İş sürekliliği: Uluslararası standartlar, risk tanımları ve risk analizi

Kurumlar; hizmetlerini kesintiye uğratabilecek potansiyel olaylar nedeniyle; iletişim, ulaşım- lojistik, bilişim teknolojileri, operasyonel altyapı, insan kaynakları yetkinlik ve kapasitelerini; dolayısıyla müşterilerini, itibarlarını ve piyasa payını yitirme tehdidiyle karşı karşıya kalmaktadır. Diğer kurumlar gibi Bankalar da hizmet kanal ve ağlarının, insan kaynağının ve operasyonlarının sürekliliğini, riskleri yöneterek ve aynı zamanda yüksek maliyetlere maruz kalmadan sağlamak durumundadır. Mevzuat ve küresel standartlar ışığında, çalışmanın risk analizinin etkin bir şekilde gerçekleştirilebilmesi için öneriler geliştirerek iş sürekliliği uygulamacılarına katkı sağlayacağı değerlendirilmektedir.
Anahtar Kelimeler:

-

Business continuity: ınternational standards, risk definitions and risk analysis

Corporations are faced with the threat of losing their compotence and capacity in telecommunications, transportation-logistics, information technologies, operational infrastructure, human resources; therefore their customers, reputation, market share because of potential incidents that could disrupt their services. Like other corporations, Banks should ensure the operational continuity of their delivery channels and networks, human resources and operations by managing the risks, but at the same time, without incurring high expenses. By taking into account the regulations and international standards, it is believed that this study will contribute to the business continuity practitioners by suggesting an effective implemention of risk analysis.
Keywords:

-,

___

  • Afet ve Acil Durum Yönetimi Başkanlığı (2011). İlk 72 Saat, 13.04.2013 tarihinde http://www.afad.gov.tr/Dokuman/TR/14-2012092815355-ilk72saat1.pdf adresinden erişildi
  • Avrupa Komisyonu (2006). Capital Requirements Directive (Sermaye Yeterliliği Yönetmeliği), 23.06.2013 tarihinde http://ec.europa.eu/internal_market/bank/legislation/index_en.htm adresinden erişildi
  • Bankacılık Düzenleme ve Denetleme Kurumu (2010). Bankalarda Bilgi Sistemleri Yönetiminde Esas Alınacak İlkelere İlişkin Tebliğ, 09.06.2013 tarihinde http://www.bddk.org.tr/websitesi/turkce/Mevzuat/Bankacilik_Kanununa_Iliskin_Duzenlemeler/949 194913729ilkelertebligi_010610_degistirilmishali.pdf adresinden erişildi
  • Bankacılık Düzenleme ve Denetleme Kurumu (2013). Bankacılık Kanunu, 04.11.2013 tarihinde http://www.bddk.org.tr/websitesi/turkce/Mevzuat/Bankacilik_Kanunu/1540bankacilik_kanunu_13.9 .2013.pdf adresinden erişildi
  • Bankacılık Düzenleme ve Denetleme Kurumu (2013). Bankaların İç Sistemleri Hakkında Yönetmelik, 07.10.2013 tarihinde http://www.bddk.org.tr/websitesi/turkce/Mevzuat/Bankacilik_Kanununa_Iliskin_Duzenlemeler/167 8yonetmelik_16_7_2013_pdfhali.pdf adresinden erişildi
  • Blanchard, W. (2007). Guide to emergency management and related terms, definitions, concepts, acronyms, organizations, programs, guidance & legislation, 08.06.2013 tarihinde http://training.fema.gov/EMIWeb/edu/docs/terms%20and%20definitions/Terms%20and%20Definit ions.pdf adresinden erişildi
  • Committee of Sponsoring Organizations of the Treadway Commission (2012). Enterprise Risk Management — In Practice, 13.04.2013 tarihinde http://www.coso.org/guidance.htm adresinden erişildi
  • Environmental Protection Agency (2002). Framework for Cumulative Risk Assessment, 13.04.2013 tarihinde http://www.epa.gov/raf/publications/framework-cra.htm adresinden erişildi
  • International Organization for Standardization (2007). ISO/PAS 22399 Societal Security –Guideline for İncident Preparedness and Operational Continuity Management. İsviçre: International Organization for Standardization
  • International Organization for Standardization (2009). ISO 9004 Managing For The Sustained Success of An Organization – A Quality Management Approach. İsviçre: International Organization for Standardization
  • International Organization for Standardization (2012). ISO 22301, Societal Security – Business Continuity Management Systems – Requirements. İsviçre: International Organization for Standardization
  • National Aeronautics and Space Administration (2011). Probabilistic Risk Assessment: Procedures Guide for NASA Managers and Practitioners, 13.04.2013 tarihinde http://www.hq.nasa.gov/office/codeq/doctree/SP20113421.pdf adresinden erişildi
  • The Joint Forum (2006). High-Level Principles for Business Continuity, 13.04.2013 tarihinde http://www.bis.org/publ/joint17.htm adresinden erişildi
  • Türk Standardları Enstitüsü (2011). TS ISO 31000, Risk Yönetimi - Prensipler ve Kılavuzlar. Ankara: Türk Standardları Enstitüsü. http://www.tse.org.tr/hizmetlerimiz/standart-hizmetleri/standart-satış- ve-enformasyon/standard-satın-al adresinden erişilebilir
  • Türk Standardları Enstitüsü (2011). TS ISO 9004, Kalite Yönetim Yaklaşımı- Bir KuruluşunSürdürülebilir Başarısı için Yönetim. Ankara: Türk Standardları Enstitüsü
  • http://www.tse.org.tr/hizmetlerimiz/standart-hizmetleri/standart-satış-ve-enformasyon/standard- satın-al adresinden erişilebilir
  • UK Cabinet Office (2012). National Risk Register of Civil Emergencies, 09.06.2013 tarihinde https://www.gov.uk/government/publications/national-risk-register-of-civil-emergencies adresinden erişildi
  • United Nations Office for Disaster Risk Reduction (2013). Business And Disaster Risk Reduction: Good Practices And Case Studies, 08.06.2013 tarihinde http://www.unisdr.org/files/33428_334285essentialscasestudies.pdf adresinden erişildi