Bilgi güvenliği yönetim sistemi ISO/IEC 27001 ve bilgi güvenliği risk yönetimi ISO/IEC 27005 standartlarının uygulanması
Application of information security management system ISO/IEC 27001 and information security risk management ISO/IEC 27005 standards
- Tez No: 346626
- Danışmanlar: PROF. DR. ATA ÖNAL
- Tez Türü: Yüksek Lisans
- Konular: Bilgi ve Belge Yönetimi, Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Information and Records Management, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Bilgi güvenliği, Bilgi yönetim sistemi, Information security, Information management system
- Yıl: 2013
- Dil: Türkçe
- Üniversite: Ege Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bilgi Teknolojilerinin (BT) gelişimi, sağlıktan eğitime, ticaretten bankacılık işlemlerine kadar her türlü kurumu etkilemektedir. Bu etkileşim ile bilgi güvenliği ve iş sürekliliği gibi gereksinimlerin sağlanabilmesi için Bilgi Güvenliği Yönetimi konusu ortaya çıkmıştır. Bu ihtiyaçların doğrultusunda, Bilgi Güvenliği Yönetim Sistemiyle (BGYS) ilgili işlemlerin kaliteli bir şekilde tanımlanabilmesi ve tamamlanabilmesi için bir standart tanımına gereksinim duyulmuştur. Bu tez çalışmasında, BGYS standardı olarak tanımlanan ISO/IEC 27001 standardı ve bu standardın nasıl uygulanması gerektiği konusu işlenmektedir. Ayrıca, bilgi güvenliği yönetimine yardımcı olan Bilgi Güvenliği Risk Yönetimi (BGRY) standardı ISO/IEC 27005?in, ISO/IEC 27001 ana standardıyla nasıl bir bağlantıda bulunduğu ve BGYS?yi uygulama işlemlerinin her iki standart tarafından nasıl yönlendirilmesi gerektiği açıklanmaktadır. Bu tez çalışmasının amacı, ISO/IEC 27001 standardına uyumlu olarak BGYS?yi uygulama işlemlerinin nasıl daha anlaşılır ve daha kullanılabilir biçimde tanımlanabileceğini göstermektir.
Özet (Çeviri)
The development of information technologies (IT) has influenced all kinds of institutions ranging from health to education and from business to banking transactions. The matter of information security management has emerged in order to satisfy the needs of information security and business continuity via this interaction.Within the direction of these needs, the definition of a standard has been required for the processes related to information security management system (ISMS) in order to be defined and accomplished in a qualified way. In this thesis study, the Standard ISO/TEC 27001 is defined as the Standard of ISMS and how this standard is applied. In addition, what kind of a connection the standard ISO/IEC 27005 standard which is the standard of Information Security Risk Management (ISRM) has with ISO/IEC 27001 main standard as an auxiliary standard for information security management, and how application processes of ISMS must be canalized by both of the standards have been explained. This study aims to show how ISMS application processes can be defined in a more understandable and more usable format in accordance with the ISO/TEC 27001 standard.
Benzer Tezler
- Bilgi teknolojileri güvenliği ve sigorta şirketinde ıso/ıec 27001 standartları çerçevesinde bilgi güvenlik yönetim sistemi uygulaması
Information technologies security and iso/iec 27001 information security management system implementation at insurance company
BAHADIR MURAT KANDEMİRLİ
Yüksek Lisans
Türkçe
2012
Bilim ve TeknolojiYıldız Teknik ÜniversitesiEndüstri Mühendisliği Ana Bilim Dalı
PROF. DR. HÜSEYİN BAŞLIGİL
- ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi'nin bilgi işlem merkezlerinde uygulanması
Implementation of ISO/IEC 27001 Information Security Management System in IT department
HAKAN METE
Yüksek Lisans
Türkçe
2010
Çalışma Ekonomisi ve Endüstri İlişkileriSakarya ÜniversitesiÇalışma Ekonomisi ve Endüstri İlişkileri Ana Bilim Dalı
PROF. DR. YILMAZ ÖZKAN
- ISO/IEC 27001 bilgi güvenliği yönetim sistemleri gereksinimlerinin veri tabanı sistemlerinde uygulanması
Application of ISO/IEC 27001 information security management systems requirements in database management systems
RABİA YILDIZ
Yüksek Lisans
Türkçe
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiBilişim Sistemleri Ana Bilim Dalı
DOÇ. DR. ÇELEBİ ULUYOL
- ISO/IEC 27001 bilgi güvenliği yönetim sistemi açısından türkiye' de hukuk bürolarında bilgi güvenliği yönetimi
Information security management in law offices in turkey in terms ISO/IEC 27001 information security management system
BERKER KILIÇ
Yüksek Lisans
Türkçe
2019
Mühendislik BilimleriGazi ÜniversitesiAdli Bilişim Ana Bilim Dalı
YRD. DOÇ. DR. NURSEL YALÇIN
- Bilgi güvenliği yönetim sisteminin oluşturulması, IEC/ ISO 27001 standartının bir sivil havacılık kurumunda hayata geçirilmesi
Building an information security management system, implementation of IEC / ISO 27001 standard in a civil aviation organization
SEYDA EMİR ERDOĞAN
Yüksek Lisans
Türkçe
2020
İşletmeİstanbul Kültür Üniversitesiİşletme Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ÖZGÜR ATILGAN