Araştırma Makalesi

Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme

Cilt: 10 Sayı: 2 30 Haziran 2020
  • Oya Gazdağı
  • Tahsin Çetinyokuş
PDF İndir
TR

Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme

Öz

Gelişmekte olan bilgi ve iletişim teknolojileri günlük yaşamımızda vazgeçemediğimiz araçlar haline dönüşmektedir. Bilgi sistem arayüzleriyle son kullanıcı karşısına çıkan uygulamalar, mümkün olduğunca fazlaca veriyi yakalamak ve saklamaktadırlar. Müşteri beklentilerini karşılayarak muhtemel kayıpları önlemek iyi bir strateji iken bu teknolojileri kullananlar, kişi ve kurumlardan elde ettikleri bilgilerin güvenliği konusunda da sorumludurlar. Müşteri ilişkilerinin yoğun olduğu bankacılık sektöründe bahsedilen kullanıcılara dahildir. Bilgilerin etkin bir şekilde korunabilmesi için “Bilgi Güvenliği Yönetim Sistemi” kurulması ve kullanılması, akılcı bir yaklaşım olacaktır. Günümüzde bilgi güvenliği kadar önemli bir diğer konu da iş sürekliliği olduğu düşülmektedir. Bankalar gerçekleştirdikleri işlemlerin önemi sebebiyle, iş sürekliliğinin sağlanması gereken kurumlar arasında önde gelirler. Bankaların yaşayacağı iş kesintileri hem bankalara hem müşterilere hem de ülkemize büyük zararlara yol açmaktadır. Bilgi güvenliği yönetiminde de olduğu gibi etkin bir “İş Sürekliliği Yönetim Sistemine” sahip olmayan bankalar hem yasal (kanuni) hem de itibari olarak büyük zararlara uğramaktadır. COVID19 pandemi nedeniyle yaşadığımız zorunlu ve hızla dijital dönüşüm sürecinde, bahsedilen konu başlıklarının önemi göz ardı edilmemelidir. Bu çalışmada ISO/IEC 27001 Bilgi Güvenliği Yönetim Standardı ve ISO 22301 Toplumsal Güvenlik ve İş Sürekliliği Yönetim Sistemi Standardının bankacılık sektöründe uygulanması ve sonuçları tartışılmıştır. Sonuçta bankaların “Bilgi Güvenliği Yönetim Sistemi” ve “İş Sürekliliği Yönetim Sistem”lerini kurarken dikkate alabilecekleri hususlar sunulmuştur.

Anahtar Kelimeler

Kaynakça

  1. Akpınar, H. (2009). Enformasyon Teknolojilerinde İş Sürekliliği Yönetimi ve Felaket Planlaması, Risk Yönetiminde Başarı Faktörü “İş Sürekliliği Yönetimi”, 175-185, Marmara Üniversitesi İ.İ.B.F. 01 Mart 2016 tarihinde http://haldunakpinar.com/felaket_planlamasi.pdf adresinden erişildi.
  2. Altay, O. (2016). Risklere Hazırlıklı Olmak için İş Sürekliliği Yönetimi. 01 Mayıs 2016 tarihinde http://www.bilgiguvenligi.gov.tr/kurumsal-guvenlik/risklere-hazirlikli-olmak-icin-is-surekligi-yonetimi.html adresinden erişildi.
  3. Aydemir, Z. (2013). İstanbul Metrosunda İş Sürekliliği, Yüksek Lisans Tezi, Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü.
  4. BGA Security, (2013). ISO 27001:2013 Bilgi Güvenliği Yönetim Sistemi Uygulama Eğitimi, Mart 2016 tarihinde https://www.bgasecurity.com/2013/10/iso-270012013-bilgi-guvenligi-yoneti/ adresinden erişildi.
  5. Bingöl, C. (2010). ISO 27001 Bilgi Güvenliği Yönetim Sistemi Otomasyonu, Yüksek Lisans Tezi, Sakarya Üniversitesi, Sosyal Bilimleri Enstitüsü.

Ayrıntılar

Birincil Dil

Türkçe

Konular

-

Bölüm

Araştırma Makalesi

Yazarlar

Oya Gazdağı Bu kişi benim
Türkiye

Tahsin Çetinyokuş Bu kişi benim
0000-0002-9963-5174
Türkiye

Yayımlanma Tarihi

30 Haziran 2020

Gönderilme Tarihi

7 Kasım 2019

Kabul Tarihi

22 Haziran 2020

Yayımlandığı Sayı

Yıl 2020 Cilt: 10 Sayı: 2

Kaynak Göster

APA
Gazdağı, O., & Çetinyokuş, T. (2020). Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme. Journal of Humanities and Tourism Research, 10(2), 475-491. https://izlik.org/JA62HS87MB
AMA
1.Gazdağı O, Çetinyokuş T. Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme. JoHUT. 2020;10(2):475-491. https://izlik.org/JA62HS87MB
Chicago
Gazdağı, Oya, ve Tahsin Çetinyokuş. 2020. “Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme”. Journal of Humanities and Tourism Research 10 (2): 475-91. https://izlik.org/JA62HS87MB.
EndNote
Gazdağı O, Çetinyokuş T (01 Haziran 2020) Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme. Journal of Humanities and Tourism Research 10 2 475–491.
IEEE
[1]O. Gazdağı ve T. Çetinyokuş, “Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme”, JoHUT, c. 10, sy 2, ss. 475–491, Haz. 2020, [çevrimiçi]. Erişim adresi: https://izlik.org/JA62HS87MB
ISNAD
Gazdağı, Oya - Çetinyokuş, Tahsin. “Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme”. Journal of Humanities and Tourism Research 10/2 (01 Haziran 2020): 475-491. https://izlik.org/JA62HS87MB.
JAMA
1.Gazdağı O, Çetinyokuş T. Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme. JoHUT. 2020;10:475–491.
MLA
Gazdağı, Oya, ve Tahsin Çetinyokuş. “Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme”. Journal of Humanities and Tourism Research, c. 10, sy 2, Haziran 2020, ss. 475-91, https://izlik.org/JA62HS87MB.
Vancouver
1.Oya Gazdağı, Tahsin Çetinyokuş. Bankacılık Sektöründe Bilgi Güvenliği ve İş Sürekliğinin Sağlanması Amacıyla ISO/IEC 27001 ve ISO 22301 Standartlarının Uygulanmasına Yönelik Kavramsal İnceleme. JoHUT [Internet]. 01 Haziran 2020;10(2):475-91. Erişim adresi: https://izlik.org/JA62HS87MB