Geri Dön

Kurumsal bilgi güvenliği yönetim sistemleri ve güvenliği

Corporate information security management systems and security

  1. Tez No: 295662
  2. Yazar: MUSTAFA GÜLMÜŞ
  3. Danışmanlar: PROF. DR. İBRAHİM ŞENOL
  4. Tez Türü: Yüksek Lisans
  5. Konular: Elektrik ve Elektronik Mühendisliği, Electrical and Electronics Engineering
  6. Anahtar Kelimeler: Bilgi, Information
  7. Yıl: 2010
  8. Dil: Türkçe
  9. Üniversite: Yıldız Teknik Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Elektrik Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Bu çalışmada bilgi güvenliği ve unsurları incelenerek, kurumsal bilgi güvenliği ve standartları değerlendirilmiştir. Bu çerçevede kurumların bilgi güvenliğini zaafa uğratacak tehditler, riskler gözden geçirilerek, ülkemiz bilişim hukuku ve bilişim mevzuatı incelenmiş ve risk altındaki uygulamalar değerlendirilip web ve veri tabanları üzerinde yoğunlaşmıştır. Bu kapsamda kurumların en değerli varlıklarından sayılan bilgi varlıklarının korunması için alınacak önlemler belirlenerek sunulmuştur.Makul seviyede bilgi güvenliğinin sağlanması için önemli olan işlemler tekrar gözden geçirilmiş ve kurumsal bilgi güvenliği yönetimi üzerindeki etkisi araştırılmış, tesbit edilen risklerin giderilmesi ve yönetilmesine yönelik çözüm önerileri sunulmuştur.Bu tez çalışmasının ülkemiz kurumsal bilgi güvenliği yönetimi alanında yapılan kapsamlı bir çalışma olması nedeniyle ülkemizde bilgi güvenliğine gereken önemin verilmesine katkı sağlayacağı, kurum ve kuruluşlar için bir uygulama ve farkındalık kaynağı olacağı, ve bilgi güvenliği bilincinin yükseltilmesine katkıda bulunacağı tahmin edilmektedir.

Özet (Çeviri)

In this study , information security and the elements of information security have been examined. Enterprise information security and its standards have been evaluated. In this context, the threats and risks of a company are reviewed for information security weaknesses. Turkish Legislation about information systems has been reviewed and applications that are subject to risks are assessed with a special focus on web and database applications. In this perspective measures for protection of information assets, that are considered to be the most valuable assets of a company, are determinedand presented.Significant processes for attaining a reasonable level of information security have been reviewed and their impact on corporate information security management has been researched. Solution suggestions are proposed to avoid threats and to manage existing risks properly.As this study is a comprehensive study in the field of Enterprise Information Security in Turkey it is expected to contribute to the importance attributed to information security, to be a resource for implementation to enterprises and for a greater awareness on the topic and to improve the overall consciousness on information security.

Benzer Tezler

  1. Kurumsal bilgi güvenliği yönetim sistemi; vakıf üniversitesi örneği

    Practice of institutional information management system; foundation university sample

    EMRE DEMİROK

    Yüksek Lisans

    Türkçe

    Türkçe

    2016

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOkan Üniversitesi

    Bilişim Sistemleri Ana Bilim Dalı

    PROF. DR. AHMET FAİK KAŞLI

    YRD. DOÇ. DR. NEVİN BALIKCİ

  2. An information security management system approach and technical security best practices for the enterprise companies

    Kurumsal şirketler için bilgi güvenliği yönetim sistemi yaklaşımı ve teknik güvenlik tedbirlerinde en iyi uygulama örnekleri

    ERCAN BUĞRA TOKDEMİR

    Yüksek Lisans

    İngilizce

    İngilizce

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ AHMET NACİ ÜNAL

  3. A prototype for assessment of information security awareness and implementation level

    Bilgi güvenliği farkındalığı ve uygulama seviyesi değerlendirmek için bilgi güvenliği prototip uygulaması

    MELTEM KOCAMUSTAFAOĞULLARI

    Yüksek Lisans

    İngilizce

    İngilizce

    2013

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÇankaya Üniversitesi

    Matematik ve Bilgisayar Bilimleri Ana Bilim Dalı

    PROF. DR. TANER ALTUNOK

  4. Assessment of information security maturity levels and ISO/IEC 27001:2005 compliance of organizations in turkey

    Türkiye?deki organizasyonların bilgi güvenliği olgunluk seviyelerinin belirlenmesi ve ISO/IEC 27001:2005 standardına uyumluluklarının değerlendirilmesi

    EMEL AYDOĞMUŞ

    Yüksek Lisans

    İngilizce

    İngilizce

    2010

    İşletmeİstanbul Teknik Üniversitesi

    İşletme Mühendisliği Ana Bilim Dalı

    DR. HALİL HALEFŞAN SÜMEN

  5. Gelişmiş hedef odaklı siber saldırılar

    Advanced target oriented cyber attacks

    MEHMET ALİ YALÇINKAYA

    Yüksek Lisans

    Türkçe

    Türkçe

    2015

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSüleyman Demirel Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ECİR UĞUR KÜÇÜKSİLLE