ISO/IEC 27001 bilgi güvenliği yönetim sistemleri gereksinimlerinin veri tabanı sistemlerinde uygulanması


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Türkiye

Tezin Onay Tarihi: 2022

Tezin Dili: Türkçe

Öğrenci: RABİA YILDIZ

Danışman: Çelebi Uluyol

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Teknoloji, hızla artması ile birlikte kurumlarda iş süreçlerinin bir parçası haline gelmiştir. Artan teknoloji ile bilgi miktarı artmış ve bilginin güvenliği büyük önem kazanmıştır. Bu sebeple, kurumların mevcut sistemlerinin ve iş süreçlerinin kesintisiz bir şekilde zarara uğramadan çalışabilmesi için Bilgi Güvenliği Yönetim Sistemini kurması ve işletmesi gerekmektedir. Ülkemizde de, eylem planları hazırlanmış bilgi güvenliği yönetim sisteminin dinamik bir yapıya kavuşturulması istenmiştir. Ülkemiz genelinde kurum ve kuruluşlar, veri tabanında bulunan verilerin öneminden dolayı doğabilecek riskleri de makul düzeye indirgemek için Bilgi Güvenliği Yönetim Sistemlerini kurmalı ve gerek kurum personelinin gerekse bilgi işlem sistemi sorumlularının standardı anlaması ve sahiplenmesini sağlamalıdır. Bu çalışma, ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemleri sertifikasyon sürecinde yer alacak birçok sorumlunun, veri tabanı kavramı ve önemini kavrayıp veri tabanı yönetim sisteminde asgari gerçekleştirilmesi gereken gereklilikleri belirlemesine, standardı anlama ve özümseme aşamasında yaşayacağı problemleri ve belirsizlikleri en aza indirgemesine fayda sağlayacaktır. Böylece veri tabanı sorumluları da; standardın dayatması gibi gördükleri BGYS süreçlerinin ek iş yükü getirmediğini aksine standardın gereksinimlerinin veri tabanı yönetim sistemleri üzerinde uygulanabilir olduğunu anlayabileceklerdir. Ayrıca bu alanda yapılacak çalışmalara bir çerçeve oluşturması açısından önem arz etmesi de beklenmektedir.