YZM5604 Bilgi Güvenliği Yönetimi. Duyurular. Dönem projeleriniz ne durumda? Gruplar?

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "YZM5604 Bilgi Güvenliği Yönetimi. Duyurular. Dönem projeleriniz ne durumda? Gruplar?"

Transkript

1 YZM5604 Bilgi Güveliği Yöetimi 23 Kasım 2015 Dr. Orha Gökçöl Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Duyurular Döem projeleriiz e durumda? Gruplar? Quiz ve Sıavlarıızıokudum. Lütfeders web sayfasıda otuuzu kotrol edi! Risk Yöetim Süreci ISO SON DERSTE RİSK ANALİZİ VE YÖNETİMİNİ GÖRDÜK. Risk Aalizi ve Yöetimi, sadece misyo, vizyo, değerler ve stratejileri belirli orgaizasyolarda sağlıklı bir şekilde yapılabilir 1

2 So derste Risk azaltma Stratejileri q Fayda-maliyet aalizi q E yüksek etkisi ola riskleri belirleme risk öcelikledirme q Risk tedaviside orgaizasyou etkileyebilecek kısıtlar Politik, stratejik, bölgesel, ekoomik, yapısal, foksiyoel, çalışalarla ilgili, kurum takvimi, yötemsel, kültürel, bütçe q İş SürekliliğiPlalama İSP /BCP Kritik İş Foksiyolarıı bir felaket aıda asıl sürdürebilirsiiz? BG ileilgisi e? İSP AMACI Herhagi bir olumsuz koşul içie girildiğide kritik iş foksiyolarıı asıl sürdürüleceğii plalamak İzi verilebilir e kısa sürede orgaizasyou tekrar eski halie getirmek Felaketler: Doğal ve İsa Kayaklı Yagı, sel, kasırga, hortum, deprem, volkalar Uçak kazaları, saldırı, terörizm, ayaklama, sabotaj, persoel kaybı vb. Normal veri işleme kabiliyetii ciddi biçimde azalta ya da yok ede herhagi birşey 2

3 Felaketler İş Foksiyolarıı Sekteye Uğrata Etkilere Bazı Örekler Yagı Sel Terörizm Bilgisayar Korsaları Eerji Kayıpları BT Nelere felaket deir? Nasıl değerledirilir? Eğer kritik iş süreçlerie zarar veriyorsa bu bir felaket olarak değerledirilebilir. Zamaa bağlı taım işletme böyle bir derde e kadar uzu süre dayaabilir? Gözlem olasılığı Nede kimse İSP yi düşümek istemez? İsa etkisi!!. Baa olmaz, Bizim şirketi başıa gelmez felsefesi Kaygıları geellikle belli bir zama aralığı ile ya da kişisel tecrübelerimizle değerledirmeeğilimideyiz. q Heüz başımıza gelmedi ki q Yöeticii hedefleri arasıda değil q Bir şekilde hallederiz q Çok BÜYÜK bir şeygibi görüüyor. Nerede başlaacağıı bilmiyorum. Çok karmaşık. 3

4 İSP Hedefleri Nelerdir? TEMEL SORUN - KULLANILABİLİRLİK GİZLİLİK VE BÜTÜNLÜK DE HALA ÖNEMİNİ KORUYOR!! GÜVENLİK MODELİ Souç Olarak İSP. Aşağıdaki işleri yapacak bir plaı oluşturulması, dökümate edilmesi, test edilmesi ve gücellemesii kapsamaktadır. q Kritik iş operasyolarıı uygu bir zama dilimide kurtarılmasıa izi vermek q Kayıpları e aza idirmek q Yasal ve mevzuatla ilgili gereksiimlere uymak İSP Kapsamı Eskide sadece veri işlemleri ile ilgiliydi (Bilgi İşlem Merkezi) Güümüzde ise : q Dağıtık sistemler q Persoel, ağ, elektrik gücü q IT ortamıı bütü kouları 4

5 Yai.. İSP SADECE BİLGİSAYARLARLA VE BT İLE İLGİLİ BİR KAVRAM DEĞİLDİR!! İSP Oluşturulması Sürekli bir işlem. Başlayıp bite bir proje olarak görülmemesi gerekir. q Oluşturma, test etme, bakım ve gücelleme q Kritik iş foksiyoları zama içide değişebilir İSP takımıda hem iş tarafıda hem de IT tarafıda kişiler olmalı Üst yöetimi oayı gerekiyor İş Sürekliliği Plalama ve Risk Aalizi Acil Durum Plalama Risk Yöetimi Güvelik Kotrollerii Uygulaması Felaket Olayları Acil Durum Plaı İşletilmesi Pla Yaıt Kurtarmak 5

6 İş Sürekliliği Plalama BT felaket plalaması, plalar, prosedürler ve tekik kouları da içere koordie bir stratejik yaklaşıma işareteder. Bu yaklaşımda temel hedef; BT sistemlerii, BT içere kritik operasyoları ve verileri bir felaketsorası kurtarılmasıdır. Felaketplalaması geellikle kesitiye uğraya BT servislerii geri kazaımı içi bir ya da daha fazla çözüm yaklaşımı içerir: Sekteye uğraya BT operasyolarıı alteratif bir lokasyoda devreye alıması BT operasyolarıı alteratif cihaz ve ekipmalar ile kurtarılması/iyileştirilmesi Felakette etkilee bazı ya da tüm iş süreçlerii mauel olarak yürütülmesi 5 Temel İSP Fazı Proje Yöetimi & başlagıç İş Etki Aalizi - Busiess Impact Aalysis (BIA) Kurtarma stratejileri - Recovery strategies Pla, tasarım ve geliştirme - Pla desig & developmet Test, bakım, farkıdalık ve eğitim - Testig, maiteace, awareess, traiig 1- Proje Yöetimi ve Başlama İhtiyacı belirlemesi (risk aalizi) q Yöetimi desteğii al Takım Oluşturma (foksiyoel, tekik, İSP Koordiasyo) İş plaı hazırlama (Kapsam, hedefler, yötem, zama plaı) Yöetime suulacak ilk rapor Devam etmek içi yöetimi oayıı alıması 6

7 2- İş Etki Aalizi Hedef: Her türlü zama-kritik iş süreçlerii MTD leri içi yöetimi oayıı al MTD tolere edilebilir e büyük kapalı kalma zamaı - maximum tolerable dowtime İşi aksamasıda ötürü oluşacak kayıpları ortaya çıkartır (fiasal, kurtarma maliyeti, prestij kaybı vb) Felaketleri olma olasılıklarıı tahmi etmez; sadece souçlarıı ortaya çıkartır. İş Etki Aalizi Fazları Bilgi toplama yötemlerii seç (aketler, saha çalışmaları, yüzyüze görüşmeler, yazılşım araçları) Kimlerle kouşulacak? Aket sorularıı kişiselleştirilmesi Toplaa bilgileri aalizi Zama-kritik iş foksiyolarıı belirlemesi Tolere edilebilir e büyük kapalı kalma zamalarıı belirlemesi Kritik İş foksiyolarıı MTD lere göre sıralaması Kurtarma seçeeklerii raporlaması Yöetimi oayıı alıması Toplaa Bilgileri Tablolaması It is importat that the iformatio gathered from the iterview be tabulated as soo as possible after cocludig the iterview. It is huma ature to decide to take a ote of some detail, believig that we will surely remember it, ad the forget it if we allow too much time to elapse betwee the iterview ad tabulatig the results of the iterview. 7

8 Kritik İş Foksiyoları Kategorileri Durum Kritik olmaya, öemsiz süreç Normal Öemli Acil Kritik/Temel iş foksiyou Gereke İyileştirme Zamaı 30 gü 7 gü 72 saat 24 saat 1 4 saat Kritik İş Foksiyoları Kategorileri Durum Çok yüksek(1) Yüksek (2) Orta (3) Düşük (4) Gereke İyileştirme Zamaı 0 12 saat saat saat > 72 saat 8

9 3. Kurtarma Stratejileri Kurtarma stratejileri MTD lere göre belirleir. Öcede taımlıdır. Plalıdırve asıl uygulaacağı bellidir. (Off-the-shelf) Yöetim bu stratejileri bir felaket durumuda kullaılması içi oay vermelidir. MTD tolere edilebilir e büyük kapalı kalma zamaı - maximum tolerable dowtime 3. Kurtarma Stratejileri Farklı tekik stratejiler Farklı maliyetler vefaydalar Nasıl seçmeli? Dikkatlibir fayda/maliyet aalizi yapmak lazım İş gereksiimleri kurtarma stratejimizi e olacağıa yö verecektir. 3. Kurtarma Stratejileri Aşağıdakileri kurtarılması ile ilgili stratejiler olmalı: İş operasyoları Busiess operatios were eumerated i the BIA what IT ad other requiremets are ecessary to support them? Hizmet araçları ve tedarik where do I sit at the DR site? Where is my coferece room? Do I get a whiteboard? Ad by the way, I eed a pecil Kullaıcılar (workers ad ed-users) ca maual processes be used as part of DR? If so, how does the maual processig get itegrated back ito the electroic processig later? Do we eed housig, trasportatio? Ağ, veri merkezi (tekik) Recovery of data ceters ad etworks is a obvious ecessity requirig careful plaig. There are techical solutios available, though. (Brig moey.) Veri (veri ve uygulama yedekleris) 9

10 3. Kurtarma Stratejileri Tekik kurtarma stratejileri eleri kapsar Veri merkezi Yerel ağlar ve ağ bağlatıları Haberleşme Network coectivity (loss of) could be defied as a disaster all by itself. Telecommuicatios are vital to most busiesses. You do t wat to get to the DR site ad realize you forgot the eed for a PBX or a FAX machie. Tekik kurtarma stratejileri - yötemler Üyelik servisleri (subscriptio) Karşılıklı yardım alaşmaları (Mutual aid agreemets) Yedek (Redudat) veri merkezleri 3. Kurtarma Stratejileri Techical recovery strategies subscriptio service sites Hot fully equipped Warm missig key compoets like computers, hece ot testable Cold empty data ceter Mirror full redudacy Mobile trailer full of computers A subscriptio fee is paid for this purpose 3. Kurtarma Stratejileri Tekik kurtarma stratejileri karşılıklıyardım alaşması I ll help you if you ll help me! Iexpesive Usually ot practical Tekik kurtarma stratejileri yedek veri merkezleri Expesive Maybe ot eough spare capacity for critical operatios Thik of load balaced redudat sites, for istace. Operatios are goig OK, but are both sites ruig at less tha 50% capacity? Ca site A hadle the load if site B goes dow? 10

11 3. Kurtarma Stratejileri Tekik kurtarma stratejileri - veri Backups of data ad applicatios Off-site vs. o-site storage of media How fast ca data be recovered? How much data ca you lose? Security of off-site backup media Types of backups (full, icremetal, differetial, cotiuous) 4. İSP geliştirme ve devreye alma Detaylı geri kurtarma plaları İş ve servis kurtarma plaları Bakım Farkıdalık ve eğitim Plaı test edilmesi (!!!) 4. İSP geliştirme ve devreye alma Örek pla aşamaları Felakete ilk müdahele Kritik iş foksiyolarıı kurtarılması Kritik olmaya iş foksiyolarıı kurtarılması Restorasyo (retur to primary site) Paydaşlarla iletişim ve etki,leşim içide olma (customers, media, emergecy respoders) 11

12 5. İSP So faz Test Bakım Farkıdalık Eğitim 5. İSP - Test Etme Test edilee kadar, hiç bir pla pla değildir! Nasıl test edersiiz? Structured walk-through Checklist Simulatio Parallel DR site is put ito full operatio without takig dow the primary results compared betwee the two Full iterruptio Full-scale test of BCP by a plaed fail-over to the secodary site ad fail-back to the primary. Risky. 5. İSP - Bakım Fix problems foud i testig Implemet chage maagemet Audit ad address audit fidigs Aual review of pla Build pla ito orgaizatio 12

13 5. İSP - Eğitim BCP team is probably the DR team BCP traiig must be o-goig BCP traiig eeds to be part of the stadard o-boardig ad part of the corporate culture 13

14 TCMB Ödeme Sistemleri Öreği : Kılavuzda ele alıa sorular AKTARICI BİLGİSAYAR ÖRNEK İSP KATILIMCI İLETİŞİM ARAÇLARI 1. Yedeği ola AB ı çalışmaması 2. Yedeksiz AB ı çalışmaması 1. Kedi yerleşkesideki modemii çalışmaması 2. Kiralık hattıı çalışmaması 3. Çevirmeli hattıı çalışmaması 4. İletişim satralideki portuu çalışmaması 5. TCMB deki çevirmeli hattıı çalışmaması 6. TCMB deki modemii çalışmaması KATILIMCI ANABİLGİSAYARI SİSTEM DIŞI İŞLEMLER Aabilgisayar-AB bağlatısıı kesilmesi 2. Aabilgisayarı çalışmaması 1. Aa ve Yedek merkezi çalışmaması 2. EFT Sistemii çalışmaması 3. EMKT Sistemii çalışmaması 4. Katılımcı AB ıı çalışmaması 5. Yölediricii çalışamaması ya da tüm iletişimi kesilmesi OLAĞANÜSTÜ DURUM ELE ALMA YORDAMI TCMB Öreği TCMB de EŞGÜDÜM MASASI OLUŞTURULUR SORUNA UYGUN ALT BÖLÜM BELİRLE NİR ÖRNEK İSP ÇÖZÜM SEÇENEKLERİNİN GEREKTİRDİĞİ SÜRELER VE RİSKLE R BELİRLE NİR SEÇENEKLER E ÖM, ÖSİM ve KATILIMCI TARAFINDAN DE ĞERLENDİRİLİR UYGULANACAK YORDAM BELİRLE NİR ve SEÇİLE N YORDAM UYGULANI R 41 OLAĞANÜSTÜ DURUM SORUN KAYIT FORMU NA SORUN VE ÇÖZÜM BİLGİSİ KAYDEDİLİR Katılımcı tarafıda alıması gerekli ölemler: ÖRNEK İSP iletişim araçları içi Operasyoel koular Aktarıcı Bilgisayar içi Aabilgisayar bağlatısı içi TCMB ölemleri 42 14

15 Katılımcı tarafıda alıması gerekli ölemler q q q Aktarıcı Bilgisayar içi Eşzamalı çalışa yedek sistem kullaır, Yedek ABı iletişim bağlatılarıı çalışır durumda tutar, AB sistemlerii düzeli olarak yedeğii alır. iletişim araçları içi Operasyoel koular Aabilgisayar bağlatısı içi 43 Aktarıcı Bilgisayar içi TCMB ölemler Katılımcı tarafıda alıması gerekli ölemler q q q q q Ek olarak TCMB tarafıda Yazılımları uygu sürümleri ve uyumlu sistem yazılımları kullaılır, Yazılımlarda ortaya çıka her türlü soru ve değişiklik sürekli izleir, Yazılım ve doaım periyodik bakımlarla kotrol altıda tutulur, Yardım Masası tarafıda düzeli olarak sistem kotrolleri ve periyodik bakımlar yapılır. Modemleri yedek sisteme erişim kotrolleri düzeli olarak yapılır. iletişim araçları içi Operasyoel koular Aabilgisayar bağlatısı içi 44 Aktarıcı Bilgisayar içi TCMB ölemler Katılımcı tarafıda alıması gerekli ölemler q q q Operasyoel koularda Sistemlerii sürekli izler ve sorularıı e kısa sürede bildirir. OD yordamlarıı uygulaabilmesi içi her türlü hazırlığı yapar. Operasyo ve tekik sorumlularıı iletişim bilgilerii TCMB de gücel olmasıı sağlar. iletişim araçları içi Operasyoel koular Aabilgisayar bağlatısı içi Aktarıcı Bilgisayar içi TCMB ölemler 45 15

16 Katılımcı tarafıda alıması gerekli ölemler İletişim araçları ve hatlar q Modemleri uygu fiziksel ortamlarda çalışmalarıı sağlar. q Modem ve hatlarıı izler, sorularıı Yardım Masasıa bildirir. q Veri hatlarıı daima çalışır ve hazır halde tutar. q Modemleri bakım alaşması garatisie alır. iletişim araçları içi Operasyoel koular Aabilgisayar bağlatısı içi Aktarıcı Bilgisayar içi TCMB ölemler 46 Katılımcı tarafıda alıması gerekli ölemler q q q Aabilgisayar bağlatılı katılımcı Aabilgisayarıı yedekler. Yedek merkezie geçiş içi hazırdır. Çevrimdışı aabilgisayar bağlatısı içi her zama hazırdır. iletişim araçları içi 47 Operasyoel koular Aabilgisayar bağlatısı içi Aktarıcı Bilgisayar içi TCMB ölemler 16

17 ISO27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMLERİ GEREKSİNİMLERİ ISO27001 Kurumlardaki bilgi güveliği yöetimi gereksiimlerii vere, uluslararası kabul göre bir stadarttır. ISO stadardıdır ve ISO9001 Kalite yöetim sistemi ile pek çok ortak oktası vardır. SON SÜRÜMÜ ISO/IEC 27001:2013 ISO 9001 Kalite Yöetimideki e iyi Uygulamalar Nedir? ISO 9001, işletmelerde kalite yöetimii tesis etmek içi kullaıla ve uluslararası kabul göre bir stadarttır. Ürüleri ortaya çıkarta ve kotrol ede tüm iş süreçlerie ve işletmei suduğu bütü servislere uygulaabili r. Müşteri bekletileri ve müşteri ihtiyaçlarıı karşılamak amacıyla yapılması gereke faaliyetleri sistematik kotrolüü sağlamasıı gerekli kılar. Düya üzeride, sektör bağımsız olarak bilie tüm ürü ve servislere uygulaabil ir. ISO9001 uygulaya çok fazla miktarda işletme vardır. 17

18 ISO 9001 Faydaları elerdir? Kalite yöetim sistemii uygulaıyor olması çalışaları motive eder. Aahtar roller ve sorumlulukları belirli kılar. Verimlilik ve üretkelik artışları eticeside maliyetler düşer. Ürü ya da servislerde olabilecek sorular daha kolay belirleebilir. Buda ötürü, çeşitli iyileştirme olaakları kullaılarak; daha az atık, uygu olmaya/reddedile iş ve daha az şikayet gibi güzel souşlar ortaya çıkar. Müşteriler siparişlerii zamaıda ve sürekli olarak, doğüru olarak karşıladığıı farkedeceklerdir. Bu da, pazarda sürekli arta iş fırsatlarıa döüşebilmektedir. ISO27001 : Bilgi Güveliği Yöetim Sistemi İşletmede Bilgi Güveliğii Sağlamak İçi yapılması gerekeleri ortaya çıkarta bir ISO modelidir. Model aşağıdaki usurları içerir : -Kurmak -Gerçekleştirmek -İşletmek -İzlemek -Gözde Geçirmek -Sürdürmek -İyileştirmek Diğer ISO stadartlarıda olduğu gibi SÜREÇ (process) yaklaşımı beimsemiştir. Süreç yaklaşımıda kuruluşu bir çok faaliyetii taımlaması ve yöetmesi gerekmektedir. ISO27001 Nedir?? Kotrol-tabalı Gruplamış olarak suula kotroller, BG deki e iyi uygulamaları içermektedir. «Bilgi» Stadardı Her türlü BİLGİ yi kapsar. Bilgi, her e şekilde olursa olsu; her erede saklaırsa saklası, uygu bir şekilde korumalıdır! 8 Cümle, 11 Kotrol grubu, 134 kotrol Sertifikaladırılabilir - Uluslararası geçerliliği ola - Risk yöetimi esaslı 18

19 ISO Tarihçe 1992 The Departmet of Trade ad Idustry (DTI), which is part of the UK Govermet, publish a 'Code of Practice for Iformatio Security Maagemet' This documet is ameded ad re-published by the British Stadards Istitute (BSI) i 1995 as BS The first major revisio of BS7799 was published. This icluded may major ehacemets I December, BS7799 is agai re-published, this time as a fast tracked ISO stadard. It becomes ISO (or more formally, ISO/IEC 17799). Accreditatio ad certificatio schemes are lauched. LRQA ad BSI are the first certificatio bodies. Tarihçe 2001 The 'ISO Toolkit' is lauched A secod part to the stadard is published: BS This is a Iformatio Security Maagemet Specificatio, rather tha a code of practice. It begis the process of aligmet with other maagemet stadards such as ISO A ew versio of ISO is published. This icludes two ew sectios, ad closer aligmet with BS processes ISO is published, replacig BS7799-2, which is withdraw. This is a specificatio for a ISMS (iformatio security maagemet system), which aligs with ISO ad is compatible with ISO 9001 ad ISO New versio releases Accordig to the ISO survey for 2012, there were early 20,000 ISO/IEC certificates worldwide, a umber that had icreased by more tha 10% sice the year before: 19

20 27000 Serisi stadartları yapısı Temeller ve aahtar kelimeler 27001:BGYS Risk Yöetimi BGY Uygulama Yöergesi BGY Uygulama Esasları Metrikler ve Ölçme BGYS akreditasyou kılavuzu BGYS deetim kılavuzu (iç, dış, yöetim gözde geçirme) Deetçiler içi BGYS kotrolleri kılavuzu PUKÖ PUKÖ, bir BGYS i bilgi güveliği gereksiimlerii ve ilgili tarafları bekletilerii girdi olarak asıl aldığıı ve gerekli eylem ve prosesler aracılığıyla, bu gereksiimleri ve bekletileri karşılayacak bilgi güveliği souçlarıı asıl ürettiğii gösterir. Yukarıdaki şekil ayrıca, stadarttaki Madde 4, Madde 5, Madde 6, Madde 7 ve Madde 8 de suula proseslerdeki bağlatıları da gösterir. PUKÖ 20

21 Pla Do Check Act Cycle (PDCA) Pla Establish the ISMS Iterested parties Implemet ad operate the ISMS Do Maitai ad improve the ISMS Act Iterested parties Iformatio security requiremets ad expectatios Moitor ad review the ISMS Check Maaged iformatio security BGYS Kurulması BGYS kapsamıı belirlemek PUKÖ Üst yöetimi liderliği ve taahhüt; orgaizasyoel roller ve sorumluluklar BG politikasıı taımlamak Risk yöetimi içi sistematik bir yaklaşım taımlamak Riskleri belirlemek Riskleri değerledirmek Riskleri azaltmak içi kullaılabilecek seçeekleri belirlemek ve değerledirmek Riskleri azaltmak içi kotrol amaçlarıı ve kotrolleri belirlemek Uygulaabilirlik Bildirgesi (Prepare a Statemet of Applicability (SOA)) hazırlamak Kala riskleri belirlemek ve bulara yöetimi oayıı almak BGYS çalıştırmak/uygulamak içi yöetimi oayıı almak BGYS i Uygulaması PUKÖ q Riski azaltma plaıı formüle etmek Riski azaltma plaıı uygulamak Seçile kotrolleri uygulamak Eğitimler ve farkıdalıklık programları düzelemek Çalışaları e gibi yetkilikleri olması gerekir? Operasyoları yöetmek Kayakları yöetmek Güvelik ihlallerii saptamak ve karşılamak içi prosedür ve kotrolleri uygulamak 21

22 BGYS i Kotrol Edilmesi PUKÖ İzleme prosedürlerii çalıştırmak Düzeli gözde geçirmeler yapmak Artık riskleri seviyesii gözde geçirmek İç deetimler yapmak Yöetim değerledirmeleri (yöetimi gözde geçirmesi) yapmak Güvelik ihlal olaylarıı ve bulara verile cevapları kayıt altıa almak PUKÖ BGYS i Bakımı, İyileştirilmesi ve Sürdürülebilir Halde Olması Taımlaa iyileştirmeleri uygulaması Öleyici ve düzeltici faaliyetleri yapılması Souçları değerledirilmesi, tartışılması Verimlilik SÜREKLİ İYİLEŞTİRME! BGYS KURULUMU BGYS kurulum isteği kurumu üst yöetimi tarafıda beimsemelidir. Üst yöetim desteği BGYS i başarıya ulaşması açısıda hayati öeme sahiptir. Üst yöetim BGYS i gerekliliğie ve faydasıa iamalıdır. BGYS kurulumu bir BT ürüü veya sistemi kurulumuyla karıştırılmamalıdır. BGYS kurumu iş yapma tarzıı etkileye köklü bir sistemdir ve kurumu tümde etkiler. Tüm kademelerdeki çalışaları işii yaparke bilgi güveliği presiplerie uygu hareket etmesii gerekli kılar. Bu bilici oluşması ve işleyişe geçmesi de bir gelişim sürecii soucu olacaktır. 22

23 BGYS KURULUMU BGYS sadece kurumu BT bölümüe ait bir iş değildir. BGYS tamame bir tekoloji meselesi veya tekik bir iş de değildir. Tüm kurumu aktif halde katılımıyla hedefie ulaşabilecek bir sistemdir. E üst kademe yöeticide e alt seviye çalışaa kadar katılım ve destek şarttır. Aksi halde BGYS de beklee faydaı elde edilmesi mümkü değildir BGYS Kurulumu Etki bir BGYS kurulumu kousuda ilk yapılması gereke işlerde bir diğeri de kurum içide bir Bilgi Güveliği Komisyou oluşturulmasıdır. Bilgi güveliği komisyou (Güvelik Forumu da deir) kurum içideki her bölümde temsilcilerde oluşur. Bilgi işlem, iç deetim, muhasebe, isa kayakları, güvelik ve diğer tüm bölümlerde temsilciler bu komisyoda yer almalıdır. Komisyo temsilcileri bilgi güveliği kousuda deeyimli ve bilgili, buu yaıda kedi bölümlerii temsil edebilme yetkisie sahip kişiler olmalıdır. Komisyo temsilcileri bilgi güveliği kousuda yeterli bilgi seviyesie sahip değilse mutlaka BGYS eğitimleri almalıdır. BGYS Kurulumu Tüm bölümlerde temsilcileri komisyoda yer alması BGYS i başarı şasıı arttırır. BGYS i kurumu tamamıa üfuz etmesii kolaylaştırır. Kurum çapıdaki güvelik ihtiyaçlarıı daha etki bir biçimde farkıda olumasıı sağlar. Bu durum BGYS i doğru plalaması ve sağlıklı işlemesi açısıda hayati öeme sahiptir. Her bölümde bir temsilcii katılımı yöetim ve tekik kadro arasıdaki iletişim kopukluğuu gidermeye de yarar. Soruları ve ihtiyaçları yeride yaşaya kişiler belli koularda yöetimi daha rahat ika edilmesii sağlar. Bilgi güveliği komisyou sayeside BGYS ile ilgili görev ve sorumluluklar da kurum içide dağıtılmış olur. 23

24 BGYS Politikası Bu politika, hedefleri ortaya koya, yöetime yö vere ve harekete geçire, hagi riski değerledirmeye alıacağıa ilişki risk yöetim kapsamı ve kriterii belirleye bir çerçeve sumalıdır. BGYS politikasıı amacıı bulması içi yöetim politika içeriğideki maddeleri uygulamaya geçirileceğie ilişki kararlarlığıı çalışalara hissettirmelidir. Risk Değerledirme Yaklaşımı Bilgi güveliği politikası temel alıarak sistematik bir risk değerledirme yaklaşımı belirlemelidir. Kurum kedie uygu bir metodoloji seçmekte serbesttir. Seçile risk değerledirme metodolojisi kıyaslaabilir ve tekrarlaabilir souçlar üretmeyi garati etmelidir. Bu adımda kabul edilebilecek risk seviyeleri belirlemeli ve bular içi ölçütler geliştirilmelidir. Risk Belirleme Koruması gereke varlıkları tehdit ede riskler, öceki adımda belirlee yötem kullaılarak tespit edilmelidir. BGYS içerisideki tüm varlıkları taımlaması, yai varlık evaterii çıkarılması risk değerledirme işii esasıı oluşturur. Kurum BGYS kapsamıa dahil edeceği tüm varlıkları sahiplerii, türüü ve öem derecesii bir evater listesi şeklide belgelemelidir. Bir varlığı öem derecesii belirlemek içi bu varlığı gizliliğie,bütülüğüe ve kullaılabilirliğie gelecek zararı kuruma yapacağı etkii derecesii başta ortaya koymak gerekmektedir. 24

25 Risk Aalizi ve Değerledirilmesi Tespit edile riskleri aalizi ve dereceledirilmesi yapılmalıdır. Bu adım bir öceki adımda tespit edile riskleri yorumlaması olarak görülebilir. Risk aalizi yaparke riske ede ola tehdit ve açıklıklarda yola çıkılmalıdır. Riski dereceledirilmesi veya değerii belirleebilmesi içi öcelikle tehdidi gerçekleşme olasılığı ile etki derecesi hesaplamalıdır. Bular sayısal değerler kullaılarak hesaplaabileceği gibi rakamlarla ifadei zor olduğu durumlarda düşük, orta, yüksek gibi itel değerlerle de belirleebilir. Risk Aalizi ve Değerledirilmesi Riski kabul edilebilir olup olmadığı Risk Değerledirme Yaklaşımıda belirlee ölçütler kullaılarak tespit edilmelidir. Tüm bu hesaplama ve değerlemeler uygulamakta ola mevcut kotroller de dikkate alıarak yapılmalıdır. Kotroller risk değerii azaltabilir. Bu adım souda bir risk değerledirme souç raporu yayılamalıdır. Riski Azaltma Bu adımda risk değerledirme souç raporuda yola çıkılarak uygu risk azaltma/tedavi (risk treatmet) yötemleri belirlemelidir. Belli bir risk karşısıda dört farklı tavır alıabilir: q Uygu kotroller uygulaarak riski ortada kaldırılması veya kabul edilebilir seviyeye düşürülmesi q Riski oluşmasıa ede ola faktörleri ortada kaldırarak riskte kaçıılması q Riski sigorta şirketleri veya tedarikçiler gibi kurum dışıdaki taraflara aktarılması q Kurum politikalarıa ve risk kabul ölçütlerie uyması şartıyla riski objektif bir biçimde ve bilerek kabul edilmesi 25

26 Kotrolleri Seçimi Risk işleme süreci souçlarıa uygu kotrol ve kotrol hedeflerii seçilmesi gerekir. TS ISO/IEC 27001:2013 de bu kotrollerde detaylı bir biçimde bahsedilmektedir. Bu kotroller stadartta yol gösterici olması amacıyla verilmiştir. Kurum kedisie ek olarak başka kotroller de seçmekte serbesttir. ISO27001 kotrolleri, sektör tecrübeleride faydalamak suretiyle, stadart etki alalarıda olabildiğice geiş kapsamlı olarak belirlemiş olsa da dış kayaklı kotrollere ihtiyaç olabilmektedir. Yöetimi Oayı Artık Risk Oayı q Risk işleme süreci sorasıda geriye kala riske artık risk (residual risk) deir. Bular kabul edile riskler veya tamame ortada kaldırılamaya riskler olabilir. Kurum üst yöetimi artık riskler içi oay vermelidir. Bu adım souda artık risk oay belgesi oluşturulmalıdır. Yöetim Oayı q Risk yöetimi adımlarıı geçtikte sora BGYS işletimi ve uygulamasıı yapmak içi yöetimde oay almak gerekmektedir. Uygulaabilirlik Bildirgesi (SOA) So olarak risklere karşı seçile kotrolleri içere bir Uygulaabilirlik Bildirgesi hazırlaarak BGYS kurulum işi tamamlaır. Uygulaabilirlik Bildirgesi daha öce seçile kotrolleri eler olduğu ve buları hagi gerekçelerle seçildiğii alatmalıdır. TS ISO/IEC EK A da seçilmeye kotrolleri eler olduğu ile buları seçilmeme gerekçeleri de Uygulaabilirlik Bildirgeside verilmelidir. Ayrıca mevcut durumda uygulamakta ola kotroller de yie bu belge içide yer bulmalıdır. Normalde, kotroller ISO27001 de seçilir. Acak, firmaya özel kotroller ya da başka gereksiimleri/stadartları karşılamak üzere uygulaması gereke kotroller de olabilir 26

27 SOA SOA dokümaıda seçilecek kotrolü uygulaması ile ilgili olarak, gerekli politikalar ve prosedürlere referas verilmelidir. Ayrıca, seçilmeye kotrolleri ede seçilmediği ile ilgili olarak da bir gerekçe dokümaı hazırlaması yararlı olacaktır. SOA oluşturuldukta soraki adım programı uygulaması olacaktır. BGYS KURULUMU - ADIMLAR ISO ALAN (Kategori) altıda 35 adet kotrol amacı Bu amaçları gerçekleştirmek içi yapılması gereke TOPLAM 114 tae kotrol 27

28 ALANLAR A.5: Bilgi Güveliği Politikaları A.6: Bilgi Güveliği Orgaizasyou A.7: İsa Kayakları Güveliği A.8: Varlık Yöetimi A.9: Erişim Kotrolü A.10: Kriptografi (Şifreleme) A.11: Fiziksel ve Çevresel Güvelik A.12: İşlemler Güveliği A.13: Haberleşme Güveliği A.14: Bilgi Sistemleri Ediim, geliştirme ve bakımı A.15: Tedarikçi İlişkileri A.16: Bilgi Güveliği İhlal Olayı Yöetimi A.17: İş Sürekliliği Yöetimii Bilgi Güveliği Usurları A.18: Uyum ISO icorporates a summary (little more tha the sectio titles i fact) of cotrols from ISO i Aex A. I practice, most orgaizatios that adopt ISO/IEC also adopt ISO/IEC Structure ad format of ISO/IEC 27002:2013 ISO/IEC is a code of practice - a geeric, advisory documet, ot a formal specificatio such as ISO It recommeds iformatio security cotrols addressig iformatio security cotrol objectives arisig from risks to the cofidetiality, itegrity ad availability of iformatio. Orgaizatios that adopt ISO/IEC must assess their ow iformatio security risks, clarify their cotrol objectives ad apply suitable cotrols (or ideed other forms of risk treatmet) usig the stadard for guidace. The stadard is structured logically aroud groups of related security cotrols. May cotrols could have bee put i several sectios but, to avoid duplicatio ad coflict, they were arbitrarily assiged to oe ad, i some cases, cross-refereced from elsewhere. q For example, a card-access-cotrol system for, say, a computer room or archive/vault is both a access cotrol ad a physical cotrol that ivolves techology plus the associated maagemet/admiistratio ad usage procedures ad policies. This has resulted i a few oddities (such as sectio 6.2 o mobile devices ad teleworkig beig part of sectio 6 o the orgaizatio of iformatio security) but it is at least a reasoably comprehesive structure. It may ot be perfect but it is good eough. 28

29 ISO/IEC Withi each sectio, iformatio security cotrols ad their objectives are specified ad outlied. Specific cotrols are ot madated sice: Each orgaizatio is expected to udertake a structured iformatio security risk assessmet process to determie its specific requiremets before selectig cotrols that are appropriate to its particular circumstaces. It is practically impossible to list all coceivable cotrols i a geeral purpose stadard. Idustry-specific implemetatio guidace for ISO/IEC ad are aticipated to give advice tailored to orgaizatios i the telecomms, fiacial services, healthcare, lotteries ad other idustries. Cotets of ISO/IEC 27002:2015 ISO27001 ISO27001 has bee prepared to provide a model for - establishig, (kurmak) - implemetig, (gerçekleştirmek) - operatig, (işletmek) - moitorig, (izlemek) - reviewig, (gözde geçirmek) - maitaiig ad (sürdürmek) - improvig (iyileştirmek) a Iformatio Security Maagemet System (ISMS). ISO27001 is a «process based» approach for establishig, implemetig, operatig, moitorig, reviewig, maitaiig ad improvig a orgaizatio s ISMS. A orgaizatio eeds to idetify ad maage may activities i order to fuctio effectively. Ay activity usig resources ad maaged i order to eable the trasformatio of iputs ito outputs ca be cosidered to be a process. Ofte the output from oe process directly forms the iput to the followig process. 29

30 Process Approach The applicatio of a system of processes withi a orgaizatio, together with the idetificatio ad iteractios of these processes, ad their maagemet, ca be referred to as a process approach. This approach ecourages its users to emphasize the importace of: ü uderstadig a orgaizatio s iformatio security requiremets ad the eed to establish policy ad objectives for iformatio security; ü implemetig ad operatig cotrols to maage a orgaizatio s iformatio security risks i the cotext of the orgaizatio s overall busiess risks; ü moitorig ad reviewig the performace ad effectiveess of the ISMS; ad ü cotiual improvemet based o objective measuremet. ISO27001:2013 STANDART İNCELEMESİ 30

YZM5604 Bilgi Güvenliği Yönetimi. Duyurular

YZM5604 Bilgi Güvenliği Yönetimi. Duyurular YZM5604 Bilgi Güveliği Yöetimi 23 Kasım 2015 Dr. Orha Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Duyurular Döem projeleriiz e durumda? Gruplar?

Detaylı

YZM5604 Bilgi Güvenliği Yönetimi. 25 Kasım 2014. Dr. Orhan Gökçöl. http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604

YZM5604 Bilgi Güvenliği Yönetimi. 25 Kasım 2014. Dr. Orhan Gökçöl. http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604 YZM5604 Bilgi Güvenliği Yönetimi 25 Kasım 2014 Dr. Orhan Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604 Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü Duyuru Proje Grupları Oluşturma => YARIN

Detaylı

YZM5604 Bilgi Güvenliği Yönetimi

YZM5604 Bilgi Güvenliği Yönetimi YZM5604 Bilgi Güveliği Yöetimi 21 Aralık 2015 Dr. Orha Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Proje Çalışması - NE DURUMDASINIZ???? Aralık

Detaylı

Ders ile İlgili Önemli Bilgiler

Ders ile İlgili Önemli Bilgiler YZM5604 Bilgi Güveliği Yöetimi 5 Ekim 2015-2. Hafta Dr. Orha Gökçöl Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Bilgi Tekolojileri Yüksek Lisas Programı Ders ile İlgili Öemli Bilgiler Ders saatleri :

Detaylı

Sevdiğiniz her şey güvence altında

Sevdiğiniz her şey güvence altında HAKKINDA Sevdiğiiz her şey güvece altıda Baksaş Sigorta 1994 yılıda Türkiye i öemli saayi şirketleri arasıda yer ala Bakioğlu Holdig büyeside kurulmuştur. Bakioğlu Holdig; Ambalaj Grup Şirketleri yaıda;

Detaylı

YZM5604 Bilgi Güvenliği Yönetimi. Geçtiğimiz hafta. Fiziksel ve Çevresel Güvenlik. Dr. Orhan Gökçöl

YZM5604 Bilgi Güvenliği Yönetimi. Geçtiğimiz hafta. Fiziksel ve Çevresel Güvenlik. Dr. Orhan Gökçöl YZM5604 Bilgi Güveliği Yöetimi 2 Kasım 2015 Dr. Orha Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Geçtiğimiz hafta q q q q q q q q Varlık Yöetimi

Detaylı

ÖĞRENME ETKİLİ HAZIRLIK VE TAŞIMA ZAMANLI PARALEL MAKİNELİ ÇİZELGELEME PROBLEMİ

ÖĞRENME ETKİLİ HAZIRLIK VE TAŞIMA ZAMANLI PARALEL MAKİNELİ ÇİZELGELEME PROBLEMİ Öğreme Etkili Hazırlık ve Taşıma Zamalı Paralel Makieli Çizelgeleme Problemi HAVACILIK VE UZAY TEKNOLOJİLERİ DERGİSİ TEMMUZ 2006 CİLT 2 SAYI 4 (67-72) ÖĞRENME ETKİLİ HAZIRLIK VE TAŞIMA ZAMANLI PARALEL

Detaylı

Yatırım Projelerinde Kaynak Dağıtımı Analizi. Analysis of Resource Distribution in Investment Projects

Yatırım Projelerinde Kaynak Dağıtımı Analizi. Analysis of Resource Distribution in Investment Projects Uşak Üiversitesi Sosyal Bilimler Dergisi (2012) 5/2, 89-101 Yatırım Projeleride Kayak Dağıtımı Aalizi Bahma Alp RENÇBER * Özet Bu çalışmaı amacı, yatırım projeleride kayak dağıtımıı icelemesidir. Yatırım

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 25.10.2014 Türk Standardları Enstitüsü 1 Güvenlik;

Detaylı

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KURULUMU

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KURULUMU ULUSAL ELEKTRONİK VE KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ Doküman Kodu: BGYS-0001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KURULUMU SÜRÜM 1.00 28.08.2007 Hazırlayan: Dinçer Önel, Ali Dinçkan P.K. 74, Gebze, 41470 Kocaeli,

Detaylı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine

Detaylı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 1 Bilgi Güvenliği Yönetim Sistemi Bilgi : anlamlı veri, (bir kurumun

Detaylı

PLM. MSI Dergisi nin Kasım. Savunma ve Havacılık Sanayileri için Çağdaş Bir Yönetişim ve İnovasyon Ortamı: Bölüm VI

PLM. MSI Dergisi nin Kasım. Savunma ve Havacılık Sanayileri için Çağdaş Bir Yönetişim ve İnovasyon Ortamı: Bölüm VI Savuma ve Havacılık Saayileri içi Çağdaş Bir Yöetişim ve İovasyo Ortamı: Bölüm VI PLM 56 PLM (Product Lifecycle Maagemet / Ürü Yaşam Dögüsü Yöetimi) i felsefesi, vizyou ve faydalarıı alattığımız bu yazı

Detaylı

LABORATUVARIN İŞ HİJYENİ ÖLÇÜM, TEST VE ANALİZ HİZMETLERİ KAPSAMINDA AKREDİTASYON BELGESİ ALMASI ZORUNLULUĞU OLAN PARAMETRE LİSTESİ

LABORATUVARIN İŞ HİJYENİ ÖLÇÜM, TEST VE ANALİZ HİZMETLERİ KAPSAMINDA AKREDİTASYON BELGESİ ALMASI ZORUNLULUĞU OLAN PARAMETRE LİSTESİ LABORATUVARIN İŞ HİJYENİ ÖLÇÜM, TEST VE ANALİZ HİZMETLERİ KAPSAMINDA AKREDİTASYON BELGESİ ALMASI ZORUNLULUĞU OLAN PARAMETRE LİSTESİ Sıra No Parametre 1 Kişisel Soluabilir Tozları Kosatrasyou 2 İşyeri Ortamı

Detaylı

BAŞKENT ÜNİVERSİTESİ Makine Mühendisliği Bölümü

BAŞKENT ÜNİVERSİTESİ Makine Mühendisliği Bölümü BAŞKENT ÜNİVERSİTESİ Makie Mühedisliği Bölümü 1 STAJLAR: Makie Mühedisliği Bölümü öğrecileri, öğreim süreleri boyuca 3 ayrı staj yapmakla yükümlüdürler. Bularda ilki üiversite içide e fazla 10 iş güü süreli

Detaylı

İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri. Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE. bayoglu@uekae.tubitak.gov.tr

İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri. Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE. bayoglu@uekae.tubitak.gov.tr İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE bayoglu@uekae.tubitak.gov.tr Sunu Planı İSYS Yaşam Döngüsü ve Motivasyon COBIT 4.1 (TS) ISO/IEC 27001

Detaylı

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI Mustafa DİLEK +90 532 263 4849 mdilekm@hotmail.com Kalite Yönetim Sistemi Kalite yönetim sistemi uygulamak kuruluşa aşağıdaki potansiyel faydaları

Detaylı

YZM5604 Bilgi Güvenliği Yönetimi

YZM5604 Bilgi Güvenliği Yönetimi YZM5604 Bilgi Güvenliği Yönetimi 2 Aralık 2014 Dr. Orhan Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604 Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü Proje Çalışması - NE DURUMDASINIZ????

Detaylı

NETCAD e-bldy Bilgiye Dayalı Yerel Yönetim

NETCAD e-bldy Bilgiye Dayalı Yerel Yönetim NETCAD e-bldy Bilgiye Dayalı Yerel Yöetim Firma taıtımı NETCAD ; Ulusal CAD & GIS Çözümleri A.Ş. tarafıda 1989 yılıda geliştirilmeye başlamış, 20 yılı aşkı süredir kamu ve özel sektör ihtiyaçlarıı karşılaya,

Detaylı

İŞ SÜREKLİLİĞİ POLİTİKASI

İŞ SÜREKLİLİĞİ POLİTİKASI İÇİNDEKİLER 1 AMAÇ... 2 2 TANIMLAR... 2 3 MEVZUAT VE İLGİLİ RİSKLER... 3 4 KAPSAM... 3 5 POLİTİKA AÇIKLAMASI... 3 1 1 AMAÇ Bu doküman, Groupama Sigorta & Emeklilik A.Ş. (Groupama) bünyesinde kurulmuş olan

Detaylı

Öğrenci Numarası İmzası: Not Adı ve Soyadı

Öğrenci Numarası İmzası: Not Adı ve Soyadı Öğreci Numarası İmzası: Not Adı ve Soyadı SORU 1. a) Ekoomii taımıı yapıız, amaçlarıı yazıız. Tam istihdam ile ekoomik büyüme arasıdaki ilişkiyi açıklayıız. b) Arz-talep kauu edir? Arz ve talep asıl artar

Detaylı

BÖLÜM 3 YER ÖLÇÜLERİ. Doç.Dr. Suat ŞAHİNLER

BÖLÜM 3 YER ÖLÇÜLERİ. Doç.Dr. Suat ŞAHİNLER BÖLÜM 3 YER ÖLÇÜLERİ İkici bölümde verileri frekas tablolarıı hazırlaması ve grafikleri çizilmesideki esas amaç; gözlemleri doğal olarak ait oldukları populasyo dağılışıı belirlemek ve dağılışı geel özelliklerii

Detaylı

T.C. ATILIM ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ SAĞLIK KURUMLARI İŞLETMECİLİĞİ ANABİLİM DALI HEMŞİRELİK HİZMETLERİNDE YÖNETSEL VE

T.C. ATILIM ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ SAĞLIK KURUMLARI İŞLETMECİLİĞİ ANABİLİM DALI HEMŞİRELİK HİZMETLERİNDE YÖNETSEL VE T.C. ATILIM ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ SAĞLIK KURUMLARI İŞLETMECİLİĞİ ANABİLİM DALI HEMŞİRELİK HİZMETLERİNDE YÖNETSEL VE ORGANİZASYONEL SORUNLARIN İNCELENMESİ: GATA HEMŞİRELİK HİZMETLERİNDE

Detaylı

TUTGA ve C Dereceli Nokta Koordinatlarının Gri Sistem ile Tahmin Edilmesi

TUTGA ve C Dereceli Nokta Koordinatlarının Gri Sistem ile Tahmin Edilmesi TMMOB Harita ve Kadastro Mühedisleri Odası, 5. Türkiye Harita Bilimsel ve Tekik Kurultayı, 5 8 Mart 5, Akara. TUTGA ve C Dereceli Nokta Koordiatlarıı Gri istem ile Tahmi Edilmesi Kürşat Kaya *, Levet Taşcı,

Detaylı

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ Ali Dinçkan, BTYÖN Danışmanlık İş sürekliliği, kurumun kritik süreçlerinin belirlenmesi, bu süreçlerin sürekliliği için gerekli çalışmaların

Detaylı

ALTERNATİF SİSTEMLERİN KARŞILAŞTIRILMASI

ALTERNATİF SİSTEMLERİN KARŞILAŞTIRILMASI µ µ içi Güve Aralığı ALTERNATİF İTEMLERİN KARŞILAŞTIRILMAI Bezetimi e öemli faydalarıda birisi, uygulamaya koymada öce alteratifleri karşılaştırmaı mümkü olmasıdır. Alteratifler; Fabrika yerleşim tasarımları

Detaylı

ALTERNATİF SİSTEMLERİN KARŞILAŞTIRILMASI

ALTERNATİF SİSTEMLERİN KARŞILAŞTIRILMASI ALTERNATİF SİSTEMLERİN KARŞILAŞTIRILMASI Bezetimi e öemli faydalarıda birisi, uygulamaya koymada öce alteratifleri karşılaştırmaı mümkü olmasıdır. Alteratifler; Fabrika yerleşim tasarımları Alteratif üretim

Detaylı

ISO 45001. M. Görkem Erdoğan. Bu sunuya ve konunun pdf dosyasına www.gorkemerdogan.com adresinden erişilebilir.

ISO 45001. M. Görkem Erdoğan. Bu sunuya ve konunun pdf dosyasına www.gorkemerdogan.com adresinden erişilebilir. ISO 45001 M. Gör Erğa Bu suuya ve ouu pdf syasıa adreside işilebilir. 1 Giriş ISO 45001 e Nede İhtiyaç Duyuldu? Farlılılar Souç 2 Giriş ILO ya göre, h yıl 2.2 milyo çalışa iş azası veya mesle hastalığıda

Detaylı

PLC CİHAZI İLE SERADA SICAKLIK VE NEM KONTROLÜNÜN PID DENETLEYİCİYLE GERÇEKLEŞTİRİLMESİ

PLC CİHAZI İLE SERADA SICAKLIK VE NEM KONTROLÜNÜN PID DENETLEYİCİYLE GERÇEKLEŞTİRİLMESİ PL İHAZI İLE SERAA SIAKLIK VE NEM KONTROLÜNÜN PI ENETLEYİİYLE GERÇEKLEŞTİRİLMESİ M.egiz TAPLAMAIOĞLU 1 Ali SAYGIN 2 Evre EĞİRMENİ 3 em TEZAN 4 1,3,4 Elektrik-Elektroik Mühedisliği Bölümü Mühedislik Mimarlık

Detaylı

Duyuru. YZM5604 Bilgi Güvenliği Yönetimi ISO27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMLERİ GEREKSİNİMLERİ

Duyuru. YZM5604 Bilgi Güvenliği Yönetimi ISO27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMLERİ GEREKSİNİMLERİ YZM5604 Bilgi Güvenliği Yönetimi 02 Aralık 2013 Dr. Orhan Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü Duyuru 9 Aralık Pazartesi DERS YAPILMAYACAKTIR.

Detaylı

İstatistik ve Olasılık

İstatistik ve Olasılık İstatistik ve Olasılık Ders 3: MERKEZİ EĞİLİM VE DAĞILMA ÖLÇÜLERİ Prof. Dr. İrfa KAYMAZ Taım Araştırma souçlarıı açıklamasıda frekas tablosu ve poligou isteile bilgiyi her zama sağlamayabilir. Verileri

Detaylı

İstanbul Göztepe Bölgesinin Makine Öğrenmesi Yöntemi ile Rüzgâr Hızının Tahmin Edilmesi

İstanbul Göztepe Bölgesinin Makine Öğrenmesi Yöntemi ile Rüzgâr Hızının Tahmin Edilmesi Makie Tekolojileri Elektroik Dergisi Cilt: 8, No: 4, 011 (75-80) Electroic Joural of Machie Techologies Vol: 8, No: 4, 011 (75-80) TEKNOLOJİK ARAŞTIRMALAR www.tekolojikarastirmalar.com e-issn:1304-4141

Detaylı

ITMS DAYS www.itmsdays.com. Information Technologies Management Systems Days

ITMS DAYS www.itmsdays.com. Information Technologies Management Systems Days ITMS DAYS Information Technologies Management Systems Days FİNANS PİYASALARINDA BİLGİ GÜVENLİĞİ VE ISO 27001 Dr. İzzet Gökhan ÖZBİLGİN Bilişim Uzmanı, SPK Finansal Piyasalar TAKASBANK Aracı Kuruluşlar

Detaylı

YAPIM YÖNETİMİ - EKONOMİSİ 04

YAPIM YÖNETİMİ - EKONOMİSİ 04 İşaat projelerii içi fiasal ve ekoomik aaliz yötemleri İşaat projeleri içi temel maliyet kavramları Yaşam boyu maliyet: Projei kafamızda şekillemeye başladığı ada itibare başlayıp kullaım ömrüü tamamlayaa

Detaylı

ÖzelKredi. İsteklerinize daha kolay ulaşmanız için

ÖzelKredi. İsteklerinize daha kolay ulaşmanız için ÖzelKredi İstekleriize daha kolay ulaşmaız içi Yei özgürlükler keşfedi. Sizi içi öemli olaları gerçekleştiri. Hayalleriizi süsleye yei bir arabaya yei mobilyalara kavuşmak mı istiyorsuuz? Veya özel güler

Detaylı

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ HAZIRLAYAN : ŞERİF OLGUN ÖZEN, CGAP KİDDER EĞİTİM KOMİTESİ BAŞKANI ÇALIŞMA VE SOSYAL GÜVENLİK BAKANLIĞI İÇ DENETİM BİRİMİ BAŞKANI sozen@csgb.gov.tr EĞİTİMİN

Detaylı

Düzce Üniversitesi yunusbicen@duzce.edu.tr. Kocaeli Üniversitesi faruk.aras@kocaeli.edu.tr. Kocaeli Üniversitesi hasbi@kocaeli.edu.tr.

Düzce Üniversitesi yunusbicen@duzce.edu.tr. Kocaeli Üniversitesi faruk.aras@kocaeli.edu.tr. Kocaeli Üniversitesi hasbi@kocaeli.edu.tr. Akıllı Şebekelerde Çoklu-Etme Sistemleri ve Arıza Taılama: Güç Trasformatörü Uygulaması Multiaget Systems i Smart Grids ad Fault Diagostics: Power Trasformer Applicatio Yuus Biçe, Faruk Aras 2, Hasbi Đsmailoğlu

Detaylı

NİÇİN ÖRNEKLEME YAPILIR?

NİÇİN ÖRNEKLEME YAPILIR? İÇİ ÖREKEME YAPIIR? Zama Kısıdı Maliyeti Azaltma Hata Oraıı Azaltma Souca Ulaşma Hızı Doç.Dr. Ali Kemal ŞEHİRİOĞU Araş.Gör. Efe SARIBAY Örekleme Teorisi kousuu içide, Örekleme Tipleri populasyoda örek

Detaylı

BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ POLİTİKASI Birliği liği B.G. PO.1 1/8 BGYS POLİTİKASI 2 1. AMAÇ.. 2 2.KAPSAM.. 2 3. TANIMLAR ve KISALTMALAR... 2 4. BİLGİ GÜVENLİĞİ HEDEFLERİ VE PRENSİPLERİ.. 3 5. BİLGİ GÜVENLİĞİ YAPISI VE ORGANİZASYONU... 3 BGYS

Detaylı

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği Zeki Yazar, Siemens Sanayi ve Ticaret A.Ş. Sayfa 1 Bir uygulama örneği olarak Siemens İş Sürekliliği Yönetimi İşe Etki Analizi Sayfa

Detaylı

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler Kapsam - Terimler K A P A M Kapsam u standard kuruluşun bağlamı dâhilinde bir bilgi güvenliği yönetim sisteminin kurulması, uygulanması,sürdürülmesi ve sürekli iyileştirilmesi için şartları kapsar. u standard

Detaylı

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri MerSis Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri Bilgi Teknolojileri risklerinize karşı aldığınız önlemler yeterli mi? Bilgi Teknolojileri Yönetimi danışmanlık hizmetlerimiz, Kuruluşunuzun Bilgi

Detaylı

T. C. KAMU İHALE KURUMU

T. C. KAMU İHALE KURUMU T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ BT Strateji Yönetimi BT Hizmet Yönetim Politikası Sürüm No: 6.0 Yayın Tarihi: 26.02.2015 444 0 545 2012 Kamu İhale Kurumu Tüm hakları

Detaylı

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ İş Sürekliliği İş Sürekliliği Yönetim Sistemi Politikası Sürüm No: 5.0 Yayın Tarihi: 11.05.2014 444 0 545 2012 Kamu İhale Kurumu

Detaylı

TEKNOLOJĐK ARAŞTIRMALAR

TEKNOLOJĐK ARAŞTIRMALAR www.tekolojikarastirmalar.com e-issn:134-4141 Makie Tekolojileri Elektroik Dergisi 28 (3) 41-48 TEKNOLOJĐK ARAŞTIRMALAR Makale Düşük Sıcak Kayaklı Isı Pompaları Eerji Maliyet Aalizi Özet Murat KAYA Hitit

Detaylı

MEKANİK TESİSATTA EKONOMİK ANALİZ

MEKANİK TESİSATTA EKONOMİK ANALİZ MEKANİK TESİSATTA EKONOMİK ANALİZ Mustafa ÖZDEMİR İ. Cem PARMAKSIZOĞLU ÖZET Düya çapıda rekabeti ö plaa çıktığı bu gükü şartlarda, e gelişmiş ürüü, e kısa sürede, e ucuza üretmek veya ilk yatırım ve işletme

Detaylı

İstatistik ve Olasılık

İstatistik ve Olasılık İstatistik ve Olasılık Ders 3: MERKEZİ EĞİLİM VE DAĞILMA ÖLÇÜLERİ Prof. Dr. İrfa KAYMAZ Taım Araştırma souçlarıı açıklamasıda frekas tablosu ve poligou isteile bilgiyi her zama sağlamayabilir. Verileri

Detaylı

Gayrimenkul Değerleme Esasları Dönem Deneme Sınavı I

Gayrimenkul Değerleme Esasları Dönem Deneme Sınavı I 1) I. Bia türü II. Bia yaşı III. Bia sııfı IV. İşaat evi V. Yıprama oraı Türkiye de bia metrekare ormal işaat maliyet bedelleri yukarıdakilerde hagilerie göre belirleir? A) Yalız II B) Yalız III C) II

Detaylı

Tek Bir Sistem için Çıktı Analizi

Tek Bir Sistem için Çıktı Analizi Tek Bir Sistem içi Çıktı Aalizi Bezetim ile üretile verile icelemesie Çıktı Aalizi deir. Çıktı Aalizi, bir sistemi performasıı tahmi etmek veya iki veya daha fazla alteratif sistem tasarımıı karşılaştırmaktır.

Detaylı

YZM5604 Bilgi Güvenliği Yönetimi. Varlık Yönetimi (Asset Management) Varlık/Değer -Asset. Dr. Orhan Gökçöl

YZM5604 Bilgi Güvenliği Yönetimi. Varlık Yönetimi (Asset Management) Varlık/Değer -Asset. Dr. Orhan Gökçöl YZM5604 Bilgi Güveliği Yöetimi 12 Ekim 2015 Dr. Orha Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Varlık Yöetimi (Asset Maagemet) Varlık/Değer

Detaylı

(3) Eğer f karmaşık değerli bir fonksiyon ise gerçel kısmı Ref Lebesgue. Ref f. (4) Genel karmaşık değerli bir fonksiyon için. (6.

(3) Eğer f karmaşık değerli bir fonksiyon ise gerçel kısmı Ref Lebesgue. Ref f. (4) Genel karmaşık değerli bir fonksiyon için. (6. Problemler 3 i Çözümleri Problemler 3 i Çözümleri Aşağıdaki özellikleri kaıtlamaızı ve buu yaıda daha fazla soyut kaıt vermeizi isteyeceğiz. h.h. eşitliğii ölçümü sıfır ola bir kümei tümleyei üzeride eşit

Detaylı

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ Sayfa 1/6 Revizyon Takip Tablosu REVİZYON NO TARİH AÇIKLAMA 00 02.07.2018 İlk yayın 1. AMAÇ Bu prosedürün amacı, Toros Üniversitesi Meslek Yüksekokulunda Kalite Yönetim Sistemi politika, hedef ve iş akışlarındaki

Detaylı

Acil Durum Yönetim Sistemi ICS 785 - NFPA 1600

Acil Durum Yönetim Sistemi ICS 785 - NFPA 1600 Acil Durum Yönetim Sistemi ICS 785 - NFPA 1600 Başlarken Acil Durum Yönetim Sistemi Kendilerini acil durumlarda da çalışmaya hedeflemiş organizasyon ve kurumların komuta, kontrol ve koordinasyonunu sağlama

Detaylı

Cebirsel Olarak Çözüme Gitmede Wegsteın Yöntemi

Cebirsel Olarak Çözüme Gitmede Wegsteın Yöntemi 3 Cebirsel Olarak Çözüme Gitmede Wegsteı Yötemi Bu yötem bir izdüşüm tekiğie dayaır ve yalış pozisyo olarak isimledirile matematiksel tekiğe yakıdır. Buradaki düşüce f() çizgisi üzerideki bilie iki oktada

Detaylı

İSTATİSTİK 2. Tahmin Teorisi 07/03/2012 AYŞE S. ÇAĞLI. aysecagli@beykent.edu.tr

İSTATİSTİK 2. Tahmin Teorisi 07/03/2012 AYŞE S. ÇAĞLI. aysecagli@beykent.edu.tr İSTATİSTİK 2 Tahmi Teorisi 07/03/2012 AYŞE S. ÇAĞLI aysecagli@beyket.edu.tr İstatistik yötemler İstatistik yötemler Betimsel istatistik Çıkarımsal istatistik Tahmi Hipotez testleri Nokta tahmii Aralık

Detaylı

Kırsal Kalkınma için IPARD Programı ndan Sektöre BÜYÜK DESTEK

Kırsal Kalkınma için IPARD Programı ndan Sektöre BÜYÜK DESTEK KAPAK KONUSU Kırsal Kalkıma içi IPARD Programı da Sektöre BÜYÜK DESTEK Kırsal Kalkıma (IPARD) Programı Kırmızı Et Üretimi ve Et Ürülerii İşlemesi ve Pazarlaması alalarıda gerçekleştirilecek yatırımları

Detaylı

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. 1.AMAÇ ve KAPSAM Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. BGYS kapsam dokümanındaki tüm personeli, varlıkları ve ilişki

Detaylı

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37 KURUMSAL RİSK YÖNETİMİ Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37 Risk kültürü (1/5) Etkin bir risk yönetimi için çok boyutlu düşünme kültürü geliştirilmeli, farklılıklar ve riskler fırsatlara dönüştürülmelidir.

Detaylı

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Kurumsal firmaların Bilgi Teknolojileri departmanlarından iki kritik beklentisi var: Verilerin

Detaylı

MADENCİLİK YATIRIM PROJELERİNİN SOSYAL KARLILIK ANALİZİYLE DEĞERLENDİRİLMESİ

MADENCİLİK YATIRIM PROJELERİNİN SOSYAL KARLILIK ANALİZİYLE DEĞERLENDİRİLMESİ MADENCİLİK, Cilt 42, Sayı 3, Sayfa 25-30, Eylül 2003 Vol. 42, No. 3, pp 25-30, September 2003 MADENCİLİK YATIRIM PROJELERİNİN SOSYAL KARLILIK ANALİZİYLE DEĞERLENDİRİLMESİ Appraisal of Miig Ivestmet Projects

Detaylı

İÇİNDEKİLER PROJE KAVRAMI TARIMSAL PROJELE HAZIRLAMA VE DEĞERLENDİRME

İÇİNDEKİLER PROJE KAVRAMI TARIMSAL PROJELE HAZIRLAMA VE DEĞERLENDİRME TARIMSAL PROJELE HAZIRLAMA VE DEĞERLENDİRME Prof. Dr. Göksel ARMAĞAN garmaga@adu.edu.tr İÇİNDEKİLER Proje Kavramı ve Çeşitleri Giriş ve Temel Kavramlar Proje Hazırlama Süreci Ekoomik (Pazar) Aaliz Tekik

Detaylı

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri o MerSis Danışmanlık Hizmetleri Çalışanlarınız, tesisleriniz, üretim araçlarınız koruma altında! Bilgileriniz? danışmanlık hizmetlerimiz, en değerli varlıklarınız arasında yer alan bilgilerinizin gizliliğini,

Detaylı

Üniversite Sistem Odası Kurulumu: Gazi Üniversitesi Örneği

Üniversite Sistem Odası Kurulumu: Gazi Üniversitesi Örneği Üiversite Sistem Odası Kurulumu: Gazi Üiversitesi Öreği Murat Dörterler ¹, Vilda Ateş², Mustafa Açıkgöz ³ ¹, ², ³ Gazi Üiversitesi, Bilgi İşlem Daire Başkalığı, Akara dorterler@gazi.edu.tr, vates@gazi.edu.tr,

Detaylı

İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, ÖZGÜVEN SAYMAZ

İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, ÖZGÜVEN SAYMAZ İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, 24.05.2017 ÖZGÜVEN SAYMAZ Özgüven SAYMAZ İş Sürekliği Yönetim Sistemi ve ISO 22301 İSYS Denetim Kılavuzu Kitaplarının yazarı

Detaylı

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7:

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7: MIS 325T Servis Stratejisi ve Tasarımı Hafta 7: Servis değerinin yaratılması, talep yönetimi, Servis kataloğu ve portföyünün yönetimi, SSA, OSA, Hazır bulunurluk ve kapasite yönetimi, BT servis süreklilik

Detaylı

ANET Bilgi Güvenliği Yönetimi ve ISO 27001. Ertuğrul AKBAS [ANET YAZILIM] 09.04.2011

ANET Bilgi Güvenliği Yönetimi ve ISO 27001. Ertuğrul AKBAS [ANET YAZILIM] 09.04.2011 ANET Bilgi Güvenliği Yönetimi ve ISO 27001 2011 Ertuğrul AKBAS [ANET YAZILIM] 09.04.2011 ISO 27001 AŞAMA 1 BGYS Organizasyonu BGYS kapsamının belirlenmesi Bilgi güvenliği politikasının oluşturulması BGYS

Detaylı

The Determination of Food Preparation and Consumption of the Working and Non-Working Women in Samsun

The Determination of Food Preparation and Consumption of the Working and Non-Working Women in Samsun Research Turkish Joural of Family Medicie & Primary Care www.tjfmpc.com The Determiatio of Food Preparatio ad Cosumptio of the Workig ad No-Workig Wome i Samsu Samsu İlide, ve Kadıları, Evde Besi Hazırlama

Detaylı

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası Sayfa 1/6 1. Amaç / Genel Bu doküman, Kuruluştaki ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi kapsamındaki tüm bilgi varlıklarının güvenliğinin sağlanması, BGYS nin kurulması, işletilmesi, sürdürülmesi

Detaylı

T.C. UŞAK ÜNİVERSİTESİ

T.C. UŞAK ÜNİVERSİTESİ KARAR 2018/176 Üniversitemiz Mevzuat Komisyonu toplantısında incelenen Bilişim Güvenliği Yönetimi Sistemi Yönergesinin aşağıda belirtildiği şekliyle toplantıya katılanların oy birliğiyle uygun olduğuna;

Detaylı

SIRA-BAĞIMLI HAZIRLIK ZAMANLI İKİ ÖLÇÜTLÜ ÇİZELGELEME PROBLEMİ: TOPLAM TAMAMLANMA ZAMANI VE MAKSİMUM ERKEN BİTİRME. Tamer EREN a,*, Ertan GÜNER b ÖZET

SIRA-BAĞIMLI HAZIRLIK ZAMANLI İKİ ÖLÇÜTLÜ ÇİZELGELEME PROBLEMİ: TOPLAM TAMAMLANMA ZAMANI VE MAKSİMUM ERKEN BİTİRME. Tamer EREN a,*, Ertan GÜNER b ÖZET Erciyes Üiversitesi Fe Bilimleri Estitüsü Dergisi 23 (1-2) 95-105 (2007) http://fbe.erciyes.edu.tr/ ISSN 1012-2354 SIRA-BAĞIMLI HAZIRLIK ZAMANLI İKİ ÖLÇÜTLÜ ÇİZELGELEME PROBLEMİ: TOPLAM TAMAMLANMA ZAMANI

Detaylı

KALİTE KONTROLDE ÖRNEKLEM BÜYÜKLÜĞÜNÜN DEĞİŞKEN OLMASI DURUMUNDA p KONTROL ŞEMALARININ OLUŞTURULMASI

KALİTE KONTROLDE ÖRNEKLEM BÜYÜKLÜĞÜNÜN DEĞİŞKEN OLMASI DURUMUNDA p KONTROL ŞEMALARININ OLUŞTURULMASI İstabul Ticaret Üiversitesi Fe Bilimleri Dergisi Yıl: 5 Sayı:10 Güz 2006/2 s 65-80 KALİTE KONTROLDE ÖRNEKLEM BÜYÜKLÜĞÜNÜN DEĞİŞKEN OLMASI DURUMUNDA p KONTROL ŞEMALARININ OLUŞTURULMASI İrfa ERTUĞRUL *,

Detaylı

PAYDAŞ ANALİZİ ve PAYDAŞ BEKLENTİLERİ ANALİZİ PROSEDÜRÜ REFERANS & FORMLAR & RİSKLER

PAYDAŞ ANALİZİ ve PAYDAŞ BEKLENTİLERİ ANALİZİ PROSEDÜRÜ REFERANS & FORMLAR & RİSKLER PAYDAŞ ANALİZİ ve PAYDAŞ BEKLENTİLERİ ANALİZİ PROSEDÜRÜ REFERANS & FORMLAR & RİSKLER Doküman No EKPR-579001 Referans Sayfa 1/6 TSE-9001-2015 Kırklareli 2018 Sayfa 2/6 1. AMAÇ Bu kılavuzun amacı Kırklareli

Detaylı

BİYOİSTATİSTİK İstatistiksel Tahminleme ve Hipotez Testlerine Giriş Dr. Öğr. Üyesi Aslı SUNER KARAKÜLAH

BİYOİSTATİSTİK İstatistiksel Tahminleme ve Hipotez Testlerine Giriş Dr. Öğr. Üyesi Aslı SUNER KARAKÜLAH BİYOİSTATİSTİK İstatistiksel Tahmileme ve Hipotez Testlerie Giriş Dr. Öğr. Üyesi Aslı SUNER KARAKÜLAH Ege Üiversitesi, Tıp Fakültesi, Biyoistatistik ve Tıbbi Bilişim AD. Web: www.biyoistatistik.med.ege.edu.tr

Detaylı

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE SUNUM PLANI 1. RİSK VE RİSK YÖNETİMİ: TANIMLAR 2. KURUMSAL RİSK YÖNETİMİ 3. KURUMSAL RİSK YÖNETİMİ DÖNÜŞÜM SÜRECİ

Detaylı

DO-178B Sertifikasyonuna Uygun Yazılım Geliştirme Software Development Compatible with DO-178B Certification

DO-178B Sertifikasyonuna Uygun Yazılım Geliştirme Software Development Compatible with DO-178B Certification YKGS2008: Yazılım Kalitesi ve Yazılım Geliştirme Araçları 2008 (9-10 ekim 2008, İstabul) DO-178B Sertifikasyoua Uygu Yazılım Geliştirme Software Developmet Compatible with DO-178B Certificatio Yusuf İbrahim

Detaylı

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU ISO/IEC 27001 in son versiyonu 01 Ekim 2013 tarihinde yayınlanmıştır. Standardın 2013 versiyonu, farklı sektör ve büyüklükteki firmaların gelişen bilgi güvenliği ve siber güvenlik tehditleri konularına

Detaylı

Enflasyon nedir? Eşdeğer hesaplamalarında enflasyon etkisini nasıl hesaba katarız? Mühendislik Ekonomisi. (Chapter 11) Enflasyon Nedir?

Enflasyon nedir? Eşdeğer hesaplamalarında enflasyon etkisini nasıl hesaba katarız? Mühendislik Ekonomisi. (Chapter 11) Enflasyon Nedir? Elasyo ve Nakit Akışlarıa Etkisi (Chapter 11) TOBB ETÜ Örek 2015 Yılıda Çocuğuuzu Üiversiteye Gödermei Maliyeti Ne Kadar Olacak? 2005 yılıda 1 yıllık üiversite masraı $17,800. Elasyo edeiyle üiversite

Detaylı

İŞ YATIRIM MENKUL DEĞERLER A.Ş. İŞ SÜREKLİLİĞİ PLANLAMASI A. AMAÇ

İŞ YATIRIM MENKUL DEĞERLER A.Ş. İŞ SÜREKLİLİĞİ PLANLAMASI A. AMAÇ Sayfa No: 1/7 A. AMAÇ Bu politika, nin deprem, yangın, fırtına, sel gibi doğal afetler ile sabotaj, donanım veya yazılım hatası, elektrik ve telekomünikasyon kesintileri gibi önceden tahmin edilebilen

Detaylı

Enerji Yönetimi 11 Aralık 2015. Ömer KEDİCİ

Enerji Yönetimi 11 Aralık 2015. Ömer KEDİCİ Enerji Yönetimi 11 Aralık 2015 Ömer KEDİCİ Tanım Enerji yönetimi ; Planlama, Koordinasyon ve Kontrol gibi birbirinden bağımsız olduklarında etkisiz kalabilecek işlevlerin bir araya gelerek oluşturdukları

Detaylı

Proje Çevresi ve Bileşenleri

Proje Çevresi ve Bileşenleri Proje Çevresi ve Bileşenleri 1.3. Proje Çevresi Proje çevresi, proje performans ve başarısını önemli ölçüde etkiler. Proje takımı; sosyoekonomik, coğrafı, siyasi, yasal, teknolojik ve ekolojik gibi kuruluş

Detaylı

TÜRKİYE İÇİN SERMAYE STOK VERİLERİ GÜNCELLENMESİ VE BÜYÜME ORANIYLA İLİŞKİSİ: 1972-2008 DÖNEMİ

TÜRKİYE İÇİN SERMAYE STOK VERİLERİ GÜNCELLENMESİ VE BÜYÜME ORANIYLA İLİŞKİSİ: 1972-2008 DÖNEMİ TÜRKİYE İÇİN SERMAYE STOK VERİLERİ GÜNCELLENMESİ VE BÜYÜME ORANIYLA İLİŞKİSİ: 1972-2008 DÖNEMİ Updatig Capital Stock Data for Turkey ad Its Relatioship with Growth Rate: The Period of 1972-2008 Dr. Ahmet

Detaylı

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu Final ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu Giriş Bu doküman ISO 14001:2004 ve ISO 14001:2015 şartları arasındaki eşleştirmeyi sunmaktadır. Doküman yalnızca

Detaylı

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI 13.07.2018 ISO 9001:2015 İÇ TETKİKÇİ DEĞERLENDİRME SINAVI Soru Sayısı: 33 Süre: 40 Dakika Ad SOYAD: Bölüm: ADL Danışmanlık ve Eğitim Hizmetleri OĞUZ ÖZTÜRK Soru-1) Aşağıdakilerden hangisi ISO 9001:2015

Detaylı

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI BGYS-PL-01 01.06.2018 0 / - 2 / 5 İÇİNDEKİLER 1. Amaç... 3 2. Kapsam... 3 3. Sorumluluk... 3 4. Kayıtları... 3 5. Tanımlamalar ve Kısaltmalar... 4 6. Uygulama... 4

Detaylı

PAYDAŞ ANALİZİ VE RİSK ANALİZİ KILAVUZU

PAYDAŞ ANALİZİ VE RİSK ANALİZİ KILAVUZU Sayfa 1/8 1. AMAÇ Bu kılavuzun amacı Meslek Yüksekokulu bünyesinde birimler bazında gerçekleştirilen paydaş analizi ve risk analizi yöntem ve değerlendirmelerini tanımlamaktır. 2. KAPSAM Bu kılavuz, Toros

Detaylı

KURUMSAL KAYNAK PLANLAMASI SİSTEMLERİNİN BULANIK AHP VE BULANIK MOORA YÖNTEMLERİYLE SEÇİMİ: ÜRETİM SEKTÖRÜNDE BİR UYGULAMA

KURUMSAL KAYNAK PLANLAMASI SİSTEMLERİNİN BULANIK AHP VE BULANIK MOORA YÖNTEMLERİYLE SEÇİMİ: ÜRETİM SEKTÖRÜNDE BİR UYGULAMA Celal Bayar Üiversitesi CBÜ SOSYAL BİLİMLER DERGİSİ Yıl : 2013 Cilt :11 Sayı :2 KURUMSAL KAYNAK PLANLAMASI SİSTEMLERİNİN BULANIK AHP VE BULANIK MOORA YÖNTEMLERİYLE SEÇİMİ: ÜRETİM SEKTÖRÜNDE BİR UYGULAMA

Detaylı

İşlenmemiş veri: Sayılabilen yada ölçülebilen niceliklerin gözlemler sonucu elde edildiği hali ile derlendiği bilgiler.

İşlenmemiş veri: Sayılabilen yada ölçülebilen niceliklerin gözlemler sonucu elde edildiği hali ile derlendiği bilgiler. OLASILIK VE İSTATİSTİK DERSLERİ ÖZET NOTLARI İstatistik: verileri toplaması, aalizi, suulması ve yorumlaması ile ilgili ilkeleri ve yötemleri içere ve bu işlemleri souçlarıı probabilite ilkelerie göre

Detaylı

Pamukkale Üniversitesi Mühendislik Bilimleri Dergisi. Pamukkale University Journal of Engineering Sciences

Pamukkale Üniversitesi Mühendislik Bilimleri Dergisi. Pamukkale University Journal of Engineering Sciences Pamukkale Üiversitesi Mühedislik Bilimleri Dergisi, Cilt 19, Sayı 2, 2013, Sayfalar 76-80 Pamukkale Üiversitesi Mühedislik Bilimleri Dergisi Pamukkale Uiversity Joural of Egieerig Scieces TEK MAKİNELİ

Detaylı

Grontmij Sürdürülebilir Mühendislik ve Tasarım... Övünç Birecik, Grontmij Türkiye

Grontmij Sürdürülebilir Mühendislik ve Tasarım... Övünç Birecik, Grontmij Türkiye Grontmij Sürdürülebilir Mühendislik ve Tasarım... Övünç Birecik, Grontmij Türkiye 1 Grontmij Profilimiz Kuruluş; 1915 Hizmet Alanı; Danışmanlık, Tasarım ve Mühendislik Hizmetleri Halka açık; EuroNext Amsterdam

Detaylı

ANALİTİK HİYERARŞİ YÖNTEMİ İLE İLKOKUL SEÇİMİ

ANALİTİK HİYERARŞİ YÖNTEMİ İLE İLKOKUL SEÇİMİ Marmara Üiversitesi İ.İ.B.F. Dergisi YIL 2008, CİLT XXIV, SAYI 1 ANALİTİK HİYERARŞİ YÖNTEMİ İLE İLKOKUL SEÇİMİ Yrd.Doç.Dr. Üal H. ÖZDEN * ÖZET Aalitik hiyerarşi yötemi (AHY) karar almada, bir kişii veya

Detaylı

NOT: BU DERS NOTLARI TEMEL EKONOMETRİ-GUJARATİ KİTABINDAN DERLENMİŞTİR. HAFTA 1 İST 418 EKONOMETRİ

NOT: BU DERS NOTLARI TEMEL EKONOMETRİ-GUJARATİ KİTABINDAN DERLENMİŞTİR. HAFTA 1 İST 418 EKONOMETRİ NOT: BU DERS NOTLARI TEMEL EKONOMETRİ-GUJARATİ KİTABINDAN DERLENMİŞTİR. KULLANILAN ŞEKİLLERİN VE NOTLARIN TELİF HAKKI KİTABIN YAZARI VE BASIM EVİNE AİTTİR. HAFTA 1 İST 418 EKONOMETRİ Ekoometri: Sözcük

Detaylı

İleri Diferansiyel Denklemler

İleri Diferansiyel Denklemler MIT AçıkDersSistemi http://ocw.mit.edu 18.034 İleri Diferasiyel Deklemler 2009 Bahar Bu bilgilere atıfta bulumak veya kullaım koşulları hakkıda bilgi içi http://ocw.mit.edu/terms web sitesii ziyaret ediiz.

Detaylı

ARAŞTIRMA MAKALESİ /RESEARCH ARTICLE

ARAŞTIRMA MAKALESİ /RESEARCH ARTICLE ANADOLU ÜNİVERSİESİ BİLİM VE EKNOLOJİ DERGİSİ A Uygulamalı Bilimler ve Mühedislik ANADOLU UNIVERSIY JOURNAL OF SCIENCE AND ECHNOLOGY A Applied Scieces ad Egieerig Cilt/Vol.: 4-Sayı/No: : 67-74 (23) ARAŞIRMA

Detaylı

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü Yöneticilere Odaklı ISO 27001 Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü Bu doküman, alıntı vererek kullanılabilir ya da paylaşılabilir ancak değiştirilemez ve ticari amaçla kullanılamaz. Detaylı

Detaylı

BÖLÜM. Diyabet ve Egzersiz. Önemli Noktalar. Amaç. Hedefler

BÖLÜM. Diyabet ve Egzersiz. Önemli Noktalar. Amaç. Hedefler BÖLÜM 4 Diyabet ve Egzersiz Hatice PEK Diyabetli bireyler içi aktivite ve egzersiz, bakım plaıı, besleme programıı ve ilaç tedavisii öemli bölümüdür. Aktivite ve egzersiz; glikozu daha iyi kullaılmasıı,

Detaylı

TEMEL BANKACILIK HİZMETLERİ TALEP ve BİLGİ FORMU TAHSİLAT PERİYODU 15,-TL. 3 er aylık. 5 TL Talep başına 5 TL. İşlem Başına 5-TL.

TEMEL BANKACILIK HİZMETLERİ TALEP ve BİLGİ FORMU TAHSİLAT PERİYODU 15,-TL. 3 er aylık. 5 TL Talep başına 5 TL. İşlem Başına 5-TL. TEMEL BANKACILIK HİZMEERİ TALEP ve BİLGİ FORMU ÜRÜNÜN /TANIMI : Katılım Fou (/Yabacı Para) Süresi (Vadesi) : Süresiz TAHSİL EDİLECEK ÜCRET, MASRAF VE KOMİSYON; Özel Cari Hesap İşletim Ücreti Hesap Özeti

Detaylı

Kalite Yönetim Sistemi

Kalite Yönetim Sistemi Kalite Yönetim Sistemi 1 1 Kalite Güvence Süreçlerinin Yönetimine İlişkin, Organizasyonel Yapılanma 2 Kalite Yönetim Sistemi Üniversitemizin; misyon, vizyon ve hedeflerine ulaşmak için bu değerleri kalite

Detaylı

ISO :2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

ISO :2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ ISO 45001 :2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ Bilgilendirme Eğitimi HURİYE KUMRAL İŞ GÜVENLİĞİ UZMANI(A) OHSAS 18001 ve ISO 45001 Tarihçe 1996 yılında BS 8800 "İSG Yönetim Sistemleri için Rehber"

Detaylı

KAMU İÇ KONTROL STANDARTLARI

KAMU İÇ KONTROL STANDARTLARI KAMU İÇ KONTROL KONTROL ORTAMI İç kontrolün temel unsurlarına temel teşkil eden genel bir çerçeve olup, kişisel ve mesleki dürüstlük, yönetim ve personelin etik değerleri, iç kontrole yönelik destekleyici

Detaylı