Geri Dön

Bilişim hizmetlerinin sürekliliğine yönelik risk analizi: Bir kamu kurumu uygulama örneği

It services continuity risk analysis: A public office case study

  1. Tez No: 420602
  2. Yazar: İSMAİL İLTER
  3. Danışmanlar: YRD. DOÇ. DR. TALİP KELLEGÖZ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Endüstri ve Endüstri Mühendisliği, Mühendislik Bilimleri, Computer Engineering and Computer Science and Control, Industrial and Industrial Engineering, Engineering Sciences
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2015
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Bilişim Enstitüsü
  11. Ana Bilim Dalı: Yönetim Bilişim Sistemleri Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 173

Özet

İş sürekliliğinin önem kazanmasıyla iş sürekliliği konusunda çeşitli çalışmalar yapılmıştır. İş sürekliliğine yönelik ulusal çalışmalar çoğalmış ve birden fazla yönetim çerçevesi ortaya çıkmıştır. Bu çalışmalardan en iyi bilineni BS25999 standardı İngiltere tarafından oluşturulmuştur. Daha sonra bölgesel standartların yerini ISO 22301 iş sürekliliği yönetim sistemi – gereksinimler standardı almıştır. Kurumlar teknolojinin gelişmesi ve yaygınlaşasıyla teknolojinin nimetlerinden faydalanabilmek için iş süreçlerinin büyük bir kısmını elektronik ortama aktarmışlardır. Müşteri bilgileri elektronik ortamlarda tutulmakta ve işlenerek müşterilere sunulmaktadır. Çalışmanın yapılacağı kurum, alışıla gelmiş kâğıt reçeteleri bile elektronik ortama aktararak e-reçete şekline getirmiştir. Öneminden dolayı bu çalışma bir kurumun bilişim hizmetlerinin sürekliliğine odaklanmıştır. Risk analizi, iş sürekliliğinde en önemli hususlardan birisidir. Bu çalışma farklı alanlarda kabul görmüş risk analizi tekniklerinin bilgi teknolojileri alanında uygulanmasının mümkün olduğunu göstermeyi amaçlamıştır. Kurum uygulamalarından AHP yöntemi ile bir uygulama seçilmiştir. Seçilen uygulama bütün bileşenleri ile bir sistem olarak ele alınmıştır. Seçilen Sistem ÖTL, HTEA ve HAZOP risk analizi teknikleri ile analiz edilmiştir. Çalışmanın çıktısı olarak üst seviye aksilikler, ön tehlike listesi, kritik sistem fonksiyonları, sistem riskleri ve risk matrisi elde edilmiştir. Sonuçların analiz edilmesi yoluyla çeşitli öneriler geliştirilmiştir.

Özet (Çeviri)

As a result of the increasing importance of business continuity, it has been studied many times. End of the studies, some national management frameworks produced. The best known of these standards is BS25999 standard which has been created by the UK standard institution. Then, the ISO 22301 business continuity management systems - Requirements standard has been replaced by regional standards. With the development and expansion of technology, Institutions transfer a large part of their business processes into electronic environment in order to benefit from the technology's blessings. Customer information is kept in electronic form and processing are presented to customers. The institution at which this study is done has transferred accustomed paper prescriptions to electronic media and transferred them to e-prescriptions. This study focused on the continuity of an organization's IT services because of its importance. Risk analysis is one of important issues in business continuity. This study aims to show that it is possible to apply some effective risk analysis techniques to the IT field. First, one of software applications used in the Institution is selected by using Analytic Hierarchy Process. The selected application is considered as a system with all its components. Selected system was analyzed by using the risk analysis techniques: Primarily Hazard Analysis, Failure Modes and Effects Analysis and Hazard and Operability Analysis. Top-level mishaps, preliminary hazard list, critical system functions, risks and risk matrix are obtained as an output of the case study. Various necessary suggestions have been developed through the analysis of the results.

Benzer Tezler

  1. A hierarchical key assignment scheme for access control in cloud computing

    Bulut bilişimde erişim kontrolü için hiyerarşik anahtar atama şeması

    BARIŞ ÇELİKTAŞ

    Doktora

    İngilizce

    İngilizce

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı

    DOÇ. DR. ENVER ÖZDEMİR

  2. Akıllı kartların Türkiye'de sağlık kartı olarak kullanılmasına ilişkin bir öneri

    Başlık çevirisi yok

    FİLİZ SARINALBANT (AKGÜNLÜ)

    Doktora

    Türkçe

    Türkçe

    1993

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolEge Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. SITKI AYTAÇ

  3. Kurumsal mimari güvenlik referans mimari modellerinin incelenmesi ve Türkiye için öneride bulunulması

    Examining enterprise architecture security reference architecture models and making suggestions for Turkey

    SİBEL KARAKUŞ ÖZTÜRK

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    Yönetim Bilişim SistemleriAnkara Yıldırım Beyazıt Üniversitesi

    Yönetim Bilişim Sistemleri Ana Bilim Dalı

    DOÇ. DR. İHSAN TOLGA MEDENİ

  4. Bilişim sistemlerindeki gelişmelerin işletme yönetimine etkileri, yönetim bilişim sistemleri geliştirme ve bir uygulama örneği

    Effects of the evoluation of information systems on management, management information systems development and an example of its application

    ZUHAL TANRIKULU

    Doktora

    Türkçe

    Türkçe

    1999

    İşletmeİstanbul Üniversitesi

    Organizasyon ve İşletme Politikaları Ana Bilim Dalı

    PROF. DR. EROL EREN

  5. Cybersecurity framework for small and medium size enterprises

    Küçük ve orta ölçekli işletmeler için siber güvenlik modeli

    MEVLÜT BÜYÜKKILIÇ

    Yüksek Lisans

    İngilizce

    İngilizce

    2018

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir Üniversitesi

    DR. ÖĞR. ÜYESİ BETÜL ERDOĞDU ŞAKAR