Araştırma Makalesi

2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme

Cilt: 6 Sayı: 1 30 Haziran 2024
PDF İndir
TR EN

2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme

Öz

Güvenlik olaylarının etkilerini minimize etme, bilgi varlıklarını koruma, müşteri güveni ve işin sürdürülebilirliğini temin etmek üzere tasarlanan bilgi güvenliği yönetim süreci bilgi ve iletişim teknolojilerinde yaşanan gelişmelerle önemi giderek artan bir noktaya gelmiştir. Bu sistematik yaklaşım; bilgi güvenliğini kurma, uygulama ve işletme, izleme ve gözden geçirme, sürdürme ve iyileştirme süreçleri ile kurumsal hedeflere ulaşmayı kolaylaştırmaktadır. Sistemin yönetimi hedeflerin belirlenmesi, gerekliliklerin analizi, kontrollerin geliştirilmesi ve kontrollerin sürekli değerlendirilerek iyileştirilmesi çerçevesinde bütüncül bir yaklaşım ile sağlanmalıdır. Gizlilik, bütünlük ve erişilebilirlik unsurları kapsamında bilgi güvenliği risk temelli bir yönetim anlayışının benimsenmesini gerekli kılmaktadır. Bu kapsamda rehber olarak uluslararası ISO 27001 standardı kullanılabilmektedir. ISO 27001, uygun bir bilgi güvenliği yönetim sisteminin uygulaması hakkında bir dizi ilkeleri belirlemektedir. Çalışmada 2022 yılında yaşanan bilgi güvenliği olayları ışığında etkin bir bilgi güvenliği risk yönetim sürecinin işletilmesinin gerekliliği tartışılmıştır. Doküman analizi yöntemi ile yayımlanmış makaleler, bildiri ve tezler, web sayfa içerikleri ve sektör raporları analiz edilerek kurumsal ve bireysel ölçekte alınabilecek önlemlere de yer verilmiştir.

Anahtar Kelimeler

Kaynakça

  1. Altunışık, R., Coşkun, R., Bayraktaroğlu, S. ve Yıldırım, E. (2010). Sosyal bilimlerde araştırma yöntemleri: SPSS uygulamalı. Sakarya yayıncılık.
  2. Blakley, B., McDermott, E., & Geer, D. (2001). Information security is information risk management. In Proceedings of the 2001 workshop on New security paradigms (pp. 97-104).
  3. Bodrožić, A. (2018). Analiza rizika u intermodalnom transportu (Doctoral dissertation, University of Zagreb. Faculty of Transport and Traffic Sciences. Division of Intelligent Transport Systems and Logistics. Department of Intelligent Transport Systems).
  4. Bozkus, A. Y. (2021). Development of Cyber Threat Intelligence Tool (No. 5674). EasyChair. International Conference on Cyber Security and Digital Forensics (ICONSEC’21), June 4-5, 2021, Yalova, TURKEY
  5. Brandefence (2022). Security News. https://brandefense.io/security-news/ adresinden alındı.
  6. Cains, M. G., Flora, L., Taber, D., King, Z., & Henshel, D. S. (2022). Defining cyber security and cyber security risk within a multidisciplinary context using expert elicitation. Risk Analysis, 42(8), 1643-1669.
  7. Canbek, G. ve Sağıroğlu, Ş. (2007). Bilgisayar sistemlerine yapilan saldirilar ve türleri: Bir inceleme. Erciyes Üniversitesi Fen Bilimleri Enstitüsü Fen Bilimleri Dergisi, 23(1), 1-12.
  8. Certification Europe (2022). https://www.certificationeurope.com/certificate/iso-27001/ adresinden alındı.

Ayrıntılar

Birincil Dil

Türkçe

Konular

Bilgisayar Yazılımı

Bölüm

Araştırma Makalesi

Yayımlanma Tarihi

30 Haziran 2024

Gönderilme Tarihi

12 Nisan 2023

Kabul Tarihi

7 Haziran 2024

Yayımlandığı Sayı

Yıl 2024 Cilt: 6 Sayı: 1

Kaynak Göster

APA
Tunçbilek, M. (2024). 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Bilgi ve İletişim Teknolojileri Dergisi, 6(1), 36-56. https://doi.org/10.53694/bited.1282138
AMA
1.Tunçbilek M. 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Bilgi ve İletişim Teknolojileri Dergisi (BİTED). 2024;6(1):36-56. doi:10.53694/bited.1282138
Chicago
Tunçbilek, Merve. 2024. “2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme”. Bilgi ve İletişim Teknolojileri Dergisi 6 (1): 36-56. https://doi.org/10.53694/bited.1282138.
EndNote
Tunçbilek M (01 Haziran 2024) 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Bilgi ve İletişim Teknolojileri Dergisi 6 1 36–56.
IEEE
[1]M. Tunçbilek, “2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme”, Bilgi ve İletişim Teknolojileri Dergisi (BİTED), c. 6, sy 1, ss. 36–56, Haz. 2024, doi: 10.53694/bited.1282138.
ISNAD
Tunçbilek, Merve. “2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme”. Bilgi ve İletişim Teknolojileri Dergisi 6/1 (01 Haziran 2024): 36-56. https://doi.org/10.53694/bited.1282138.
JAMA
1.Tunçbilek M. 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Bilgi ve İletişim Teknolojileri Dergisi (BİTED). 2024;6:36–56.
MLA
Tunçbilek, Merve. “2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme”. Bilgi ve İletişim Teknolojileri Dergisi, c. 6, sy 1, Haziran 2024, ss. 36-56, doi:10.53694/bited.1282138.
Vancouver
1.Merve Tunçbilek. 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Bilgi ve İletişim Teknolojileri Dergisi (BİTED). 01 Haziran 2024;6(1):36-5. doi:10.53694/bited.1282138

Cited By

      

         34692

23655 


Bilgi ve İletişim Teknolojileri Dergisi (BİTED)

Journal of Information and Communication Technologies