Kurumsal bilgi güvenliği yönetim sistemleri ve güvenliği
Corporate information security management systems and security
- Tez No: 295662
- Danışmanlar: PROF. DR. İBRAHİM ŞENOL
- Tez Türü: Yüksek Lisans
- Konular: Elektrik ve Elektronik Mühendisliği, Electrical and Electronics Engineering
- Anahtar Kelimeler: Bilgi, Information
- Yıl: 2010
- Dil: Türkçe
- Üniversite: Yıldız Teknik Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Elektrik Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bu çalışmada bilgi güvenliği ve unsurları incelenerek, kurumsal bilgi güvenliği ve standartları değerlendirilmiştir. Bu çerçevede kurumların bilgi güvenliğini zaafa uğratacak tehditler, riskler gözden geçirilerek, ülkemiz bilişim hukuku ve bilişim mevzuatı incelenmiş ve risk altındaki uygulamalar değerlendirilip web ve veri tabanları üzerinde yoğunlaşmıştır. Bu kapsamda kurumların en değerli varlıklarından sayılan bilgi varlıklarının korunması için alınacak önlemler belirlenerek sunulmuştur.Makul seviyede bilgi güvenliğinin sağlanması için önemli olan işlemler tekrar gözden geçirilmiş ve kurumsal bilgi güvenliği yönetimi üzerindeki etkisi araştırılmış, tesbit edilen risklerin giderilmesi ve yönetilmesine yönelik çözüm önerileri sunulmuştur.Bu tez çalışmasının ülkemiz kurumsal bilgi güvenliği yönetimi alanında yapılan kapsamlı bir çalışma olması nedeniyle ülkemizde bilgi güvenliğine gereken önemin verilmesine katkı sağlayacağı, kurum ve kuruluşlar için bir uygulama ve farkındalık kaynağı olacağı, ve bilgi güvenliği bilincinin yükseltilmesine katkıda bulunacağı tahmin edilmektedir.
Özet (Çeviri)
In this study , information security and the elements of information security have been examined. Enterprise information security and its standards have been evaluated. In this context, the threats and risks of a company are reviewed for information security weaknesses. Turkish Legislation about information systems has been reviewed and applications that are subject to risks are assessed with a special focus on web and database applications. In this perspective measures for protection of information assets, that are considered to be the most valuable assets of a company, are determinedand presented.Significant processes for attaining a reasonable level of information security have been reviewed and their impact on corporate information security management has been researched. Solution suggestions are proposed to avoid threats and to manage existing risks properly.As this study is a comprehensive study in the field of Enterprise Information Security in Turkey it is expected to contribute to the importance attributed to information security, to be a resource for implementation to enterprises and for a greater awareness on the topic and to improve the overall consciousness on information security.
Benzer Tezler
- Kurumsal bilgi güvenliği yönetim sistemi; vakıf üniversitesi örneği
Practice of institutional information management system; foundation university sample
EMRE DEMİROK
Yüksek Lisans
Türkçe
2016
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOkan ÜniversitesiBilişim Sistemleri Ana Bilim Dalı
PROF. DR. AHMET FAİK KAŞLI
YRD. DOÇ. DR. NEVİN BALIKCİ
- An information security management system approach and technical security best practices for the enterprise companies
Kurumsal şirketler için bilgi güvenliği yönetim sistemi yaklaşımı ve teknik güvenlik tedbirlerinde en iyi uygulama örnekleri
ERCAN BUĞRA TOKDEMİR
Yüksek Lisans
İngilizce
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ AHMET NACİ ÜNAL
- A prototype for assessment of information security awareness and implementation level
Bilgi güvenliği farkındalığı ve uygulama seviyesi değerlendirmek için bilgi güvenliği prototip uygulaması
MELTEM KOCAMUSTAFAOĞULLARI
Yüksek Lisans
İngilizce
2013
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÇankaya ÜniversitesiMatematik ve Bilgisayar Bilimleri Ana Bilim Dalı
PROF. DR. TANER ALTUNOK
- Assessment of information security maturity levels and ISO/IEC 27001:2005 compliance of organizations in turkey
Türkiye?deki organizasyonların bilgi güvenliği olgunluk seviyelerinin belirlenmesi ve ISO/IEC 27001:2005 standardına uyumluluklarının değerlendirilmesi
EMEL AYDOĞMUŞ
Yüksek Lisans
İngilizce
2010
İşletmeİstanbul Teknik Üniversitesiİşletme Mühendisliği Ana Bilim Dalı
DR. HALİL HALEFŞAN SÜMEN
- Gelişmiş hedef odaklı siber saldırılar
Advanced target oriented cyber attacks
MEHMET ALİ YALÇINKAYA
Yüksek Lisans
Türkçe
2015
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSüleyman Demirel ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. ECİR UĞUR KÜÇÜKSİLLE