Bilişim hizmetlerinin sürekliliğine yönelik risk analizi: Bir kamu kurumu uygulama örneği
It services continuity risk analysis: A public office case study
- Tez No: 420602
- Danışmanlar: YRD. DOÇ. DR. TALİP KELLEGÖZ
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Endüstri ve Endüstri Mühendisliği, Mühendislik Bilimleri, Computer Engineering and Computer Science and Control, Industrial and Industrial Engineering, Engineering Sciences
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2015
- Dil: Türkçe
- Üniversite: Gazi Üniversitesi
- Enstitü: Bilişim Enstitüsü
- Ana Bilim Dalı: Yönetim Bilişim Sistemleri Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 173
Özet
İş sürekliliğinin önem kazanmasıyla iş sürekliliği konusunda çeşitli çalışmalar yapılmıştır. İş sürekliliğine yönelik ulusal çalışmalar çoğalmış ve birden fazla yönetim çerçevesi ortaya çıkmıştır. Bu çalışmalardan en iyi bilineni BS25999 standardı İngiltere tarafından oluşturulmuştur. Daha sonra bölgesel standartların yerini ISO 22301 iş sürekliliği yönetim sistemi – gereksinimler standardı almıştır. Kurumlar teknolojinin gelişmesi ve yaygınlaşasıyla teknolojinin nimetlerinden faydalanabilmek için iş süreçlerinin büyük bir kısmını elektronik ortama aktarmışlardır. Müşteri bilgileri elektronik ortamlarda tutulmakta ve işlenerek müşterilere sunulmaktadır. Çalışmanın yapılacağı kurum, alışıla gelmiş kâğıt reçeteleri bile elektronik ortama aktararak e-reçete şekline getirmiştir. Öneminden dolayı bu çalışma bir kurumun bilişim hizmetlerinin sürekliliğine odaklanmıştır. Risk analizi, iş sürekliliğinde en önemli hususlardan birisidir. Bu çalışma farklı alanlarda kabul görmüş risk analizi tekniklerinin bilgi teknolojileri alanında uygulanmasının mümkün olduğunu göstermeyi amaçlamıştır. Kurum uygulamalarından AHP yöntemi ile bir uygulama seçilmiştir. Seçilen uygulama bütün bileşenleri ile bir sistem olarak ele alınmıştır. Seçilen Sistem ÖTL, HTEA ve HAZOP risk analizi teknikleri ile analiz edilmiştir. Çalışmanın çıktısı olarak üst seviye aksilikler, ön tehlike listesi, kritik sistem fonksiyonları, sistem riskleri ve risk matrisi elde edilmiştir. Sonuçların analiz edilmesi yoluyla çeşitli öneriler geliştirilmiştir.
Özet (Çeviri)
As a result of the increasing importance of business continuity, it has been studied many times. End of the studies, some national management frameworks produced. The best known of these standards is BS25999 standard which has been created by the UK standard institution. Then, the ISO 22301 business continuity management systems - Requirements standard has been replaced by regional standards. With the development and expansion of technology, Institutions transfer a large part of their business processes into electronic environment in order to benefit from the technology's blessings. Customer information is kept in electronic form and processing are presented to customers. The institution at which this study is done has transferred accustomed paper prescriptions to electronic media and transferred them to e-prescriptions. This study focused on the continuity of an organization's IT services because of its importance. Risk analysis is one of important issues in business continuity. This study aims to show that it is possible to apply some effective risk analysis techniques to the IT field. First, one of software applications used in the Institution is selected by using Analytic Hierarchy Process. The selected application is considered as a system with all its components. Selected system was analyzed by using the risk analysis techniques: Primarily Hazard Analysis, Failure Modes and Effects Analysis and Hazard and Operability Analysis. Top-level mishaps, preliminary hazard list, critical system functions, risks and risk matrix are obtained as an output of the case study. Various necessary suggestions have been developed through the analysis of the results.
Benzer Tezler
- A hierarchical key assignment scheme for access control in cloud computing
Bulut bilişimde erişim kontrolü için hiyerarşik anahtar atama şeması
BARIŞ ÇELİKTAŞ
Doktora
İngilizce
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı
DOÇ. DR. ENVER ÖZDEMİR
- Akıllı kartların Türkiye'de sağlık kartı olarak kullanılmasına ilişkin bir öneri
Başlık çevirisi yok
FİLİZ SARINALBANT (AKGÜNLÜ)
Doktora
Türkçe
1993
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolEge ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. SITKI AYTAÇ
- Kurumsal mimari güvenlik referans mimari modellerinin incelenmesi ve Türkiye için öneride bulunulması
Examining enterprise architecture security reference architecture models and making suggestions for Turkey
SİBEL KARAKUŞ ÖZTÜRK
Yüksek Lisans
Türkçe
2022
Yönetim Bilişim SistemleriAnkara Yıldırım Beyazıt ÜniversitesiYönetim Bilişim Sistemleri Ana Bilim Dalı
DOÇ. DR. İHSAN TOLGA MEDENİ
- Bilişim sistemlerindeki gelişmelerin işletme yönetimine etkileri, yönetim bilişim sistemleri geliştirme ve bir uygulama örneği
Effects of the evoluation of information systems on management, management information systems development and an example of its application
ZUHAL TANRIKULU
Doktora
Türkçe
1999
İşletmeİstanbul ÜniversitesiOrganizasyon ve İşletme Politikaları Ana Bilim Dalı
PROF. DR. EROL EREN
- Cybersecurity framework for small and medium size enterprises
Küçük ve orta ölçekli işletmeler için siber güvenlik modeli
MEVLÜT BÜYÜKKILIÇ
Yüksek Lisans
İngilizce
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir ÜniversitesiDR. ÖĞR. ÜYESİ BETÜL ERDOĞDU ŞAKAR