Master'sOpen Access

ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi'nin bilgi işlem merkezlerinde uygulanması

2010
0 views
0 downloads
Advisor: Prof. Dr. Yılmaz Özkan

Abstract (TR)

Bilgi iletişim teknolojilerinde internetin kullanımının artarak, verilen tüm hizmetlerin dünyaya açık sistemler haline gelmesi, gün geçtikçe bilgi güvenliğinin önemini arttırmış, kötü niyetli uygulamaların da bu paralelde çoğalması ile kurum ve kuruluşların kendi bilgi güvenliklerine daha fazla önem vermelerine neden olmuştur.Bilgi güvenliği bilincini oluşturma ihtiyacı duyan tüm kurum ve kuruluşlar için temelleri 1995 yılından itibaren atılan ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi ile alınacak yönetimsel ve teknik önlemler standartlaştırılmıştır. Bu standart daha sonra devletler bazında da kabul görmüş ve kanunlara eklenerek bazı piyasalarda etkinlik göstermek isteyen firma ve kuruluşlara zorunluluk haline getirilmiştir.Bilgi Güvenliği Yönetim Sistemi öncelikle kurumların bünyelerindeki tüm bilgilerin işlendiği, depolandığı ve saklandığı ortamları barındıran ve bunların yönetimini üstlenen Bilgi İşlem Merkezleri'nde uygulama alanı bulmaktadır.Bu çalışmanın araştırma problemi; kuruluşları bünyesinde bilgi güvenliği kültürünü oluşturacak ISO/IEC 27001 BGYS Standardını, kurmak ve yönetmek isteyen Bilgi İşlem Merkezi Yöneticileri'ne Türkçe bir rehber hazırlamak olarak ifade edilebilir. Bu faaliyetlerin tüm aşamalarını ulaşılabilir manada tek bir belge üzerinden Türkçe olarak anlatan kaynağın yok denecek kadar az olması ve ilgili bilgilerin sadece danışmanlık şirketleri tarafından ödenecek ücretler karşılığında verildiği günümüzde, kuruluşların BGYS kurmak ve işletmek için zaman ve kaynak ihtiyaçlarını düşüreceği amaçlanan çalışmada sistemi kurup yönetirken yapılması gereken tüm adımlar sırasıyla anlatılmıştır.Yukarıdaki ihtiyaçlara cevap ararken literatür taramasına ek olarak konu ile ilgili çeşitli seminer ve eğitimlere katılım sağlanmış, konu ile ilgili danışmanlık şirketleri ziyaret edilerek gerekli veriler toplanmıştır.

Author

Dr. Hakan Mete

How to Cite

Hakan Mete (Yüksek Lisans Tezi). ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi'nin bilgi işlem merkezlerinde uygulanması, 2010, Sakarya University.

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Sakarya University