| 
				 
					III. İç Denetim için İş Bilgisi (%30) 
			 | 
		
		
			| 
				 
					A. Veri Analitiği 
			 | 
		
		
			| 
				 
					1. Veri analitiğini, veri türlerini, veri yönetişimini ve iç denetimde veri analitiği kullanmanın değerini ve önemini tanımlamak – Temel Seviye (B) 
			 | 
		
		
			| 
				 
					2. Veri analitiği süreçlerini (soruların tanımlanması, ilgili verilerin elde edilmesi, verilerin temizlenmesi/normalize edilmesi, verilerin analiz edilmesi, sonuçların açıklanması) açıklamak– (B) 
			 | 
		
		
			| 
				 
					3. İç denetimde veri analitiği yöntemlerinin nasıl uygulandığını fark etmek (aykırılık saptama, tanı analizi,  ağ analizi, metin analizi vb.)– (B) 
			 | 
		
		
			| 
				 
					B. Bilgi Güvenliği  
			 | 
		
		
			| 
				 
					1. Yaygın fiziksel güvenlik kontrollerinin türlerini (kartlar, anahtarlar, biyometrik ölçümler vb.) ayırt etmek– (B) 
			 | 
		
		
			| 
				 
					2. Kullanıcı kimlik doğrulama ve yetki kontrollerinin çeşitli formlarını (şifre, iki kademeli kimlik doğrulama, biyometrik ölçümler, dijital imza vb.) ayırt etmek ve potansiyel riskleri tanımlamak– (B) 
			 | 
		
		
			| 
				 
					3. Çeşitli bilgi güvenliği kontrollerinin (şifreleme, güvenlik duvarları, antivirus programları) kullanılmasını ve kullanılma amacını açıklamak) – (B) 
			 | 
		
		
			| 
				 
					4. Veri gizliliği kanunlarını ve bu kanunların veri güvenliği politika ve uygulamaları üzerindeki potansiyel  etkilerini fark etmek– (B) 
			 | 
		
		
			| 
				 
					5. Ortaya çıkan yeni teknoloji uygulamalarını ve onların güvenlik üzerindeki olası etkilerini fark etmek (kendi cihazını getir [BYOD], akıllı cihazlar, şeylerin interneti [IoT] vb.)– (B) 
			 | 
		
		
			| 
				 
					6. Var olan ve yeni ortaya çıkan siber güvenlik risklerini (hacking, korsanlık, onaysız ve hileli değişiklik yapma, fidye yazılım saldırıları, e-dolandırıcılık saldırıları vb.) fark etmek– (B) 
			 | 
		
		
			| 
				 
					7. Siber güvenlik ve bilgi güvenliğiyle ilgili politikaları tanımlamak– (B) 
			 | 
		
		
			| 
				 
					C. Uygulama ve Sistem Yazılımı 
			 | 
		
		
			| 
				 
					1. Sistem geliştirme yaşam döngüsündeki ve sistemin uygulamaya konulması anındaki temel faaliyetleri (gereksinimlerin belirlenmesi, tasarım, geliştirme, test, hatadan arındırma, yerleştirme, bakım vb.) ve süreç boyunca değişiklik kontrollerinin önemini fark etmek– (B) 
			 | 
		
		
			| 
				 
					2. Temel veri tabanı terimlerini (veri, veri tabanı, kayıt, konu, saha, şema vb.) ve internet terimlerini (HTML, HTTP, URL, alan ismi, tarayıcı, tıklama, elektronik veri değişimi [EDI], çerezler vb.) açıklamak– (B) 
			 | 
		
		
			| 
				 
					3. Yazılım sistemlerinin kilit özelliklerini (müşteri ilişkileri yönetimi [CRM]  sistemleri;  kurumsal kaynak  planlaması  [ERP] sistemleriyönetişim, risk ve uyum [GRC] sistemleri vb.) tanımlamak– (B) 
			 | 
		
		
			| 
				 
					D. BT Altyapısı ve BT Kontrol Çerçeveleri  
			 | 
		
		
			| 
				 
					1. Temel BT altyapısını ve ağ kavramlarını (sunucu, merkezi işlemci [anabilgisayar], müşteri-sunucu konfigürasyonu, ağ geçitleri, yönlendiriciler [router], LAN, WAN, VPN vb.) açıklamak ve potansiyel riskleri tanımlamak– (B) 
			 | 
		
		
			| 
				 
					2. Bir ağ yöneticisinin, veri tabanı yöneticisinin ve yardım masasının operasyonel rollerini belirtmek– (B) 
			 | 
		
		
			| 
				 
					3. BT kontrol çerçevelerinin (COBIT, ISO 27000, ITIL vb.) ve temel BT kontrollerinin amacını ve uygulamalarını fark etmek – (B) 
			 | 
		
		
			| 
				 
					E. Finansal Muhasebe ve Finans  
			 | 
		
		
			| 
				 
					1. Mali muhasebe kavramlarını ve temel prensiplerini (mali tablo türleri ve örneğin tahvil ve bonolar, finansal kiralama, emekli aylıkları, gayrimaddi varlıklar, araştırma ve geliştirme gibi terimler vb.) tanımlamak – (B) 
			 | 
		
		
			| 
				 
					2. Hem ileri seviye hem de yeni geliştirilen mali muhasebe kavramlarını (konsolidasyon, yatırımlar, döviz işlemleri vb.) fark etmek – (B) 
			 | 
		
		
			| 
				 
					3. Finansal analizleri (faaliyete, kârlılığa, likiditeye, finansal kaldıraçlara ve benzerlerine ilişkin yatay ve dikey analizler ve oranlar) yorumlamak 
			 | 
		
		
			| 
				 
					4. Gelir döngüsünü, cari varlık yönetimi faaliyetleri ve muhasebe, tedarik zinciri yönetimini (stok değerlemesi ve ticari borç hesapları  da dâhil) tanımlamak – (B) 
			 |