Geri Dön

Bilgi sistemleri denetiminde veri tabanı sistemlerinin incelenmesi

Investigation of database systems in the auditing of information systems

  1. Tez No: 594396
  2. Yazar: SERCAN CANBEY
  3. Danışmanlar: DOÇ. DR. RECEP ERYİĞİT
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2019
  8. Dil: Türkçe
  9. Üniversite: Ankara Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Bilgisayar Mühendisliği Bilim Dalı
  13. Sayfa Sayısı: 97

Özet

Teknolojinin hızlı gelişmesi, organizasyonlarda işlenen veri ve bilgi miktarını artırmakta ve kontrol çevresini önemli ölçüde etkilemektedir. Bilgi teknolojileri artık organizasyonların iş stratejileri ve temel iş faaliyetlerinin önemli bir bileşeni haline gelmiştir. Buna göre BT' nin etkin ve verimli yönetimi çoğu organizasyonun başarısı için hayati öneme sahiptir. Bilişim teknolojilerindeki bu hızlı gelişim ile birlikte veri tabanlarının önemi gün geçtikçe artmaktadır. Bilgiyi kullananlar (çalışanlar, müşteriler), gerçek zamanlı ve hatasız bir şekilde verilere anlık olarak erişebilmeyi talep etmektedir. Ayrıca, veri tabanlarının güvenliğini sağlama konusundaki farkındalık düzeyi, artan yasal ve mevzuata uyumluluk gereklilikleri nedeniyle istikrarlı bir şekilde artmaktadır. Organizasyonlar; mali kayıp, pazardaki olumsuz algı, paydaş değeri kaybı da dahil olmak üzere veri güvenliği ihlalinden kaynaklanabilecek ticari etkinin farkına varmaya devam etmektedir. Bu faktörler, veri tabanı yöneticilerinin, uygulama geliştiricilerinin ve riskin tanımlanmasında değerlendiricinin rolü için daha yüksek güvenlik beklentilerine yol açmıştır. Sonuç olarak, makul bir şekilde öngörülebilir tehditlerden korunmaya karşı uygun güvenlik önlemlerinin bulunduğundan emin olmak için veri tabanının kendisinin denetlenmesine yönelik artan bir odaklanma olmuştur. Bu çalışmada, veri tabanlarına yapılan saldırılar sonucunda ortaya çıkan skandallardan bahsedilmiş ve bunların ortaya çıkmasına neden olabilecek en sık rastlanan veri tabanı tehditleri ele alınmıştır. Veri tabanlarında bulunan veriler, işletmeler için en değerli varlık olduğundan veri güvenliği konusunun temeli açıklanmıştır. BT genel kontrolleri içerisinde yer alan veri tabanı kontrolleri bu çalışmanın esas konusunu oluşturmuş, sınıflandırılmış ve bu kontrollerin nasıl yapılacağı her kontrol maddesinde anlatılmıştır. Bu çalışma, okuyucuya, veri tabanı güvenliğini denetlemek için pratik, gerçek dünyada karşılaşılan durumlara yönelik yaklaşım sağlamaktadır.

Özet (Çeviri)

The rapid development of technology increases the amount of data and information processed in organizations and significantly affects the control environment. Information technology has now become an important component of organizations' business strategies and core business activities. Accordingly, effective and efficient management of IT is vital to the success of most organizations. With the rapid development of information technologies, the importance of databases is increasing day by day. Users of information (employees, customers) demand instant access to data in real-time and accurate manner. Additionally, the level of awareness of securing databases is steadily increasing due to increased regulatory and regulatory compliance requirements. Organizations continue to recognize the business impact that may result from a breach of data security, including financial loss, negative market perception, loss of stakeholder value. These factors have led to higher security expectations for the role of database administrators, application developers, and assessors in risk identification. Consequently, there has been an increasing focus on auditing the database itself to ensure that appropriate security measures are in place to protect against reasonably foreseeable threats. In this study, the scandals resulting from the attacks on the databases are mentioned and the most common database threats that may cause them are discussed. And then, the basis of data security is explained. The database controls are the main subject of this study, classified and explained in each control item. This study provides the reader with an approach to practical, real-world situations to control database security.

Benzer Tezler

  1. Akıllı araçlar kapsamında ileri sürüş destek sistemlerinde sensör füzyonu

    Sensor fusion in advanced driver asistance systems in the scope of intelligent vehicles

    İLKER ALTAY

    Doktora

    Türkçe

    Türkçe

    2014

    Makine Mühendisliğiİstanbul Teknik Üniversitesi

    Makine Mühendisliği Ana Bilim Dalı

    PROF. DR. BİLİN AKSUN GÜVENÇ

  2. Finansal piyasalarda elektronik risk ve denetimi

    Electronic risc and auditing in the financial markets

    HASAN ÖZKAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2002

    BankacılıkMarmara Üniversitesi

    Sermaye Piyasası ve Borsa Ana Bilim Dalı

    YRD. DOÇ. DR. AHMET ÇİLİNGİRTÜRK

  3. Les problémes rencontres et les solutions proposées pour les projets d'ERP dans les petites et moyennes entreprises

    Kobi ERP projelerinde yaşanan sorunlar ve çözüm önerileri

    ÖZCAN KINALI

    Yüksek Lisans

    Fransızca

    Fransızca

    2004

    Endüstri ve Endüstri MühendisliğiGalatasaray Üniversitesi

    Endüstri Mühendisliği Ana Bilim Dalı

    Y.DOÇ.DR. MÜJDE EROL GENEVOİS

  4. Gemi elektrik üretim ve dağıtım sisteminde generatörlerin simülasyonla izlenmesi ve denetimi bilgisayar programı

    Computer simulation program for monitoring and control of generators in an electric power generation and distrd3ution system of a ship

    TANER GÜNDÜZ

    Yüksek Lisans

    Türkçe

    Türkçe

    1997

    Elektrik ve Elektronik Mühendisliğiİstanbul Teknik Üniversitesi

    Elektrik Mühendisliği Ana Bilim Dalı

    PROF. DR. NURDAN GÜZELBEYOĞLU

  5. Computational approaches to brain mechanisms of action recognition and emotion

    Eylem anlama ve duyguların beyin mekanizmalarına hesapsal yaklaşımlar

    MURAT KIRTAY

    Yüksek Lisans

    İngilizce

    İngilizce

    2015

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÖzyeğin Üniversitesi

    Bilgisayar Bilimleri Ana Bilim Dalı

    DOÇ. DR. ERHAN ÖZTOP