III. İç Denetim için İş Bilgisi (%30)
|
A. Veri Analitiği
|
1. Veri analitiğini, veri türlerini, veri yönetişimini ve iç denetimde veri analitiği kullanmanın değerini ve önemini tanımlamak – Temel Seviye (B)
|
2. Veri analitiği süreçlerini (soruların tanımlanması, ilgili verilerin elde edilmesi, verilerin temizlenmesi/normalize edilmesi, verilerin analiz edilmesi, sonuçların açıklanması) açıklamak– (B)
|
3. İç denetimde veri analitiği yöntemlerinin nasıl uygulandığını fark etmek (aykırılık saptama, tanı analizi, ağ analizi, metin analizi vb.)– (B)
|
B. Bilgi Güvenliği
|
1. Yaygın fiziksel güvenlik kontrollerinin türlerini (kartlar, anahtarlar, biyometrik ölçümler vb.) ayırt etmek– (B)
|
2. Kullanıcı kimlik doğrulama ve yetki kontrollerinin çeşitli formlarını (şifre, iki kademeli kimlik doğrulama, biyometrik ölçümler, dijital imza vb.) ayırt etmek ve potansiyel riskleri tanımlamak– (B)
|
3. Çeşitli bilgi güvenliği kontrollerinin (şifreleme, güvenlik duvarları, antivirus programları) kullanılmasını ve kullanılma amacını açıklamak) – (B)
|
4. Veri gizliliği kanunlarını ve bu kanunların veri güvenliği politika ve uygulamaları üzerindeki potansiyel etkilerini fark etmek– (B)
|
5. Ortaya çıkan yeni teknoloji uygulamalarını ve onların güvenlik üzerindeki olası etkilerini fark etmek (kendi cihazını getir [BYOD], akıllı cihazlar, şeylerin interneti [IoT] vb.)– (B)
|
6. Var olan ve yeni ortaya çıkan siber güvenlik risklerini (hacking, korsanlık, onaysız ve hileli değişiklik yapma, fidye yazılım saldırıları, e-dolandırıcılık saldırıları vb.) fark etmek– (B)
|
7. Siber güvenlik ve bilgi güvenliğiyle ilgili politikaları tanımlamak– (B)
|
C. Uygulama ve Sistem Yazılımı
|
1. Sistem geliştirme yaşam döngüsündeki ve sistemin uygulamaya konulması anındaki temel faaliyetleri (gereksinimlerin belirlenmesi, tasarım, geliştirme, test, hatadan arındırma, yerleştirme, bakım vb.) ve süreç boyunca değişiklik kontrollerinin önemini fark etmek– (B)
|
2. Temel veri tabanı terimlerini (veri, veri tabanı, kayıt, konu, saha, şema vb.) ve internet terimlerini (HTML, HTTP, URL, alan ismi, tarayıcı, tıklama, elektronik veri değişimi [EDI], çerezler vb.) açıklamak– (B)
|
3. Yazılım sistemlerinin kilit özelliklerini (müşteri ilişkileri yönetimi [CRM] sistemleri; kurumsal kaynak planlaması [ERP] sistemleriyönetişim, risk ve uyum [GRC] sistemleri vb.) tanımlamak– (B)
|
D. BT Altyapısı ve BT Kontrol Çerçeveleri
|
1. Temel BT altyapısını ve ağ kavramlarını (sunucu, merkezi işlemci [anabilgisayar], müşteri-sunucu konfigürasyonu, ağ geçitleri, yönlendiriciler [router], LAN, WAN, VPN vb.) açıklamak ve potansiyel riskleri tanımlamak– (B)
|
2. Bir ağ yöneticisinin, veri tabanı yöneticisinin ve yardım masasının operasyonel rollerini belirtmek– (B)
|
3. BT kontrol çerçevelerinin (COBIT, ISO 27000, ITIL vb.) ve temel BT kontrollerinin amacını ve uygulamalarını fark etmek – (B)
|
E. Finansal Muhasebe ve Finans
|
1. Mali muhasebe kavramlarını ve temel prensiplerini (mali tablo türleri ve örneğin tahvil ve bonolar, finansal kiralama, emekli aylıkları, gayrimaddi varlıklar, araştırma ve geliştirme gibi terimler vb.) tanımlamak – (B)
|
2. Hem ileri seviye hem de yeni geliştirilen mali muhasebe kavramlarını (konsolidasyon, yatırımlar, döviz işlemleri vb.) fark etmek – (B)
|
3. Finansal analizleri (faaliyete, kârlılığa, likiditeye, finansal kaldıraçlara ve benzerlerine ilişkin yatay ve dikey analizler ve oranlar) yorumlamak
|
4. Gelir döngüsünü, cari varlık yönetimi faaliyetleri ve muhasebe, tedarik zinciri yönetimini (stok değerlemesi ve ticari borç hesapları da dâhil) tanımlamak – (B)
|