Kurumsal bilgi güvenliği yönetişimi ve bilgi güvenliği için insan faktörünün önemi
Enterprise information security governance and importance of the human factor for information security
- Tez No: 496021
- Danışmanlar: DOÇ. DR. LEYLA BERBER KESER
- Tez Türü: Yüksek Lisans
- Konular: Hukuk, Bilim ve Teknoloji, Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Law, Science and Technology, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Bilgi güvenliği, Bilgi yönetim sistemi, Güvenlik, Kurumsal yönetim, Yönetişim, İnsan faktörü, Information security, Information management system, Security, Corporate governance, Governance, Human factor
- Yıl: 2017
- Dil: Türkçe
- Üniversite: İstanbul Bilgi Üniversitesi
- Enstitü: Sosyal Bilimler Enstitüsü
- Ana Bilim Dalı: Bilişim ve Teknoloji Hukuku Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bilgi güvenliğinin öneminin artması bilgi güvenliğinin nasıl daha etkin bir biçimde yönetilmesi gerektiğini de daha fazla tartışılır hale getirmiştir. İyi ve etkin bir bilgi güvenliği için kurumsal yönetişimin bir parçası olarak bilgi güvenliği yönetişimi kavramı kurumların hayatına dâhil olmuştur. Çalışmanın giriş bölümünün ardından; ikinci ve üçüncü bölümde bilgi, bilgi güvenliği ve yönetişim kavramları üzerinde duruldu. Dördüncü bölümde ISO/IEC 27001 standardı açıklanarak, bilgi güvenliği yönetim sistemini detaylandırıldı. Bilgi güvenliği özünde bir risk yönetim işidir. Asıl olan bilgi güvenliği risklerinin en aza indirilmesidir. Bu nedenle de iyi bir bilgi güvenliği yönetişimi; bilgi güvenliği risklerinin yönetilmesidir. Bu nedenle beşinci bölümü bilgi güvenliği risk yönetimine ayrıldı. Altıncı bölüm uyum konusunda çünkü bilgi güvenliği sadece kurumlara bırakılmayan, kamu tarafından yasa, yönetmelik ve tebliğlerle düzenlenen bir alan. Yedinci bölümde; bilgi güvenliği yönetişiminin neden gerekli olduğu, uygulanma yöntemleri, doğru bilgi güvenliği yönetişimin unsurlarını açıklanmaya çalışıldı. Sekizinci bölümde ise bilgi güvenliği yönetişimi için en önemli konulardan biri olan çalışanların bilgi güvenliği farkındalığı konusu anlatıldı. Sonuç bölümünde; kurumlarda bilgi güvenliği yönetişiminin daha etkin hale getirilmesi için uygun yöntem ortaya kondu.
Özet (Çeviri)
The increase in the importance of information security has also made it more debatable how information security should be managed more effectively. As part of corporate governance for good and effective information security, the concept of information security governance has been incorporated into the life of institutions. Following the entrance chapter of the study; the second and third chapters focused on the concepts of information, information security and governance. In the fourth chapter, ISO / IEC 27001 standard is explained, detailing the information security management system. Information security is essentially a risk management business. The main thing is to minimize the risk of information security. For this reason, a good information security governance is managing of information security risks. For this reason, the fifth chapter is devoted to information security risk management. The sixth chapter is about compatibility because information security is not only left to institutions, but is regulated by laws, regulations and communiqués. In the seventh chapter; was explained to why information security governance is necessary, how to implement it, and the elements of accurate information security governance. In the eighth chapter, was explained information security awareness of employees, one of the most important topics for information security governance. In the conclusion chapter; An appropriate method for making information security governance more effective in institutions has been put forward.
Benzer Tezler
- Finans ve bankacılık sektöründe yapay zekânın stratejik karar verme süreçlerindeki rolü ve etkisi: Türkiye örneği
The role and impact of artificial intelligence in strategic decision-making processes in the finance and banking sector: The case of Türkiye
EYLEM ŞENCAN
Doktora
Türkçe
2025
Bankacılıkİzmir Katip Çelebi Üniversitesiİşletme Ana Bilim Dalı
DR. ÖĞR. ÜYESİ BERNA TEKTAŞ
- A prototype for assessment of information security awareness and implementation level
Bilgi güvenliği farkındalığı ve uygulama seviyesi değerlendirmek için bilgi güvenliği prototip uygulaması
MELTEM KOCAMUSTAFAOĞULLARI
Yüksek Lisans
İngilizce
2013
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÇankaya ÜniversitesiMatematik ve Bilgisayar Bilimleri Ana Bilim Dalı
PROF. DR. TANER ALTUNOK
- Derin öğrenme tabanlı oltalama saldırıları tespit sistemi
Deep learning based development of pishing attack detection
FERDİ GÜL
Yüksek Lisans
Türkçe
2021
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolMarmara ÜniversitesiSiber Güvenlik Ana Bilim Dalı
DOÇ. DR. ÖNDER DEMİR
- Bilgi güvenliği farkındalıklarının incelenmesi: Teknopark örneği
Investigation of information security awareness: Technopark example
KÜBRA MERVE ÖZBEY
Yüksek Lisans
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ÖZGE YÜCEL KASAP
- Bilişim firmalarında bilgi güvenliği farkındalığı
Information security awareness in it companies
MERT AKAL
Yüksek Lisans
Türkçe
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolUfuk ÜniversitesiYönetim Bilişim Sistemleri Ana Bilim Dalı
PROF. DR. CENAP ERDEMİR