Bilişim hizmetlerinin sürekliliğine yönelik risk analizi: Bir kamu kurumu uygulama örneği


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Türkiye

Tezin Onay Tarihi: 2015

Öğrenci: İSMAİL İLTER

Danışman: TALİP KELLEGÖZ

Özet:

İş sürekliliğinin önem kazanmasıyla iş sürekliliği konusunda çeşitli çalışmalar yapılmıştır. İş sürekliliğine yönelik ulusal çalışmalar çoğalmış ve birden fazla yönetim çerçevesi ortaya çıkmıştır. Bu çalışmalardan en iyi bilineni BS25999 standardı İngiltere tarafından oluşturulmuştur. Daha sonra bölgesel standartların yerini ISO 22301 iş sürekliliği yönetim sistemi gereksinimler standardı almıştır. Kurumlar teknolojinin gelişmesi ve yaygınlaşasıyla teknolojinin nimetlerinden faydalanabilmek için iş süreçlerinin büyük bir kısmını elektronik ortama aktarmışlardır. Müşteri bilgileri elektronik ortamlarda tutulmakta ve işlenerek müşterilere sunulmaktadır. Çalışmanın yapılacağı kurum, alışıla gelmiş kâğıt reçeteleri bile elektronik ortama aktararak e-reçete şekline getirmiştir. Öneminden dolayı bu çalışma bir kurumun bilişim hizmetlerinin sürekliliğine odaklanmıştır. Risk analizi, iş sürekliliğinde en önemli hususlardan birisidir. Bu çalışma farklı alanlarda kabul görmüş risk analizi tekniklerinin bilgi teknolojileri alanında uygulanmasının mümkün olduğunu göstermeyi amaçlamıştır. Kurum uygulamalarından AHP yöntemi ile bir uygulama seçilmiştir. Seçilen uygulama bütün bileşenleri ile bir sistem olarak ele alınmıştır. Seçilen Sistem ÖTL, HTEA ve HAZOP risk analizi teknikleri ile analiz edilmiştir. Çalışmanın çıktısı olarak üst seviye aksilikler, ön tehlike listesi, kritik sistem fonksiyonları, sistem riskleri ve risk matrisi elde edilmiştir. Sonuçların analiz edilmesi yoluyla çeşitli öneriler geliştirilmiştir