Garanti BBVA Teknoloji (IT) Denetimi Ekibinin görev ve sorumlulukları nelerdir?
İhsan Büyükuğur
İhsan Büyükuğur
Teknoloji Denetimlerinden Sorumlu Program Yöneticisi, Garanti BBVA
Transkript

Garanti Bankası Teknoloji (IT) Denetimi Ekibi tüm teknoloji alanlarını kapsayan denetimler yapar ve bu doğrultuda yönetim kuruluyla ilgili bu alanlarla ilgili bir güvence verir. Biz bu denetimleri yedi başlık altında sınıflandırıyoruz. Bunlardan ilki siber güvenliktir. Ben Siber Güvenlik alanına özel bir parantez açmak istiyorum çünkü iş gücümüzün büyük bir çoğunluğunu biz bu alana ayırıyoruz. Siber güvenlik kapsamında tam kapsamlı sızma testleri yapıyoruz. Çoğunlukla red team gibi çalışıyoruz. Dışarıdan bir saldırgan gibi saldırı simülasyonlarıyla kurumun güvenlik düzeyini test ediyoruz. Bunun dışında green box ve white box diye tabir edilen kurum içinden kısmi bilgi alarak güvenlik testleri yapıyoruz. Siber güvenlik dışında bilgi güvenliği, Cloud ve IoT gibi yeni teknolojiler, yazılım geliştirme, teknoloji operasyonları, sistem, ağ, veri tabanı yönetimi gibi tüm IT operasyonları ve iş sürekliliği hakkında denetimler yapıyoruz.