GRC Süreçlerinde Teknolojinin Kritik Rolü

Analistler – ister iş birimleri ister BT olsun – iş problemlerini anlamada, gereksinimleri tanımlamada, alternatif çözümleri değerlendirmede ve teknoloji çözümlerini seçmede organizasyonlarına yardımcı olurlar. Genellikle bu süreçler için yapılandırılmış ve formel metodolojiler kullanırlar. Bu durum analistlere aşağıdaki iş meseleleri hakkında açıklık kazandırır(OCEG GRC Technology Solutions Guide, 2011): 

·      Silolar; fonksiyonların ve süreçlerin birlikte çalışmak yerine izole bir şekilde çalıştığı ortam. BT bakış açısıyla bu, ilgili bilgilerin paylaşılmadığı ve birlikte etkin şekilde çalışılmayan bir ortamı gösterir. Stratejilerin ayrı bir departman ve sistem tarafından belirlendiği ve risklerin bu stratejilerden ayrı ve izole bir sistem tarafından yönetildiği ortamlar bu duruma örnektir. 

·      Ayrılma ve fazlalık, özellikle birden fazla bölümün aslında aynı amaç için kullandıkları farklı süreçlerin ve çözümlerin olduğu yerlerde görülür. Mesela bir organizasyon farklı bir dil, standartlar, süreçler ve teknoloji kullanarak risk yönetimini gerçekleştirirken, yedi farklı işleve sahip olabilir.

·      Tutarsız ve güvenilmez bilgi; güvenilir, güncel ve zamanlı bilginin organizasyon genelinde paylaşımında bir başarısızlık olduğu ortamdır. Örnek olarak Fransa’da bir fabrikanın stok yenileme yöneticileri, üretilen parçaların müşteriye tesliminden sorumlu olan lojistik departmanından edindikleri farklı satış tahmini rakamlarını kullanıyorlardı.

GRC Technology Solutions Guide rehberi GRC perspektifini uygulamada iş ve BT analistlerine ve GRC beceri modelindeki olgunluk çerçevesinin silolar, ayrılma, tutarsız ve güvenilmez bilgi sorunlarını gideren kaynaşmış bir bilgi ve teknoloji mimarisini oluşturmak için teknoloji entegrasyonu seçimine yardımcı olur. Bu konular teknoloji çözümlerinin entegrasyonu ve seçimi için iş sorunlarını ve gereksinimlerini (sık çapraz örgütsel sınırlar) belirleme konularını da içerir. Aynı zamanda çoğu fonksiyon arasındaki uyumu sağlayan bir uygulama, teknoloji ve bilgi altyapısının geliştirilmesine ve tesis edilmesine yardımcı olurlar. İş ve BT uzmanları İlkeli Performansın başarılmasına doğal olarak katkıda bulunurlar. Her organizasyondaki teknoloji fonksiyonları GRC rolleri ve süreçleri aracılığıyla iş hedeflerini destekler. Teknoloji uzmanları kuruluş genelinde etkili GRC süreçlerini etkinleştirmek için teknoloji seçimi ve entegrasyonu ile desteklenen bir bilgi mimarisi kurulması yoluyla GRC sistemini destekler. 

Etiketler

İlgili yazılar

Bize Yazın

PaperWork'ü görmeden karar vermeyin!

Bizimle iletişime geçin, size özel bir demo gerçekleştirelim.

İhtiyaçlarınızı dinliyor ve sizin için özel bir demo hazırlıyoruz.

Kazançlarınız:
Sırada ne var?
1

Sizin için uygun bir zaman aralığı belirliyoruz.

2

Bir tanışma toplantısı düzenliyoruz.

3

Size özel bir demo gerçekleştiriyoruz.

Ücretsiz Demo Talep Edin
Öne Çıkanlar

PerforMax

PaperWork

Tedarikçi ilişkileri yönetim portalı PerforMax ile tanışın.

Bay Paper’ın size söyleyecekleri var.

PaperWork'ü bugün deneyin.
Demo Talep Edin

İş Başvurusunda Bulunan Çalışan Adayları İçin Kişisel Verilerinin İşlenmesine Dair Aydınlatma Beyanı

 

1. Veri Sorumlusu ve Temsilcisi

6698 sayılı Kişisel Verilerin Korunması Hakkında Kanun (“KVKK”) uyarınca, GG Soft Yazılım Hizmetleri A.Ş. (“PaperWork”) olarak, veri sorumlusu sıfatıyla,

Online iş başvurusu yapacak olan çalışan adaylarımızın kişisel verilerini aşağıda açıklanan amaçlar kapsamında; hukuka ve dürüstlük kurallarına uygun bir şekilde işleyebilecek, kaydedebilecek, saklayabilecek, sınıflandırabilecek, güncelleyebilecek ve mevzuatın izin verdiği hallerde ve/veya işlendikleri amaçla sınırlı olarak 3. kişilere açıklayabilecek/aktarabileceğiz.

2. Kişisel Verilerinizin İşlenme Amacı

Başta KVKK mevzuatı olmak üzere ve ilgili mevzuat kapsamında, online iş başvurularında PaperWork ile paylaştığınız / paylaşacağınız kimlik, iletişim, askerlik durumu, mesleki deneyim, eğitim, görsel ve işitsel kayıtlara dayalı kişisel verileriniz, çalışan adaylarının başvuru süreçlerinin yürütülebilmesi, insan kaynakları faaliyetlerinin mevzuata uygun yürütülmesi, saklama ve arşiv faaliyetlerinin yürütülebilmesi ve sonuçlanabilmesi amacıyla işlenebilecektir. Bu kapsamda bahsi geçen kişisel verileriniz, işlenme amacıyla uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır.

PaperWork tarafından kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir.

Online iş başvurusu ile elde edilen kişisel veriler; Kanunun 5. Maddesinde belirtilen;

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla,
veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
“İlgili kişinin rızası” hukuki sebeplerine dayalı olarak otomatik yolla işlenmektedir.

3. Kişisel Verilerinizin Aktarılması

Açıklanan amaçlar kapsamında işlenen yine yukarıda belirtilen kişisel verileriniz; KVKK’da öngörülen temel ilkelere uygun olarak çalışan adayı seçme ve yerleştirme süreçlerinin yürütülmesi amacıyla 1. Maddede belirtilen PaperWork ile ürün ve hizmet alıcılarına aktarılabilecektir.