Kimler Katılmalı
Orta ve üst seviye BT Yöneticileri, BT Denetçileri, BT Danışmanları, Hizmet yöneticileri, Risk yöneticileri ve uzmanları, Uyumluluk yöneticileri, BT yönetişim uzmanları, kurumsal mimari, süreç yönetimi, kalite yönetimi, organizasyon yönetimi, iş sürekliliği konusunda çalışan yöneticiler ve uzmanlar.
Amaç
Başarılı işletmeler bilgi teknolojilerinden elde ettiği faydayı anlamakta ve bu bilgiyi paydaşlara sağladığı katkıyı arttırmakta kullanmaktadır. Bu işletmeler, birçok iş sürecinin bilgi teknolojilerine kritik düzeyde bağımlı olduğunun, politikalara ve regülatif yükümlülüklere uyumluluğun öneminin ve riskin etkin yönetiminin faydasının farkındadır. Bu eğitim içerisinde bilgi teknolojilerinin iş odaklı olarak sürdürülmesi ve gerçekleştirilen yatırımlardan elde edilecek faydanın yükseltilmesi başta olmak üzere risk temelli bir bilgi teknolojileri yönetim yapısının faydaları, bilgi teknolojileri odaklı uyumluluk yönetimi gibi konuların iyi pratikleri ele alınacaktır.
Eğitime katılım sağlayan kişiler işletmelerin stratejileri ve hedefleri doğrultusunda oluşturulması gereken BT yönetişim yapısının nasıl kurulacağını, risk ve fırsatların nasıl yönetileceğini, son olarak politika ile yasal ve regülatif yükümlülüklere uyumluluğun nasıl sürdürüleceğini öğreneceklerdir.
Eğitimin içerisinde COBIT (Bilgi ve İlgili Teknolojiler İçin Kontrol Hedefleri) çerçevesi, ISO (Uluslararası Standartlar Organizasyonu) tarafından yayınlanmış ISO/IEC 38500 Bilgi Teknolojilerinin Kurumsal Yönetişimi standardı ve konu ile ilgili iyi pratikler yer alacaktır.
Eğitim İçeriği
- Yönetişim, Risk ve Uyumluluk kavramları
- Organizasyonların bilgi teknolojilerinden yeterli faydayı elde edememesinin nedenleri,
- Etkin bir BT yönetişim çerçevesi ile elde edilecek faydalar,
- BT yönetişimi ve ilgili standartların tanıtımı,
- Yönetişim sorumluluklarının dağılımı
- Risk yönetimi ve işletmeye faydaları,
- Uyumluluk yönetimi.
- BT Yönetişim Kazanımları
- BT Uyumluluk Yönetimi
- Yasal Alarmlar ve Kuralların Haritalandırılması
- Birleştirme
- Anketler ve Değerlendirmeler
- Test Etme
- Sertifikasyon ve Dosyalama
- Sorun ve Aksiyon Takibi
- Metrikler ve Gösterge Raporlamaları
- Tehdit ve Zafiyet Yönetimi
- Varlık Envanterinin Oluşturulması
- Varlıkların Önceliklendirilmesi
- Tehdit ve Zafiyet Değerlendirmeleri
- Analiz ve Önceliklendirme (Analysis & Prioritization)
- Metrikler ve Gösterge Raporlamaları
- Üretici/Tedarikçi Yönetimi
- Üretici/Tedarikçi Bilgilerinin Yönetimi
- Üretici/Tedarikçi Risk Değerlendirmesi
- Üretici/Tedarikçi Uyumluluk Yönetimi
- Metrikler ve Gösterge Raporlamaları
- İhlal Olayı Yönetimi
- İhlal Olayı Bilgilerinin Birleştirilmesi ve Takibi
- İhlal Olayı ve Sorun Analizi
- 3. Parti Çözümleriyle Entegrasyon Yapılması
- Kaynak Yönetimi ve İşbirliği
- Metrikler ve Gösterge Raporlamaları
- İş Sürekliliği Yönetimi
- Anahtar ürün ve hizmetlerin belirlenmesi
- Hedeflenen kurtarma süresi ve kabul edilebilir veri kayıplarının belirlenmesi
- Olası olaylara karşı iş sürekliliği planlarının hazırlanması
- Gerçekçi tatbikatlar ile mevcut kabiliyetlerin denenmesi ve yapının iyileştirilmesi
- Performans Yönetimi
- Tüm süreçlere dair anahtar başarı göstergelerinin hedefler ile uyumlu olarak tanımlanması
- Ölçüm sıklığının belirlenmesi ve ölçümler (mümkünse otomatize)
- İzleme ve raporlama
- BT Yönetişim İlkeleri
- Sorumluluk ilkesi
- Strateji ilkesi
- Edinim ilkesi
- Performans ilkesi
- Uyumluluk ilkesi
- İnsan davranışı ilkesi
- CBIT BT Yönetişim modeli özeti
- Değerlendirme
- Yönlendirme
- İzleme
- CBIT Değerlendirme, Yönlendirme ve İzleme Süreçleri
- Yönetişim Çerçevesi Kurma ve Sürdürülmesini Sağlama
- Fayda oluşturma
- Risk optimizasyonu sağlama
- Kaynak optimizasyonu sağlama
- Paydaş şeffaflığını sağlama
- Yönetişim, Risk ve Uyumluluk Modeli ve Süreçleri
- Öğrenme: Hedef ve stratejilere ulaşmamak için işletmenin ihtiyaçlarının anlaşılması, bağlamın ve kültürün analiz edilmesi, paydaş ihtiyaçlarının belirlenmesi.
- İşletmenin bulunduğu harici iş bağlamının anlaşılması
- İşletmenin bulunduğu dahili iş bağlamının anlaşılması
- İşletmede var olan kültürün analiz edilmesi. Bu kapsamda uygulanan liderlik modeli, çalışanların yönetişim, güvence ve performans yönetimi konusunda ki bakış açılarının belirlenmesi.
- Paydaşların belirlenmesi ve ihtiyaçlarının analiz edilmesi.
- Hizalama: Performans, risk ve uyumluluk hedeflerinin, stratejilerinin, karar verme kriterlerinin, görevlerin ve kontrollerin işletme bağlamı, kültürü ve paylaş ihtiyaçları ile hizalanması.
- Açık ve net misyon, vizyon ve değer ifadelerinin ortaya koyarak yönlendirme sağlama,
- Ölçülebilir hedeflerin belirlenmesi,
- Hedefleri gerçekleştirme konusunda fırsatların ve tehditlerin tanımlaması,
- Fırsatların, tehditlerin ve ihtiyaçların ölçülebilir metotlar ile belirlenmesine yönelik değerlendirme,
- Hedeflere ulaşmak için stratejik ve taktik planların geliştirilmesi.
- Gerçekleştirme: Önleyici, tespit edici veya düzeltici aksiyonların ve kontrollerin hayata geçirilmesi ile risklerin engellenmesi.
- Yönetim, süreç, insan, teknolojik, bilgi ve fiziksel kontrollerin hayata geçirilmesi,
- Yönetişim yapısının oluşturulması için net ve anlaşılır politikaların oluşturulması,
- Doğru kişilere doğru bilginin iletilmesi çalışmaları,
- Farkındalık ve eğitim programının oluşturulması,
- Yönetişim, risk ve uyumluluk çerçevesinde bulunan kişilerin motive edilmesi,
- Hedeflere, potansiyel tehditlere ve fırsatlara yönelik raporlama çalışmaları,
- Periydik olarak verilerin analiz edilmesi ve hedeflere yönelik ilerlemenin takibi,
- Ortaya çıkmış veya şüphelenilen olumsuz durumlara tepki verme yapısını oluşturma ve işletme.
- Gözden geçirme:Hedeflere ve stratejilere ulaşmak için belirlenmiş aksiyonların ve kontrollerin izlenmesi ve iyileştirilmesi.
- Performansın izlenmesi ve düzenli olarak değerlendirilmesi,
- Yönetime, düzenleyici kuruluşlara, ve diğer paydaşlara kabiliyetlerin etkin, verimli ve güvenilir olduğuna dair güvence verilmesi,
- Periydik değerlendirmelerden, tespit edici kontrollerden ve izleme faaliyetlerinden gelen bildirimler ışığında yönetişim yapısının iyileştirilmesi.
- Eğitim özeti ve değerlendirme sınavı
- Not: Eğitim sonrasında katılımcılara, katılım sertifikaları verilecektir.
Eğitmen
Sayın Emrah Karakoç,
Bilgisayar Mühendisliği öğrenimini Marmara Üniversitesi’nde tamamladı. Kadir Has Üniversitesinde Bilgi Teknolojileri Yönetimi üzerinde yüksek lisans programına devam eden eğitmen, üniversite yıllarında freelance olarak birçok projede görev aldı. Üniversiteden mezun olduktan sonra 5 yıl boyunca çeşitli pozisyonlarda çalışacağı Setur Bilgi Teknolojileri Departmanında göreve başladı. Çeşitli yazılım projelerinde hem geliştirici hem de yönetici pozisyonlarında görev aldı.
Şirketteki görevinin ardından çeşitli organizasyonlarda eğitim ve danışmanlık faaliyetlerinde bulundu. Son bir yıldır, ortaklığını üstlendiği Arcraft East Danışmanlık A.Ş. firmasının faaliyetlerinde görevine devam etmektedir. Kurumsal Teknolojilerin, danışmanlık kaynaklarının ve yetkinliklerinin millileştirilmesi için çalışmaktadır. Yazılım Projelerin Yönetimi, Yazılım Geliştirme Süreç Yönetimi, İş Analizi alanlarında danışmanlık ve eğitimler vermektedir.
Eğitmen, çalışma hayatı boyunca, 30`dan fazla geniş kapsamlı projede görev almıştır (E-Ticaret Platformu, Raporlama Sistemleri, otomasyon Uygulamaları, İçerik Yönetim Sistemleri, Kurumsal Web Siteleri) aynı zamanda çeşitli yazılım geliştirme sertifikalarına sahiptir. Son olarak Bilgi Teknolojileri Hizmet Yönetimi ve Bilgi Güvenliği alanında derin bilgiye sahip olan Eğitmen, Markus GRC (Governance, Risk & Compliance) uygulamasının tüm yazılım süreçlerini tamamlamıştır. %100 yerli kaynaklarla geliştirilen uygulamada mimari liderlik ve proje yönetim görevlerini sürdürmektedir.
Eğitim Tarihi
|
8-9 Aralık 2022
|
Eğitim Saatleri
|
09:30 – 17:00
|
Eğitim Yeri
|
ZOOM Çevrimiçi Toplantı Ortamı
|
Eğitim Bedeli
|
1.950,-TL + KDV
|