Standartlara dayalı bilgi güvenliği risk analiz ve ölçümleme metodolojisinin bankacılık sektörüne özgü modellenmesi ve uygulama yazılımının geliştirilmesi


Dr. Öğr. Üyesi ENDER ŞAHİNASLAN

Tez Türü: Doktora

Tezin Yürütüldüğü Kurum: Trakya Üniversitesi, Fen Bilimleri Enstitüsü, Bilgisayar Mühendisliği, Türkiye

Tez Danışmanı: Yrd. Doç. Dr. Rembiye Kandemir

Tezin Onay Tarihi: 2010

Tezin Dili: Türkçe

Özet:

Uluslararası bilgi güvenliği standartlarına göre bilgi kurumlar için en değerli varlıktır ve sürekli korunması gerekir. Bilgi ve iletişim çağını yaşadığımız günümüzde bilginin kurumlar için vazgeçilemez değeri yanında bilginin hareketliliği ve hızı da artmaktadır. Bilginin korunması gereken gizlilik, bütünlük ve erişilebilirlik temel niteliklerine yönelik tehditlerdeki çeşitlilik ve artış kurumları telafisi güç zararlarla karşı karşıya bırakabilmektedir. Bunu önlemenin yolu; bilgi güvenliği risklerini oluşturan tehdit ve zafiyetlerin tespiti, önleyici kontroller konularak risklerin arzu edilen düzeye çekilmesinden yani risk yönetiminden geçmektedir.Bilginin yoğun olarak kullanıldığı bir o kadar da tehdit ve saldırıların hedefinde olan bankacılık sektöründe bilgi güvenliği risklerinin kuruma özgü belirlenen veya geliştirilen bir yöntemle yönetilmesi çok önemlidir.Bu çalışma, bankacılıkta değerli olan bilgi varlıkları üzerindeki risklerin yönetimini sağlamada, standartlara dayalı ideal bir risk analiz ve değerlendirme yöntemi ile bunu gerçekleştirmede araç olacak uygulama yazılımını geliştirmeye yönelik hazırlanmıştır. Geliştirilen model ve uygulama başta bankacılık sektörü olmak üzere tüm kurumlara uygulanabilir niteliktedir.
Anahtar Kelime: Bankacılık sektörü = Banking sector ; Bilgi güvenliği = Information security ; Risk analizi = Risk analysis ; Risk değerlendirmesi = Risk assesment ; Risk değerlendirmesi = Risk assesment ; Risk yönetimi = Risk management ; Standartlar = Standards