ISO/IEC 27001 bilgi güvenliği yönetim sistemleri gereksinimlerinin veri tabanı sistemlerinde uygulanması
Tezin Türü: Yüksek Lisans
Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Türkiye
Tezin Onay Tarihi: 2022
Tezin Dili: Türkçe
Öğrenci: RABİA YILDIZ
Danışman: Çelebi Uluyol
Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu
Özet:Teknoloji, hızla artması ile birlikte kurumlarda iş süreçlerinin bir parçası haline gelmiştir. Artan teknoloji ile bilgi miktarı artmış ve bilginin güvenliği büyük önem kazanmıştır. Bu sebeple, kurumların mevcut sistemlerinin ve iş süreçlerinin kesintisiz bir şekilde zarara uğramadan çalışabilmesi için Bilgi Güvenliği Yönetim Sistemini kurması ve işletmesi gerekmektedir. Ülkemizde de, eylem planları hazırlanmış bilgi güvenliği yönetim sisteminin dinamik bir yapıya kavuşturulması istenmiştir. Ülkemiz genelinde kurum ve kuruluşlar, veri tabanında bulunan verilerin öneminden dolayı doğabilecek riskleri de makul düzeye indirgemek için Bilgi Güvenliği Yönetim Sistemlerini kurmalı ve gerek kurum personelinin gerekse bilgi işlem sistemi sorumlularının standardı anlaması ve sahiplenmesini sağlamalıdır. Bu çalışma, ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemleri sertifikasyon sürecinde yer alacak birçok sorumlunun, veri tabanı kavramı ve önemini kavrayıp veri tabanı yönetim sisteminde asgari gerçekleştirilmesi gereken gereklilikleri belirlemesine, standardı anlama ve özümseme aşamasında yaşayacağı problemleri ve belirsizlikleri en aza indirgemesine fayda sağlayacaktır. Böylece veri tabanı sorumluları da; standardın dayatması gibi gördükleri BGYS süreçlerinin ek iş yükü getirmediğini aksine standardın gereksinimlerinin veri tabanı yönetim sistemleri üzerinde uygulanabilir olduğunu anlayabileceklerdir. Ayrıca bu alanda yapılacak çalışmalara bir çerçeve oluşturması açısından önem arz etmesi de beklenmektedir.