Sistemleri Yönetmeliğine uyum sağlamak amacıyla COBIT süreçlerini uygulayarak sistematik kontrol noktaları kurabilir.


Bilgi Teknolojileri Yönetişimi Nedir?

Bilgi Teknolojileri Yönetişimi, bir kurumun bilgi teknolojilerini stratejik hedefleri doğrultusunda yönetmesini sağlayan sistematik yapı ve süreçler bütünüdür. Bu yönetişim, bilgi teknolojilerinin risklerini azaltmayı, performansını artırmayı ve kuruma değer katmayı hedefler. COBIT, bu yönetişim anlayışını hayata geçiren kapsamlı bir çerçevedir.

Örnek: Bir aracı kurum, bilgi güvenliği açıklarını yönetmek için COBIT çerçevesini kullanarak bilgi teknolojileri yönetişimi oluşturur ve düzenli raporlama ile riskleri azaltır.




COBIT İlkeleri Nelerdir?

COBIT 2019, 6 temel ilke kümesine dayanır:

A) COBIT Yönetişim Sisteminin 6 İlkesi

İlke

Açıklama

1. Paydaşa Değer Sağlama

Fayda, risk ve kaynaklar arasında denge kurma

2. Bütüncül Yaklaşım

Süreç, bilgi, insan, teknoloji gibi tüm bileşenleri kapsama

3. Dinamik Sistem

Değişen koşullara göre güncellenebilir sistem

4. Yönetimden Ayrı Yönetişim

Yönetişim karar, yönetim ise uygulama odaklıdır

5. Kurumsal İhtiyaçlara Uyarlama

Her kurum için özelleştirilebilir yapı

6. Uçtan Uca Yönetişim

Tüm BT süreçlerini kapsama

B) Yönetişim Çerçevesinin 3 İlkesi

COBIT Yönetişim çerçevesinin üç ilkesi şunlardır:

  1. Kavramsal Model Temelli Olma

  2. Açık ve Esnek Yapı

  3. Standartlarla Uyumlu Olma (örneğin ISO 27001, ITIL)


COBIT 2019 Çerçevesi Neleri Kapsamaktadır?

COBIT 2019, bilgi teknolojilerini yönetmek ve denetlemek için şu bileşenleri içerir:

COBIT 2019 Çerçevesi Kapsamı

Bileşen

Açıklama

Süreçler

BT faaliyetlerinin kontrol noktaları

Bilgi Öğeleri

Raporlar, veri akışları, dökümantasyon

Politikalar ve Prosedürler

Kurallar ve rehber belgeler

İnsan ve Yetkinlik

Rol ve sorumluluk dağılımı, yetkinlik setleri

Altyapı ve Uygulamalar

Donanım, yazılım, sistem araçları

Kültür ve Davranış

Etik, güvenlik kültürü, yönetişim anlayışı

Örnek: Tasarruf finansman şirketlerinde veri yedekleme politikalarının belirlenmesi ve test edilmesi, COBIT süreçlerinden biri olan DSS04 "Yönetilen Süreklilik" kapsamında değerlendirilir.


COBIT Bileşenleri Nelerdir?

COBIT’in temel bileşenleri şunlardır:

Örnek: Aracı kurumlarda sistem sürekliliği sağlamak için DSS04 kapsamında "İş Süreklilik Testi" yapılması gereklidir.


COBIT Hangi Kurumlarda Uygulanabilir?

COBIT, çeşitli finansal kurumlarda şeffaflık, kontrol ve uyum sağlar.Denetime hazırlığı artırır, operasyonel verimliliği destekler.Riskleri minimize eder. Bununla beraber, yönetişim tabanlı bir yapıyı tercih eden her türlü kurum, kuruluş ve sivil toplum örgütünde uygulanabilir.

Örnek: Ödeme kuruluşu, BDDK’nın Uzaktan Kimlik Tespiti Yönetmeliğine uyum sağlamak için COBIT APO13 "Yönetilen Güvenlik" hedefini uygular.

Türkiye’deki bankalar için COBIT çerçevesinin BDDK mevzuatlarıyla ne ölçüde örtüştüğünü detaylı görmek isterseniz, bu kapsamlı analize göz atabilirsiniz.


COBIT 5 ve COBIT 2019’un Temel Farkı Nedir?

Özellik COBIT 5 COBIT 2019
Yönetişim İlkeleri 5 Adet 6 Sistem + 3 Çerçeve İlkesi
Performans Ölçüm Yöntemi Olgunluk Modeli CMMI Temelli Yetenek Seviyesi
Esneklik Sınırlı Özelleştirilebilir Tasarım
Bileşenler 7 Kolaylaştırıcı Süreçler + Bilgi + İnsan vb.
Güncellik Eski Standartlar (ITIL v3) Yeni Standartlar (ISO 27001 vb.)
Sonuç: COBIT 2019, güncel tehdit ortamına ve regülasyonlara daha uyumludur. Bankalar ve finansal kuruluşlar için daha uygulanabilir ve ölçülebilir bir yapı sunar.


COBIT, finans sektöründe sadece bir çerçeve değil, riskleri minimize eden, müşteri güvenini artıran ve regülasyonlarla uyumlu kalmanızı sağlayan bir yol haritasıdır. Dijitalleşmenin hızlandığı bu dönemde, COBIT uygulamayan kuruluşlar, kontrolü kaybetme riskiyle karşı karşıyadır. COBIT ile kontrol sizde olsun.


Sık Sorulan Sorular (SSS)

1. COBIT, ISO 27001 veya ITIL yerine geçer mi?

Hayır, COBIT bir çerçevedir; ISO 27001 gibi standartlarla birlikte çalışır, onları tamamlar. ISO, ne yapılması gerektiğini; COBIT ise nasıl yapılacağını gösterir.

2. Küçük ölçekli finansal kuruluşlar COBIT kullanabilir mi?

Evet. COBIT, ölçeklenebilir ve özelleştirilebilir yapısıyla küçük kuruluşlarda da uygulanabilir. Uyum ve risk yönetimi süreçlerini kolaylaştırır.

3. COBIT sadece BT departmanını mı ilgilendirir?

Hayır. COBIT, üst yönetimden denetim birimlerine kadar tüm birimleri kapsar. BT stratejilerini kurum stratejisine entegre etmeye odaklanır.

4. COBIT uygulamak zorunlu mu?

Yasal zorunluluk yoktur. Ancak BDDK ve SPK denetimlerinde COBIT uyumlu sistemler, risk açısından daha güçlü ve denetime hazır olarak değerlendirilir.

5. COBIT eğitimi kimler için uygundur?

COBIT eğitimi, BT yöneticileri, denetçiler, risk yöneticileri ve uyum uzmanları için uygundur. 


Yazar: ErdeN Tüzünkan - CISA  | Partner @ BT Denetim ve Kurumsal Dönüşüm

Bize Ulaşın

Erden Tüzünkan

ErdeN Tüzünkan

Partner | Bilgi Sistemleri & Kurumsal Dönüşüm

📧 erdentuzunkan@cpaturk.com.tr

📞 +90 212 255 02 15