0%
 

Giriş

Hoş Geldiniz

Neden Bu?

Citi’nin kültürü ve değerleri, iş yapma şeklimizin merkezinde yer alıyor. Güçlü bir risk ve kontrol ortamı, Citi’nin mükemmellik kültürünü sağlayan temel unsurlardan biridir.

Bu temel kurs, Citi'nin Kurumsal Risk Yönetimi Eğitim Programının (ERMTP) bir parçasıdır. ERMTP, risk ve kontrol sorumluluklarınızı anlamanızı sağlayacak bir dizi kurstan oluşmaktadır.

Neden Şimdi?

Citi, risk yönetimi konusunda standart bir çerçeveye sahiptir. Citi'nin ERM Çerçevesini destekleyen yeteneklerinin bir parçası olarak, çalışanlarımızı günlük risk ve kontrol sorumluluklarını yerine getirebilmeleri için bilgi ve eğitimle donatmaya kararlıyız.

Neden Biz?

  • Citi’de risk yönetimi herkesin sorumluluğundadır. Hepimiz risk yöneticileriyiz.
  • Risk, Citi'nin işinin doğasında vardır ve önlenemez. Herkes tetikte olmalı ve riski tutarlı ve sorumlu bir şekilde yönetmelidir.
  • Kurumsal Risk Yönetimi Çerçevesi (ERMF), Citi’nin risk yönetimi standardıdır.
  • Herkes, riski ve endişelerini üst makamlara iletmekten sorumludur ve Citi, bunun misilleme korkusu yaşanmadan yapılabileceği bir ortam sağlamaktadır.

Risk yönetimi anlamındaki rolünüzü anlamak, eylemlerinizi tamamen sahiplenmek ve her gün riskin tanımlanması ve yönetilmesi konusunda Citi’ye destek sağlamak, sizin sorumluluğunuzdadır.

Kurs Hedefleri

Bu eğitimi tamamladıktan sonra aşağıdakileri yapabileceksiniz:

  • SKBİÇ ve BDAÇ Karar Ağacını kullanarak Son Kullanıcı Bilgi İşlem Çözümü (SKBİÇ) veya BT Destekli Akıllı Çözümü (BDAÇ) tanımlayabilecek
  • Yeni SKBİÇ'leri önlemek için BDAÇ gibi alternatif teknoloji çözümlerini değerlendirebilecek
  • Bir SKBİÇ'yi ve bir SKBİÇ'nin keşfedilmesi durumunda gerçekleştirilecek uygun eylemi belirleyebileceksiniz

Kurs Gezinme İpuçları

Bu kurs, beş konuya ve bir kurs sonu değerlendirmesine bölünmüştür.

Her konunun sonundaki Ana Sayfa düğmesi sizi Ana Sayfaya götürür.

Menü düğmesi, tek tek konulara erişim sağlar.

Kaynaklar düğmesi, faydalı bağlantılardan oluşan bir liste sağlar.

Dil Değiştirme düğmesi, farklı bir dile geçiş yapmanıza imkan tanır.

Kapat düğmesi eğitim oturumunuzu sonlandırır ve kurs penceresini kapatır.

Sıradaki

Bir sonraki konuda, SKBİÇ ve BDAÇ'yi tanıtacak, SKBİÇ ve BDAÇ Karar Ağacına genel bir bakış sunacak ve SKBİÇ veya BDAÇ kullandığınızda nasıl tanımlayacağınızı inceleyeceğiz.

Son Kullanıcı Bilgi İşlem Çözümü ve BT Destekli Akıllı Çözümler

Son Kullanıcı Bilgi İşlem Çözümü (SKBİÇ) Nedir?


Citi Personelinin normal İş Süreçlerini gerçekleştirmek için sıklıkla uygulamaları veya araçları kullanması gerekecektir. Bu araçlar ya Son Kullanıcılar tarafından oluşturulur ya da Bilişim Teknolojisi (BT) tarafından geliştirilip kontrol edilir.

BT çözümleri, işin gerektirdiği zaman dilimi içinde geliştirilemezse veya alternatif bir teknoloji çözümü mevcut değilse bir Son Kullanıcı Bilgi İşlem Çözümü (SKBİÇ) oluşturulabilir. Bir SKBİÇ, Son Kullanıcı Bilgi İşlem Çözümü Politikası (SKBİÇP) ve Son Kullanıcı Bilgi İşlem Çözümü Standardı (SKBİÇS) gereklilikleriyle uyumlu olmalıdır.

SKBİÇ'ler, Citi Çözüm Teslimat Yaşam Döngüsü (CÇTYD) gibi onaylanmış yazılım geliştirme kontrol çerçevesinin dışında bir Son Kullanıcı tarafından geliştirilir.

SKBİÇ, İş Süreçlerini desteklemek için etkili bir araç olabilir. Ancak riske maruz kalmanın etkili bir şekilde azaltılmasını sağlamak için geliştirilmesi, uygulanması ve kullanılması sırasında uygun şekilde yönetilmelidir.

SKBİÇ'lerle İlişkili Riskler

SKBİÇ'lerin kullanımı ile ilişkili riskler nelerdir?

SKBİÇ, merkezi bir teknoloji grubu tarafından yönetilen resmi uygulamalarda bulunan kontroller bakımından yoksun olduğu için SKBİÇ'lerin kullanımı Citi ortamına risk teşkil eder.

SKBİÇ kullanmanın risklerini, SKBİÇ'nin Risk Seviyelerini ve SKBİÇ'lere bağımlılığımızı nasıl azaltabileceğimizi incelemek için her sekmeyi seçin.

SKBİÇ'lerin kullanımı ile ilişkili riskler
Risk Seviyeleri
SKBİÇ'lere olan bağımlılığı azaltın

SKBİÇ'lerin kullanımı ile ilişkili riskler

SKBİÇ'ler şu özelliklere sahip İş Süreçleri için kullanılır:

  • Kurum’da raporlama üzerinde önemli etkisi olan
  • Finansal verilerin Citi sistemine yüklenmesini destekleyen
  • Değerlendirme biriminin, Yöneticinin Kontrol Değerlendirmesine (MCA) dahil edilen önemli bir İş Sürecini destekleyen

SKBİÇ'ler genellikle Son Kullanıcılar tarafından geliştirildiği, kullanıldığı ve yönetildiği için uygun olmayan yönetimden kaynaklanan, aşağıdakiler gibi ancak bunlarla sınırlı olmayan birçok doğal risk bulunmaktadır:

  • Veri bütünlüğü sorunları
  • Yetkisiz erişim
  • Erişilebilirlik kaybı
  • Onaylanmamış veya kasıtsız değişiklikler

sonraki düğmeye gidin

Risk Seviyeleri

SKBİÇ'lerin kullanımı ile ilişkili doğal riskler yalnızca SKBİÇ'nin tanımlanması, kaydedilmesi ve risk değerlendirmesinin ardından azaltılabilir. SKBİÇ'ler aşağıdaki dört Risk Seviyesinde sınıflandırılabilir: Kritik, Yüksek, Orta ve Düşük.

Bu Risk Seviyelerini ve bir SKBİÇ oluşturma ihtiyacını değerlendirme yöntemlerini ve bir SKBİÇ riskini azaltmanın yollarını bu konu kapsamında daha yakından ele alacağız: SKBİÇ Önleme ve Risk Azaltma.

sonraki düğmeye gidin

SKBİÇ'lere olan bağımlılığı azaltın

SKBİÇ'ler, uygun görüldüğü şekilde onaylanmış Risk Azaltma yöntemleri yoluyla SKBİÇ'lerin kullanımını azaltma nihai hedefiyle iş birimi ihtiyaçlarına yönelik geçici çözümler olarak kabul edilmelidir.

Bu Risk Azaltma yöntemlerinden biri de SKBİÇ'lere alternatif olarak BT Destekli Akıllı Çözümlerdir (BDAÇ).

BT Destekli Akıllı Çözüm Nedir?


BT Destekli Akıllı Çözüm (BDAÇ), onaylı bir BDAÇ Platformu üzerinde geliştirilmiştir ve BDAÇ Standardı ile uyumludur. BDAÇ platformlarında onaylanan çözümler, SKBİÇ'lerin oluşturulmasıyla ilişkili doğal riskleri azaltır.

Onaylanan BDAÇ Platformlarının listesini doğrulamak için İş Birimi ve BT Departmanınız ile iletişime geçin.

Neden BDAÇ gibi alternatif bir çözümü kullanmayı düşünmeliyiz?
BDAÇ, Citigroup Solutions Envanteri (CSE) kayıtlı platformunda geliştirildiği için daha yüksek seviyede kontrollere sahip olduğundan SKBİÇ'lere göre daha düşük riskli alternatiflerdir. SKBİÇ'ler gibi Son Kullanıcı tarafından geliştirilen araçlarla ilgili riskler, BDAÇ geliştirme döngüsü sırasında azaltılır.

Ayrıca BDAÇ, SKBİÇ'lerin oluşturulmasının yerine geçen ve mevcut SKBİÇ'lere olan bağımlılığımızı azaltan üç Risk Azaltma yönteminden biridir. Bir sonraki konuda diğer iki yöntemi ele alacağız: SKBİÇ Önleme ve Risk Azaltma.

Bir aracın SKBİÇ veya BDAÇ olup olmadığını belirleme


SKBİÇ ve BDAÇ Karar Ağacı, bir aracın SKBİÇ veya BDAÇ olup olmadığını belirlemek için kullanılan bir dizi soru ve kriterdir.

Karar Ağacını kullanmanın faydaları şunları içerir:

  • Belirleyici soru ve kriterlerin görsel sunumu
  • Kararın belirlenmesi boyunca, akışın yorumlanması ve takip edilmesi kolaydır
  • Kullanılan mevcut araçları tanılama

Grubunuzdaki tüm araçları incelemek, herhangi bir SKBİÇ veya BDAÇ'nin kullanımda olup olmadığını belirlemek ve kayıtlı olmayan herhangi bir SKBİÇ'yi SKBİÇ Envanter Aracına kaydetmek için Karar Ağacını kullanın.

Unutmayın
SKBİÇ'ler, Citi için risk teşkil edebileceği için dikkatli olmanız ve kullandığınız iş birimi araçlarını veya uygulamalarını düzenli aralıklarla gözden geçirmeniz önemlidir.

SKBİÇ ve BDAÇ Karar Ağacı Hakkında Sorular

Aşağıdaki sorular bir aracın SKBİÇ mi yoksa BDAÇ mi olduğunu anlamanız konusunda size yardımcı olacaktır.

Son Kullanıcı tarafından geliştirilen bir aracı değerlendirirken SKBİÇ ve BDAÇ'nin özelliklerini anlamanıza yardımcı olacakları için bu soruları her zaman dikkate almanız gerektiğini unutmayın.

SKBİÇ ve BDAÇ Karar Ağacının bir kopyasını indirmek istiyorsanız burayı seçin. Bu, Karar Ağacı sürecini anlamanız konusunda size yardımcı olacaktır. Bu kopya, aynı zamanda daha sonra tamamlamanız gereken bazı Bilgi Kontrolleri ve Değerlendirme Soruları için de yararlı olacaktır.

Soruları gözden geçirmek ve SKBİÇ ile BDAÇ'nin çeşitli özelliklerini daha yakından incelemek için her bir öğeyi seçin.

 

A – Araç yalnızca tek seferlik veya geçici bir amaç için mi kullanılıyor (araç düzenli olarak yeniden kullanılmıyor, yeniden oluşturulmuyor veya yeniden yapılandırılmıyor mu)?

Araç aşağıdaki durumlarda yalnızca tek seferlik veya geçici bir amaçla kullanılır:

  • bu, tek seferlik kullanım veya geçici bir talep ise; düzenli veya tekrarlanan bir İş Sürecini desteklemek için kullanılmazsa veya
  • günlük, aylık, yıllık gibi standart bir sıklıkta yeniden kullanılmazsa veya
  • aracı düzenli veya tekrarlanan bir şekilde yeniden kullanmak, yeniden oluşturmak veya yeniden yapılandırmak için bir şablon veya önceki sürümü kullanmazsa veya mantığı tekrar kullanırsa.

Not:

Bir İş Birimi veya Departman sürecini desteklemek için tekrarlanan bir şekilde oluşturulan araçlar, tek seferlik veya geçici amaç olarak değerlendirilmez (bireysel fırsatlar için oluşturulan elektronik tablolar).

Karar

Evet ise araç SKBİÇ veya BDAÇ değildir.

Hayır ise B sorusuna geçin.

B – Araç, Mantık içeriyor mu?

Mantık örnekleri aşağıdakileri içerir ancak bunlarla sınırlı değildir:

  • Formül, fonksiyon veya makro gibi ölçümler ve hesaplamalar
  • “Eğer-o halde” fonksiyonları gibi koşullu işleme
  • Sorgular, pivotlar ve grafikler gibi bilgi seçim kriterleri
  • VBA, R, Python, Java ve SQL gibi programlama kodları

Not:

Yalnızca filtreler içeren ve başka herhangi bir Mantık içermeyen araçlar SKBİÇ değildir.

Karar

Hayır ise C sorusuna geçin.

Hayır ise Araç SKBİÇ veya BDAÇ değildir.

C – Aracın kurumda düzenlemelerle ilgili, yönetimsel, finansal veya risk raporlama üzerinde önemli bir etkisi var mı?

Önemli raporlama etkisi örnekleri aşağıdakileri içerir ancak bunlarla sınırlı değildir:

  • Küresel Mevzuat ve Yönetim Raporlama Politikası uyarınca denetleyici düzenleyicilere sağlanan raporlar
  • Küresel Mevzuat ve Yönetim Raporlama Politikası uyarınca Citi üst yönetimi (Üst Yönetim Ekibi (“ÜYE”) -1 veya üzeri) tarafından kullanılan raporlar
  • Yönetim Kurulu Düzeyinde veya önemli Tüzel Kişi Düzeyinde Raporlar
  • Citi Yönetişim Politikası uyarınca Resmi Yönetişim Komitesi Raporları
  • BCBS 239 Temel Raporları
  • Müşterilere, yatırımcılara ve taraflara sunulan raporlar

Not:

Önem; İş Birimi ve Departman Süreci Sahipleri veya İşletme İçi Risk ve Kontrol komitesi tarafından belirlenir.

Karar

Evet ise F sorusuna geçin.

Hayır ise D sorusuna geçin.

D – Araç, finansal verilerin Citi Veri Yönetişim Politikası ile tanımlandığı şekilde bir Kayıt Sistemine veya Yetkili Distribütöre yüklenmesini destekliyor mu?

Karar

Evet ise F sorusuna geçin.

Hayır ise E sorusuna geçin.

E – Araç, değerlendirme biriminin MCA’sı ile ilişkili doğal risk seviyesinin 1-3 olduğu bir faaliyeti veya kontrolü destekliyor mu?

Değerlendirme Biriminin MCA’sındaki bir İş Sürecini/faaliyetini veya kontrolünü desteklemeyen ve doğal riskin 1-3 olduğu araçların SKBİÇ tanımını karşıladığı kabul edilmemektedir.

Karar

Evet ise F sorusuna geçin.

Hayır ise Araç SKBİÇ veya BDAÇ değildir.

F – Aracın geliştirilmesi, uygulanması ve sürdürülmesi Citi Çözüm Teslimatı Yaşam Döngüsü Standardına (CÇTYD) uygun mu?

İş Birimi ve Departman KMPM (Kurumsal ve Mimari Planlama Müdürü) ve CIO (Chief Information Officer - Bilgi Baş Sorumlusu), Temel BT Sistemi gibi CÇTYD benzeri kontrollerin ardından geliştirilen, uygulanan ve sürdürülen araçları sınıflandırmak için özel hükümler sağlayabilir.

Karar

Evet ise Araç bir Temel BT Sistemidir ve CÇTYD ile uyumlu olarak geliştirildiği, uygulandığı ve/veya sürdürüldüğü için bir BDAÇ veya SKBİÇ değildir.

Hayır ise G sorusuna geçin.

G – Araç, onaylı bir BDAÇ Platformunda uygulanıyor mu ve BT Destekli Akıllı Çözümler (BDAÇ) Standardıyla uyumlu mu?

BDAÇ Platformu, BDAÇ Kullanım Senaryolarını oluşturmak, test etmek, sürdürmek ve yürütmek için Citi onaylı yazılım ile geliştirilmiş bir uygulama veya sistemdir. BDAÇ Platformları, Citi Sistem Envanterine (CSE) kayıtlı ve Citi BT'nin mülkiyetinde ve yönetiminde olmalıdır.

Karar

Evet ise Araç bir BDAÇ'dir.

Hayır ise Araç bir SKBİÇ'dir.

Bilgi Kontrolü

BT tarafından sağlanan bir uygulama hemen kullanıma sunulamaz veya belirli bir İş Süreci ihtiyacına uygun değildir.

Çeşitli kaynaklardan gelen verileri uyumlaştırmak ve birleştirmek için formüllerin ve makroların yer aldığı özelleştirilmiş bir elektronik tablo aracı oluşturmak, her İş Süreci döngüsünde finansal raporlama sürecini önemli ölçüde kolaylaştırabilir.

Ancak bu elektronik tablo aracı, CÇTYD gibi BT onaylı geliştirme adımlarından geçmediği için BT güvenlik standartlarını karşılamaz.

SKBİÇ ve BDAÇ Karar Ağacı kullanıldığında, bu araç potansiyel olarak bir SKBİÇ midir?

En doğru yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ondan sonra bir radyo seçeneğini seçmek için tekrar Space tuşunu kullanabileceksiniz.

Sıradaki

Bir sonraki konuda, SKBİÇ Önleme ve Risk Azaltma başlıklarını daha yakından ele alacağız.

SKBİÇ Önleme ve Risk Azaltma

SKBİÇ Ön Oluşturma ve Tanılama

Bir SKBİÇ oluşturulmadan önce Citi Personelinin, SKBİÇ riskine maruz kalmayı azaltmak ve firmanın SKBİÇ'lere olan genel bağımlılığını sınırlamak için şu ilk adımları dikkate alması gerekir:

  • kayıtlı olmayan tüm SKBİÇ'leri tanılamak ve
  • yeni SKBİÇ'ler oluşturmadan önce alternatif teknoloji çözümlerini değerlendirmek ve oluşturma öncesi gerekli özenin gösterilmesini sağlamak.

SKBİÇ oluşturulmasına yönelik önleme sürecinde yer alan her iki adımı daha yakından incelemek için her sekmeyi seçin.

SKBİÇ Tanılama
SKBİÇ Ön Oluşturma

SKBİÇ Ön Oluşturma

Tüm Citi Personeli, yeni bir SKBİÇ oluşturmadan önce SKBİÇ'den Sorumlu İş Sahibine (SİS) inceleme ve onay için bir SKBİÇ oluşturma talebi sunmalıdır.

SKBİÇ'den Sorumlu İş Sahibi (SİS), kendi yetki alanı altındaki tüm SKBİÇ'ler için SKBİÇ Standardına uygunluk sağlanmasından sorumludur. Personel, İş Birimi ve BT Departmanına danışmalı ve yeni bir SKBİÇ ihtiyacının, iş gerekliliklerini karşılamak için gerekli zaman dilimi içinde alternatif bir teknoloji çözümü kullanılarak veya bir Temel BT Sistemi geliştirilerek karşılanıp karşılanamayacağını değerlendirmelidir.

sonraki düğmeye gidin

SKBİÇ Tanılama

Tüm Citi Personeli, İş Süreçlerindeki tüm SKBİÇ'leri tanımlamalıdır.

Bir SKBİÇ SİS'si, SKBİÇ ve BDAÇ Karar Ağacı kullanılarak en az yılda bir kez tüm SKBİÇ'leri tanılamak üzere İş Süreçlerinde kullanılan tüm araçların gözden geçirilmesini sağlamalıdır.

SKBİÇ Kaydı ve Risk Değerlendirmesi

Tüm Citi Personeli, SKBİÇ Envanter Aracına kendi İş Süreçleri kapsamında belirlenen tüm SKBİÇ'lerin risk seviyesini kaydetmeli ve tanımlamalıdır.

SKBİÇ SİS'si, bir SKBİÇ'nin İş Sürecinde kullanılabilmesi için SKBİÇ Kaydı ve Risk Değerlendirmesini inceler ve onaylar.

Bilgi Kontrolü

İş Sürecinizde potansiyel bir SKBİÇ'nin kullanıldığından şüpheleniyorsanız gerçekleştirilecek uygun eylemler nelerdir?

Geçerli olanların tümünü seçin ve Gönder öğesine tıklayın.

SKBİÇ Risk Seviyeleri

SKBİÇ'ler dört Risk Seviyesinde sınıflandırılabilir: Kritik, Yüksek, Orta ve Düşük.

Dört Risk Seviyesi ve risk seviyesini artırabilecek değişikliklerle ilgili bilgi edinmek için her bir öğeyi seçin.

 

Kritik

  • Citigroup'un ve/veya CBNA BCBS 239 Raporunun doğrudan veri girişi, veri düzeltmesi veya rapor üretimi sürecine dahil olur
  • Operating Facts Manager'da (OFM) tanımlanan Veri İşletim Modeli (VİM) öncelikli kullanım senaryosunu destekler

Yüksek

  • Diğer Mevzuat veya Yönetim raporunun/raporlarının doğrudan veri girişi, veri düzeltmesi veya rapor üretimi sürecine dahil olur (örneğin, raporda kullanılacak verilerin oluşturulması)
  • Model Risk Yönetimi Sisteminde Yüksek Riskli olarak kayıtlı modeller
  • Franchise Kritik veya Veri Köprüsü (169911) CSE Başvurusu için Veri Kaynağı Olarak Kullanılır
  • Gizli Kişisel Olarak Tanımlanabilir Bilgiler (GKTB), Hassas GKTB veya Kısıtlanmış olarak sınıflandırılan verileri içerir
  • Uyumsuzluğun veya HSS ihlalinin veya hataların AML'ye veya diğer uyumluluk standartlarına uyulmaması ile sonuçlanabileceği bir gözetim faaliyetine uymak için kullanılır
  • SKBİÇ'nin bir düzeltme hesapladığı durumda

Orta

  • Raporun çıktısının analizi sürecine dahil olur (örneğin, rapor üretimi öncesi veya sonrası varyans analizi)
  • Model Risk Yönetimi Sisteminde Orta Riskli Olarak kayıtlıdır
  • Dahili GKTB veya Gizli olarak sınıflandırılan verileri içerir
  • YKD Standardında tanımlanan önemli bir İş Sürecinin işleyişi için önemli olan bir işlevi gerçekleştirmek için kullanılır

Düşük

  • Model Risk Yönetimi Sistemine Düşük Riskli veya Önemsiz Olarak kayıtlıdır
  • Franchise Dışı Kritik CSE Başvurusu için Veri Kaynağı Olarak kullanılır
  • Genel veya Dahili olarak sınıflandırılan verileri içerir

SKBİÇ'leri Kontrol Etmek ve Sınırlamak


SKBİÇ'yi tanımladıktan sonra şunları yapmanız gerektiğini unutmayın:

  1. SKBİÇ Envanter Aracına SKBİÇ'yi kaydedin ve risk değerlendirmesi yapın
  2. SKBİÇ'nin kullanımı sırasında maruz kalınan riskleri azaltmak için uygun kontrolleri gerçekleştirin
  3. SKBİÇ'lere bağımlılığı azaltmak için bir Risk Azaltma planına sahip olun

Bazı senaryoları inceleyerek SKBİÇ Risk Azaltma yöntemlerini daha derinlemesine ele alalım.

Aşağıdaki senaryolarda, riske dayalı sorunları çözmek için hangi azaltma yönteminin belirtilmesi gerektiğini bulmanız gerekecek.

SKBİÇ Risk Azaltma Yöntemleri

SKBİÇ Riskinin Azaltılması her zaman amaç olsa da firmanın nihai hedefi Kritik ve Yüksek Riskli SKBİÇ'leri mümkün olduğunca ortadan kaldırmak ve SKBİÇ'lere olan bağımlılığı azaltmaktır.

SKBİÇ Standardı yoluyla SKBİÇ'lere bağımlılığı azaltmak için öngörülen üç Risk Azaltma yöntemi aşağıda verilmiştir.

Her yönteme ait tanımları incelemek için üç dairesel görüntüyü seçin.

İş Biriminin yeniden yapılandırılması/​Sürecin yeniden düzenlenmesi
 

İş Biriminin yeniden yapılandırılması/Sürecin yeniden düzenlenmesi, işletmenin elden çıkarılması gibi bir değişiklik veya modifikasyondur.

Ayrıca aşağıdaki nedenlerle ancak bunlarla sınırlı olmamak üzere İş Sürecinde/süreçlerinde yapılan değişiklik veya modifikasyonlardır:

  • İş Birimi dönüşümü
  • Organizasyonel yeniden yapılanma
  • Süreç basitleştirme
  • Süreç optimizasyonu

Süreç yeniden düzenlemesi sonucunda tüm süreç büyük bir değişimden geçer ve SKBİÇ elimine edilir.

Temel BT Sistemine Geçiş/​Geliştirme
 

BT sistemi veya uygulaması Kurum veya İş Birimi ve BT Departmanı tarafından yönetildiğinde ve uygulama Citi Çözüm Teslimatı Yaşam Döngüsü Standardına (CÇTYD) ve geçerli tüm Citi BT politikalarına uygun olduğunda SKBİÇ, Temel BT'ye Geçiş/​Geliştirme yoluyla ortadan kaldırılır.

CÇTYD'ye Kaynaklar bölümünden erişilebilir.

BT Destekli Akıllı Çözümler (BDAÇ)
 

BDAÇ Kullanım Senaryoları, İş Birimi ve BT Departmanı tarafından yönetilen onaylı BDAÇ platformları temeline göre oluşturulmuştur. BDAÇ Kullanım Senaryosu Sahipleri, Kullanım Senaryoları oluşturur ancak bu Kullanım Senaryoları BDAÇ Standardına uygun olmalı ve BDAÇ platformunda devreye alınmadan önce İş Birimi ve BT Departmanı tarafından onaylanmalıdır.

BDAÇ, Kritik, Yüksek ve Orta Riskli SKBİÇ'lerin yerine geçen üç Risk Azaltma yönteminden biridir.

Bilgi Kontrolü 1

Bir SKBİÇ Sahibi, İş Süreçleri için kritik görevleri desteklemek üzere birden fazla SKBİÇ'yi yönetiyor.

Birimin SKBİÇ'den Sorumlu İş Sahibi, SKBİÇ Sahibine, SKBİÇ'lere olan bağımlılığı azaltmak amacıyla kendi birimleri için alternatif çözümleri değerlendirmek üzere İş Birimi ve BT Departmanı Ekibine danışmasını tavsiye etti.

İş Birimi ve BT Departmanı Ekibi, birimlerinin SKBİÇ'lerini inceledi ve mevcut bir Temel BT sisteminin, belirli İş Süreci gerekliliklerini desteklemek üzere makul bir süre içinde geliştirilebileceğini keşfetti.

Bu durumda, ne tür bir Risk Azaltma yöntemi açıklanmaktadır?

En doğru yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Space tuşunu kullanmaya devam etmek üzere Escape tuşunu kullanın.

Bilgi Kontrolü 2

Citi Personeli, banka düzenleyicileriyle paylaşılan bir rapor ile ilgili verileri birleştirmek için SKBİÇ'yi kullanıyor. Düzenleyiciler gereklilikte, rapor yapısının ve sunumunun değiştirilmesiyle sonuçlanacak bir değişiklik yapmıştır.

Temel BT Sistemini geliştirmek zaman alır ve işe özgü gereklilikleri karşılamaz.

İş Birimi ve BT Departmanı, SKBİÇ ihtiyacını ortadan kaldıran manuel süreci otomatikleştirmek için Personele, onaylı bir BDAÇ Platformu üzerine kurulu alternatif bir teknoloji çözümü sunmuştur.

Bu durumda, ne tür bir Risk Azaltma yöntemi açıklanmaktadır?

En doğru yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Space tuşunu kullanmaya devam etmek üzere Escape tuşunu kullanın.

Sıradaki

Aşağıdaki konu, Değerlendirme öncesinde kursun bir özetini sağlayacaktır.

Özet

SKBİÇ ve BDAÇ Standart Kurs Özeti


Bu kursta aşağıdakileri öğrendiniz:

  • Son kullanıcı tarafından geliştirilen uygulamaların veya SKBİÇ'ler gibi araçların yanlış yönetimi, Citi'nin operasyonları için doğal bir risk teşkil etmektedir.

  • Karar Ağacının kullanımı, Son Kullanıcı tarafından geliştirilen SKBİÇ ve BDAÇ araçlarının tanımlanmasında ve doğrulanmasında tutarlılık sağlar.

  • Yeni SKBİÇ'ler oluşturmadan önce, Citi Personeli alternatif teknoloji çözümlerinin mevcut olup olmadığını kontrol etmelidir.

  • Kayıtlı olmayan tüm SKBİÇ'leri tanımlayın, kaydedin ve risk seviyelerini belirleyin.

  • Kritik ve Yüksek Riskli SKBİÇ'leri ortadan kaldırmak, firmanın nihai hedefidir ve SKBİÇ'lere bağımlılığımızı azaltmak için üç Risk Azaltma yöntemi bulunmaktadır.

  • Bir SKBİÇ'nin tanımlanması, SKBİÇ Envanter Aracı ile kayıt ve risk değerlendirmesini, SKBİÇ kullanımı sırasında maruz kalınan riskin azaltılmasına yönelik kontrollerin uygulanmasını ve bir SKBİÇ Risk Azaltma planının geliştirilmesini gerektirir.

Sıradaki

Bir sonraki bölümde, kısa bir değerlendirmeyle içeriği ne kadar anladığınızı kontrol edeceğiz.

Değerlendirme

Bu ifade aşağıdaki seçimlerden hangisini açıklamaktadır:

Bir aracın SKBİÇ mi yoksa BDAÇ mi olduğunu belirlemek için kullanılan bir dizi soru ve kriterdir.

En uygun yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Space tuşunu kullanmaya devam etmek üzere Escape tuşunu kullanın.

Karar Ağacına göre, Son Kullanıcı Bilgi İşlem Çözümünün veya BT Destekli Akıllı Çözümün doğru şekilde tanımlanmasını hangi kriterler desteklemektedir?

Geçerli olanların tümünü seçin ve Gönder öğesine tıklayın.

SKBİÇ riskine maruz kalmayı azaltmak ve firmanın SKBİÇ'lere olan genel bağımlılığını sınırlamak için ilk adımlar nelerdir?

Geçerli olanların tümünü seçin ve Gönder öğesine tıklayın.

Aşağıdakilerden hangisi SKBİÇ'ler gibi Son Kullanıcı tarafından geliştirilen araçların sunduğu doğal risklere örnektir?

Geçerli olanların tümünü seçin ve Gönder öğesine tıklayın.

Yeni bir SKBİÇ oluşturmadan önce tüm Citi Personeli ne yapmalıdır?

En iyi seçeneği seçin ve ardından Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Space tuşunu kullanmaya devam etmek üzere Escape tuşunu kullanın.

İş sürecinizi desteklemek için kullandığınız aracın SKBİÇ olduğunu belirledikten sonra gerçekleştireceğiniz ilk eylem nedir?

En iyi seçeneği seçin ve ardından Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Space tuşunu kullanmaya devam etmek üzere Escape tuşunu kullanın.

SKBİÇ Standardı yoluyla SKBİÇ'lere bağımlılığı azaltmak için öngörülen Risk Azaltma yöntemleri nelerdir?

Geçerli olanların tümünü seçin ve Gönder öğesine tıklayın.

SKBİÇ'lerin aksine BDAÇ, Citi'ye yönelik riski azaltmak için Son Kullanıcı tarafından geliştirilen araçlara yönelik bir yol sağlar.

BDAÇ ile ilgili aşağıdaki ifadelerden hangisi de doğrudur?

En iyi seçeneği seçin ve ardından Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Space tuşunu kullanmaya devam etmek üzere Escape tuşunu kullanın.

Citigroup'un ve/veya CBNA BCBS 239 Raporunun doğrudan veri girişi, veri düzeltmesi veya rapor üretimine dahil olan SKBİÇ'nin risk seviyesi sınıflandırması nedir?

En iyi seçeneği seçin ve ardından Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Space tuşunu kullanmaya devam etmek üzere Escape tuşunu kullanın.

Aşağıdaki ifadelerden hangisi BDAÇ'yi doğru şekilde tanımlamaktadır?

En iyi seçeneği seçin ve ardından Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Space tuşunu kullanmaya devam etmek üzere Escape tuşunu kullanın.

Değerlendirme Sonuçları

Ana Sayfa
Son Kullanıcı Bilgi İşlem Çözümü (SKBİÇ) ve BT Destekli Akıllı Çözümler (BDAÇ) Standardına Giriş

Giriş
Son Kullanıcı Bilgi İşlem Çözümü ve BT Destekli Akıllı Çözümler
SKBİÇ Önleme ve Risk Azaltma
Kurs Özeti
Değerlendirme

menüyü kapat düğmesine gidin

 

kapat düğmesine gidin