ISO/IEC 27001 bilgi güvenliği yönetim sistemi açısından türkiye' de hukuk bürolarında bilgi güvenliği yönetimi


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Adli Bilişim, Türkiye

Tezin Onay Tarihi: 2019

Tezin Dili: Türkçe

Öğrenci: BERKER KILIÇ

Danışman: NURSEL YALÇIN

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Bilgi güvenliği açısından haberleşme, enerji, bankacılık/finans, kritik kamu hizmetleri, ulaştırma ve su yönetimi alanları kritik alt yapılar olarak görülmektedir. Ancak, özel nitelikli kişisel verilerin işlenmesi ve veri sorumlusu sıfatı ile avukatların müvekkillerine karşı, kişisel verilerinin gizliliğinden sorumlu olmaları nedeni ile günümüzde hukuk alanının da kritik bir alan olarak değerlendirilmesi mümkündür. Bu çalışmada, hukuk bürolarının İnsan Kaynakları, Bilişim Teknolojileri Ekipman ve Bilişim Teknolojileri İletişim altyapıları ile ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi alt amaçları arasındaki anlamsal farklılıkları belirlenmiş, 0-100 aralığında genellenebilir bir eşitlik geliştirilerek, hukuk bürolarının ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi ile uyum seviyeleri ölçülmüştür. Çalışmada, ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi amaç ve alt amaçları paralelinde geliştirilen öz değerlendirme anketi kullanılmıştır. Farklı şehirlerden 452 hukuk bürosuna uygulanmış, elde edilen sonuçlar, hukuk bürolarının İnsan Kaynakları, Bilişim Teknolojileri Ekipmanları ve Bilişim Teknolojileri İletişimi özellikleri açılarından değerlendirilmiştir. Değerlendirme sürecinde iki farklı yöntem izlenmiştir. Hukuk bürosunun İnsan Kaynakları, Bilişim Teknolojileri Ekipman ve Bilişim Teknolojileri İletişim özellikleri ile ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi 35 alt amacı arasındaki anlamsal farklılıklar analiz edilmiştir. Veriler Kolmogorov-Smirnov ve Shapiro-Wilk normallik testleri ile normal dağılım göstermedikleri görülmüştür. alt grup sayısı ikiden fazla olan özellikler için Kruskal Wallis, iki olan alt gruplar için Mann Whitney U testleri uygulanarak anlamsal farklılıklar analiz edilmiştir. Diğer taraftan, hukuk bürolarının ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi 14 amacı ile regresyon analizi yapılmış ve hukuk bürolarının Bilgi Güvenliği Yönetim Sistemi puanlarını elde edebilmek için bir eşitlik geliştirilmiştir. Elde edilen anlamsal farklılıklar ve bilgi güvenliği puanları kullanılarak, hukuk büroları için ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi kriterlerine uyumluluklarını arttırabilmeleri için güçlendirici ve tamamlayıcı model adı verilen iki model geliştirilmiştir. Katılımcı 452 hukuk bürosunun 0-100 aralığında yalnızca 10,381 puan alarak ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi' ne uyumluluklarının oldukça düşük olduğu görülmüştür. Ancak, hukuk bürolarının İnsan Kaynakları, Bilişim Teknolojileri Ekipman ve Bilişim Teknolojileri İletişim özellikleri ile anlamsal farklılıkların tespit edildiği ISO/IEC Bilgi Güvenliği Yönetim Sistemi alt amaçlarına odaklanan güçlendirici model ve tamamlayıcı modellerin uygulanması ile bu puanın artırılabileceği görülmüştür.