<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20241031//EN"
        "https://jats.nlm.nih.gov/publishing/1.4/JATS-journalpublishing1-4.dtd">
<article  article-type="research-article"        dtd-version="1.4">
            <front>

                <journal-meta>
                                                                <journal-id>kaytek</journal-id>
            <journal-title-group>
                                                                                    <journal-title>Kamu Yönetimi ve Teknoloji Dergisi</journal-title>
            </journal-title-group>
                                        <issn pub-type="epub">2687-6485</issn>
                                                                                            <publisher>
                    <publisher-name>Kamu Bilişim Derneği</publisher-name>
                </publisher>
                    </journal-meta>
                <article-meta>
                                        <article-id pub-id-type="doi">10.58307/kaytek.1203417</article-id>
                                                                                                                                                                                            <title-group>
                                                                                                                        <article-title>KURUMSAL MİMARİ GÜVENLİK REFERANS MİMARİ MODELLERİNİN İNCELENMESİ</article-title>
                                                                                                                                        </title-group>
            
                                                    <contrib-group content-type="authors">
                                                                        <contrib contrib-type="author">
                                                                    <contrib-id contrib-id-type="orcid">
                                        https://orcid.org/0000-0002-4287-537X</contrib-id>
                                                                <name>
                                    <surname>Karakuş Öztürk</surname>
                                    <given-names>Sibel</given-names>
                                </name>
                                                                    <aff>ANKARA YILDIRIM BEYAZIT ÜNİVERSİTESİ</aff>
                                                            </contrib>
                                                    <contrib contrib-type="author">
                                                                    <contrib-id contrib-id-type="orcid">
                                        https://orcid.org/0000-0002-0642-7908</contrib-id>
                                                                <name>
                                    <surname>Medeni</surname>
                                    <given-names>İhsan Tolga</given-names>
                                </name>
                                                                    <aff>ANKARA YILDIRIM BEYAZIT ÜNİVERSİTESİ</aff>
                                                            </contrib>
                                                    <contrib contrib-type="author">
                                                                    <contrib-id contrib-id-type="orcid">
                                        https://orcid.org/0000-0002-2964-3320</contrib-id>
                                                                <name>
                                    <surname>Medeni</surname>
                                    <given-names>Tunç Durmuş</given-names>
                                </name>
                                                                    <aff>ANKARA YILDIRIM BEYAZIT ÜNİVERSİTESİ</aff>
                                                            </contrib>
                                                    <contrib contrib-type="author">
                                                                    <contrib-id contrib-id-type="orcid">
                                        https://orcid.org/0000-0002-3408-0083</contrib-id>
                                                                <name>
                                    <surname>Güzel</surname>
                                    <given-names>Mehmet Serdar</given-names>
                                </name>
                                                                    <aff>ANKARA ÜNİVERSİTESİ</aff>
                                                            </contrib>
                                                                                </contrib-group>
                        
                                        <pub-date pub-type="pub" iso-8601-date="20230128">
                    <day>01</day>
                    <month>28</month>
                    <year>2023</year>
                </pub-date>
                                        <volume>4</volume>
                                        <issue>2</issue>
                                        <fpage>166</fpage>
                                        <lpage>188</lpage>
                        
                        <history>
                                    <date date-type="received" iso-8601-date="20221114">
                        <day>11</day>
                        <month>14</month>
                        <year>2022</year>
                    </date>
                                                    <date date-type="accepted" iso-8601-date="20221226">
                        <day>12</day>
                        <month>26</month>
                        <year>2022</year>
                    </date>
                            </history>
                                        <permissions>
                    <copyright-statement>Copyright © 2019, Journal of Public Administration and Technology</copyright-statement>
                    <copyright-year>2019</copyright-year>
                    <copyright-holder>Journal of Public Administration and Technology</copyright-holder>
                </permissions>
            
                                                                                                <abstract><p>Çalışmanın amacı; dünyadaki mevcut kurumsal referans güvenlik mimarisi çalışmalarına dayalı olarak tespitte bulunmak ve çıkarımlar üzerinden öneriler sunmaktır. BT’ leri kullanımı ve internetin yaygınlaşması ile birlikte Türkiye’ de dijital dönüşüme bağlı olarak bilgi güvenliği araştırmalarına yönelik çalışmaların hız kazandığı görülmektedir. Bu çalışmada kurumsal mimari, güvenlik mimarisi, bilgi güvenliği ve farkındalığı üzerine değerlendirmede bulunmuştur. Kurumsal mimari ve güvenlik mimarisi etkileşimine ait stratejik öneme yönelik vurgu yapılmaktadır. Teknolojik ilerlemelerin temelinde, süreç ve insan, kurumsal bilgi güvenliğine yönelik değerlendirmeler yer almaktadır. Dünyadaki kurumsal güvenlik mimarisi modelleri, kamu kurum ve kuruşları çerçevesinden incelenmeye çalışılmıştır. Araştırma, nitel araştırma yönteminden faydalanılarak hazırlanmıştır. Çalışmaya dair veriler, güncel literatür taraması, ülkelere ait kurumsal web sayfası raporları ve akademik çalışmalar incelenerek derlenmeye çalışılmıştır. Kurumsal hizmet anlayışı alanında, bilgi güvenliğine yönelik risklerin strateji ve politikalarla güvence altına alınması gerektiği çıkarımı elde edilmiştir. Ayrıca kurumsal güvenlik mimarisi çerçeve uygulamaları, yetişmiş insan gücü, bireysel ve toplumsal eğitimlerle güvenlik farkındalığı yaratılarak tehditlerin önüne geçilebileceği sonuç tespitine ulaşılabilmektedir.</p></abstract>
                                                                                    
            
                                                            <kwd-group>
                                                    <kwd>Bilgi güvenliği</kwd>
                                                    <kwd>  kurumsal mimari</kwd>
                                                    <kwd>  e-hizmet</kwd>
                                                    <kwd>  dijital dönüşüm.</kwd>
                                            </kwd-group>
                                                        
                                                                            <kwd-group xml:lang="en">
                                                    <kwd>Bilgi güvenliği</kwd>
                                                    <kwd>  kurumsal mimari</kwd>
                                                    <kwd>  e-hizmet</kwd>
                                                    <kwd>  dijital dönüşüm.</kwd>
                                            </kwd-group>
                                                                                                            </article-meta>
    </front>
    <back>
                            <ref-list>
                                    <ref id="ref1">
                        <label>1</label>
                        <mixed-citation publication-type="journal">(BAKANLIĞI , BAŞARANOĞLU 11/05/2020, Rights 2000-2002, Lise Urbaczewski 2006, 
WIKIPEDIA 2006, Ritchot 2013, Çözümleri 2015, Vassil 2015, İnce 2016, 2017, 
Ayşe MENTEŞE 2017, ÇEK 2017, Jeganathan 2017, KAYA 2017, Rahman 2017, 
Wahe 2017, GÜMÜŞ 2018, Nather 2018, ŞEN 2018, Sachdeva 2019, Sara Larno 
and Nurmi 2019, ÇAĞLAR 2020, Zhenmin 2020, Çiftçi 2021, İLHAN and YELKENCİ 
2021, Onur Korucu 2021, 2022, BÜLBÜL 2022, Madsen 2022)</mixed-citation>
                    </ref>
                                    <ref id="ref2">
                        <label>2</label>
                        <mixed-citation publication-type="journal">“Arquitectura Gubernamental de Australia - AGA.” from (https://www.mintic.gov.
co/gestion-ti/Arquitectura-TI/Experiencia-Internacional/6059:ArquitecturaGubernamental-de-Australia-AGA</mixed-citation>
                    </ref>
                                    <ref id="ref3">
                        <label>3</label>
                        <mixed-citation publication-type="journal">(2017). “The Dutch Governmental Reference Architecture from https://joinup.ec.europa.
eu/collection/nifo-national-interoperability-framework-observatory/solution/
eif-toolbox/dutch-governmental-reference-architecture-nora.</mixed-citation>
                    </ref>
                                    <ref id="ref4">
                        <label>4</label>
                        <mixed-citation publication-type="journal">(2022). “The Digital Economy and Society Index (DESI).” from https://digital-strategy.
ec.europa.eu/en/policies/desi.</mixed-citation>
                    </ref>
                                    <ref id="ref5">
                        <label>5</label>
                        <mixed-citation publication-type="journal">Ayşe MENTEŞE , İ. G. Ö., Yenal ARSLAN (2017). A MODEL PROPOSAL FOR ENTERPRISE 
ARCHITECTURE FRAMEWORK IN SOCIAL SECURITY INSTITUTION Dergipark. 
TURKEY. 3: 14.</mixed-citation>
                    </ref>
                                    <ref id="ref6">
                        <label>6</label>
                        <mixed-citation publication-type="journal">BAKANLIĞI, T. C.İ. “TEŞKİLAT ŞEMASI.” from https://www.icisleri.gov.tr/bilgiteknolojileri/
teskilat-semasi.</mixed-citation>
                    </ref>
                                    <ref id="ref7">
                        <label>7</label>
                        <mixed-citation publication-type="journal">BAŞARANOĞLU, E. (11/05/2020). “Erişim Kontrolleri Bakışı İle Güvenlik Modelleri”https://
www.siberportal.org/white-team/securing-information/erisim-kontrolleribakisi-ile-guvenlik-modelleri/.</mixed-citation>
                    </ref>
                                    <ref id="ref8">
                        <label>8</label>
                        <mixed-citation publication-type="journal">BÜLBÜL, S. M. H. İ. (2022). “Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal 
Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi.” Dergipark: 
329.</mixed-citation>
                    </ref>
                                    <ref id="ref9">
                        <label>9</label>
                        <mixed-citation publication-type="journal">ÇAĞLAR, T. Ö. A. (2020). «TÜRK KAMU SEKTÖRÜNDE BİLGİ VE BİLİŞİM GÜVENLİĞİ.» 
Dergipark 22.</mixed-citation>
                    </ref>
                                    <ref id="ref10">
                        <label>10</label>
                        <mixed-citation publication-type="journal">ÇEK, E. (2017). KURUMSAL BİLGİ GÜVENLİĞİ YÖNETİŞİMİ VE BİLGİ GÜVENLİĞİ İÇİN 
İNSAN FAKTÖRÜNÜN ÖNEMİ. BİLİŞİM VE TEKNOLOJİ HUKUKU YÜKSEK LİSANS 
PROGRAMI. İSTANBUL, İSTANBUL BİLGİ ÜNİVERSİTESİ.</mixed-citation>
                    </ref>
                                    <ref id="ref11">
                        <label>11</label>
                        <mixed-citation publication-type="journal">ÇEK, E. (2017). KURUMSAL BİLGİ GÜVENLİĞİ YÖNETİŞİMİ VE BİLGİ GÜVENLİĞİ İÇİN 
İNSAN FAKTÖRÜNÜN ÖNEMİ 
BİLİŞİM VE TEKNOLOJİ HUKUKU YÜKSEK LİSANS PROGRAMI
İSTANBUL, İSTANBUL BİLGİ ÜNİVERSİTES</mixed-citation>
                    </ref>
                                    <ref id="ref12">
                        <label>12</label>
                        <mixed-citation publication-type="journal">Çiftçi, E. (2021). DEĞİŞEN, DİJİTALLEŞEN VE KÜRESELLEŞEN DÜNYADA GÜVENLİK 
KAVRAMI 22.
Çözümleri, H. B. (2015). Kurumsal Bilgi Sistemleri Mimarisi Yol Haritası
Harezmi Bilişim Çözümleri
ANKARA, ANKARA: 32.
GÜMÜŞ, C. (2018). KURUMSAL MİMARİ ÇERÇEVE YÖNETİMİ’NİN VERİMLİLİĞE ETKİSİ: 
BANKACILIK SEKTÖRÜNDE UYGULAMALI BİR ARAŞTIRMA İŞLETME ANABİLİM 
DALI
İSTANBUL, HALİÇ ÜNİVERSİTESİ.</mixed-citation>
                    </ref>
                                    <ref id="ref13">
                        <label>13</label>
                        <mixed-citation publication-type="journal">İLHAN, E. and Ö. F. YELKENCİ (2021). YÜKSEKÖĞRETİMDE YENİ MODEL ARAYIŞINDA 
BÜTÜNLEŞİK BİR TASARIM ÖNERİSİ: DİSİPLİNLERARASI DİJİTAL MODEL: 1-22.</mixed-citation>
                    </ref>
                                    <ref id="ref14">
                        <label>14</label>
                        <mixed-citation publication-type="journal">İLHAN, E. and Ö. F. YELKENCİ (2021). YÜKSEKÖĞRETİMDE YENİ MODEL ARAYIŞINDA 
BÜTÜNLEŞİK BİR TASARIM ÖNERİSİ: DİSİPLİNLERARASI DİJİTAL MODEL 1-22.</mixed-citation>
                    </ref>
                                    <ref id="ref15">
                        <label>15</label>
                        <mixed-citation publication-type="journal">İnce, A. B. (2016). KURUMSAL GÜVENLİK İNCELEMESİ VE BİR ÇÖZÜM ÖNERİSİ 
Bilgisayar Mühendisliği Programı İSTANBUL, İSTANBUL TEKNİK ÜNİVERSİTESİ.</mixed-citation>
                    </ref>
                                    <ref id="ref16">
                        <label>16</label>
                        <mixed-citation publication-type="journal">Jeganathan, S. (2017). “Enterprise Security Architecture: Key for Aligning Security Goals 
with Business Goals.” ISSA.</mixed-citation>
                    </ref>
                                    <ref id="ref17">
                        <label>17</label>
                        <mixed-citation publication-type="journal">KAYA, Ö. F. (2017). KURUMSAL İŞLETMELERDE BİLGİ VE VERİ GÜVENLİĞİ. FEN 
BİLİMLERİ ENSTİTÜSÜ İSTANBUL, İSTANBUL TİCARET ÜNİVERSİTESİ 14-57.</mixed-citation>
                    </ref>
                                    <ref id="ref18">
                        <label>18</label>
                        <mixed-citation publication-type="journal">Lise Urbaczewski , S. M. (2006). “A COMPARISON OF ENTERPRISE ARCHITECTURE 
FRAMEWORKS “: 23.</mixed-citation>
                    </ref>
                                    <ref id="ref19">
                        <label>19</label>
                        <mixed-citation publication-type="journal">Madsen, T. (2022). “3 Security Architecture Model.” 30.</mixed-citation>
                    </ref>
                                    <ref id="ref20">
                        <label>20</label>
                        <mixed-citation publication-type="journal">Nather, S. (2018). Improving Information Security Through Risk Management and 
Enterprise Architecture Integration.</mixed-citation>
                    </ref>
                                    <ref id="ref21">
                        <label>21</label>
                        <mixed-citation publication-type="journal">Onur Korucu, M. S., LL.M (2021). “YENİ NORMAL DÜNYA DÜZENİNİN SİBER GÜVENLİK 
VE BİLGİ GÜVENLİĞİNE ETKİLERİ.” Dergipark: 46.</mixed-citation>
                    </ref>
                                    <ref id="ref22">
                        <label>22</label>
                        <mixed-citation publication-type="journal">Rahman, M. T. U. A. N. I. B. M. M. (2017). “A secure enterprise architecture focused on 
security and technology-transformation (SEAST).” IEEE.</mixed-citation>
                    </ref>
                                    <ref id="ref23">
                        <label>23</label>
                        <mixed-citation publication-type="journal">Rights, R. F. (2000-2002). “GIAC CERTIFICATIONS.” 12.</mixed-citation>
                    </ref>
                                    <ref id="ref24">
                        <label>24</label>
                        <mixed-citation publication-type="journal">Rights, R. F. (2000-2002). “Global Information Assurance Certification Paper.” GIAC 
CERTIFICATIONS: 12.</mixed-citation>
                    </ref>
                                    <ref id="ref25">
                        <label>25</label>
                        <mixed-citation publication-type="journal">Ritchot, B. (2013). “An Enterprise Security Program and Architecture to Support 
Business Drivers.” TIM Review: 33.</mixed-citation>
                    </ref>
                                    <ref id="ref26">
                        <label>26</label>
                        <mixed-citation publication-type="journal">Sachdeva, S. (2019). “India Enterprise Architecture: What is it and should it be made 
mandatory for all e-governance projects?”.</mixed-citation>
                    </ref>
                                    <ref id="ref27">
                        <label>27</label>
                        <mixed-citation publication-type="journal">Sara Larno, V. S. and a. J. Nurmi (2019). “Method Framework for Developing Enterprise 
Architecture Security Principles.” Complex Systems Informatics and Modeling 
Quarterly (CSIMQ)(20): 71.</mixed-citation>
                    </ref>
                                    <ref id="ref28">
                        <label>28</label>
                        <mixed-citation publication-type="journal">ŞEN, F. (2018). «Kurumsal Mimari ve Stratejik Konumlandırma: Gümrük ve Ticaret 
Bakanlığı Örneği.» Dergipark: 12.</mixed-citation>
                    </ref>
                                    <ref id="ref29">
                        <label>29</label>
                        <mixed-citation publication-type="journal">Vassil, K. (2015). Estonian e-Government Ecosystem: 1-30.</mixed-citation>
                    </ref>
                                    <ref id="ref30">
                        <label>30</label>
                        <mixed-citation publication-type="journal">Wahe, I. U. M. A. S. A. W. A. (2017). “Protection of enterprise resources: A novel security 
framework.” IEEE.</mixed-citation>
                    </ref>
                                    <ref id="ref31">
                        <label>31</label>
                        <mixed-citation publication-type="journal">Zhenmin, L. (2020). E-Government Survey 2020: 1-323</mixed-citation>
                    </ref>
                            </ref-list>
                    </back>
    </article>
