Tek kayıt tabanı · beş mercek

mevzutek GRC

Kontrol ortamı tek yerden yönetilir.

Yükümlülük, kurumsal risk, kontrol, izleme, bulgu, aksiyon ve kanıt tek kayıt tabanında. Her iş kolu aynı kayıtlara kendi merceğinden bakar.

Demo talep edin

Kontrol kaydı

Her kontrol üç soruya cevap verir.

Neden var?

Karşıladığı yükümlülükler ve azalttığı kurumsal riskler.

Nasıl uygulanıyor?

Sahibi, sıklığı, sistemi ve kanıt türü.

Çalışıyor mu?

İzleme yürütümleri, test sonuçları ve açık bulgular.

Kanıt bir kez yüklenir; iç kontrol, iç denetim ve risk aynı kanıt havuzunu görür.

Üç hat

Yönetişim, üç hattın ortak işi.

IIA'nın Üç Hat Modeli'nde her hattın rolü ayrıdır. mevzutek'te üç hat da aynı kayıtlar üzerinde çalışır; yönetim organı sonucu tek yerde görür.

Yönetim organı Yönetim kurulu · denetim komitesi

Uyum yüzdesini, kabul edilen riskleri ve açık bulguları görür; risk kabulünü onaylar.

Yönetim
Bağımsız güvence
1Birinci hat İş birimleri · ürün ve süreç sahipleri

Riski sahiplenir ve yönetir

Kendi varlığının yükümlülük, risk ve bulgularını görür; kanıtı yükler, değerlendirmeye katılır, aksiyonu kapatır.

2İkinci hat Risk yönetimi · uyum · iç kontrol

Çerçeveyi kurar, izler, sorgular

Yükümlülük ve risk envanterini yönetir, kontrolleri tasarlar ve test eder, uyum durumunu izler.

3Üçüncü hat İç denetim

Bağımsız güvence verir

Risk bazlı planla, gerçek kayıtlardan örneklem alarak denetler; bulgularını ayrı izler ve yönetim organına raporlar.

Aynı kayıtlar
VarlıkYükümlülükKurumsal riskKontrolİzlemeKanıtBulguAksiyon
Dış güvence Regülatör · bağımsız denetçi

Yönetim beyanı ve raporlar bu kayıtlardan derlenir.

Yıl

Yıl içinde ne zaman ne olur.

  1. Dönem başı

    Risk değerlendirmesi açılır; sahipler olasılık ve etkiyi girer.

  2. Her çeyrek

    Kontrol testleri yürür; kanıt iş biriminden gelir.

  3. Mevzuat değişince

    Radar etkilenen kayıtları işaretler; sahibine gözden geçirme düşer.

  4. Yılda bir

    İç denetim, örneklemi gerçek kayıtlardan seçer.

  5. Dönem sonu

    Yönetim beyanı ve raporlar derlenir.

  6. Her gün

    Talep, görev ve onay tek masada.

Raporlar

Yıl sonu raporu, yıl boyunca birikir.

Raporlar regülatörün beklediği biçimde şablon olarak gelir. İçerik dönem boyunca biriken değerlendirme, test, bulgu ve kanıttan derlenir; yorumu siz eklersiniz.

  1. Raporu ve dönemi seçinŞablon ve raporlanacak dönem.
  2. Kayıtlar derlenirEksik girdi varsa adım adım sorulur.
  3. Onaylayın, arşivleyinYorum, onay ve sürümlü arşiv.

Şablonlar, örneğin

Yönetim beyanıİç kontrol raporuDenetim komitesi raporuYK risk raporuUyum durumu raporuve diğerleri

Kurulum

Bulut

Çok kiracılı, yıllık lisans. İçerik paketleri ihtiyaca göre açılır.

On-prem

Kendi veri merkezinizde, süresiz lisansla. Güncellemeler yıllık yenilemeyle gelir.

Ekranlar

Uygulamadan görünümler.

m
▤  Carene Ödeme A.Ş.⌃⌄YönetişimKurumGit veya ara⌘ KÇevrimiçi
KurumSistemlerMobil Ödeme Uygulaması
Mobil Ödeme Uygulaması
Sistem · KritikSahip: Mobil Ürün EkibiSüreç: Müşteri ödeme işlemleriDış hizmet: Push bildirim sağlayıcısıVeri: Kart ve işlem verisi
Kalan risk
3Orta
6 riskin 2'si yeniden değerlendirme bekliyor
Uyum durumu28 yükümlülük
22 uyumlu4 kısmen2 uyumsuz
Yükümlülük
28
TCMB 21 · KVKK 4 · MASAK 3
Kontrol
19
17 uygulanıyor · 2 boşluk
Risk
6
1 kabul edilmiş · 5 azaltılıyor
Açık bulgu
3
2 iç kontrol · 1 iç denetim
Bekleyen iş
4
1 gecikmiş aksiyon
Yükümlülükler28Kontroller19Riskler6Bulgular3Aksiyonlar4Kanıtlar11
YükümlülükKaynakKontrolDurum
İki bileşenli müşteri kimlik doğrulamasıTCMB BS Tebliği2 kontrolUyumlu
İşlem verisinin uçtan uca şifrelenmesiTCMB BS Tebliği1 kontrolUyumlu
Yıllık sızma testi ve bulguların giderilmesiTCMB BS Tebliği1 kontrolKısmen uyumlu
Değişikliklerin yayın öncesi onayı ve kaydıTCMB BS Tebliği1 kontrolUyumsuz
İşlem ve erişim iz kayıtlarının saklanmasıTCMB BS Tebliği2 kontrolUyumlu
Kişisel verilerin işlenmesinde aydınlatma ve açık rızaKVKK1 kontrolUyumlu
Mobil kanalda müşteri tanıma ve şüpheli işlem bildirimiMASAK1 kontrolUyumlu
28 yükümlülükten 7'si gösteriliyorTümünü gör
Bekleyen işlerim4
Kanıt talebi5 gün kaldı3. çeyrek sızma testi raporuİç Kontrol istedi · Kontrol: Yıllık sızma testi
Değerlendirme görevi12 gün kaldıYıllık risk değerlendirmesi — mobil kanalRisk Yönetimi · 6 risk için olasılık ve etki girişi
Aksiyon · gecikmişHedef 15 EylOturum süresi sınırının düzeltilmesiBulgu B-2026-014 · İç Kontrol
AksiyonHedef 15 EkiYayın öncesi onay kaydının uygulamaya alınmasıYükümlülük: Değişikliklerin yayın öncesi onayı
Kanıt yükle
Kurum panelinde bir uygulama sahibi: tek varlıkta yükümlülük, kontrol, risk, bulgu ve bekleyen işler.

Ekranlar ürünün tasarım dilinde hazırlanmış örneklerdir; veriler örnektir.

Kurumunuzun senaryosuyla görün.

Demoyu kurumunuzun türüne, varlıklarına ve tabi olduğu mevzuata göre kuralım.

Demo talep edin