SlideShare una empresa de Scribd logo
1 de 14
SAP Güvenlik Çözümleri Kaan Günay (Deloitte, Kurumsal Risk Hizmetleri)
Agenda Güvenlik İhtiyaçları ,[object Object]
Görevler Ayrılığı İhtiyacıGüvenlik Metrikleri Güvenliğin Süreç ve Organizasyon Boyutu © SAP 2009 / Page 2
© SAP 2009 / Page 3 2008 Deloitte Küresel Güvenlik Anketi ,[object Object]
Türkiye’den 15 banka ve 1 sigorta şirketi
Türkiye’den katılan bankalara 30.09.2008 itibariyle aktif büyüklük baz alındığında bankacılık sektörünün       %49,7’sini temsil ediyor. ,[object Object]
© SAP 2009 / Page 5 Erişim Kontrolü – Fazla verilmiş haklarÖrnek – Rol Tabanlı Erişim Kontrolü
© SAP 2009 / Page 6 Görevler Ayrılığı İhtiyacı Tedarikçilerinizin banka bilgilerini kim değiştirebilir? Ödeme sürecinde kimler yetkili? İskonto uygulama yetkisi kimlerde var? Satın alma talebi oluşturma yetkisi kimlerde var? Kaç kişi kritik personel ve iş bilgisini değiştirebilir? SAP sisteminiz yetkisiz değişikliklere karşı ne kadar iyi korunuyor? SAP sistemindeki bilgileriniz erişilebilirlik ve gizlilik açısından ne kadar iyi korunuyor? SAP sisteminin yönetiminde BT personeli içerisinde görevler ayrılığı uygulayabiliyor musunuz? ,[object Object],[object Object]
© SAP 2009 / Page 8 Görevler Ayrılığı İhtiyacı ve Erişim Kontrolü ,[object Object]
Verileri analiz etmek
Etkin şekilde raporlamak,[object Object]
Güvenlik Metrikleri © SAP 2009 / Page 10 Eğer bir hisseye yatırım yapacaksanız neye bakarsınız? Fiyat? Bugünküfiyat? Son 1 senede ne kadarkazandırmış?  Benzerhisselerinperformansınasıl?  Önümüzdekidönembeklentilerneler?
Güvenlik Metrikleri © SAP 2009 / Page 11 Sistemleriniz için güvenlik kriterleri oluşturmak Kritikhaklarasahipkullanıcılar KritikSoDçakışmaları Kritikgüvenlikparametreleri ?
Güvenlik Metrikleri © SAP 2009 / Page 12 Sistemleriniz için güvenlik kriterleri oluşturmak

Más contenido relacionado

Similar a SAP Forum 2009: Deloitte ile SAP Güvelik Servisleri

Sap Business Objects Riske Duyarlı Isletmeler Ugurcandan
Sap Business Objects Riske Duyarlı Isletmeler UgurcandanSap Business Objects Riske Duyarlı Isletmeler Ugurcandan
Sap Business Objects Riske Duyarlı Isletmeler Ugurcandanugur candan
 
Usulsuzluk veri analizi_turkce
Usulsuzluk veri analizi_turkceUsulsuzluk veri analizi_turkce
Usulsuzluk veri analizi_turkceekinilhan2005
 
BT Günlüğü Ocak - Şubat 2016
BT Günlüğü Ocak - Şubat 2016BT Günlüğü Ocak - Şubat 2016
BT Günlüğü Ocak - Şubat 2016Eylül Medya
 
Anadolu Sigorta Başarı Hikayesi
Anadolu Sigorta Başarı HikayesiAnadolu Sigorta Başarı Hikayesi
Anadolu Sigorta Başarı Hikayesibaturalps
 
SOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu Çözümler
SOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu ÇözümlerSOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu Çözümler
SOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu ÇözümlerBGA Cyber Security
 
LiveBudget_LivaClick_2024 TR(V4).pptx
LiveBudget_LivaClick_2024 TR(V4).pptxLiveBudget_LivaClick_2024 TR(V4).pptx
LiveBudget_LivaClick_2024 TR(V4).pptxTeknoparkTrkiye
 
Some’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim YetkinlikleriSome’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim YetkinlikleriAdeo Security
 
3a Oracle Day Sigorta
3a Oracle Day Sigorta3a Oracle Day Sigorta
3a Oracle Day SigortaErmando
 
Webrazzi Ödeme Sistemleri Raporu
Webrazzi Ödeme Sistemleri RaporuWebrazzi Ödeme Sistemleri Raporu
Webrazzi Ödeme Sistemleri RaporuWebrazzi
 
Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013Can Bakir
 
CDO (Chief Digital Officer) Görev Tanımı
CDO (Chief Digital Officer) Görev TanımıCDO (Chief Digital Officer) Görev Tanımı
CDO (Chief Digital Officer) Görev TanımıCDO Turkey
 
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...Marketing& Communication
 
Crm akademi
Crm akademiCrm akademi
Crm akademipaduwan
 
KocSistem | E-Bulten Kasim 2016
KocSistem | E-Bulten Kasim 2016KocSistem | E-Bulten Kasim 2016
KocSistem | E-Bulten Kasim 2016KocSistem_
 
SAP Analitik Çözümleri Hazır Paketler
SAP Analitik Çözümleri Hazır PaketlerSAP Analitik Çözümleri Hazır Paketler
SAP Analitik Çözümleri Hazır PaketlerDetaysoft
 
E-ticarette Yazılım ve Altyapı
E-ticarette Yazılım ve AltyapıE-ticarette Yazılım ve Altyapı
E-ticarette Yazılım ve AltyapıMurat Kader
 
SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..
SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..
SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..itelligence TR
 
Application Lifecycle Management Services by 4S
Application Lifecycle Management Services by 4SApplication Lifecycle Management Services by 4S
Application Lifecycle Management Services by 4SSerdar Zeybek
 
5.Bt Grup As
5.Bt Grup As5.Bt Grup As
5.Bt Grup AsErmando
 

Similar a SAP Forum 2009: Deloitte ile SAP Güvelik Servisleri (20)

Sap Business Objects Riske Duyarlı Isletmeler Ugurcandan
Sap Business Objects Riske Duyarlı Isletmeler UgurcandanSap Business Objects Riske Duyarlı Isletmeler Ugurcandan
Sap Business Objects Riske Duyarlı Isletmeler Ugurcandan
 
Usulsuzluk veri analizi_turkce
Usulsuzluk veri analizi_turkceUsulsuzluk veri analizi_turkce
Usulsuzluk veri analizi_turkce
 
BT Günlüğü Ocak - Şubat 2016
BT Günlüğü Ocak - Şubat 2016BT Günlüğü Ocak - Şubat 2016
BT Günlüğü Ocak - Şubat 2016
 
Anadolu Sigorta Başarı Hikayesi
Anadolu Sigorta Başarı HikayesiAnadolu Sigorta Başarı Hikayesi
Anadolu Sigorta Başarı Hikayesi
 
SOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu Çözümler
SOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu ÇözümlerSOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu Çözümler
SOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu Çözümler
 
LiveBudget_LivaClick_2024 TR(V4).pptx
LiveBudget_LivaClick_2024 TR(V4).pptxLiveBudget_LivaClick_2024 TR(V4).pptx
LiveBudget_LivaClick_2024 TR(V4).pptx
 
Some’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim YetkinlikleriSome’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim Yetkinlikleri
 
3a Oracle Day Sigorta
3a Oracle Day Sigorta3a Oracle Day Sigorta
3a Oracle Day Sigorta
 
Webrazzi Ödeme Sistemleri Raporu
Webrazzi Ödeme Sistemleri RaporuWebrazzi Ödeme Sistemleri Raporu
Webrazzi Ödeme Sistemleri Raporu
 
Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013
 
CDO (Chief Digital Officer) Görev Tanımı
CDO (Chief Digital Officer) Görev TanımıCDO (Chief Digital Officer) Görev Tanımı
CDO (Chief Digital Officer) Görev Tanımı
 
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
Mazars Denge Bilgi Güvenliği Hizmetleri Direktörü Ateş Sünbül'ün Kişisel Veri...
 
Metropol International
Metropol InternationalMetropol International
Metropol International
 
Crm akademi
Crm akademiCrm akademi
Crm akademi
 
KocSistem | E-Bulten Kasim 2016
KocSistem | E-Bulten Kasim 2016KocSistem | E-Bulten Kasim 2016
KocSistem | E-Bulten Kasim 2016
 
SAP Analitik Çözümleri Hazır Paketler
SAP Analitik Çözümleri Hazır PaketlerSAP Analitik Çözümleri Hazır Paketler
SAP Analitik Çözümleri Hazır Paketler
 
E-ticarette Yazılım ve Altyapı
E-ticarette Yazılım ve AltyapıE-ticarette Yazılım ve Altyapı
E-ticarette Yazılım ve Altyapı
 
SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..
SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..
SAP Analytics & Innovation Forum 2012 - Zorunlulukları performansa dönüştürün..
 
Application Lifecycle Management Services by 4S
Application Lifecycle Management Services by 4SApplication Lifecycle Management Services by 4S
Application Lifecycle Management Services by 4S
 
5.Bt Grup As
5.Bt Grup As5.Bt Grup As
5.Bt Grup As
 

Más de FIT Consulting

SAP BusinessObjects Forum 2011 - DataServices
SAP BusinessObjects Forum 2011 - DataServicesSAP BusinessObjects Forum 2011 - DataServices
SAP BusinessObjects Forum 2011 - DataServicesFIT Consulting
 
SAP Forum 2010 Ankara - NetWeaver Teknoloji Platformu
SAP Forum 2010 Ankara - NetWeaver Teknoloji PlatformuSAP Forum 2010 Ankara - NetWeaver Teknoloji Platformu
SAP Forum 2010 Ankara - NetWeaver Teknoloji PlatformuFIT Consulting
 
SAP StreamWork Review by FIT
SAP StreamWork Review by FITSAP StreamWork Review by FIT
SAP StreamWork Review by FITFIT Consulting
 
SAP Forum 2009: SAP Türkiye ile TDMS Sunumu
SAP Forum 2009: SAP Türkiye ile TDMS SunumuSAP Forum 2009: SAP Türkiye ile TDMS Sunumu
SAP Forum 2009: SAP Türkiye ile TDMS SunumuFIT Consulting
 
SAP Forum 2009: SAP ve Microsoft'un Dansı: Duet
SAP Forum 2009: SAP ve Microsoft'un Dansı: DuetSAP Forum 2009: SAP ve Microsoft'un Dansı: Duet
SAP Forum 2009: SAP ve Microsoft'un Dansı: DuetFIT Consulting
 
SAP Forum 2009: BI - BI Mobile
SAP Forum 2009: BI - BI MobileSAP Forum 2009: BI - BI Mobile
SAP Forum 2009: BI - BI MobileFIT Consulting
 
SAP Forum 2009: PI Showcase: BPM ve E-Fatura
SAP Forum 2009: PI Showcase: BPM ve E-FaturaSAP Forum 2009: PI Showcase: BPM ve E-Fatura
SAP Forum 2009: PI Showcase: BPM ve E-FaturaFIT Consulting
 
SAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza ÇözümleriSAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza ÇözümleriFIT Consulting
 
SAP Forum 2009: Netweaver Harikalar Kumpanyası
SAP Forum 2009: Netweaver Harikalar KumpanyasıSAP Forum 2009: Netweaver Harikalar Kumpanyası
SAP Forum 2009: Netweaver Harikalar KumpanyasıFIT Consulting
 

Más de FIT Consulting (9)

SAP BusinessObjects Forum 2011 - DataServices
SAP BusinessObjects Forum 2011 - DataServicesSAP BusinessObjects Forum 2011 - DataServices
SAP BusinessObjects Forum 2011 - DataServices
 
SAP Forum 2010 Ankara - NetWeaver Teknoloji Platformu
SAP Forum 2010 Ankara - NetWeaver Teknoloji PlatformuSAP Forum 2010 Ankara - NetWeaver Teknoloji Platformu
SAP Forum 2010 Ankara - NetWeaver Teknoloji Platformu
 
SAP StreamWork Review by FIT
SAP StreamWork Review by FITSAP StreamWork Review by FIT
SAP StreamWork Review by FIT
 
SAP Forum 2009: SAP Türkiye ile TDMS Sunumu
SAP Forum 2009: SAP Türkiye ile TDMS SunumuSAP Forum 2009: SAP Türkiye ile TDMS Sunumu
SAP Forum 2009: SAP Türkiye ile TDMS Sunumu
 
SAP Forum 2009: SAP ve Microsoft'un Dansı: Duet
SAP Forum 2009: SAP ve Microsoft'un Dansı: DuetSAP Forum 2009: SAP ve Microsoft'un Dansı: Duet
SAP Forum 2009: SAP ve Microsoft'un Dansı: Duet
 
SAP Forum 2009: BI - BI Mobile
SAP Forum 2009: BI - BI MobileSAP Forum 2009: BI - BI Mobile
SAP Forum 2009: BI - BI Mobile
 
SAP Forum 2009: PI Showcase: BPM ve E-Fatura
SAP Forum 2009: PI Showcase: BPM ve E-FaturaSAP Forum 2009: PI Showcase: BPM ve E-Fatura
SAP Forum 2009: PI Showcase: BPM ve E-Fatura
 
SAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza ÇözümleriSAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
 
SAP Forum 2009: Netweaver Harikalar Kumpanyası
SAP Forum 2009: Netweaver Harikalar KumpanyasıSAP Forum 2009: Netweaver Harikalar Kumpanyası
SAP Forum 2009: Netweaver Harikalar Kumpanyası
 

SAP Forum 2009: Deloitte ile SAP Güvelik Servisleri

  • 1. SAP Güvenlik Çözümleri Kaan Günay (Deloitte, Kurumsal Risk Hizmetleri)
  • 2.
  • 3. Görevler Ayrılığı İhtiyacıGüvenlik Metrikleri Güvenliğin Süreç ve Organizasyon Boyutu © SAP 2009 / Page 2
  • 4.
  • 5. Türkiye’den 15 banka ve 1 sigorta şirketi
  • 6.
  • 7. © SAP 2009 / Page 5 Erişim Kontrolü – Fazla verilmiş haklarÖrnek – Rol Tabanlı Erişim Kontrolü
  • 8.
  • 9.
  • 11.
  • 12. Güvenlik Metrikleri © SAP 2009 / Page 10 Eğer bir hisseye yatırım yapacaksanız neye bakarsınız? Fiyat? Bugünküfiyat? Son 1 senede ne kadarkazandırmış? Benzerhisselerinperformansınasıl? Önümüzdekidönembeklentilerneler?
  • 13. Güvenlik Metrikleri © SAP 2009 / Page 11 Sistemleriniz için güvenlik kriterleri oluşturmak Kritikhaklarasahipkullanıcılar KritikSoDçakışmaları Kritikgüvenlikparametreleri ?
  • 14. Güvenlik Metrikleri © SAP 2009 / Page 12 Sistemleriniz için güvenlik kriterleri oluşturmak
  • 15. Güvenliğin BoyutlarıTeknoloji, Süreç, Organizasyon Süreç Teknoloji Organizasyon Bir güvenlik kontrolünü etkin bir şekilde hayata geçirebilmek için 3 boyutu da sağlamamız gerekir.
  • 16. Güvenliğin BoyutlarıISO/IEC 27002:2005  Güvenlik Politikası Bilgi Güvenliği Organizasyonu Varlık Yönetimi İnsan Kaynakları Güvenliği Fiziksel ve Çevresel Güvenlik Erişim Kontrolü Bilgi Güvenliği Olay Yönetimi Uyum İletişim ve Operasyon Yönetimi Bilgi Sistemleri Tedarik, Geliştirme ve Bakımı İş Sürekliliği Yönetimi