Madde 4 — Tanımlar ve kısaltmalar
MADDE 4 – (1) Bu Yönetmelikte geçen;
a) Bağımsız denetçi: BDY’nin 4 üncü maddesinin birinci fıkrasında tanımlanan bağımsız denetçileri,
b) Bağımsız denetim: BDY’nin 4 üncü maddesinin birinci fıkrasında tanımlanan bağımsız denetimi,
c) Bağımsız denetim kuruluşu (BDK): BDY’nin 4 üncü maddesinin birinci fıkrasında tanımlanan bağımsız denetim kuruluşlarını,
ç) Banka: Kanunun 3 üncü maddesinde tanımlanan bankaları,
d) BBDY: 2/4/2015 tarihli ve 29314 sayılı Resmî Gazete’de yayımlanan Bankaların Bağımsız Denetimi Hakkında Yönetmeliği,
e) BDY: Kamu Gözetimi, Muhasebe ve Denetim Standartları Kurumunun 26/12/2012 tarihli ve 28509 sayılı Resmî Gazete’de yayımlanan Bağımsız Denetim Yönetmeliğini,
f) Bilgi alışverişi kuruluşları: 5464 sayılı Kanunun 4 üncü maddesi çerçevesinde faaliyet izni alarak bilgi alışverişinde bulunan kuruluşları,
g) Bilgi sistemleri bağımsız denetimi: Bilgi sistemleri yönetimi kapsamında yer alan süreç, faaliyet, yazılım ve donanım gibi bilgi sistemi unsurları ve denetlenenin faaliyetlerine ilişkin süreçler ile bu sistem ve süreçler dâhilinde tesis edilen iç kontrollerin değerlendirilmesi sonucunda görüş oluşturulması ve rapora bağlanması aşamalarından oluşan süreci,
ğ) Bilgi sistemleri bağımsız denetim sicili (Sicil): Kurum tarafından elektronik ortamda tutulan ve bağımsız denetim kuruluşları ile denetçilerin kayıtlarının izlendiği sicili,
h) BSD: Bankalar, Risk Merkezi ve bilgi alışverişi kuruluşlarında bilgi sistemleri ve iş süreçleri bağımsız denetimi ile Kurum gözetimi ve denetimi altındaki diğer kuruluşlarda bilgi sistemleri bağımsız denetimini,
ı) Bilgi sistemleri denetimi dış hizmet kuruluşu (BSDDHK): BBDY kapsamında bankalarda bağımsız denetim yapma yetkisini haiz BDK’nın bu Yönetmelik kapsamında izin alarak BSD faaliyetini gerçekleştirmek için hizmet aldığı dış hizmet kuruluşunu,
i) Denetçi: Yetkili kuruluş ya da BSDDHK tarafından BSD yapmak üzere görevlendirilen ve unvanları 18 inci maddede sıralanan denetçi ile iş süreçleri denetimi faaliyetlerinde bulunan bağımsız denetçiyi,
j) Denetlenen: Kurum gözetimi ve denetimi altındaki kuruluşlar ile bu Yönetmelik kapsamında BSD raporu oluşturulması amacıyla sınırlı olmak üzere bankaların konsolidasyon kapsamındaki ortaklıklarını,
k) Dış hizmet: Bankalarda 5/11/2011 tarihli ve 28106 sayılı Resmî Gazete’de yayımlanan Bankaların Destek Hizmeti Almalarına İlişkin Yönetmelik kapsamındaki destek hizmetleri dâhil olmak üzere; bu Yönetmelik kapsamındaki denetlenenlerin bilgi sistemlerine ilişkin dışarıdan temin ettikleri verilerin gizliliği, bütünlüğü ve erişilebilirliği ile sunulan hizmetlerinin sürekliliğini etkileme potansiyeli olan verilere erişimi bulunan ya da bu verilerin paylaşıldığı hizmet alımlarını,
l) Diğer finansal kuruluşlar: Bankalar, Risk Merkezi ve bilgi alışverişi kuruluşları hariç Kurum gözetimi ve denetimi altındaki kuruluşları,
m) Genel kontroller: Bilgi sistemlerinden beklenen fonksiyonların doğru bir şekilde yerine getirilmesi, istenmeyen olayların engellenmesi, belirlenmesi ve düzeltilmesi ile ilgili olarak yeterli güven ortamının oluşturulmasını ve iş süreçleri üzerindeki kontrollerin işlevselliği için güvenilir bir ortamın sağlanmasını hedefleyen, bilgi sistemlerini oluşturan sistemler, bileşenler, süreçler ve verinin tamamına veya büyük bir bölümüne tatbik edilen kontroller ile bu kontrollerin tatbik edilmesini sağlayan politika ve prosedürleri,
n) İş süreçleri: Bankaların, Kanunun 4 üncü maddesi çerçevesinde yürüttüğü faaliyetlere ilişkin tesis edilen iş süreçleri ile Risk Merkezi ve bilgi alışverişi kuruluşlarının ilgili mevzuatı çerçevesinde yürüttükleri faaliyetler kapsamındaki iş süreçlerini,
o) Kanun: 19/10/2005 tarihli ve 5411 sayılı Bankacılık Kanununu,
ö) Kontrol: İş hedeflerinin gerçekleştirilmesi, istenmeyen olayların engellenmesi, belirlenmesi ve düzeltilmesi ile ilgili olarak yeterli derecede güvenceyi oluşturma amacı güden politikalar, prosedürler, uygulamalar ve organizasyonel yapıların tamamını,
p) Kontrol hedefi: Belirli bir bilgi sistemleri aktivitesi içinde kontrol prosedürleri oluşturarak istenen bir sonucun veya bir amacın gerçekleştirilmesini sağlayan hedefleri,
r) Kurul: Bankacılık Düzenleme ve Denetleme Kurulunu,
s) Kurum: Bankacılık Düzenleme ve Denetleme Kurumunu,
ş) Risk Merkezi: Kanunun ek 1 inci maddesi uyarınca Türkiye Bankalar Birliği nezdinde kurulan Risk Merkezini,
t) Yetkili kuruluş: Bu Yönetmelik kapsamında BSD yapma yetkisi verilen BDK’yı,
u) Yöneticiler: Denetlenenin yönetim kurulu, denetim komitesi ve kredi komitesi başkan ve üyeleri ile genel müdür, genel müdür yardımcıları ve imza yetkisine sahip mensuplarından; bölge müdürleri, şube müdürleri ve genel müdürlük merkez teşkilatında yer alan bölüm, kısım, grup ve bunlara eşdeğer isimler altında faaliyet gösteren birimlerin yöneticilerini,
ifade eder.