Relationship between the parameters of information security risk management process
Başlık çevirisi mevcut değil.
- Tez No: 661731
- Danışmanlar: DOÇ. DR. AŞKIN DEMİRAĞ
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2021
- Dil: İngilizce
- Üniversite: Yeditepe Üniversitesi
- Enstitü: Sosyal Bilimler Enstitüsü
- Ana Bilim Dalı: Yönetim Bilişim Sistemleri Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Günümüzde kayda geçen bilgi teknolojileri olayları nedeniyle, organizasyonlar, kurumlar bu tehdit içeren olaylara karşı etkili bir biçimde yanıt vermekte zorluk çektiler. Bu tez, potansiyel tehditlere yanıt vermede zorlanan organizasyonlara yardımcı olmak için kapsamlı bir risk değerlendirmesi yapmanın faydalarını açıklamaktadır. Asıl amaç, öncelikle iş hedeflerine ulaşmada engel olan temel tehditleri belirlemek, ölçmek ve kontrol altına almaktır. Aynı zamanda bu tez, bir vaka çalışması organizasyonu için ayrıntılı bir risk analizi gerçekleştirir. Risk değerlendirme adımlarını, risk yönetiminde risk değerlendirme sonrası risk azaltma ve etkinlik değerlendirmesinin nasıl uygulanacağını içerir ve bilgi güvenliği risk yönetimi süreçlerinin parametreleri arasındaki ilişkiyi açıklar. Risk değerlendirme süreci için organizasyon tarafından beş temek varlık tanımlanmaktadır. Vaka çalışmasında olası tehditleri ve güvenlik açıklarını belirlemek için nitel analiz teknikleri kullanılmaktadır. Bu analiz tekniği, her bir tehdidin ve her bir varlığın ve organizasyondaki güvenlik açıklıklarının neler olduğunun belirlenmesini sağlamıştır. Risk iştahı kavramının değerlendirilmesi sonucunda kabul edilebilir riskler tanımlanmıştır. Yapılan analizler sonucunda isteyerek veya istemeyerek yapılan insan hatası nedeniyle en büyük bilgi güvenliği riski ortaya çıkmaktadır. Sonuç olarak, risk değerlendirmesi sonucunda belirlenen risklerin etkisini azaltmak için derinlemesine savunma kavramı ile belirlenen etkin kontrol yöntemleri kullanılmıştır.
Özet (Çeviri)
Due to recorded incidents of Information technology inclined organizations failing to respond effectively to threat incidents, this thesis guideline the benefits of conducting a comprehensive risk assessment which would aid proficiency in responding to potential threats. The ultimate purpose is primarily to identify, quantify and control the key threats that are destructive to achieving business objectives. At the same time, this thesis performs a detailed risk assessment for a case study organization. It contains risk assessment steps, how to apply risk mitigation and effectiveness evaluation after risk assessment in risk management and explains relationship between parameters of the information security risk management processes. The five assets are being defined by organization for risk assessment process. Qualitative analysis techniques are being used to determine possible threats and vulnerabilities in case study. This analysis technique provided clearly determining risk each threat and each asset and vulnerability in organization. As a result of assessment of risk appetite concept, acceptable risks have been defined. It is come out biggest information security risk because of willingly or unwillingly human error as a result of the analysis. All in all, to reduce the impact of risks that is determined as a result of risk assessment has been used efficient control methods that is identified by defense in depth concept.
Benzer Tezler
- 21. yüzyıl dönümünde insan kaynaklı afetlerde toplu göçler ve geriye dönüş sürecinde tarihi çevreye yönelik risklerin yönetimi
Management of risks for historic environment in mass migration and return processes due to human induced disasters at the turn of the 21st century
SAADET GÜNDOĞDU
- Güney Ege ve Batı Akdeniz bölgelerinde meydana gelen orman yangınlarının hava kalitesiyle olan ilişkisinin araştırılması
Investigation of the relationship between forest fires and air quality in the Southern Aegean and Western Mediterranean regions
CANSU AKTAŞ
Yüksek Lisans
Türkçe
2026
Meteorolojiİstanbul Teknik ÜniversitesiMeteoroloji Mühendisliği Ana Bilim Dalı
DOÇ. DR. EMRAH TUNCAY ÖZDEMİR
- Çatışan gemilerin kök sebeplerinin incelenmesi ve örnek kaza analizi
Analysis of the root causes of colliding ships and accident analysis
NUMAN ÇIĞ
Yüksek Lisans
Türkçe
2019
Denizcilikİstanbul Teknik ÜniversitesiDeniz Ulaştırma İşletme Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ELİF BAL BEŞİKÇİ
- Bilişim teknolojilerinin çalışma yaşam kalitesi üzerindeki etkisi
Effects of information technology on quality of worklife
DEVRİM YÜCEL
Doktora
Türkçe
2002
Endüstri ve Endüstri Mühendisliğiİstanbul Teknik ÜniversitesiEndüstri Mühendisliği Ana Bilim Dalı
PROF. DR. MEHMET HALUK ERKUT
- Formation and evaluation of sustainable development indicators of energy sector enterprises
Başlık çevirisi yok
UGUR TURAN
Doktora
İngilizce
2021
EnerjiNatıonal Technıcal Unıversıty Of Ukraıne (kıev Polytechnıc Instıtute (kpı))DR. SAVEHENKO OLGA IGOREVNA