14 Nisan 2026 Salı
EditörlerGRC ZirvesiHakkımızdaİletişim
Yönetişim · Risk · Uyum · Sürdürülebilirlik
Türkiye'nin GRC Mecrası
GRCx
⌕ AraBülten Aboneliği
Öne ÇıkanSizce KVKK Uyum Süreciniz Gerçekten Tamamlandı mı?
Okumak için tıklayın →

Tüm Yazılar

64 makale
Kurumunuzdaki Yapay Zeka Uygulaması Yüksek Riskli Sınıfta Olabilir mi?
Yapay Zeka & Teknoloji
Kurumunuzdaki Yapay Zeka Uygulaması Yüksek Riskli Sınıfta Olabilir mi?

Günümüz yapay zekâ gündemi, kurumların kullandıkları sistemler için doğan yükümlülükleri daha yakından izlemesini gerektiriyor. İşe alım, kredi değerlendirmesi, biyometrik doğrulama, sağlık uygulamaları ve kamu hizmetlerine erişim gibi alanlarda kullanılan yapay zekâ sistemleri için uygulama takvimi işlemeye başladı. Avrupa Birliği AI Act 1 Ağustos 2024 tarihinde yürürlüğe girdi. 2 Şubat 2025 itibarıyla yapay zekâ sistemi tanımı, AI literacy yükümlülükleri ve yasaklanan belirli kullanım alanlarına ilişkin ilk hükümler uygulanmaya başladı. 2 Ağustos 2025 tarihinde genel amaçlı yapay zekâ modellerine ilişkin yükümlülükler devreye girdi. Avrupa Komisyonu, yüksek riskli yapay zekâ kurallarının Ağustos 2026 ve Ağustos 2027 dönemlerinde uygulanacağını belirtiyor. Standardizasyon sayfasında ise Ek III kapsamındaki sistemler için en geç 2 Aralık 2027, Ek I kapsamındaki uyumlaştırılmış sektör mevzuatına bağlı sistemler için en geç 2 Ağustos 2028 tarihleri yer alıyor.

Senim Türker·13 Nisan 2026·6 dk
ISO 37301 Standardı: Uyum mu? Yoksa Güvenilirlik mi?
Regülasyonlar & Standartlar
ISO 37301 Standardı: Uyum mu? Yoksa Güvenilirlik mi?

SO 37301 Standardı: Uyum mu? Yoksa Güvenilirlik mi? Kurumsal uygunluk! Bu kelimeyi duyunca muhtemelen hepimizin aklına; sıkıcı evrak işleri, bitmek bilmeyen kurallar ve prosedürler, Uyum Yönetimi deyince ise genellikle regülasyonlara uyum geliyor.  Peki nedir Kurumsal Uygunluk? Kurumsal uygunluk, bir kurumun “hem kanunlara hem kendi kurallarına uyarak doğru ve güvenilir şekilde faaliyet göstermesi” demektir.

Yeliz Sarıçam·9 Nisan 2026·2 dk
Sizce KVKK Uyum Süreciniz Gerçekten Tamamlandı mı?
Uyum· Köşe Yazısı
Sizce KVKK Uyum Süreciniz Gerçekten Tamamlandı mı?

Kişisel verilerin korunması, kurumlar için yalnızca yasal bir zorunluluk değil; aynı zamanda güvenilirlik, itibar ve sürdürülebilirlik açısından da büyük önem taşımaktadır. Türkiye’de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, veri sahiplerinin haklarının korunması şirketler açısından ciddi sorumluluklar doğurmaktadır.

Yeliz Sarıçam·1 Nisan 2026·3 dk
Yönetişimde Sürdürülebilirlik: Kurduğumuz Sistem Neden Yaşamıyor?
Yönetişim· Köşe Yazısı
Yönetişimde Sürdürülebilirlik: Kurduğumuz Sistem Neden Yaşamıyor?

Birçok organizasyon yönetişim sistemlerini oldukça düzgün kuruyor. Politika setleri yerli yerinde, risk kayıtları oluşturulmuş, sorumluluklar tanımlanmış. İlk denetim de çoğunlukla başarıyla geçiliyor. O noktada herkes aynı hissi yaşıyor: “Bu işi çözdük.” Ama birkaç ay sonra tablo sessizce değişmeye başlıyor.

Ömer KILINÇ·1 Nisan 2026·4 dk
KVKK 2026 Sektörel Denetim Takvimi: Finans, Sağlık ve E-Ticarette Uyum Hazırlıkları İçin Son Dakika
Regülasyonlar & Standartlar
KVKK 2026 Sektörel Denetim Takvimi: Finans, Sağlık ve E-Ticarette Uyum Hazırlıkları İçin Son Dakika

KVKK'nın 2026 sektörel denetim takvimi finans, sağlık ve e-ticaret şirketlerini harekete geçiriyor. Denetim odak alanları, yüksek riskli uyumsuzluklar ve kurumların acilen uygulaması gereken aksiyonlar için kapsamlı rehber.

·18 Mart 2026·7 dk
DORA'nın Üçüncü Taraf Hizmet Sağlayıcı Raporlaması: Türk Finans Sektörü İçin Ne Anlam İfade Ediyor?
Regülasyonlar & Standartlar
DORA'nın Üçüncü Taraf Hizmet Sağlayıcı Raporlaması: Türk Finans Sektörü İçin Ne Anlam İfade Ediyor?

DORA'nın üçüncü taraf hizmet sağlayıcı raporlama gereksinimleri, AB ile iş yapan Türk bankalarını doğrudan etkiliyor. Bulut sağlayıcıları, teknoloji ortakları ve tedarik zinciri riskinin yönetimi üzerine kapsamlı bir inceleme.

·18 Mart 2026·7 dk
Yapay Zekâ Yönetim Sistemi Kurulumu ve GRC Entegrasyonu
Regülasyonlar & Standartlar
Yapay Zekâ Yönetim Sistemi Kurulumu ve GRC Entegrasyonu

Günümüz global ve yapay zekâ dünyasında hız, rekabet avantajından ziyade iş yapış biçiminin temelidir. Asıl farkı yaratan, yapay zekâyı doğru kullananlar ve bu kullanımın kurum içinde nasıl yönetildiğidir. Çünkü bugün yapay zekâ, aynı anda üç kapıyı açar. Veriye temas eder, karar…

·17 Mart 2026·6 dk
Yönetişim ve Yapay Zeka: Kararların Yeni Mimarı
Yapay Zeka & Teknoloji · Köşe Yazısı
Yönetişim ve Yapay Zeka: Kararların Yeni Mimarı

Kurumsal dünyada yönetişim, uzun yıllar boyunca bir “çerçeve dokümanı” gibi görüldü. Kurallar, süreçler, komiteler ve politikalar… Her biri ayrı ayrı doğru, ama toplamda bazen fazla statik. Oysa bugün, karar alma hızı, veri hacmi ve değişim temposu öyle yüksek ki; yönetişimin ken…

Cem TOKBAY·17 Mart 2026·5 dk
ISO 37001:2025 Revizyonu
Regülasyonlar & Standartlar
ISO 37001:2025 Revizyonu

Rüşvetle mücadele yönetim sistemlerinin uluslararası çerçevesi olan ISO 37001, 2025 yılında önemli bir revizyondan geçti. İlk kez 2016’da yayınlanan bu standart, güncel küresel regülasyonlara, artan etik beklentilere ve ESG (Çevresel, Sosyal ve Yönetişim) çerçevelerine uyum…

·16 Mart 2026·3 dk
7545 Sayılı Siber Güvenlik Kanunu
Yapay Zeka & Teknoloji
7545 Sayılı Siber Güvenlik Kanunu

2026 Güncellenen İdari Para Cezaları Neyi Değiştiriyor? 7545 sayılı Siber Güvenlik Kanunu 2025 yılında yürürlüğe girdi. Kanun kapsamındaki idari para cezaları, Vergi Usul Kanunu uyarınca her yıl yeniden değerleme oranına göre güncelleniyor. 2026 yılı için açıklanan %25,49 yeniden…

·29 Ocak 2026·3 dk
KVKK İhlallerinde Süresiz Dönem Bitti!
Uyum
KVKK İhlallerinde Süresiz Dönem Bitti!

60 Günlük Yeni Usul Ne Anlama Geliyor? Kişisel Verileri Koruma Kurumu (KVKK), 25/12/2025 tarihli Kurul kararıyla veri ihlali duyurularının internet sitesinde kalma süresine ilişkin tartışmalara netlik kazandırdı. Pratikte Ne Değişiyor? · KVKK’nın sitesinde yayımlanan veri ihlali …

·27 Ocak 2026·1 dk
İNOVASYONUN KALBİ BİR KEZ DAHA İTÜ ARI TEKNOKENT’TE ATTI
Türkiye GRC Gündemi
İNOVASYONUN KALBİ BİR KEZ DAHA İTÜ ARI TEKNOKENT’TE ATTI

İTÜ ARI Teknokent, Türkiye’nin teknoloji üretiminde en güçlü adreslerinden biri olmayı devam ediyor. Bu yıl altıncısı düzenlenen BEETECH 2025 Teknoloji Ödülleri hem girişimcilik ekosistemine hem de inovasyon kültürüne yön veren başarı hikayelerini bir araya getirdi. Tören, İstanb…

·26 Aralık 2025·3 dk
123456Sonraki →