COBIT (Bilgi ve ilgili teknolojiler için kontrol hedefleri) uygulayan şirketlerdeki bilgi güvenliği politikalarının şirket, personel ve süreçlere etkileri
The effects of COBIT (Control objectives for information and related technology) implementing of information security policies to company, employee and procedures
- Tez No: 344372
- Danışmanlar: YRD. DOÇ. DR. TALAT FIRLAR
- Tez Türü: Yüksek Lisans
- Konular: Bilgi ve Belge Yönetimi, İşletme, Information and Records Management, Business Administration
- Anahtar Kelimeler: Bilgi, Bilgi ve ilgili teknolojiler için kontrol hedefleri, Denetim, Eğitim, Güvenlik, Personel eğitimi, İç denetim sistemi, İç denetim ve iç kontrol, İş güvenliği, Information, Control objectives for information and related technology, Control, Education, Security, Personnel education, Internal control system, Internal control and internal audit, Work safety
- Yıl: 2013
- Dil: Türkçe
- Üniversite: Beykent Üniversitesi
- Enstitü: Sosyal Bilimler Enstitüsü
- Ana Bilim Dalı: İşletme Yönetimi Ana Bilim Dalı
- Bilim Dalı: Yönetim Bilişim Sistemleri Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
COBIT bir iç denetim sistemidir. Bu sistem, her nekadar şirket menfaatleri için kullanılıyor olsa da, personeli olumsuz etkileyebilmektedir. Genel olarak duyulan rahatsızlıklar, bilgi güvenliği için alınan önlemlerin abartılı olduğu veya alınan önlemlerin hiç uygulanmamasının daha uygun olacağı vb. söylemler şeklinde yoğunlaşmaktadır. Bu kapsamda bu çalışma ile, iç denetim kurallarının gerekliliğini sorgulamak amacıyla; veri ve bilgi kavramları nedir? Bilgiye yönelik saldırılar nelerdir? Bilgi güvenliği ve bilgi güvenliği yönetim sistemi nedir? Tehdit ve risk kavramları nelerdir? Risk nasıl ölçülür, nasıl yönetilir? Bilgi güvenliği eğitimlerinin önemi nedir? Bu eğitimler nasıl uygulanmalıdır? İç denetim nedir? CobIT nedir? iş sürekliliği nedir ve neden önemlidir ? gibi sorulara cevap aranmıştır. Yukarıdaki sorulara cevap aramak için yapılan kaynak taraması sonrasında kazanılan bilgi birikimi ile anket çalışması yapabilmek için sorular hazırlanabilmiştir. Hazırlanan bu anketin Işık Sigorta A.Ş?de çalışan personel tarafından cevaplanması istenmiştir. Anket çalışması ile; denetim kurallarının önemi, çalışan performansına, kurum başarısına ve dolayısıyla süreçlere olan tesirlerinin ortaya konması amaçlanmıştır.
Özet (Çeviri)
Control Objectives for Information and Related Technology (COBIT) framework is internal controls. Altough this framework is being used for the interests of the company; it has some negative effects over the company personnel. As a member of this group, People generally tell that the measures taken are exaggerated or not to apply the measures is more sufficient. In this concept, in order to question the necessity of the internal control rules, it has tried to answer following questions; what is data? What is information? What are the attacks against the information? What is information security? What is Information Security Systems? What is threat? What is risk? How to measure risk? How to manage risk? What is the importance of the information security trainings? How to apply these trainings? What is internal control? What is COBIT? What is business persistence? Why is business persistence important? Questions are prepared for the survey study with the information provided after reviewing resources. Employesses at Işık Sigorta A.Ş. are required to answer the survey. The aim of the survey study is to display the importance of the control principles and its effects on employee performance, corporate success and the process.
Benzer Tezler
- A model and an application for information technology governance, risk and compliance and implementation in a bank
Bilgi teknolojileri yönetişimi, risk ve uyum model önerisi ve bir bankada uygulaması
MEHMET MURAT HUYUT
- ITIL ve COBIT yönetim standartları ve bir uygulama
ITIL ve COBIT yönetim standartlari ve bir uygulama
ORHAN YILMAZ
Yüksek Lisans
Türkçe
2014
Bilgi ve Belge YönetimiBeykent Üniversitesiİşletme Yönetimi Ana Bilim Dalı
YRD. DOÇ. DR. TALAT FIRLAR
- Bankacılıkta COSO ve COBIT modellerine göre risk matrisinin oluşturulması: Bireysel krediler sürecine ilişkin bir uygulama
Building risk matrix by COSO ve COBIT models in banking sector: An application for consumer loan process
BORA DEDE
- Bankacılık sektöründe bilgi teknolojileri altyapı kütüphanesi (ITIL) süreçlerinin incelenmesi
Investigation of information technologies infrastructure library (ITIL) processes for the banking sector
ÇAĞATAY KÖKOĞLU
Yüksek Lisans
Türkçe
2020
İşletmeBahçeşehir Üniversitesiİşletme Bilim Dalı
DOÇ. DR. BURÇAK VATANSEVER DURMAZ
- Hastane bilgi sistemleri denetimi için formal bir çerçeve geliştirilmesi
Development of a formal framework for the audit of hospital information systems
AHMET ONUR YOLCU
Yüksek Lisans
Türkçe
2019
HastanelerAkdeniz ÜniversitesiBiyoistatistik ve Tıbbi Bilişim Ana Bilim Dalı
DOÇ. DR. UĞUR BİLGE