Geri Dön

Bilgi güvenliği yönetim sistemi ISO/IEC 27001 ve bilgi güvenliği risk yönetimi ISO/IEC 27005 standartlarının uygulanması

Application of information security management system ISO/IEC 27001 and information security risk management ISO/IEC 27005 standards

  1. Tez No: 346626
  2. Yazar: OTGONJARGAL GANBAT
  3. Danışmanlar: PROF. DR. ATA ÖNAL
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgi ve Belge Yönetimi, Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Information and Records Management, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Bilgi güvenliği, Bilgi yönetim sistemi, Information security, Information management system
  7. Yıl: 2013
  8. Dil: Türkçe
  9. Üniversite: Ege Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Bilgi Teknolojilerinin (BT) gelişimi, sağlıktan eğitime, ticaretten bankacılık işlemlerine kadar her türlü kurumu etkilemektedir. Bu etkileşim ile bilgi güvenliği ve iş sürekliliği gibi gereksinimlerin sağlanabilmesi için Bilgi Güvenliği Yönetimi konusu ortaya çıkmıştır. Bu ihtiyaçların doğrultusunda, Bilgi Güvenliği Yönetim Sistemiyle (BGYS) ilgili işlemlerin kaliteli bir şekilde tanımlanabilmesi ve tamamlanabilmesi için bir standart tanımına gereksinim duyulmuştur. Bu tez çalışmasında, BGYS standardı olarak tanımlanan ISO/IEC 27001 standardı ve bu standardın nasıl uygulanması gerektiği konusu işlenmektedir. Ayrıca, bilgi güvenliği yönetimine yardımcı olan Bilgi Güvenliği Risk Yönetimi (BGRY) standardı ISO/IEC 27005?in, ISO/IEC 27001 ana standardıyla nasıl bir bağlantıda bulunduğu ve BGYS?yi uygulama işlemlerinin her iki standart tarafından nasıl yönlendirilmesi gerektiği açıklanmaktadır. Bu tez çalışmasının amacı, ISO/IEC 27001 standardına uyumlu olarak BGYS?yi uygulama işlemlerinin nasıl daha anlaşılır ve daha kullanılabilir biçimde tanımlanabileceğini göstermektir.

Özet (Çeviri)

The development of information technologies (IT) has influenced all kinds of institutions ranging from health to education and from business to banking transactions. The matter of information security management has emerged in order to satisfy the needs of information security and business continuity via this interaction.Within the direction of these needs, the definition of a standard has been required for the processes related to information security management system (ISMS) in order to be defined and accomplished in a qualified way. In this thesis study, the Standard ISO/TEC 27001 is defined as the Standard of ISMS and how this standard is applied. In addition, what kind of a connection the standard ISO/IEC 27005 standard which is the standard of Information Security Risk Management (ISRM) has with ISO/IEC 27001 main standard as an auxiliary standard for information security management, and how application processes of ISMS must be canalized by both of the standards have been explained. This study aims to show how ISMS application processes can be defined in a more understandable and more usable format in accordance with the ISO/TEC 27001 standard.

Benzer Tezler

  1. Bilgi teknolojileri güvenliği ve sigorta şirketinde ıso/ıec 27001 standartları çerçevesinde bilgi güvenlik yönetim sistemi uygulaması

    Information technologies security and iso/iec 27001 information security management system implementation at insurance company

    BAHADIR MURAT KANDEMİRLİ

    Yüksek Lisans

    Türkçe

    Türkçe

    2012

    Bilim ve TeknolojiYıldız Teknik Üniversitesi

    Endüstri Mühendisliği Ana Bilim Dalı

    PROF. DR. HÜSEYİN BAŞLIGİL

  2. ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi'nin bilgi işlem merkezlerinde uygulanması

    Implementation of ISO/IEC 27001 Information Security Management System in IT department

    HAKAN METE

    Yüksek Lisans

    Türkçe

    Türkçe

    2010

    Çalışma Ekonomisi ve Endüstri İlişkileriSakarya Üniversitesi

    Çalışma Ekonomisi ve Endüstri İlişkileri Ana Bilim Dalı

    PROF. DR. YILMAZ ÖZKAN

  3. ISO/IEC 27001 bilgi güvenliği yönetim sistemleri gereksinimlerinin veri tabanı sistemlerinde uygulanması

    Application of ISO/IEC 27001 information security management systems requirements in database management systems

    RABİA YILDIZ

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi Üniversitesi

    Bilişim Sistemleri Ana Bilim Dalı

    DOÇ. DR. ÇELEBİ ULUYOL

  4. ISO/IEC 27001 bilgi güvenliği yönetim sistemi açısından türkiye' de hukuk bürolarında bilgi güvenliği yönetimi

    Information security management in law offices in turkey in terms ISO/IEC 27001 information security management system

    BERKER KILIÇ

    Yüksek Lisans

    Türkçe

    Türkçe

    2019

    Mühendislik BilimleriGazi Üniversitesi

    Adli Bilişim Ana Bilim Dalı

    YRD. DOÇ. DR. NURSEL YALÇIN

  5. Bilgi güvenliği yönetim sisteminin oluşturulması, IEC/ ISO 27001 standartının bir sivil havacılık kurumunda hayata geçirilmesi

    Building an information security management system, implementation of IEC / ISO 27001 standard in a civil aviation organization

    SEYDA EMİR ERDOĞAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2020

    İşletmeİstanbul Kültür Üniversitesi

    İşletme Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ÖZGÜR ATILGAN