Kurumsal bilgi güvenliği yönetim sistemi; vakıf üniversitesi örneği
Practice of institutional information management system; foundation university sample
- Tez No: 457958
- Danışmanlar: PROF. DR. AHMET FAİK KAŞLI, YRD. DOÇ. DR. NEVİN BALIKCİ
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2016
- Dil: Türkçe
- Üniversite: Okan Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilişim Sistemleri Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Günümüzde, bilişim sistemleri hayatımızın her alanında vazgeçilmezdir. Tüm kişisel ve kurumsal bilgiler bilişim sistemleri üzerinde bulunmakta ve bir çoğuna internet aracılığıyla erişilebilmektedir. Bilişim sistemlerinin güvenliğinin sağlanması sistemlerin kesintisiz, sorunsuz ve veri kaybı olmadan kullanılabilmesi için önemlidir. Bilgi güvenliği konusunda yeterince tedbir alınamadığı veya farkındalık yaratılamadığı için günümüzde şahıslar, şirketler ve kurumlar siber saldırılar veya farklı yöntemlerle bilgi hırsızlığına maruz kalarak veya sistemlerinde hizmet aksaklıkları yaşayarak maddi veya itibari kayıplar yaşamaktadırlar. İstatiksel araştırmalarda bilgi güvenliği ihlalleri ve kayıp miktarlarının büyük oranlarda meydana geldiği bildirilmektedir. Bu çalışmadaki amaç, ISO/IEC 27001:2013 bilgi güvenliği yönetim sistemi standartının kontrol hedeflerini, bilgi güvenliği ihlallerine neden olan zafiyet ve tehditlerini, detaylı bir şekilde açıklayarak, bilgi güvenliği yönetim sistemini kurmak isteyen kurumların herhangi danışman hizmeti almadan bu sistemi kurabilmeleri için danışabilecekleri bir kaynak ve bir vakıf üniversitesindeki tüm bilgi varlıkları envanterini kapsayan örnek risk analizi çalışması sunmaktır.
Özet (Çeviri)
Nowadays, information systems are indispensable in every area of our lives. All individual ve institutional informations exist in information system and most of them are accessible through internet. Providing security of the information systems is important to be able to use them uninterrupted, troubleless and without data losing. Because of not to be sufficiently taken precauitons or raised awareness about information security, in the present days, individuals, companies and foundations get losses of financial and reputation by being exposed to informaiton theft or getting loss of service in their systems through cyber attcks or different methods. In the statistical researchs, it is stated that Information security incidents and loss amounts take place in large measures. The aim of the this article is to present a resource to institutions wanting to establish ISMS without taking consultancy service and a risk analysis study including all information assets in one foundation university by explaning vulnerabilities and threats causing information security incidents, requirements of control objectives of ISO/IEC 27001:2013 ISMS standard in detail.
Benzer Tezler
- Üniversitelerdeki akademik personelin mesleki yabancılaşma düzeylerinin çok boyutlu incelenmesi- İstanbul ili örneği
The multi-dimensional examination of the level of professional alienation of the university academic staff (İstanbul province- case study)
BAŞAK HALAÇOĞLU
Yüksek Lisans
Türkçe
2008
Eğitim ve ÖğretimYeditepe ÜniversitesiEğitim Yönetimi Ana Bilim Dalı
DR. MUSTAFA OTRAR
- Iso 27001:2013 Bilgi Güvenliği Yönetim Sistemi kurumsal risk yönetimi
Iso 27001:2013 Information Security Management Systems corporate risk management
ÖZGE ALTINPULLUK
Yüksek Lisans
Türkçe
2016
Bilgi ve Belge YönetimiYıldız Teknik ÜniversitesiMatematik Mühendisliği Ana Bilim Dalı
PROF. DR. İBRAHİM EMİROĞLU
- Yükseköğretimde bilgi güvenliği: Bilgi güvenlik yönetim sistemi için bir model önerisi ve uygulaması
Information security at higher education: Information security management model proposal and implementation
NECLA VARDAL
Doktora
Türkçe
2009
Eğitim ve ÖğretimGazi ÜniversitesiEğitim Bilimleri Bölümü
PROF. DR. HALİL İBRAHİM YALIN
- An information security management system approach and technical security best practices for the enterprise companies
Kurumsal şirketler için bilgi güvenliği yönetim sistemi yaklaşımı ve teknik güvenlik tedbirlerinde en iyi uygulama örnekleri
ERCAN BUĞRA TOKDEMİR
Yüksek Lisans
İngilizce
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ AHMET NACİ ÜNAL
- Kurumsal bilgi güvenliği yönetişimi ve bilgi güvenliği için insan faktörünün önemi
Enterprise information security governance and importance of the human factor for information security
ERAY ÇEK
Yüksek Lisans
Türkçe
2017
Hukukİstanbul Bilgi ÜniversitesiBilişim ve Teknoloji Hukuku Ana Bilim Dalı
DOÇ. DR. LEYLA BERBER KESER