YBS 4004 Sistem Güvenliği.

Slides:



Advertisements
Benzer bir sunumlar
DOÇ. DR.MEHMET ERDOĞAN AKDENİZ ÜNİVERSİTESİ
Advertisements

İŞ SAĞLIĞI VE GÜVENLİĞİ 6331
Bilim, Sanayi ve Teknoloji Bakanlığı Türkiye Cumhuriyeti VERİMLİLİK YÖNETİMİ BECERİLERİ Ali DOĞAN ST Uzmanı 2016 Yılı Verimlilik Projeleri Değerlendirme.
TÜRKİYE İSTATİSTİK KURUMU İSTATİSTİKLERİMİZ ULUSLARARASI STANDARTLARA UYGUN MU? Alper GÜCÜMENGİL Dış İlişkiler Daire Başkanlığı Projeler Grup Sorumlusu.
Türk Müşavir Mühendisler ve Mimarlar Birliği 11. Teknik Müşavirlik Kongresi Etkili Süreç Yönetimi ve Teknoloji Yönetim Yeteneği Dr. Ahmet Tunçay 28 Nisan.
İŞLE 524 – İŞLE 531 Yönetim Muhasebesi
RADAR EĞİTİM DANIŞMANLIK SÜREÇ YÖNETİMİ RADAR EĞİTİM DANIŞMANLIK İbrahim GÜMÜŞ 1 radardanismanlik.com.tr SÜREÇ YÖNETİMİ.
Politika Oluşturma, Planlama, Bütçe Hazırlama
BÖLÜM 1 TEMEL KAVRAMLAR. BÖLÜM 1 TEMEL KAVRAMLAR.
İSTANBUL ESENYURT ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ İŞLETME ANABİLİMDALI YÖNETİM ve ORGANİZASYON CENK SOYER SÜREÇ YENİLEME DEĞİŞİM MÜHENDİSLİĞİ REENGINEERINGG.
Yönetim ve Organizasyon Yrd.Doç. Dr. Özlem BALABAN İşletme Fakültesi B.
Yrd. Doç. Dr. Nuray Ç. Dedeoğlu İlköğretim Matematik Eğitimi
MUHASEBE VE FİNANSMAN ALANI 1-TANIMI VE KAPSAMI işletmelerin kuruluşu, faaliyetlerine ait belgelerin tasnifi, kayıt işlemleri, dosyalama ve arşivleme işlemleri,
Öğretim İlke ve Yöntemleri: Öğrenme Stratejileri
CobiT Yaz Bilgi Sistemleri A.Ş. Aysel DOĞAN Yasemin TAYFUR Levent BALİ.
KYS KALİTE YÖNETİM SİSTEMİ. 2 İçerik Kalite Nedir? ISO 9001:2000 Hakkında Genel Bilgi Kalite Politikamız Kalite Hedefimiz KYS nin Şirketimizde.
Büyüme ve İstihdam Dostu Kısa ve Orta Dönem Seçilmiş Ekonomi Politikası Önerileri Prof. Dr. Murat YÜLEK Prof. Dr. Kerem ALKİN.
NETWORK YÖNETIMI Ş. Bü ş ra Güngör NETWORK YÖNETIMI NEDIR? Network, sunucu, yazıcı, bilgisayar ve modem gibi veri ileti ş im araçlarının güncel.
Leyla İÇERLİ Araş. Gör. Dr. Aksaray Üniversitesi İİBF İşletme Bölümü.
Pazarlama İlkeleri.
DOĞUŞ TEKNOLOJİ 20 Mart 2017 Bilkent Üniversitesi.
Ömer halİsdemir üniversitesİ Bilgi İşlem Daire BAŞKANLIĞI’na Hoşgeldiniz.. Arzu YILMAZ.
Mehmet halil ibrahim hekimoğlu mesleki ve tEknik anadolu lisesi 2016 / 2017 EĞİTİM ÖĞRETİM YILI ALAN – DAL TANITIM ÇALIŞMALARI kONYA – 2017 Hazırlayan.
KURUMSAL DIŞ DEĞERLENDİRME SORULARI
Üretim teknolojisi ve bilişim teknolojisindeki değişim
Konu 9 ISO-9000 Kalite Güvencesi Standartları
Öğr. Gör. Dr. İnanç GÜNEY Adana MYO
Multi-purpose center for adult education in clean environment
SAĞLIK İŞLETMELERİNDE İNSAN KAYNAKLARI YÖNETİMİ
ISO 9001:2015 standardı – 5. Maddenin Tanıtımı
Intellectual Asset Management
İç Kontrol Standartlarına Uyum Eylem Planı Toplantısı
İŞ SAĞLIĞI ve GÜVENLİĞİ EĞİTİMİ
Eğitsel Rehberlik Yrd. Doç. Dr. Gökhan Atik.
Final Raporunda olması gerekenler
Yrd.Doç.Dr. Çağdaş Erkan AKYÜREK
Olgu Yönetimi Standartları
ÜÇÜNCÜ BÖLÜM İÇ DENETİM VE İÇ KONTROL SİSTEMİ
ISO 9001:2015 standardı – 5. Maddenin Tanıtımı
Proje Risk Yönetimi YRD. DOÇ. DR. KENAN GENÇOL.
İnsan Kaynakları ve Kalite Yönetimi
İlk hastanesi 1991 yılında kurulan Acıbadem Sağlık Grubu, bünyesinde bulunan 21 hastane ve 16 tıp merkezinde doktor, hemşire olmak üzere.
YONT221 Küreselleşme ve Yerelleşme
Dersin içeriğinin ve kaynaklarının tanıtılması
RİSK YÖNETİMİ, DEĞERLENDİRİLMESİ VE METODOLOJİLERİ
Geniş Ölçekli Testler Yrd. Doç. Dr .Ömer Kutlu.
Yazılım Mühendisliği Ders 1: Giriş.
İşyeri Hekimliği ve İş Güvenliği Uzmanlığı Eğiticisi
Dr. İLKER YAKIN & Dr. HASAN TINMAZ
MBT-303 özel öğretim yöntemleri-ı
Üniversitelerarası Girişimcilik ve Yenilikçilik Endeksi
Akreditasyon ve Yeterlilikler Çerçevesinde
SÜLEYMAN DEMİREL ÜNİVERSİTESİ
NİŞANTAŞI ÜNİVERSİTESİ
KÜRESEL GİRİŞİMCİLİK VE İNOVASYON YÖNETİMİ
İÇ DENETİM HİZMETLERİ ………………………………. Kurumu
Geliştirme Genel Müdürlüğü
Bilgilendirme Toplantısı
Filiz KUŞKAYA MUMCU Tülin HAŞLAMAN Yasemin KOÇAK USLUEL
NİŞANTAŞI ÜNİVERSİTESİ
Bologna Eşgüdüm Komisyonlarının
Bölüm 1 Giriş. Bölüm 1 Giriş Teknolojik Yeniliğin Önemi Teknolojik yenilik günümüzde birçok endüstrideki rekabet başarısının en önemli tek itici gücüdür.
Yasal Çerçeve Yapılan Çalışmalar Yapılması Gereken Çalışmalar
İKNA EDİCİ İLETİŞİM.
NİŞANTAŞI ÜNİVERSİTESİ
İnsan Kaynakları Yönetiminin
Geliştirme Genel Müdürlüğü
Öz, Akran ve Grup Değerlendirmeleri
GEÇİŞ GEÇİŞ SÜRECİ Özel Gereksinimli ve / veya Engeli
Ders İçeriği Yatırım Projelerinin Kavramsal Temelleri
Sunum transkripti:

YBS 4004 Sistem Güvenliği

YBS 4004 Ön Bilgi Hedef Grup: İş ve ticari yaşamda, bilgi güvenliğinin belli konularında deneyim sahibi olması gereken tüm lisans öğrencilerine yönelik genele açık bir derstir. Dersin adı Sistem Güvenliği olarak geçse de, esas temeli ve kapsamı Bilgi Güvenliği Yönetim Sistemleri'dir (ISMS – Inormation Security Management Systems) Günümüzde, şirketlerdeki sadece bilişim birimleri değil; Lojistik, İşletme, İnsan Kaynakları, Süreç Birimleri, Kalite Departmanları, Denetim Departmanları, Hukuk, Mali Birimler, Yönetim Kademeleri, vb için de gerekli olan ve önem kazanan bir konudur. Süre: Haftada 3 saat, (3 + 0, teorik) Standartlar / Modeller: ISO, ISC2, COBIT, ITIL 2

YBS 4004 Özet Kapsam İş hayatına yönelik ve yönetimsel bakış açısıyla, bilgi güvenliğinin temel unsurları olan gizlilik, bütünlük ve kullanılabilirlik ve iş sürekliliğinin yönetilmesindeki gerekli iş ve ticaret stratejileri, politikaları, prosedürleri ve bunların planlanmasının öğretilmesi amaçlanmaktadır. Bu ders, bilişim amaçlı değildir, veya kapsamı teknoloji, bilgi teknolojilerinin güvenliği, bilgisayar güvenliği, vb değildir. Bu unsurlar, dersin sadece belli kısımlarını oluşturmakta olup bu dersin esas amacı ve temel kapsamı ise; bilgi güvenliği ve bunun yönetiminin iş hayatındaki birçok farklı meslek ve alandaki ortak temel gereksinim ve “best-practice” lerinin anlatılmasıdır. Sadece “Ne?” sorularına değil, bunun yanı sıra “Nasıl?” sorularına da tatmin edici ve uygulanabilir yanıtları verecek şekilde gerçek yaşam ve günümüz iş hayatının güncel ve en gerçekçi konuları ve deneyimlerinden oluşmaktadır. 3

YBS 4004 Özet Kapsam Yönetimsel iş stratejilerinin bilgi güvenliği stratejileri ile paralelliğinin sağlanması, Lojistik, üretim bandı, tedarik zinciri, vb süreçlerle güvenliğin etkileşimi, Risklerin analizi, ölçümü ve yönetilmesi, Kurumlardaki organizasyonların yapılanmasının güvenlikle olan ilişkileri, İnsan Kaynakları ve personel istihdamında güvenlik konuları, İş sürekliliği, fiziksel güvenlik ve bunların bilgi güvenliği ile olan temel etkileşimleri, Kurumlardaki iş süreçlerinin bilgi güvenliği bazlı denetimi,kontrolü ve yönetimi, Ticari yaşamı etkileyen bilişim suçları, ilgili yasalar, mevzuatların irdelenmesi ...bu dersin en temel hedefleri ve kapsamı olarak özetlenebilir. 4

YBS 4004 Konular 1 Sistem güvenliğine ve risklerine giriş; temel kavramlar ve terimler 2 Sistem güvenliği yönetim -1; uluslararası standartlar, metodolojiler, en iyi uygulamalar 3 Sistem güvenliği yönetim -2; ISMS, ISO 27001, ISO 27002, PUKÖ modeli, iş süreçleri ve bilgi güvenliği ile olan ilişkisi, risk odaklı yönetim kavramları 4 ISO/IEC 27001 deki ISMS; önemli aşamalar, kontrol, risk analizi ve değerlendirmesi, izleme, denetimler, ISO 27001 sertifika süreci 5 ISO/IEC 27001 yardımıyla ISMS in uygulaması; aşamalar, kritik başarı faktörleri, yöntemleri, en iyi uygulamalar, vaka çalışmaları 6 Riskler ve ISO27001 bilgi güvenliği risklerinin azaltılması, güvenlik kontrolleri, güvenlik çözümleri, ilkeler, teknolojik yönleri, ISO 27001 kontrolleri yönetimsel yönler, ISO 27002 yardımıyla kontrollerin uygulaması 7 Genel olarak bilgi güvenliği riskleri Analizi. Nitel bilgi güvenliği risk analizi ve değerlendirmesi 8 Ara Sınav 5

YBS 4004 Konular 9 Nitel bilgi güvenliği risk analizi ve değerlendirmesi; istatistiksel kavramlar, araçlar, yazılım, uygulama ve vaka çalışmaları. 11 Nicel bilgi güvenliği risk analizi ve değerlendirmesi; istatistiksel arka plan, araçlar, yazılım, uygulama ve vaka çalışmaları. 12 ISO/IEC 27005 bilgi güvenliği risk yönetimi standardı; giriş, risk kavramına yaklaşım, metodolojiler, kavramlar. İş Sürekliliği ve Felaketten Geri Dönüş – 1. Bölüm İş Sürekliliği ve Felaketten Geri Dönüş – 2. Bölüm 6

Ara Sınav (1 tane) % 40 Final Sınavı (1 tane) % 60 YBS 4004 Değerlendirme Ara Sınav (1 tane) % 40 Final Sınavı (1 tane) % 60 7

Bilgi Güvenliği Yönetimi Örnek Eğitim Programları http://ism.cmu.edu/Information-Security-and-Policy-Management/Program/index.asp (Carnegie Mellon University) http://www.isg.rhul.ac.uk/modules/IY5501 (Royal Holloway, University of London) http://www.cbs.dk/cbs_international/summer_university/prospective_isup_students/courses/isup_ courses_2006/graduate/information_systems/su51_information_security_management (Copenhagen Business School) http://www.scs.northwestern.edu/pdp/npdp/issm/ (Northwestern University) http://stan.sfs.poly.edu/courses/cs996-management-s2005/ (Stanford University) 8

Bilgi Güvenliği Yönetimi Örnek Eğitim Programları http://www.calstate.edu/info_security_mgmt/ (California State University) http://www3.open.ac.uk/courses/bin/p12.dll?C01M886 (on-line university) http://www.sai-global.com/professionalservices/training/InfoSecurityTraining/ (Training programs for private sector) http://www.xlp.com/information-security-training-consulting 9