<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20241031//EN"
        "https://jats.nlm.nih.gov/publishing/1.4/JATS-journalpublishing1-4.dtd">
<article  article-type="reviewer-report"        dtd-version="1.4">
            <front>

                <journal-meta>
                                                                <journal-id>jitsa</journal-id>
            <journal-title-group>
                                                                                    <journal-title>Akıllı Ulaşım Sistemleri ve Uygulamaları Dergisi</journal-title>
            </journal-title-group>
                            <issn pub-type="ppub">2636-820X</issn>
                                        <issn pub-type="epub">2636-820X</issn>
                                                                                            <publisher>
                    <publisher-name>Bandirma Onyedi Eylul University</publisher-name>
                </publisher>
                    </journal-meta>
                <article-meta>
                                        <article-id/>
                                                                <article-categories>
                                            <subj-group  xml:lang="en">
                                                            <subject>Engineering</subject>
                                                    </subj-group>
                                            <subj-group  xml:lang="tr">
                                                            <subject>Mühendislik</subject>
                                                    </subj-group>
                                    </article-categories>
                                                                                                                                                        <title-group>
                                                                                                                        <article-title>Verilerin Güvenliği ve Yönetimi</article-title>
                                                                                                                                        </title-group>
            
                                                    <contrib-group content-type="authors">
                                                                        <contrib contrib-type="author">
                                                                <name>
                                    <surname>Kesgin</surname>
                                    <given-names>Kadir</given-names>
                                </name>
                                                                    <aff>Bandırma Onyedi Eylül Üniversitesi</aff>
                                                            </contrib>
                                                                                </contrib-group>
                        
                                        <pub-date pub-type="pub" iso-8601-date="20180228">
                    <day>02</day>
                    <month>28</month>
                    <year>2018</year>
                </pub-date>
                                        <volume>1</volume>
                                        <issue>1</issue>
                                        <fpage>24</fpage>
                                        <lpage>31</lpage>
                        
                        <history>
                                    <date date-type="received" iso-8601-date="20180228">
                        <day>02</day>
                        <month>28</month>
                        <year>2018</year>
                    </date>
                                                    <date date-type="accepted" iso-8601-date="20180228">
                        <day>02</day>
                        <month>28</month>
                        <year>2018</year>
                    </date>
                            </history>
                                        <permissions>
                    <copyright-statement>Copyright © 2018, Journal of Intelligent Transportation Systems and Applications</copyright-statement>
                    <copyright-year>2018</copyright-year>
                    <copyright-holder>Journal of Intelligent Transportation Systems and Applications</copyright-holder>
                </permissions>
            
                                                                                                <abstract><p>Kurumlardakigüvenlik açıkları yönetimi, saldırı daha oluşmadan onu tanımlamaya,değerlendirmeye ve gerekli adımları atarak önceden engellemeye yönelik birsüreçtir. Günümüz koşullarında hiçbir kurumun güvenlik saldırıları nedeniylesaygınlık, zaman ve para kaybına tahammülü yoktur. Kritik bilgilerin istenmeyenkişilerin eline geçmesi kurum için çok zor bir süreç başlatacağı gibi devletimiziçin de sorunlar oluşturabilmektedir. Bu gibisorunların en kısa sürede etkisiz hale getirilebilmesi için güvenlikaçıklarının yönetimi zorunlu hale gelmiştir. Bilgiye sürekli erişimi sağlamakson kullanıcının bu bilgiyi değişikliğe uğramadan kaynaktan çıktığı şekliylealmasını sağlanması gerekmektedir. Verinin çıkış noktasından varış noktasınakadar veri bütünlüğünün korunması, ayrıca sadece yetkili kişilerin erişimisağlanması ve de verinin gizliliği ve mahremiyeti korunması gerekmektedir.Güvenlik açıkların en büyük nedeni insandır bundan dolayı kurumların bilgigüvenliği için bir politikaları olması gerekmektedir. Bilginin tehdit vetehlikelerden korunarak gelebilecek zararlı etkilerinden arındırılmasıgerekliliği doğmuştur. Bu çalışmada belirli başlı güvenlik açıklarınınnedenleri, değerlendirme ve önlem alınması için neler yapılabileceği incelenmişve değerlendirilmiştir.</p></abstract>
                                                                                    
            
                                                            <kwd-group>
                                                    <kwd>güvenlik</kwd>
                                                    <kwd>  güvenlik açığı</kwd>
                                                    <kwd>  yönetim</kwd>
                                                    <kwd>  güvenlik açık yönetimi</kwd>
                                            </kwd-group>
                                                        
                                                                                                                                                    </article-meta>
    </front>
    <back>
                            <ref-list>
                                    <ref id="ref1">
                        <label>1</label>
                        <mixed-citation publication-type="journal">CERT, Carneige Mellon University Software Engineering Institute,  http://www.cert.org/faq/, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref2">
                        <label>2</label>
                        <mixed-citation publication-type="journal">P.W. Singer &amp; Allan Friedman, “Siber Güvenlik ve Siber Savaş”, Buzdağı Yayınları, 2014</mixed-citation>
                    </ref>
                                    <ref id="ref3">
                        <label>3</label>
                        <mixed-citation publication-type="journal">Tipton H. F., Krause M. (2007). Information Security Management Handbook. Auerbach Publications USOM, Ulusal Siber Olaylara Müdahale Merkezi, https://www.usom.gov.tr/index.html, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref4">
                        <label>4</label>
                        <mixed-citation publication-type="journal">Gartner EPP Magic Quadrant 2016, https://www.inisi.com/documents/magic-quadrant-for-endpoint-protection-platforms.pdf, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref5">
                        <label>5</label>
                        <mixed-citation publication-type="journal">https://cybersecurityventures.com/2015-wp/wp-content/uploads/2017/10/2017-Cybercrime-Report.pdf, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref6">
                        <label>6</label>
                        <mixed-citation publication-type="journal">https://www.securitymagazine.com/articles/87787-hackers-attack-every-39-seconds, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref7">
                        <label>7</label>
                        <mixed-citation publication-type="journal">http://www.techrepublic.com/article/forrester-what-can-we-learn-from-a-disastrous-year-of-hacks-and-breaches/, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref8">
                        <label>8</label>
                        <mixed-citation publication-type="journal">http://www.techrepublic.com/article/forrester-what-can-we-learn-from-a-disastrous-year-of-hacks-and-breaches/, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref9">
                        <label>9</label>
                        <mixed-citation publication-type="journal">https://smallbiztrends.com/2017/01/cyber-security-statistics-small-business.html, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref10">
                        <label>10</label>
                        <mixed-citation publication-type="journal">https://nudatasecurity.com/blog/scary-cyber-halloween/, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref11">
                        <label>11</label>
                        <mixed-citation publication-type="journal">http://gsnmagazine.com/node/47957?c=cbrne_detection, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                                    <ref id="ref12">
                        <label>12</label>
                        <mixed-citation publication-type="journal">https://www.fireeye.com/content/dam/fireeye-www/global/en/current-threats/pdfs/rpt-world-eco-forum.pdf, (E.T. 22/02/2018)</mixed-citation>
                    </ref>
                            </ref-list>
                    </back>
    </article>
