Araştırma Makalesi
BibTex RIS Kaynak Göster

A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT

Yıl 2025, Sayı: Advanced Online Publication, 21 - 22
https://doi.org/10.34248/bsengineering.1729927

Öz

With the growing complexity and frequency of cybersecurity incidents, the selection of an appropriate incident management framework has emerged as a strategic imperative and a nontrivial decision-making problem for organizations operating across diverse sectors. This study presents a multi-dimensional evaluation of four globally recognized frameworks and standards—ISO 27035, NIST 800-61, ITIL v4, and PCI DSS—to determine their effectiveness across 10 rigorously selected key performance parameters. The initial stage of the study involved the identification of 20 preliminary parameters through expert input and literature synthesis. These were then evaluated by 50 cybersecurity professionals using a hybrid decision-making model combining Likert scale scoring, standard deviation filtering, and the Analytic Hierarchy Process (AHP) for pairwise comparisons. The top 10 key parameters were derived based on calculated priority weights. To assess each framework, we applied the Capability Maturity Model Integration (CMMI) and visualized results via radar charts and heatmaps, offering comparative insights into operational maturity. Additionally, SWOT analysis was conducted to examine strategic positioning and identify opportunities for improvement. The outcomes not only provide a practical benchmarking guide for practitioners but also introduce a replicable, evidence-based methodology for academic and industry adoption. This work offers a novel and structured lens to evaluate incident management maturity, addressing the pressing need for strategic alignment, automation integration, and adaptive resilience in cybersecurity operations.

Etik Beyan

Ethics committee approval was not required for this study because of there was no study on animals or humans.

Kaynakça

  • Abid, M., Nanda, P., & Mohanty, M. (2024). Incident Response Adaptive Metrics Framework. 17th International Conference on Security Information Networking (SIN), Sydney, Australia, 1–8.
  • Aguiar, J., Pereira, R., Vasconcelos, J. B., & Bianchi, I. (2018). An overlapless incident management maturity model for multi-framework assessment (ITIL, COBIT, CMMI-SVC). Interdisciplinary Journal of Information, Knowledge, and Management, 13, 137–163.

A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT

Yıl 2025, Sayı: Advanced Online Publication, 21 - 22
https://doi.org/10.34248/bsengineering.1729927

Öz

Siber güvenlik olaylarının karmaşıklığı ve sıklığındaki artışla birlikte, uygun bir olay yönetimi çerçevesinin seçimi; farklı sektörlerde faaliyet gösteren organizasyonlar için stratejik bir zorunluluk ve basite indirgenemeyecek bir karar verme problemi haline gelmiştir. Bu çalışma, dünya genelinde kabul görmüş dört temel çerçeve ve standardın — ISO 27035, NIST 800-61, ITIL v4 ve PCI DSS — 10 özenle seçilmiş anahtar performans parametresi açısından çok boyutlu bir değerlendirmesini sunmaktadır. Çalışmanın ilk aşamasında, uzman görüşleri ve literatür sentezi yoluyla 20 öncül parametre belirlenmiştir. Bu parametreler, 50 siber güvenlik profesyoneli tarafından Likert ölçeği ile puanlama, standart sapma filtrelemesi ve ikili karşılaştırmalar için Analitik Hiyerarşi Süreci (AHP) gibi teknikleri içeren hibrit bir karar verme modeli ile değerlendirilmiştir. Öncelik ağırlıklarına göre en yüksek skoru alan 10 anahtar kriter belirlenmiştir. Her bir çerçevenin değerlendirilmesi için Yetenek Olgunluk Modeli Entegrasyonu (Capability Maturity Model Integration – CMMI) uygulanmış ve sonuçlar, operasyonel olgunluk düzeylerine ilişkin karşılaştırmalı içgörüler sunmak amacıyla radar grafikler ve ısı haritaları ile görselleştirilmiştir. Ayrıca, her bir çerçevenin stratejik konumlandırmasını incelemek ve iyileştirme fırsatlarını belirlemek amacıyla SWOT analizi gerçekleştirilmiştir. Elde edilen bulgular yalnızca uygulayıcılar için pratik bir kıyaslama rehberi sunmakla kalmamakta, aynı zamanda akademik ve sektörel kullanım için tekrar edilebilir, kanıta dayalı bir metodoloji de önermektedir. Bu çalışma, olay yönetimi olgunluğunu değerlendirmeye yönelik yenilikçi ve yapılandırılmış bir bakış açısı sunarak; siber güvenlik operasyonlarında stratejik hizalama, otomasyon entegrasyonu ve uyarlanabilir dirençlilik gereksinimlerine somut katkı sağlamaktadır.

Etik Beyan

Bu çalışma hayvanlar veya insanlar üzerinde herhangi bir araştırma içermediği için etik kurul onayı gerekmemiştir.

Kaynakça

  • Abid, M., Nanda, P., & Mohanty, M. (2024). Incident Response Adaptive Metrics Framework. 17th International Conference on Security Information Networking (SIN), Sydney, Australia, 1–8.
  • Aguiar, J., Pereira, R., Vasconcelos, J. B., & Bianchi, I. (2018). An overlapless incident management maturity model for multi-framework assessment (ITIL, COBIT, CMMI-SVC). Interdisciplinary Journal of Information, Knowledge, and Management, 13, 137–163.
Toplam 2 adet kaynakça vardır.

Ayrıntılar

Birincil Dil İngilizce
Konular Bilgi Güvenliği Yönetimi, Bilgi Sistemleri (Diğer)
Bölüm Araştırma Makalesi
Yazarlar

Hasan Çağlar Ağar 0009-0005-4549-3376

Baris Celiktas 0000-0003-2865-6370

Gönderilme Tarihi 30 Haziran 2025
Kabul Tarihi 22 Kasım 2025
Erken Görünüm Tarihi 4 Aralık 2025
Yayımlandığı Sayı Yıl 2025 Sayı: Advanced Online Publication

Kaynak Göster

APA Ağar, H. Ç., & Celiktas, B. (2025). A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT. Black Sea Journal of Engineering and Science(Advanced Online Publication), 21-22. https://doi.org/10.34248/bsengineering.1729927
AMA Ağar HÇ, Celiktas B. A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT. BSJ Eng. Sci. Aralık 2025;(Advanced Online Publication):21-22. doi:10.34248/bsengineering.1729927
Chicago Ağar, Hasan Çağlar, ve Baris Celiktas. “A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT”. Black Sea Journal of Engineering and Science, sy. Advanced Online Publication (Aralık 2025): 21-22. https://doi.org/10.34248/bsengineering.1729927.
EndNote Ağar HÇ, Celiktas B (01 Aralık 2025) A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT. Black Sea Journal of Engineering and Science Advanced Online Publication 21–22.
IEEE H. Ç. Ağar ve B. Celiktas, “A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT”, BSJ Eng. Sci., sy. Advanced Online Publication, ss. 21–22, Aralık2025, doi: 10.34248/bsengineering.1729927.
ISNAD Ağar, Hasan Çağlar - Celiktas, Baris. “A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT”. Black Sea Journal of Engineering and Science Advanced Online Publication (Aralık2025), 21-22. https://doi.org/10.34248/bsengineering.1729927.
JAMA Ağar HÇ, Celiktas B. A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT. BSJ Eng. Sci. 2025;:21–22.
MLA Ağar, Hasan Çağlar ve Baris Celiktas. “A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT”. Black Sea Journal of Engineering and Science, sy. Advanced Online Publication, 2025, ss. 21-22, doi:10.34248/bsengineering.1729927.
Vancouver Ağar HÇ, Celiktas B. A Multi-Criteria Evaluation of Cybersecurity Incident Management Frameworks: Integrating AHP, CMMI and SWOT. BSJ Eng. Sci. 2025(Advanced Online Publication):21-2.

                           24890