Geri Dön

Kurumsal bilgi güvenliği yönetim sistemi; vakıf üniversitesi örneği

Practice of institutional information management system; foundation university sample

  1. Tez No: 457958
  2. Yazar: EMRE DEMİROK
  3. Danışmanlar: PROF. DR. AHMET FAİK KAŞLI, YRD. DOÇ. DR. NEVİN BALIKCİ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2016
  8. Dil: Türkçe
  9. Üniversite: Okan Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilişim Sistemleri Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Günümüzde, bilişim sistemleri hayatımızın her alanında vazgeçilmezdir. Tüm kişisel ve kurumsal bilgiler bilişim sistemleri üzerinde bulunmakta ve bir çoğuna internet aracılığıyla erişilebilmektedir. Bilişim sistemlerinin güvenliğinin sağlanması sistemlerin kesintisiz, sorunsuz ve veri kaybı olmadan kullanılabilmesi için önemlidir. Bilgi güvenliği konusunda yeterince tedbir alınamadığı veya farkındalık yaratılamadığı için günümüzde şahıslar, şirketler ve kurumlar siber saldırılar veya farklı yöntemlerle bilgi hırsızlığına maruz kalarak veya sistemlerinde hizmet aksaklıkları yaşayarak maddi veya itibari kayıplar yaşamaktadırlar. İstatiksel araştırmalarda bilgi güvenliği ihlalleri ve kayıp miktarlarının büyük oranlarda meydana geldiği bildirilmektedir. Bu çalışmadaki amaç, ISO/IEC 27001:2013 bilgi güvenliği yönetim sistemi standartının kontrol hedeflerini, bilgi güvenliği ihlallerine neden olan zafiyet ve tehditlerini, detaylı bir şekilde açıklayarak, bilgi güvenliği yönetim sistemini kurmak isteyen kurumların herhangi danışman hizmeti almadan bu sistemi kurabilmeleri için danışabilecekleri bir kaynak ve bir vakıf üniversitesindeki tüm bilgi varlıkları envanterini kapsayan örnek risk analizi çalışması sunmaktır.

Özet (Çeviri)

Nowadays, information systems are indispensable in every area of our lives. All individual ve institutional informations exist in information system and most of them are accessible through internet. Providing security of the information systems is important to be able to use them uninterrupted, troubleless and without data losing. Because of not to be sufficiently taken precauitons or raised awareness about information security, in the present days, individuals, companies and foundations get losses of financial and reputation by being exposed to informaiton theft or getting loss of service in their systems through cyber attcks or different methods. In the statistical researchs, it is stated that Information security incidents and loss amounts take place in large measures. The aim of the this article is to present a resource to institutions wanting to establish ISMS without taking consultancy service and a risk analysis study including all information assets in one foundation university by explaning vulnerabilities and threats causing information security incidents, requirements of control objectives of ISO/IEC 27001:2013 ISMS standard in detail.

Benzer Tezler

  1. Üniversitelerdeki akademik personelin mesleki yabancılaşma düzeylerinin çok boyutlu incelenmesi- İstanbul ili örneği

    The multi-dimensional examination of the level of professional alienation of the university academic staff (İstanbul province- case study)

    BAŞAK HALAÇOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    2008

    Eğitim ve ÖğretimYeditepe Üniversitesi

    Eğitim Yönetimi Ana Bilim Dalı

    DR. MUSTAFA OTRAR

  2. Iso 27001:2013 Bilgi Güvenliği Yönetim Sistemi kurumsal risk yönetimi

    Iso 27001:2013 Information Security Management Systems corporate risk management

    ÖZGE ALTINPULLUK

    Yüksek Lisans

    Türkçe

    Türkçe

    2016

    Bilgi ve Belge YönetimiYıldız Teknik Üniversitesi

    Matematik Mühendisliği Ana Bilim Dalı

    PROF. DR. İBRAHİM EMİROĞLU

  3. Yükseköğretimde bilgi güvenliği: Bilgi güvenlik yönetim sistemi için bir model önerisi ve uygulaması

    Information security at higher education: Information security management model proposal and implementation

    NECLA VARDAL

    Doktora

    Türkçe

    Türkçe

    2009

    Eğitim ve ÖğretimGazi Üniversitesi

    Eğitim Bilimleri Bölümü

    PROF. DR. HALİL İBRAHİM YALIN

  4. An information security management system approach and technical security best practices for the enterprise companies

    Kurumsal şirketler için bilgi güvenliği yönetim sistemi yaklaşımı ve teknik güvenlik tedbirlerinde en iyi uygulama örnekleri

    ERCAN BUĞRA TOKDEMİR

    Yüksek Lisans

    İngilizce

    İngilizce

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ AHMET NACİ ÜNAL

  5. Kurumsal bilgi güvenliği yönetişimi ve bilgi güvenliği için insan faktörünün önemi

    Enterprise information security governance and importance of the human factor for information security

    ERAY ÇEK

    Yüksek Lisans

    Türkçe

    Türkçe

    2017

    Hukukİstanbul Bilgi Üniversitesi

    Bilişim ve Teknoloji Hukuku Ana Bilim Dalı

    DOÇ. DR. LEYLA BERBER KESER