Master'sOpen Access

Bilgi güvenliği yönetim sistemi ve bilgi güvenliği risk yönetimi metodolojisi geliştirme

2019
0 views
0 downloads
Advisor: Dr. Öğr. Üyesi Zeynep Özlem Ocak

Abstract (TR)

Bilgi güvenliği, iş risklerini azaltarak, yatırım geri dönüşlerini ve iş fırsatlarından faydalanmayı maksimize ederek, iş sürekliliğini sağlamak için bilgilerin tehditlerden korunması anlamına gelmektedir. Stratejik açıdan, iş sürekliliğini sağlamak için çok önemli olan bilgilerin gizliliği, bütünlüğü ve erişilebilirliği etkin bir bilgi güvenliği yönetim sistemi ile temin edilmelidir. Günümüz dünyasında, bilgiler gittikçe artan sayıda tehdide maruz kalmaktadır. Bu nedenle, bilgi güvenliğinin temin edilmesi günümüzün birbirine bağlı iş ortamları için hayati öneme sahiptir. Bilgi güvenliği politikaları, güvenilir bir bilgi güvenliği sisteminin temelidir ve kuruluşun bilgi sistemi (BS) kaynaklarını ve verilerini korumak açısından kritik bir öneme sahiptir. ISO 27001: 2005, bilgi güvenliği yönetim sistemi (BGYS) oluşturmak, uygulamak, işletmek, izlemek, sürdürmek ve geliştirmek için yaygın olarak kabul edilen bir bilgi güvenliği yönetim kılavuzu niteliği taşır. Bu standart her türlü kuruluşun kullanımı için uygun olmasına rağmen, işletmelerin bilgi güvenliğini uygulayabilmesini ve etkin şekilde yönetmesini sağlayacak kapsamlı bir çerçeve, destekleyici süreç modeli ve metodoloji sunmamaktadır. Dolayısıyla, bu çalışmanın amacı bir ilaç firmasının bilgi güvenliği yönetim sistemini incelemek ve bilgi güvenliği yönetiminin diğer kurumsal iş süreçleri ile entegrasyonunu sağlamak üzere uygun bir çerçeve ve metodoloji geliştirmektir.

Author

Ayfer Ekiz

How to Cite

Ayfer Ekiz (Yüksek Lisans Tezi). Bilgi güvenliği yönetim sistemi ve bilgi güvenliği risk yönetimi metodolojisi geliştirme, 2019, Yeditepe University.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Yeditepe University