Geri Dön

ISO/IEC 27001 ve kamu bilgi ve iletişim güvenliği rehberi arasındaki boşluk analizi

Gap analysis between iso/iec 27001:2022 and the turkishpublic information and communication security guide

  1. Tez No: 970957
  2. Yazar: TUĞBA PAMUK
  3. Danışmanlar: DR. ÖĞR. ÜYESİ MEHMET KARA
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2025
  8. Dil: Türkçe
  9. Üniversite: Kocaeli Sağlık ve Teknoloji Üniversitesi
  10. Enstitü: Lisansüstü Eğitim Enstitüsü
  11. Ana Bilim Dalı: Bilişim Sistemleri Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Küresel ölçekte artan dijitalleşme, bilgi güvenliğini kamu kurumları için sadece teknik bir gereklilik olmaktan çıkarıp, stratejik bir yönetim alanına dönüştürmüştür. Bu dönüşümle birlikte, uluslararası standartların kurumsal yapılarla uyumlu bir şekilde entegre edilmesi, bilgi varlıklarının korunması açısından kritik hâle gelmiştir. Bu tezde, ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi standardı ile Türkiye Cumhuriyeti Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından yayımlanan Kamu Bilgi ve İletişim Güvenliği Rehberi arasındaki yapısal uyum, örtüşmeyen noktalar ve uygulama farklılıkları bütüncül bir yaklaşımla incelenmiştir. Araştırma kapsamında gerçekleştirilen boşluk analizi (gap analysis) ile her iki yapının güvenlik kontrolleri detaylı biçimde karşılaştırılmış; standardın sistematik, risk temelli yaklaşımı ile rehberin kamu özelinde normatif düzenlemeleri arasındaki ilişki değerlendirilmiştir. Elde edilen bulgular, kamu kurumlarının hem ulusal mevzuata uygunluklarını sağlarken aynı zamanda uluslararası denetimlere açık, sürdürülebilir bir bilgi güvenliği altyapısı oluşturabilmeleri için bir yol haritası sunmaktadır. Çalışma, yalnızca teorik bir karşılaştırma değil, aynı zamanda uygulamaya dönük stratejik çıkarımlar da içermesi bakımından literatüre ve kurumsal yönetişime katkı sağlamayı hedeflemektedir.

Özet (Çeviri)

Increasing digitalization on a global scale has transformed information security from a mere technical requirement for public institutions into a strategic management area. With this transformation, the integration of international standards in a manner compatible with institutional structures has become critical for the protection of information assets. In this thesis, the structural compatibility, discrepancies, and application differences between the ISO/IEC 27001:2022 Information Security Management System standard and the Public Information and Communication Security Guide published by the Presidency of the Republic of Turkey's Digital Transformation Office have been examined using a holistic approach. Through a gap analysis conducted as part of the research, the security controls of both structures were compared in detail, and the relationship between the standard's systematic, risk-based approach and the guide's normative regulations specific to the public sector was evaluated. The findings provide a roadmap for public institutions to establish a sustainable information security infrastructure that is compliant with national legislation and open to international audits. The study aims to contribute to the literature and corporate governance not only through theoretical comparisons but also through practical strategic conclusions.

Benzer Tezler

  1. A prototype for assessment of information security awareness and implementation level

    Bilgi güvenliği farkındalığı ve uygulama seviyesi değerlendirmek için bilgi güvenliği prototip uygulaması

    MELTEM KOCAMUSTAFAOĞULLARI

    Yüksek Lisans

    İngilizce

    İngilizce

    2013

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÇankaya Üniversitesi

    Matematik ve Bilgisayar Bilimleri Ana Bilim Dalı

    PROF. DR. TANER ALTUNOK

  2. ISO/IEC 27001 kapsamında bilgi güvenliği yönetim farkındalığının değerlendirilmesi: Ankara ili sağlık kurumları bilgi işlem birimi çalışanları örneği

    Evaluation of information security management awareness within the scope of ISO/IEC 27001: The case of Ankara province health institutions information processing unit employees

    HADİS SOYSAL

    Yüksek Lisans

    Türkçe

    Türkçe

    2023

    Sağlık YönetimiNecmettin Erbakan Üniversitesi

    Sağlık Yönetimi Ana Bilim Dalı

    DOÇ. DR. YUSUF YALÇIN İLERİ

  3. ISO/IEC 27001 bilgi güvenliği yönetim sistemi açısından türkiye' de hukuk bürolarında bilgi güvenliği yönetimi

    Information security management in law offices in turkey in terms ISO/IEC 27001 information security management system

    BERKER KILIÇ

    Yüksek Lisans

    Türkçe

    Türkçe

    2019

    Mühendislik BilimleriGazi Üniversitesi

    Adli Bilişim Ana Bilim Dalı

    YRD. DOÇ. DR. NURSEL YALÇIN

  4. Siber açıkların tespit edilmesi amacıyla bir uygulamanın geliştirilmesi ve siber saldırı senaryolarının incelenmesi: Türkiye örneği

    Development of an application for the detection of cyber vulnerabilities and examination of cyber attack scenarios: The case of Turkiye

    MEHMET ALİ TEKELİ

    Yüksek Lisans

    Türkçe

    Türkçe

    2025

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSelçuk Üniversitesi

    Bilişim Teknolojileri Mühendisliği Ana Bilim Dalı

    PROF. DR. FATİH BAŞÇİFTÇİ

    DOÇ. DR. EMRE AVUÇLU

  5. Bilgi güvenliği yönetiminin gerekleri ve başarı dayanakları:Bir uygulama örneği

    Information security management requirements and success bases: A case study

    HASAN DEMİRTAŞ

    Yüksek Lisans

    Türkçe

    Türkçe

    2013

    İşletmeSakarya Üniversitesi

    İşletme Ana Bilim Dalı

    PROF. DR. MEHMET BARCA