KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ

Number: 4 July 13, 2016
  • Erdal Dayıoğlu
TR

KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ

Abstract

Bilgi sistemleri kurumların hedeflerine ulaşmasında ve bilginin doğru, güvenilir ve hızlı bir şekilde kullanılmasında etkinlik sağlamakta ve gün geçtikçe kurumsal fonksiyonların bilgi sistemleri olmadan yürütülmesi imkânsız hale gelmektedir. Bilgi sistemi güvenlik risklerine karşı uygun kontrol önlemleri geliştirilmediği takdirde bilgi sistemi kaynaklı hatalar, büyük itibar ve maddi kayıplara yol açabilmekte ve kritik kurumsal fonksiyonların yerine getirilmesini engelleyebilmektedir. Bu nedenle bilgi sistemleri süreçlerinin farklı bir yaklaşımla ele alınması, bilgi sistemi biriminin önceden tanımlı ve kontrol altında tutulan süreçlerle yönetilmesi ve düzenli olarak kontrollere tabi tutulması önem arz etmektedir. Bu nedenle bilgi sistemlerindeki güvenlik riskleri yönetilirken; dünya genelinde kullanılan ve ortak lisan olarak kabul gören uluslararası standartlardan, metotlardan, modellerden ve çerçevelerden yararlanılmalıdır. Bu çalışmada bilgi sistemleri güvenlik riskleri; bilgi güvenliği, mantıksal erişim ve fiziksel erişim riskleri olarak üç ayrı başlık altında incelenmiş ve bu risklere karşı risk yönetimi metoduna uygun olarak öneriler geliştirilmiştir. Belirtilen riskler ve önerilen kontrol önlemleri ile ilgili olarak, bu alanda görev yapan yöneticiler ve çalışanlar düzeyinde farkındalık yaratılacağı ve önerilerin kamu idarelerinin bilgi sistemi güvenlik risklerinin yönetiminde etkin bir şekilde kullanılabileceği değerlendirilmektedir

Keywords

References

  1. AKIN, H.Bahadır: Bilişim Teknolojileri Evrimi ve Bilişim Teknolojilerinin Çağdaş İşletmelerde Stratejik Yönetim Üzerindeki Etkileri.
  2. ATAN, Murat: Risk Yönetimi ve Türk Bankacılık Sektöründe Bir Uygulama, Doktora Tezi, Ankara 2002.
  3. BGYS Risk Yönetimi Süreci Kılavuzu, TUBİTAK, Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü, 2007.
  4. Bilgi Güvenliği Politikası Oluşturma Kılavuzu, TUBİTAK, Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü, Mart 2008.
  5. CEVHER, Ezgi: Bilişim Teknolojileriyle Yaratılan Yeni Bir Yaklaşım: Yönetişim, Gazi Üniversitesi, MBA, 2003.
  6. ÇALIKUŞU, Faruk / KARAMEHMET, Bilge/ DENİZCİ, Ömer Mert: Bilgi Güvenliği Yönetim Sistemi Kapsamında Risk Yönetim Modeli. (senkronbilisim.net/BGYS.pdf)
  7. ÇAYIR, Sinan / GÜNEŞ, Asım / BÜK, Ozan: Türkiye’deki Kamu Kurumlarında Bilişim Teknolojileri Yönetimi, Akademik Bilişim, Ocak-Şubat 2008, s. 541-544.
  8. DERİCİ, Onur, TÜYSÜZ, Zekeriya, SARI Aydın: Kurumsal Risk Yönetimi ve Sayıştay Uygulaması, Sayıştay Dergisi, S. 65, s. 151-172.

Details

Primary Language

English

Subjects

-

Journal Section

-

Authors

Erdal Dayıoğlu This is me
Tapu ve Kadastro Genel Müdürlüğü

Publication Date

July 13, 2016

Submission Date

July 13, 2016

Acceptance Date

-

Published in Issue

Year 2010 Number: 4

APA
Dayıoğlu, E. (2016). KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ. Denetişim, 4, 71-81. https://izlik.org/JA32SX32GM
AMA
1.Dayıoğlu E. KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ. Denetişim. 2016;(4):71-81. https://izlik.org/JA32SX32GM
Chicago
Dayıoğlu, Erdal. 2016. “KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ”. Denetişim, nos. 4: 71-81. https://izlik.org/JA32SX32GM.
EndNote
Dayıoğlu E (July 1, 2016) KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ. Denetişim 4 71–81.
IEEE
[1]E. Dayıoğlu, “KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ”, Denetişim, no. 4, pp. 71–81, July 2016, [Online]. Available: https://izlik.org/JA32SX32GM
ISNAD
Dayıoğlu, Erdal. “KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ”. Denetişim. 4 (July 1, 2016): 71-81. https://izlik.org/JA32SX32GM.
JAMA
1.Dayıoğlu E. KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ. Denetişim. 2016;:71–81.
MLA
Dayıoğlu, Erdal. “KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ”. Denetişim, no. 4, July 2016, pp. 71-81, https://izlik.org/JA32SX32GM.
Vancouver
1.Erdal Dayıoğlu. KAMU İDARELERİNDE BİLGİ SİSTEMİ GÜVENLİK RİSKLERİNİN YÖNETİMİ. Denetişim [Internet]. 2016 Jul. 1;(4):71-8. Available from: https://izlik.org/JA32SX32GM

Through the studies it publishes, Denetişim Journal contributes to achieving significant progress in the journey towards an effective audit and management system worldwide by establishing an effective communication network among professionals, academics, and regulators in its field.