Kurumsal bilgi güvenliği yönetim sistemleri ve güvenliği
Corporate information security management systems and security
- Tez No: 295662
- Danışmanlar: PROF. DR. İBRAHİM ŞENOL
- Tez Türü: Yüksek Lisans
- Konular: Elektrik ve Elektronik Mühendisliği, Electrical and Electronics Engineering
- Anahtar Kelimeler: Bilgi, Information
- Yıl: 2010
- Dil: Türkçe
- Üniversite: Yıldız Teknik Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Elektrik Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bu çalışmada bilgi güvenliği ve unsurları incelenerek, kurumsal bilgi güvenliği ve standartları değerlendirilmiştir. Bu çerçevede kurumların bilgi güvenliğini zaafa uğratacak tehditler, riskler gözden geçirilerek, ülkemiz bilişim hukuku ve bilişim mevzuatı incelenmiş ve risk altındaki uygulamalar değerlendirilip web ve veri tabanları üzerinde yoğunlaşmıştır. Bu kapsamda kurumların en değerli varlıklarından sayılan bilgi varlıklarının korunması için alınacak önlemler belirlenerek sunulmuştur.Makul seviyede bilgi güvenliğinin sağlanması için önemli olan işlemler tekrar gözden geçirilmiş ve kurumsal bilgi güvenliği yönetimi üzerindeki etkisi araştırılmış, tesbit edilen risklerin giderilmesi ve yönetilmesine yönelik çözüm önerileri sunulmuştur.Bu tez çalışmasının ülkemiz kurumsal bilgi güvenliği yönetimi alanında yapılan kapsamlı bir çalışma olması nedeniyle ülkemizde bilgi güvenliğine gereken önemin verilmesine katkı sağlayacağı, kurum ve kuruluşlar için bir uygulama ve farkındalık kaynağı olacağı, ve bilgi güvenliği bilincinin yükseltilmesine katkıda bulunacağı tahmin edilmektedir.
Özet (Çeviri)
In this study , information security and the elements of information security have been examined. Enterprise information security and its standards have been evaluated. In this context, the threats and risks of a company are reviewed for information security weaknesses. Turkish Legislation about information systems has been reviewed and applications that are subject to risks are assessed with a special focus on web and database applications. In this perspective measures for protection of information assets, that are considered to be the most valuable assets of a company, are determinedand presented.Significant processes for attaining a reasonable level of information security have been reviewed and their impact on corporate information security management has been researched. Solution suggestions are proposed to avoid threats and to manage existing risks properly.As this study is a comprehensive study in the field of Enterprise Information Security in Turkey it is expected to contribute to the importance attributed to information security, to be a resource for implementation to enterprises and for a greater awareness on the topic and to improve the overall consciousness on information security.
Benzer Tezler
- ISO 27001 bı̇lgı̇ güvenlı̇ğı̇ yönetı̇m sı̇stemlerı̇ standartlarının uygulanması: Gıda sektöründe bir uygulama
Implementation of ISO 27001 information security management systems standards: An application in the food sector
RIDVAN ÖZKAN
Yüksek Lisans
Türkçe
2024
Bilim ve TeknolojiKaramanoğlu Mehmetbey ÜniversitesiYönetim Bilişim Sistemleri Ana Bilim Dalı
DOÇ. DR. İLHAMİ TUNCER
- ISO/IEC 27001 bilgi güvenliği yönetim sistemleri gereksinimlerinin veri tabanı sistemlerinde uygulanması
Application of ISO/IEC 27001 information security management systems requirements in database management systems
RABİA YILDIZ
Yüksek Lisans
Türkçe
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiBilişim Sistemleri Ana Bilim Dalı
DOÇ. DR. ÇELEBİ ULUYOL
- Kurumsal bilgi güvenliği yönetim sistemi; vakıf üniversitesi örneği
Practice of institutional information management system; foundation university sample
EMRE DEMİROK
Yüksek Lisans
Türkçe
2016
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOkan ÜniversitesiBilişim Sistemleri Ana Bilim Dalı
PROF. DR. AHMET FAİK KAŞLI
YRD. DOÇ. DR. NEVİN BALIKCİ
- Kamu kurumlarının bilgi güvenliği politikalarının kurumsal bilgi güvenliğinin sağlanması açısından etkinliğinin analiz edilmesi
Analysis of the efficiency of the information security policies of public institutions in terms of ensuring corporate information security
SAMİME MERAL
Yüksek Lisans
Türkçe
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiBilgi Güvenliği Mühendisliği Ana Bilim Dalı
PROF. DR. HALİL İBRAHİM BÜLBÜL
- İş sağlığı ve güvenliği uygulamalarında yönetim bilgi sistemi
Management information system in occupational health andsafety practices
ŞAHABETTİN AKCA
Yüksek Lisans
Türkçe
2026
Yönetim Bilişim SistemleriTokat Gaziosmanpaşa Üniversitesiİş Sağlığı ve Güvenliği Ana Bilim Dalı
PROF. DR. YAKUP BUDAK