0%
 

EUC Riskleri Nasıl Yönetilir ve Önlenir

Kursta Gezinme İpuçları

Menü düğmesi, tek tek bölümlere erişim sağlar.

Her bölümün sonundaki Ana Sayfa düğmesi sizi kursun başlangıcına götürür.

Kaynaklar düğmesi, faydalı bağlantılardan oluşan bir liste sağlar.

Dil Değiştirme düğmesi, farklı bir dile geçiş yapmanıza imkan tanır.

Kapat düğmesi eğitim oturumunuzu sonlandırır ve kurs penceresini kapatır.

Kursa doğrudan İnternet üzerinden kişisel bir cihazdan (Citi ağının dışında) erişiyorsanız, Citi ağı dahilindeki içeriğe bağlantı veren bazı bağlantılar çalışmayabilir. Bu durum, kursu tamamlamanızı etkilemeyecektir.

Citi’nin Enterprise Risk Management Training Program

Enterprise Risk Management Training Programı Risk ve Kontroller Politikası Bilgisi Yaygın Risk ve Kontrol Becerileri Uzmanlaşmış Risk ve Kontrol Becerileri

Neden Bu?

Bu eğitim, risk ve kontrol sorumluluklarınızı anlamanızı sağlayacak bir dizi eğitim olan Citi’nin Enterprise Risk Management Training Program’in (ERMTP) (Kurumsal Risk Yönetimi Eğitim Programı) bir parçasıdır.

Neden Şimdi?

Enterprise Risk Management Framework (ERMF) (Kurumsal Risk Yönetimi Çerçevesi), Citi’nin risk yönetimi standardıdır. Citi’nin Enterprise Risk Management Framework (ERMF) çerçevesini destekleyen yeteneklerinin bir parçası olarak tüm Citi personelinin günlük risk ve kontrol sorumluluklarını yerine getirebilmeleri için bilgi ve eğitimle donatmaya kararlıyız.

Neden Biz?

Citi’de risk yönetimi herkesin sorumluluğundadır. Hepimiz risk yöneticileriyiz. Risk, Citi’nin işinin doğasında vardır ve kaçınılamaz. Herkes tedbirli olmalı ve yürürlükteki yasa ve yönetmeliklere uyum da dahil olmak üzere riski tutarlılık ve sorumluluk bilinciyle yönetmelidir.

Kazanç nedir?

Tüm savunma hatlarında risk ve kontroller politikası bilgisi, roller ve sorumluluklar hakkında farkındalık ve tutarlı anlayışa sahip olmak.

ERMF’ye Giriş


ERMF, firma genelinde risk yönetimine yönelik kapsayıcı, entegre ve tutarlı bir yaklaşım oluşturur.

ERMF’nin aşağıdaki şemada belirtildiği gibi dört kaidesi vardır.

Lütfen dikkat: Citi’nin belirli riskleri nasıl yönettiğini daha iyi anlamak için bu eğitim özellikle ERMF’nin 3. Kaidesindeki (Risk Yönetimi) Kontrol konusuna odaklanacaktır. Geri kalan kaideler diğer ERMTP eğitim programlarında ele alınmaktadır.

Citi’nin ERM Çerçevesinin dört kaidesi.
1. Kaide: Kültür; Değerler, Davranışlar ve Liderlik İlkeleri ile Performans Yönetimini içerir
2. Kaide: Yönetişim; Yönetim Kurulu ve Yönetim, Yönetim Kurulu Gözetimi, Delegasyon, Üst Yönetim, Komiteler ve Üst Makamlara İletme, Savunma Hatları ve Politikalar, Standartlar ve Prosedürleri içerir.
3. Kaide: Risk Yönetimi; Risk Yönetimi Yaşam Döngüsünü (Tanımla, Ölç, İzle, Kontrol Et, Raporla), Finansal Riskleri (Kredi, Piyasa (Alım Satım), Piyasa (Alım Satım Dışı), Likidite) ve Finansal Olmayan Riskleri (Operasyonel, Uyum, Stratejik, İtibar) kapsar.
4. Kaide: Kurumsal Programlar; Kurumsal Risk Tanımlama, Risk İştahı ve Sınırları, Stres Testi, Stratejik Planlama ve Yeni Faaliyet Onayını kapsar.
Destekleyici Yetenekler şunlardır: Yetenek, Performans Yönetimi ve Ücret; İletişim ve Eğitim; Teknoloji ve Veri; Modeller ve Analitik.

Kursun Öğrenme Hedefleri

Kursun tamamlanmasının ardından şunları yapabileceksiniz:

  • Günlük faaliyetlerinizde End User Computing (EUC) tarafından geliştirilen araçları tanımlama
  • EUC’lerin kullanımına ilişkin riskleri hatırlama
  • EUC riskini belirleme ile ilgili sorumluluklarınızı açıklama
  • EUC riskini önleme konusundaki sorumluluklarınızı açıklama
  • EUC’lerle ilişkili riski azaltacak çözümleri belirleme

Tamamlama Kriteri

Bu kurs bir final değerlendirmesi içermektedir. Bu eğitimden kredi alabilmek için değerlendirmede en az %80 puan almanız gerekir.

Bu kurs ayrıca opsiyonel bir test de içerir. Geçerseniz, kurs içeriğini ve final değerlendirmesini atlayabilir ve tamamlama kredisini alabilirsiniz.

İsterseniz testi atlayıp doğrudan içeriğe geçebilirsiniz.

End User Computing (EUC) nedir?

Jared’ın Yenilikçi Fikri

Günlük faaliyetlerimizin End User Computing (EUC) riskine yol açabileceği veya katkıda bulunabileceği bir senaryo düşünelim.

Hizmet sektöründe kıdemli bir analist olan Jared’ın, yöneticisine sunmak üzere aylık bir mali rapor hazırlaması gerekiyor.

Mevcut sistemler, çeşitli kaynaklardan veri toplamak ve analiz etmek için modern bir yol sunmuyor.

Jared, iş akışını basitleştirmek için veri düzenlemeyi, hesaplamaları ve rapor oluşturmayı otomatikleştirmek üzere formüller, işlevler ve diğer Mantık içeren özelleştirilmiş bir Excel elektronik tablosu oluşturur.

Jared’ın Yenilikçi Fikri bir EUC Riski Yarattı mı?

Elektronik tablonun sonuçları daha sonra manuel olarak bir Citi sistemine yüklenebilir ve Hizmetlerin aylık mali raporunda raporlanabilir.

Jared bir EUC riski yarattı mı?

Üç seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.

End User Computing’e dair Genel Bakış

Bir EUC, aşağıdaki kriterlerin tümünü karşılayan araçları ifade eder:

  • Bir Son Kullanıcı (herhangi bir Personel) tarafından geliştirilmekte veya yönetilmektedir; VE
  • Information Technology tarafından onaylanmış bir süreç (örneğin, Citi Solution Delivery Life Cycle Standard (CSDLC) (Citi Çözüm Sunumu Yaşam Döngüsü Standardı)) tarafından kontrol EDILMEMEKTEDIR; VE
  • Herhangi bir Mantık içermektedir; VE
  • Bir İş Sürecinin parçası olarak düzenli ve tekrarlanan kullanımdadır; VE
  • Düzenleyici, yönetim ve yönetişim komitesi raporlaması için kullanılmakta, Yetkili Verilere (System of Record (SoR) (Kayıt Sistemi) veya Authorized Redistributor (AR) (Yetkili Yeniden Distribütör)) yüklenmekte veya Manager’s Control Assessment (MCA) (Yöneticinin Kontrol Değerlendirmesi) aşamalarında bir iş sürecini desteklemektedir.

EUC Araçları Neden Oluşturulur?

EUC araçları, onaylı IT çözümleri (örneğin, Temel IT Sistemleri) gereken sürede geliştirilemediğinde veya alternatif teknoloji çözümleri mevcut olmadığında oluşturulur.

EUC araçlarına örnek olarak programlama veya komut dosyası dillerinin kullanımı verilebilir:

  • Elektronik tablolar (ör. MS Excel)
  • Veritabanları (ör. MS Access)
  • İş zekası araçları

EUC Ne Değildir?

EUC’leri Information Technology (IT) tarafından yönetilen araçlardan ayırmak önemlidir.

IT tarafından geliştirilen ve merkezi olarak yönetilen ve kontrol edilen Workday veya Citi Travel & Expense gibi araçlar, EUC’ler DEĞİLDİR.

Benzer şekilde, tek seferlik bir görevi yerine getirmek için kullanılan veya bir faaliyeti otomatikleştirme Mantığı olmayan araçlar da EUC olarak kabul EDİLMEZ.

EUC kriterlerini karşılamayan araçlara ek örnekler şunlardır:

  • Toplu yükleme talebi için Citi Market Place’den indirilen bir şablon
  • Dosyada hiçbir veri manipülasyonu veya hesaplama yapılmadan bir rapora girdi olarak referans verileri tutmak için kullanılan MS Excel dosyası
  • Hesaplamalar veya verilerin pivotları olmadan bir anlatım hazırlamak üzere sonuçları gösteren verileri birleştirmek için kullanılan MS PowerPoint veya Excel elektronik tablosu

EUC’ler ile EUC olmayanları birbirinden ayırdığımıza göre, şimdi bunların kullanımının Citi’ye nasıl risk oluşturabileceğini inceleyelim.

EUC’ler Nasıl Risk Oluşturur?

EUC araçları kuruma karşı risk oluşturabilir.

EUC’ler verimliliği artırabilse de, uygun şekilde yönetilmedikleri takdirde risk de oluşturabilirler. Jared’ınki gibi durumlarda Citi çalışanları onaylı Citi teknoloji çözümleri mevcut olmadığında EUC’ler oluşturabilir.

Uygun kontroller olmadan EUC’ler Citi’yi firmamıza veya müşterilerimize zarar verebilecek veri ihlalleri ve kayıp veya bozulma riski altına sokabilir.

Devam etmek için bu risklerin etkilerini ortaya çıkarmak üzere her bir düğmeyi seçin.

Veri Bütünlüğü

Veri Bütünlüğü

EUC’ler, mali ve düzenleyici raporlamayı veya kritik Citi Uygulamalarını etkileyen yanlış veya güncel olmayan veriler içerebilir.

İş Süreçleri Aksaklıkları

İş Süreçleri Aksaklıkları

EUC’deki bir hata, bir işlemin onaylanmasını veya önemli bir operasyonel süreci kesintiye uğratabilir.

Uyum Sorunları

Uyum Sorunları

EUC’ler, Teknoloji, Siber Güvenlik, Veri Gizliliği ve Sınır Ötesi gibi kritik politikalar dahil ancak bunlarla sınırlı olmamak üzere Citi'nin IT Güvenlik Standartlarına tam olarak uymayabilir ve böylece potansiyel veri ihlali riskini artırabilir.

Sıradaki

Ardından, bir EUC ile karşılaştığınızda ne yapmanız gerektiğini keşfedeceksiniz.

EUC Riski Nasıl Azaltılır

EUC'lere olan Bağımlılığı Azaltın

Risk yöneticileri olarak Citi personeli, Citi’nin iş süreçlerinde EUC’lere olan bağımlılığı azaltmaktan sorumludur. Yeni bir EUC oluşturmadan veya mevcut olanı kullanmaya devam etmeden önce riski ortadan kaldırmak veya azaltmak için süreci yeniden yapılandırmayı veya IT onaylı alternatifleri değerlendirmeyi düşünün.

IT onaylı alternatif çözümlere örnek olarak IT-enabled Smart Solution (ITeSS) veya bir Citi Temel IT sistemi teknolojisi verilebilir.

Devam etmek için, daha fazla bilgi edinmek üzere her bir olası alternatifi seçin.

İşin yeniden yapılandırılması/
Süreç Mühendisliği
Temel IT Sistemleri
IT-enabled Smart
Solutions (ITeSS)

İş Biriminin yeniden yapılandırılması/Süreç Mühendisliği

EUC’nin ortadan kaldırılmasıyla sonuçlanan iş süreçlerinin değiştirilmesi veya modifikasyonu.

sonraki düğmesine gidin

Temel IT Sistemleri

Mevcut Citi sistemlerinin ihtiyacınız olan işlevselliği zaten sunup sunmadığını veya bir sistemin geliştirilip geliştirilemeyeceğini kontrol edin.

sonraki düğmesine gidin

IT-enabled Smart Solutions (ITeSS)

Bir ITeSS, ITeSS Standardı ile uyumlu Citigroup Systems Inventory (CSI) kayıtlı bir platformda onaylı ITeSS yazılımı kullanılarak İş ve Fonksiyon IT ile işbirliği içinde bir son kullanıcı tarafından oluşturulur.

ITeSS, IT tarafından daha yüksek düzeyde kontrol ve gözetime sahiptir, bu da onları EUC’lere göre daha güvenli bir alternatif haline getirir.

EUC Yaşam Döngüsü

Bir EUC ile karşılaşırsanız veya bir EUC oluşturmayı düşünüyorsanız, EUC yaşam döngüsünü izlemelisiniz. Aşağıdakilerden size yardım etmelerini isteyin:

  • Yönetici;
  • İş/Fonksiyon EUC Champion; ve/veya
  • Information Technology ortağı.

EUC Champion list'e buradan erişebilirsiniz.

Devam etmek için EUC yaşam döngüsü hakkında daha fazla bilgi edinmek üzere her bir adımı seçin.

 

Tanımlama ve Ön Oluşturma

Tanımlama

Aracın bir EUC olup olmadığını belirlemek için EUC ve ITeSS Karar Ağacını kullanmalısınız.

Bu araç, aracı doğru bir şekilde sınıflandırmanız için sizi bir dizi soruyla yönlendirir.

Not: Karar Ağacı ayrıca bir aracın ITeSS olup olmadığını da belirleyebilir.

Bu eğitimde, EUC’leri belirlemek için EUC ve ITeSS Karar Ağacını kullanıyoruz. Ağaca EUC & ITeSS Decision Tree and Quick Reference Guide üzerinden erişebilirsiniz.

Oluşturma Öncesi

Yeni EUC’ler oluşturmadan önce yeterli oluşturma öncesi durum tespiti gerçekleştirin.

Kayıt

Araç bir EUC olarak tanımlanmışsa, onu EUC Inventory Tool bölümüne kaydedin.

Bu, Citi’nin kuruluş genelinde EUC’lerle ilişkili potansiyel riskleri izlemesine ve yönetmesine yardımcı olur.

Risk Değerlendirmesi

EUC ile ilişkili riskleri değerlendirin. Risk Değerlendirme sınıflandırmaları Kritik, Yüksek, Orta ve Düşük Riskli EUC’dir.

Kontrol Uygulaması

EUC’nin veriler, süreçler ve uyum üzerindeki olası olumsuz etkileri azaltmak için uygun kontrollere sahip olduğundan emin olun; örneğin, erişim ve yetki kontrolü, veri bütünlüğü ve sürüm kontrolleri.

Risk Azaltma

EUC’lere Olan Bağımlılığı Azaltma bölümünde ele alındığı gibi riski ortadan kaldırmaya veya azaltmaya yardımcı olan EUC’ler yerine IT onaylı alternatifleri değerlendirin.

Jared EUC Riskini Azaltmak için Karar Ağacını Nasıl Kullanabilir?

Jared, yeni elektronik tablosuyla ilgili yardım almak için Hizmetler iş biriminin EUC Champion Priya’ya ulaştı.

Priya, Jared’a oluşturduğu yeni elektronik tablonun EUC kriterlerini karşılayıp karşılamadığını belirlemek için EUC ve ITeSS Karar Ağacını kullanmasını tavsiye etti.

Jared’ın karar ağacı sorularına verdiği yanıtları görüntüleyin.

Risk Değerlendirmesi yapın

Jared’ın EUC ve ITeSS Karar Ağacı kriterlerinin sonuçları, elektronik tablonun bir EUC olduğunu göstermektedir.

Bir EUC olarak, elektronik tablo EUC Politikası & Standardına uygun değildir ve bu nedenle Jared’ın elektronik tabloyu kullanmaya devam etmesi halinde firma için potansiyel risk oluşturabilir.

Jared artık bir EUC kullandığını tespit ettiğine göre, EUC’yi EUC Envanter Aracına kaydetmeye devam eder, risk değerlendirmesi yapar ve uygun kontrolleri uygular.

Bir sonraki adım olarak Jared, elektronik tabloyu IT onaylı alternatif bir çözümle değiştirmeyi araştırmak için Priya ile birlikte çalışmaya karar verir.

Bu, End User Computing (EUC) aracına olan güveni azaltmaya yardımcı olur ve firmanın güvenliğini ve sağlamlığını destekleyen daha yüksek kontrol seviyeleri ile EUC risklerini azaltır.

Sıradaki

Sırada, bu eğitimden çıkarılan önemli çıkarımların bir özeti var.

Önemli Çıkarımlar

Öğrendiklerinizin Özeti

  • Bir End User Computing (EUC) aracı, Citi personelinin Citi onaylı Information Technology tarafından kontrol edilmeyen düzenli ve tekrarlanan bir süreci otomatikleştirmek için oluşturduğu bir çözümdür.
  • Citi personeli, EUC’lerle ilişkili risklerin farkında olmalıdır.
  • Aracın EUC veya ITeSS olup olmadığını belirlemek için EUC ve ITeSS Karar Ağacını kullanmalısınız.
  • Unutmayın, mevcut EUC’leri belirlemek ve/veya EUC’lerin kullanımını önlemek için IT onaylı alternatifleri değerlendirmek sizin sorumluluğunuzdadır.

Daha fazla rehberlik için, EUC ve ITeSS Karar Ağacı ile ilgili yardım almak ve/veya EUC’lere alternatif olarak ITeSS ve diğer çözümleri keşfetmek üzere İşinizdeki/Departmanınızdaki EUC Champion'unuza ulaşın.

Sıradaki

Artık kısa bir değerlendirmeyle içeriği ne kadar anladığınızı kontrol etmenin zamanı geldi.

Jared, ay sonu raporu için Mantık (Information Technology onaylı bir süreç tarafından kontrol edilmeyen) içeren bir elektronik tablo geliştirdi ve bu tablo daha sonra bir Citi sistemine yüklendi.

Bu hangi araç olarak düşünülebilir?

Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.

Aşağıdakilerden hangisi EUC’lerle ilişkili riski azaltmaya yönelik çözümlerdir?

Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.

Aşağıdakilerden hangisi End User Computing (EUC) araçlarıyla ilişkili bir risk DEĞİLDİR?

Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.

Bir EUC’niz olup olmadığını belirlemek için hangi kaynak size yardımcı olabilir?

Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.

Tanımlama, Kayıt ve Risk Değerlendirmesi, bir EUC keşfedildiğinde gerçekleştirilen ilk 3 sorumluluktur. Bundan sonraki sorumluluklar nelerdir?

Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.

Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.

Ana Sayfa

EUC Riskleri Nasıl Yönetilir ve Önlenir
End User Computing (EUC) nedir?
EUC Riski Nasıl Azaltılır
Önemli Çıkarımlar
Değerlendirme

menüyü kapat düğmesine gidin

 

kapat düğmesine gidin