Dünya tarihinde en yıkıcı savaşlar olarak 1. ve 2. Dünya Savaşları kabul edilmektedir. Ancak bu durum artık değişmektedir. Siber dünyadaki siber savaşların siber saldırganları, kendilerini 7 gün / 24 saat hazırlamakta ve çok uzun olmayan bir gelecekte bir ameliyathanenin enerji sistemlerini kesintiye uğratma, metro hattındaki trenleri çarpıştırma, fabrikaların üretim hatlarını durdurma gibi teknolojik saldırı potansiyeline sahip olma yolunda ilerlemektedirler. Ülke, kurum ve kişisel kullanıcı olarak, teknolojik araçların sahip olduğu siber riskler göz önünde bulundurulduğunda bu risklerin kontrolü için siber güvenlik ve siber güvenlik risk yönetimi temelli yaklaşım önem kazanmaktadır. Siber hijyen, siber bilgi güvenliği ile ilgili temel bir ilkedir ve kişisel hijyenle benzerlik gösterdiği gibi, siber tehditlerden kaynaklanan riskleri en aza indirgemek için basit rutin önlemler almanın eşdeğeridir. Bu bağlamda, bir olgunluk modeli olarak siber hijyen, kişisel hijyen ile aynı önemde görülmeli ve bir kuruma düzgün şekilde entegre edildiğinde, kurumsal siber bağışıklık sistemleri ve sağlıklarının en iyi durumda olacağı göz önünde bulundurulmalıdır. Günümüz kurumları için bu denli kritik olan risk yönetimi ve siber güvenlik sitemleri için gerekli bağımsız güvence, iç denetim tarafından benzersiz bir şekilde sağlanabilir. İç denetçiler bu süreçte önemli danışmanlar olabilir. Bu bakımdan, siber güvenliğin oluşturulması sürecinde siber hijyenden başlayarak üçüncü savunma hattına kadar iç denetim faaliyetinin siber rolü her geçen gün artmaktadır.
Bu makalede, siber güvenlik ve siber hijyen bağlamında iç denetçilerin ve iç denetimin siber rolü değerlendirilmektedir.
Siber Güvenlik Siber Hijyen İç Denetim Siber Güvenlik Yönetişimi Siber Güvenlik Ol- gunluk Modeli
The most destructive wars in the history of the world are accepted as the first and second world wars. However, this situation is changing now. The cyber attackers of cyber wars in the cyber world prepare themselves for 7 days / 24 hours, and in the not too long future, they are on the way to interrupt the energy systems of an operating room, collide the trains in the subway line, and have the potential of technological attacks such as stopping the production lines of the factories. As a country, organization and personal user, the cyber security and cyber security risk management based approach is important for controlling these risks when the cyber risks of technological tools are taken into consideration. Cyber hygiene is a fundamental principle of cyber information security and is equivalent to personal hygiene and is equivalent to taking simple routine measures to minimize the risks associated with cyber threats. In this context, cyber hygiene as a model of maturity should be seen as of the same importance as personal hygiene, and when integrated properly into an organization, it should be considered that organizational cyber immune systems and health are in the best condition. The independent assurance for risk management and cyber security systems that are so critical for today’s organizations can be uniquely provided by internal audit. Internal auditors may be important consultants in this process. In this respect, starting from cyber hygiene in the process of cyber security creation the cyber role of internal audit activity is increasing day by day until the third line of defense.
In this article, the cyber role of internal auditors and internal audit is evaluated in the context of cyber security and cyber hygiene
Cyber Security Cyber Hygiene Internal Au- diting Cyber Security Governance Cyber Security Matu- rity Model
Birincil Dil | Türkçe |
---|---|
Bölüm | Makale |
Yazarlar | |
Yayımlanma Tarihi | 14 Haziran 2019 |
Yayımlandığı Sayı | Yıl 2019 Sayı: 19 |
TR Dizin'de yer alan Denetişim dergisi yayımladığı çalışmalarla; alanındaki profesyoneller, akademisyenler ve düzenleyiciler arasında etkili bir iletişim ağı kurarak, etkin bir denetim ve yönetim sistemine ulaşma yolculuğunda önemli mesafelerin kat edilmesine katkı sağlamaktadır.