Geri Dön

İç denetimde siber güvenlik risklerinin değerlendirilmesi: bankacılık sektörüne dair bir inceleme

Evaluation of cyber security risks in internal audit: an examination in the banking sector

  1. Tez No: 932843
  2. Yazar: ONURHAN YILMAZ
  3. Danışmanlar: DR. ÖĞR. ÜYESİ SEVCAN PINAR
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilim ve Teknoloji, Science and Technology
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2025
  8. Dil: Türkçe
  9. Üniversite: Bahçeşehir Üniversitesi
  10. Enstitü: Lisansüstü Eğitim Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 97

Özet

Bu tez çalışması, bankacılık sektöründe iç denetim birimlerinin siber güvenlik kontrollerine yönelik faaliyetlerinin etkinliğini incelemeyi amaçlamaktadır. Siber güvenlik tehditlerinin artan karmaşıklığı, finansal kuruluşların güvenlik politikalarını güçlendirmesini gerektirmektedir. Bu bağlamda, bankaların üçüncü savunma hattı olarak görev yapan iç denetim birimlerinin siber güvenlik alanındaki rollerinin değerlendirilmesi önem kazanmaktadır. Çalışmanın birinci amacı, iç denetim birimlerinin siber güvenlik faaliyetlerinin etkinliğini belirlemek ve bu etkinliğin banka özelliklerine göre (çalışan sayısı, teknoloji altyapısı, vb.) farklılaşıp farklılaşmadığını tespit etmektir. İkinci amaç ise bankaların genel siber güvenlik faaliyet seviyeleri ile iç denetim birimlerinin etkinliği arasında bir ilişki olup olmadığını incelemektir. Bu doğrultuda, bankacılık sektöründe faaliyet gösteren kurumlara yönelik bir anket çalışması gerçekleştirilmiş ve sonuçlar istatistiksel yöntemlerle analiz edilmiştir. Araştırma, iç denetim birimlerinin siber güvenlik süreçlerine katılımının güvenlik açıklarının tespit edilmesi ve risk yönetiminde ne derece etkili olduğunu ortaya koymaktadır. Elde edilen bulgular, bankaların siber güvenlik faaliyetlerinin gelişimine katkı sağlayacak öneriler sunmaktadır.

Özet (Çeviri)

This thesis aims to examine the effectiveness of cybersecurity controls performed by internal audit units in the banking sector. The increasing complexity of cybersecurity threats requires financial institutions to strengthen their security policies. In this context, assessing the roles of internal audit units, which act as the third line of defense in banks, in the field of cybersecurity has gained significance. The first objective of this study is to determine the effectiveness of internal audit units' cybersecurity activities and whether this effectiveness differs based on bank-specific characteristics (e.g., number of employees, technological infrastructure). The second objective is to examine whether there is a relationship between the overall cybersecurity activity levels of banks and the effectiveness of internal audit units. In this regard, a survey was conducted with institutions operating in the banking sector, and the results were analyzed using statistical methods. The research highlights the effectiveness of internal audit units in identifying security vulnerabilities and managing risks within cybersecurity processes. The findings provide recommendations to contribute to the development of cybersecurity activities in banks.

Benzer Tezler

  1. ISO 27001 bilgi güvenliği standardı denetimlerinin siber güvenliğe etkileri üzerine bir inceleme

    A review on the effects of ISO 27001 information security standard audit on cyber security

    EMRAH BALCILAR

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi Üniversitesi

    Adli Bilişim Ana Bilim Dalı

    PROF. DR. ÇELEBİ ULUYOL

  2. İç denetimin siber güvenlikteki etkinliği üzerine etkisi: İç denetçilerin algıları

    The effect of internal audit on effectiveness in cyber security: Perceptions of internal auditors

    EBRU TÜZEMEN

    Yüksek Lisans

    Türkçe

    Türkçe

    2023

    İşletmeTokat Gaziosmanpaşa Üniversitesi

    İşletme Ana Bilim Dalı

    DOÇ. DR. MİHRİBAN COŞKUN ARSLAN

  3. A model and an application for information technology governance, risk and compliance and implementation in a bank

    Bilgi teknolojileri yönetişimi, risk ve uyum model önerisi ve bir bankada uygulaması

    MEHMET MURAT HUYUT

    Doktora

    İngilizce

    İngilizce

    2022

    BankacılıkPiri Reis Üniversitesi

    İşletme Ana Bilim Dalı

    PROF. DR. BATUHAN KOCAOĞLU

  4. Avrupa Birliği ve Türk Banka Hukuku yönünden fintek

    Fintech from European Union and Turkish Banking Law perspectives

    ŞEBNEM ELİF KOCAOĞLU ULBRİCH

    Yüksek Lisans

    Türkçe

    Türkçe

    2019

    BankacılıkGalatasaray Üniversitesi

    Özel Hukuk Ana Bilim Dalı

    DOÇ. DR. SITKI ANLAM ALTAY

  5. Banka risk yönetiminde iç denetimin rolü: Cibuti'deki Salaam Afrika bankası üzerine bir çalışma

    The role of internal audit in bank risk management: A case study on Salaam African bank in Djibouti

    IHSAN HASSAN IBRAHIM

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    İşletmeKütahya Dumlupınar Üniversitesi

    İşletme Bilimler Ana Bilim Dalı

    PROF. DR. ORHAN ELMACI

    PROF. DR. TUNGA BOZDOĞAN

    DOÇ. DR. METİN ÇALIK