14 Nisan 2026 Salı
EditörlerGRC ZirvesiHakkımızdaİletişim
Yönetişim · Risk · Uyum · Sürdürülebilirlik
Türkiye'nin GRC Mecrası
GRCx
⌕ AraBülten Aboneliği
Öne ÇıkanSizce KVKK Uyum Süreciniz Gerçekten Tamamlandı mı?
Okumak için tıklayın →
Kategori

Regülasyonlar & Standartlar

Regülasyonlar ve Standartlar İçeriklerimiz

10 makale
ISO 37301 Standardı: Uyum mu? Yoksa Güvenilirlik mi?
ISO 37301 Standardı: Uyum mu? Yoksa Güvenilirlik mi?

SO 37301 Standardı: Uyum mu? Yoksa Güvenilirlik mi? Kurumsal uygunluk! Bu kelimeyi duyunca muhtemelen hepimizin aklına; sıkıcı evrak işleri, bitmek bilmeyen kurallar ve prosedürler, Uyum Yönetimi deyince ise genellikle regülasyonlara uyum geliyor.  Peki nedir Kurumsal Uygunluk? Kurumsal uygunluk, bir kurumun “hem kanunlara hem kendi kurallarına uyarak doğru ve güvenilir şekilde faaliyet göstermesi” demektir.

Yeliz Sarıçam · 9 Nisan 2026 · 2 dk
KVKK 2026 Sektörel Denetim Takvimi: Finans, Sağlık ve E-Ticarette Uyum Hazırlıkları İçin Son Dakika
KVKK 2026 Sektörel Denetim Takvimi: Finans, Sağlık ve E-Ticarette Uyum Hazırlıkları İçin Son Dakika

KVKK'nın 2026 sektörel denetim takvimi finans, sağlık ve e-ticaret şirketlerini harekete geçiriyor. Denetim odak alanları, yüksek riskli uyumsuzluklar ve kurumların acilen uygulaması gereken aksiyonlar için kapsamlı rehber.

18 Mart 2026 · 7 dk
DORA'nın Üçüncü Taraf Hizmet Sağlayıcı Raporlaması: Türk Finans Sektörü İçin Ne Anlam İfade Ediyor?
DORA'nın Üçüncü Taraf Hizmet Sağlayıcı Raporlaması: Türk Finans Sektörü İçin Ne Anlam İfade Ediyor?

DORA'nın üçüncü taraf hizmet sağlayıcı raporlama gereksinimleri, AB ile iş yapan Türk bankalarını doğrudan etkiliyor. Bulut sağlayıcıları, teknoloji ortakları ve tedarik zinciri riskinin yönetimi üzerine kapsamlı bir inceleme.

18 Mart 2026 · 7 dk
Yapay Zekâ Yönetim Sistemi Kurulumu ve GRC Entegrasyonu
Yapay Zekâ Yönetim Sistemi Kurulumu ve GRC Entegrasyonu

Günümüz global ve yapay zekâ dünyasında hız, rekabet avantajından ziyade iş yapış biçiminin temelidir. Asıl farkı yaratan, yapay zekâyı doğru kullananlar ve bu kullanımın kurum içinde nasıl yönetildiğidir. Çünkü bugün yapay zekâ, aynı anda üç kapıyı açar. Veriye temas eder, karar…

17 Mart 2026 · 6 dk
ISO 37001:2025 Revizyonu
ISO 37001:2025 Revizyonu

Rüşvetle mücadele yönetim sistemlerinin uluslararası çerçevesi olan ISO 37001, 2025 yılında önemli bir revizyondan geçti. İlk kez 2016’da yayınlanan bu standart, güncel küresel regülasyonlara, artan etik beklentilere ve ESG (Çevresel, Sosyal ve Yönetişim) çerçevelerine uyum…

16 Mart 2026 · 3 dk
SPK’dan Yeni Dönem: Bilişim Sistemleri Yönetimi Tebliği (VII-128.10)’na Uyumda 10 Kritik Başlık
SPK’dan Yeni Dönem: Bilişim Sistemleri Yönetimi Tebliği (VII-128.10)’na Uyumda 10 Kritik Başlık

SPK, 2025 yılında yayımladığı VII-128.10 sayılı Bilgi Sistemleri Tebliği ile sermaye piyasasında faaliyet gösteren kurumların bilgi sistemleri yönetimine bakışını kökten güncelledi. Artık bilgi teknolojileri, sadece “destek birimi” değil, doğrudan yönetim kurulu sorumluluğu altın…

17 Kasım 2025 · 5 dk
13 Kasım Dünya Kalite Günü
13 Kasım Dünya Kalite Günü

Kalite Felsefesinin Evrenselliği 13 Kasım Dünya Kalite Günü vesilesiyle, tüm organizasyonların iş yapış biçimlerini ve sundukları değeri yeniden gözden geçirmeleri için bir fırsat doğmaktadır. Kalite bilincini artırmak ve standartların küresel ekonomideki kritik rolünü vurgulamak…

13 Kasım 2025 · 3 dk
ISO 27701:2025 yayımlandı !
ISO 27701:2025 yayımlandı !

14 Ekim 2025’te yayınlanan ISO/IEC 27701:2025, Kişisel Veri Yönetim Sistemi (PIMS) için revize edilmiş uluslararası standarttır. Bu revize edilmiş standart, “bağımsız” bir yönetim sistemi standardıdır. Artık PIMS sertifikası artık BGYS sertifikasyonunun bir parç…

21 Ekim 2025 · 4 dk
NIS2 Regülasyonu: Siber Risklerin Yönetimi
NIS2 Regülasyonu: Siber Risklerin Yönetimi

NIS2, AB’nin kritik altyapıların güvenliğini artırmayı hedefleyen siber güvenlik çerçevesidir. Neden Önemli? Regülasyonlara ve standartlara uyum, kurumlar için yalnızca bir zorunluluk değil, aynı zamanda stratejik bir avantajdır. Uyum sayesinde: Müşteri güveni artırılır ve sürdür…

18 Ağustos 2025 · 1 dk
Afet Risk Yönetimi
Afet Risk Yönetimi

Afet risk yönetimi, GRC’de özellikle risk yönetimi ve uyum boyutunun kesişim noktasında yer alır. Amaç, doğal afetler (deprem, sel, fırtına) veya insan kaynaklı felaketlerin (yangın, endüstriyel kazalar) etkilerini en aza indirmektir. GRC perspektifinden afet risk yönetimi: Afet …

14 Ağustos 2025 · 1 dk