Master'sOpen Access

Relationship between the parameters of information security risk management process

2021
0 views
0 downloads
Advisor: Doç. Dr. Aşkın Demirağ

Abstract (TR)

Günümüzde kayda geçen bilgi teknolojileri olayları nedeniyle, organizasyonlar, kurumlar bu tehdit içeren olaylara karşı etkili bir biçimde yanıt vermekte zorluk çektiler. Bu tez, potansiyel tehditlere yanıt vermede zorlanan organizasyonlara yardımcı olmak için kapsamlı bir risk değerlendirmesi yapmanın faydalarını açıklamaktadır. Asıl amaç, öncelikle iş hedeflerine ulaşmada engel olan temel tehditleri belirlemek, ölçmek ve kontrol altına almaktır. Aynı zamanda bu tez, bir vaka çalışması organizasyonu için ayrıntılı bir risk analizi gerçekleştirir. Risk değerlendirme adımlarını, risk yönetiminde risk değerlendirme sonrası risk azaltma ve etkinlik değerlendirmesinin nasıl uygulanacağını içerir ve bilgi güvenliği risk yönetimi süreçlerinin parametreleri arasındaki ilişkiyi açıklar. Risk değerlendirme süreci için organizasyon tarafından beş temek varlık tanımlanmaktadır. Vaka çalışmasında olası tehditleri ve güvenlik açıklarını belirlemek için nitel analiz teknikleri kullanılmaktadır. Bu analiz tekniği, her bir tehdidin ve her bir varlığın ve organizasyondaki güvenlik açıklıklarının neler olduğunun belirlenmesini sağlamıştır. Risk iştahı kavramının değerlendirilmesi sonucunda kabul edilebilir riskler tanımlanmıştır. Yapılan analizler sonucunda isteyerek veya istemeyerek yapılan insan hatası nedeniyle en büyük bilgi güvenliği riski ortaya çıkmaktadır. Sonuç olarak, risk değerlendirmesi sonucunda belirlenen risklerin etkisini azaltmak için derinlemesine savunma kavramı ile belirlenen etkin kontrol yöntemleri kullanılmıştır.

Author

Dr. Burak Çakıl

How to Cite

Burak Çakıl (Yüksek Lisans Tezi). Relationship between the parameters of information security risk management process, 2021, Yeditepe University.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Yeditepe University