Dergiler / BDDK Bankacılık ve Finansal Piyasalar Dergisi / 2007 / Cilt: 1 - Sayı: 2

An Aggregated Information Technology Checklist for Operational Risk Management

Operasyonel Risk Yönetimi İçin Bütünleştirilmiş Bilgi Teknolojileri Kontrol Listesi

Sayfa
49–75
DOI
—

Özet

Bu çalışma, Bilgi Teknolojileri (BT) Yönetişim çerçevesi ve standartlarının, özellikle bilgi sistemleri ve teknolojileri altyapısından kaynaklanan farklı seviyelerdeki operasyonel risklere cevap vermeleri sorununu vurgulamaktadır. Basel II bağlamında bir gereksinim analizi yapılmış, Bilgi Kontrol Modelleri (BKM) arasında bir farklılık analizi gerçekleştirilmiş ve Basel II’de zarar olay tipleri olarak açıklanan operasyonel risk kategorilerinin BKM’lerdeki kontrol hedeflerine eşleştirilmesi ile Operasyonel Risk Yönetimi (ORY) için bütünleştirilmiş BT kontrol listesi önerilmiştir. Çalışmanın geçerliliği ve güvenilirliği, eşleştirmeler üzerinde yapılmış olan grup değerlendirmesine dayandırılmıştır.

Abstract

This study addresses the issue of the Information Technology (IT) Governance frameworks and standards that respond to different levels of operational risks, especially those caused by the information systems and technology infrastructure. A requirement analysis regarding Basel II is conducted, a gap analysis between the Information Control Models (ICMs) is performed, and the aggregated IT checklist for Operational Risk Management (ORM) is proposed by mapping the control objectives in ICMs to the operational risk categories described in Basel II as loss event types. The validity and reliability of the study is based on the focus group assessment of the mappings.