İç denetimde siber güvenlik risklerinin değerlendirilmesi: bankacılık sektörüne dair bir inceleme
Evaluation of cyber security risks in internal audit: an examination in the banking sector
- Tez No: 932843
- Danışmanlar: DR. ÖĞR. ÜYESİ SEVCAN PINAR
- Tez Türü: Yüksek Lisans
- Konular: Bilim ve Teknoloji, Science and Technology
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Bahçeşehir Üniversitesi
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 97
Özet
Bu tez çalışması, bankacılık sektöründe iç denetim birimlerinin siber güvenlik kontrollerine yönelik faaliyetlerinin etkinliğini incelemeyi amaçlamaktadır. Siber güvenlik tehditlerinin artan karmaşıklığı, finansal kuruluşların güvenlik politikalarını güçlendirmesini gerektirmektedir. Bu bağlamda, bankaların üçüncü savunma hattı olarak görev yapan iç denetim birimlerinin siber güvenlik alanındaki rollerinin değerlendirilmesi önem kazanmaktadır. Çalışmanın birinci amacı, iç denetim birimlerinin siber güvenlik faaliyetlerinin etkinliğini belirlemek ve bu etkinliğin banka özelliklerine göre (çalışan sayısı, teknoloji altyapısı, vb.) farklılaşıp farklılaşmadığını tespit etmektir. İkinci amaç ise bankaların genel siber güvenlik faaliyet seviyeleri ile iç denetim birimlerinin etkinliği arasında bir ilişki olup olmadığını incelemektir. Bu doğrultuda, bankacılık sektöründe faaliyet gösteren kurumlara yönelik bir anket çalışması gerçekleştirilmiş ve sonuçlar istatistiksel yöntemlerle analiz edilmiştir. Araştırma, iç denetim birimlerinin siber güvenlik süreçlerine katılımının güvenlik açıklarının tespit edilmesi ve risk yönetiminde ne derece etkili olduğunu ortaya koymaktadır. Elde edilen bulgular, bankaların siber güvenlik faaliyetlerinin gelişimine katkı sağlayacak öneriler sunmaktadır.
Özet (Çeviri)
This thesis aims to examine the effectiveness of cybersecurity controls performed by internal audit units in the banking sector. The increasing complexity of cybersecurity threats requires financial institutions to strengthen their security policies. In this context, assessing the roles of internal audit units, which act as the third line of defense in banks, in the field of cybersecurity has gained significance. The first objective of this study is to determine the effectiveness of internal audit units' cybersecurity activities and whether this effectiveness differs based on bank-specific characteristics (e.g., number of employees, technological infrastructure). The second objective is to examine whether there is a relationship between the overall cybersecurity activity levels of banks and the effectiveness of internal audit units. In this regard, a survey was conducted with institutions operating in the banking sector, and the results were analyzed using statistical methods. The research highlights the effectiveness of internal audit units in identifying security vulnerabilities and managing risks within cybersecurity processes. The findings provide recommendations to contribute to the development of cybersecurity activities in banks.
Benzer Tezler
- ISO 27001 bilgi güvenliği standardı denetimlerinin siber güvenliğe etkileri üzerine bir inceleme
A review on the effects of ISO 27001 information security standard audit on cyber security
EMRAH BALCILAR
Yüksek Lisans
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiAdli Bilişim Ana Bilim Dalı
PROF. DR. ÇELEBİ ULUYOL
- İç denetimin siber güvenlikteki etkinliği üzerine etkisi: İç denetçilerin algıları
The effect of internal audit on effectiveness in cyber security: Perceptions of internal auditors
EBRU TÜZEMEN
Yüksek Lisans
Türkçe
2023
İşletmeTokat Gaziosmanpaşa Üniversitesiİşletme Ana Bilim Dalı
DOÇ. DR. MİHRİBAN COŞKUN ARSLAN
- A model and an application for information technology governance, risk and compliance and implementation in a bank
Bilgi teknolojileri yönetişimi, risk ve uyum model önerisi ve bir bankada uygulaması
MEHMET MURAT HUYUT
Doktora
İngilizce
2022
BankacılıkPiri Reis Üniversitesiİşletme Ana Bilim Dalı
PROF. DR. BATUHAN KOCAOĞLU
- Avrupa Birliği ve Türk Banka Hukuku yönünden fintek
Fintech from European Union and Turkish Banking Law perspectives
ŞEBNEM ELİF KOCAOĞLU ULBRİCH
Yüksek Lisans
Türkçe
2019
BankacılıkGalatasaray ÜniversitesiÖzel Hukuk Ana Bilim Dalı
DOÇ. DR. SITKI ANLAM ALTAY
- Banka risk yönetiminde iç denetimin rolü: Cibuti'deki Salaam Afrika bankası üzerine bir çalışma
The role of internal audit in bank risk management: A case study on Salaam African bank in Djibouti
IHSAN HASSAN IBRAHIM
Yüksek Lisans
Türkçe
2024
İşletmeKütahya Dumlupınar Üniversitesiİşletme Bilimler Ana Bilim Dalı
PROF. DR. ORHAN ELMACI
PROF. DR. TUNGA BOZDOĞAN
DOÇ. DR. METİN ÇALIK