<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20241031//EN"
        "https://jats.nlm.nih.gov/publishing/1.4/JATS-journalpublishing1-4.dtd">
<article         dtd-version="1.4">
            <front>

                <journal-meta>
                                                                <journal-id>deneti̇şi̇m</journal-id>
            <journal-title-group>
                                                                                    <journal-title>Denetişim</journal-title>
            </journal-title-group>
                            <issn pub-type="ppub">1308-8335</issn>
                                                                                                        <publisher>
                    <publisher-name>Kamu İç Denetçileri Derneği</publisher-name>
                </publisher>
                    </journal-meta>
                <article-meta>
                                        <article-id/>
                                                                                                                                                                                            <title-group>
                                                                                                                        <trans-title-group xml:lang="tr">
                                    <trans-title>TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİMİ STANDARDI KAPSAMINDA BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİNİN KURULMASI VE BİLGİ GÜVENLİĞİ RİSK ANALİZİ</trans-title>
                                </trans-title-group>
                                                                                                                                        </title-group>
            
                                                    <contrib-group content-type="authors">
                                                                        <contrib contrib-type="author">
                                                                <name>
                                    <surname>Yılmaz</surname>
                                    <given-names>Hasan</given-names>
                                </name>
                                                                    <aff>İSTANBUL ÜNİVERSİTESİ</aff>
                                                            </contrib>
                                                                                </contrib-group>
                        
                                        <pub-date pub-type="pub" iso-8601-date="20160713">
                    <day>07</day>
                    <month>13</month>
                    <year>2016</year>
                </pub-date>
                                                    <issue>15</issue>
                                        <fpage>45</fpage>
                                        <lpage>59</lpage>
                        
                        <history>
                                    <date date-type="received" iso-8601-date="20160713">
                        <day>07</day>
                        <month>13</month>
                        <year>2016</year>
                    </date>
                                            </history>
                                        <permissions>
                    <copyright-statement>Copyright © 2009, Denetişim</copyright-statement>
                    <copyright-year>2009</copyright-year>
                    <copyright-holder>Denetişim</copyright-holder>
                </permissions>
            
                                                                                                <trans-abstract xml:lang="tr">
                            <p>Makalede bilgi güvenliğinin önemine vurgu yapmak, kurumlarda bilgi güvenliğini tehdit eden unsurlar ve buna karşı alınabilecek önlemlerin ortaya konulması, bu itibarla TS ISO/IEC 27001 Standardı kapsamında Bilgi Güvenliği Yönetim Sisteminin (BGYS) kurulmasına ve son olarak süreç tabanlı bir model üzerinden bilgi güvenliğini tehdit eden risklerin analizine yönelik bir çalışmaya yer verilmesi amaçlanmıştır.Makalenin I inci bölümünde Bilgi güvenliği kavramsal çerçevesi, II nci bölümünde Kurumsal bilgi güvenliğinin önemi, III üncü bölümünde TS ISO/IEC 27001 Standardı kapsamında Bilgi Güvenliği Yönetim Sisteminin kurulması, Bilgi güvenliği yönetim sistemi için risk analizi başlığını taşıyan IV üncü bölüm altında ise modellenmiş olan bir süreç üzerinden risk analizi çalışmasına yer verilmiştir</p></trans-abstract>
                                                                                    
            
                                                                                
                                                <kwd-group xml:lang="tr">
                                                    <kwd>Veri</kwd>
                                                    <kwd>   enformasyon</kwd>
                                                    <kwd>   bilgi</kwd>
                                                    <kwd>   bilgi güvenliği</kwd>
                                                    <kwd>   siber saldırı</kwd>
                                                    <kwd>   sosyal mühendislik</kwd>
                                                    <kwd>   mahremiyet artırıcı teknolojiler</kwd>
                                                    <kwd>   elektronik imza</kwd>
                                                    <kwd>   akıllı kartlar</kwd>
                                                    <kwd>   bilgi güvenliği yönetim sistemi</kwd>
                                                    <kwd>   TS ISO/IEC 27001</kwd>
                                                    <kwd>   PUKÖ döngüsü</kwd>
                                                    <kwd>   bilgi güvenliği risk analizi</kwd>
                                            </kwd-group>
                                                                                                                                        </article-meta>
    </front>
    <back>
                            <ref-list>
                                    <ref id="ref1">
                        <label>1</label>
                        <mixed-citation publication-type="journal">1. OK, Kerem, Bilgi ve Bilgi Yönetimine Giriş, 1. Baskı, Papatya Yayıncılık Eğitim, İstanbul, Ekim 2013</mixed-citation>
                    </ref>
                                    <ref id="ref2">
                        <label>2</label>
                        <mixed-citation publication-type="journal">2. ÖZBEK, Çetin, Kurumsal Yönetim-Risk Yönetimi-İç Kontrol, Türkiye İç Denetim Enstitüsü Yayınları, Yayın no:3, Cilt no:2, 1. Baskı, İstanbul, Ekim 2012</mixed-citation>
                    </ref>
                                    <ref id="ref3">
                        <label>3</label>
                        <mixed-citation publication-type="journal">3. ERSOY, Eren Veysel, ISO/IEC 27001 Bilgi Güvenliği Standardı, ODTÜ Yayıncılık, Ankara, Şubat 2012 4. Türkiye Bilişim Derneği, Bilişim Sistemleri Güvenliği El Kitabı, Sürüm 1.0, Ankara, Mayıs 2006</mixed-citation>
                    </ref>
                                    <ref id="ref4">
                        <label>4</label>
                        <mixed-citation publication-type="journal">5. VURAL Yılmaz, SAĞIROĞLU Şeref,, Kurumsal Bilgi Güvenliği: Güncel Gelişmeler, Bildiriler Kitabı Uluslararası Katılımlı Bilgi Güvenliği ve Kriptoloji Konferansı, Ankara, 2007</mixed-citation>
                    </ref>
                            </ref-list>
                    </back>
    </article>
