ISO/IEC 27001 ve kamu bilgi ve iletişim güvenliği rehberi arasındaki boşluk analizi
Gap analysis between iso/iec 27001:2022 and the turkishpublic information and communication security guide
- Tez No: 970957
- Danışmanlar: DR. ÖĞR. ÜYESİ MEHMET KARA
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Kocaeli Sağlık ve Teknoloji Üniversitesi
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Bilişim Sistemleri Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Küresel ölçekte artan dijitalleşme, bilgi güvenliğini kamu kurumları için sadece teknik bir gereklilik olmaktan çıkarıp, stratejik bir yönetim alanına dönüştürmüştür. Bu dönüşümle birlikte, uluslararası standartların kurumsal yapılarla uyumlu bir şekilde entegre edilmesi, bilgi varlıklarının korunması açısından kritik hâle gelmiştir. Bu tezde, ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi standardı ile Türkiye Cumhuriyeti Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından yayımlanan Kamu Bilgi ve İletişim Güvenliği Rehberi arasındaki yapısal uyum, örtüşmeyen noktalar ve uygulama farklılıkları bütüncül bir yaklaşımla incelenmiştir. Araştırma kapsamında gerçekleştirilen boşluk analizi (gap analysis) ile her iki yapının güvenlik kontrolleri detaylı biçimde karşılaştırılmış; standardın sistematik, risk temelli yaklaşımı ile rehberin kamu özelinde normatif düzenlemeleri arasındaki ilişki değerlendirilmiştir. Elde edilen bulgular, kamu kurumlarının hem ulusal mevzuata uygunluklarını sağlarken aynı zamanda uluslararası denetimlere açık, sürdürülebilir bir bilgi güvenliği altyapısı oluşturabilmeleri için bir yol haritası sunmaktadır. Çalışma, yalnızca teorik bir karşılaştırma değil, aynı zamanda uygulamaya dönük stratejik çıkarımlar da içermesi bakımından literatüre ve kurumsal yönetişime katkı sağlamayı hedeflemektedir.
Özet (Çeviri)
Increasing digitalization on a global scale has transformed information security from a mere technical requirement for public institutions into a strategic management area. With this transformation, the integration of international standards in a manner compatible with institutional structures has become critical for the protection of information assets. In this thesis, the structural compatibility, discrepancies, and application differences between the ISO/IEC 27001:2022 Information Security Management System standard and the Public Information and Communication Security Guide published by the Presidency of the Republic of Turkey's Digital Transformation Office have been examined using a holistic approach. Through a gap analysis conducted as part of the research, the security controls of both structures were compared in detail, and the relationship between the standard's systematic, risk-based approach and the guide's normative regulations specific to the public sector was evaluated. The findings provide a roadmap for public institutions to establish a sustainable information security infrastructure that is compliant with national legislation and open to international audits. The study aims to contribute to the literature and corporate governance not only through theoretical comparisons but also through practical strategic conclusions.
Benzer Tezler
- A prototype for assessment of information security awareness and implementation level
Bilgi güvenliği farkındalığı ve uygulama seviyesi değerlendirmek için bilgi güvenliği prototip uygulaması
MELTEM KOCAMUSTAFAOĞULLARI
Yüksek Lisans
İngilizce
2013
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÇankaya ÜniversitesiMatematik ve Bilgisayar Bilimleri Ana Bilim Dalı
PROF. DR. TANER ALTUNOK
- ISO/IEC 27001 kapsamında bilgi güvenliği yönetim farkındalığının değerlendirilmesi: Ankara ili sağlık kurumları bilgi işlem birimi çalışanları örneği
Evaluation of information security management awareness within the scope of ISO/IEC 27001: The case of Ankara province health institutions information processing unit employees
HADİS SOYSAL
Yüksek Lisans
Türkçe
2023
Sağlık YönetimiNecmettin Erbakan ÜniversitesiSağlık Yönetimi Ana Bilim Dalı
DOÇ. DR. YUSUF YALÇIN İLERİ
- ISO/IEC 27001 bilgi güvenliği yönetim sistemi açısından türkiye' de hukuk bürolarında bilgi güvenliği yönetimi
Information security management in law offices in turkey in terms ISO/IEC 27001 information security management system
BERKER KILIÇ
Yüksek Lisans
Türkçe
2019
Mühendislik BilimleriGazi ÜniversitesiAdli Bilişim Ana Bilim Dalı
YRD. DOÇ. DR. NURSEL YALÇIN
- Siber açıkların tespit edilmesi amacıyla bir uygulamanın geliştirilmesi ve siber saldırı senaryolarının incelenmesi: Türkiye örneği
Development of an application for the detection of cyber vulnerabilities and examination of cyber attack scenarios: The case of Turkiye
MEHMET ALİ TEKELİ
Yüksek Lisans
Türkçe
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSelçuk ÜniversitesiBilişim Teknolojileri Mühendisliği Ana Bilim Dalı
PROF. DR. FATİH BAŞÇİFTÇİ
DOÇ. DR. EMRE AVUÇLU
- Bilgi güvenliği yönetiminin gerekleri ve başarı dayanakları:Bir uygulama örneği
Information security management requirements and success bases: A case study
HASAN DEMİRTAŞ