YZM5604 Bilgi Güvenliği Yönetimi

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "YZM5604 Bilgi Güvenliği Yönetimi"

Transkript

1 YZM5604 Bilgi Güveliği Yöetimi 21 Aralık 2015 Dr. Orha Gökçöl Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Proje Çalışması - NE DURUMDASINIZ???? Aralık Ayı İçide Ara Kotrol q Bu hafta so dersimiz q Gelecek hafta ders yok. Ofiste olacağım. Proje kotrolleriizi yaptırabilirsiiz q 4 Ocak 19:00-21:30 Proje suumları q 11 Ocak- 18:00-22:00 Proje suumları q 11 Ocak; YAZILI Fial Sıavı Normal Sıav!! (Ağırlık:%10 - bous) Sıav kouları : ISO27001 ve bugü işleyeceğimiz koular Geçtiğimiz Derste; ISO27001:2013 Bilgi Güveliği Yöetim Sistemler, Gereksiimleri PUKÖ, bir BGYS i bilgi güveliği gereksiimlerii ve ilgili tarafları bekletilerii girdi olarak asıl aldığıı ve gerekli eylem ve prosesler aracılığıyla, bu gereksiimleri ve bekletileri karşılayacak bilgi güveliği souçlarıı asıl ürettiğii gösterir. Yukarıdaki şekil ayrıca, stadarttaki Madde 4, Madde 5, Madde 6, Madde 7 ve Madde 8 de suula proseslerdeki bağlatıları da gösterir. 1

2 ISO27001 Nedir?? Kotrol-tabalı Gruplamış olarak suula kotroller, BG deki e iyi uygulamaları içermektedir. «Bilgi» Stadardı Her türlü BİLGİ yi kapsar. Bilgi, her e şekilde olursa olsu; her erede saklaırsa saklası, uygu bir şekilde korumalıdır! 8 Cümle, 11 Kotrol grubu, 134 kotrol Sertifikaladırılabilir - Uluslararası geçerliliği ola - Risk yöetimi esaslı ISO Tarihçe 1992 The Departmet of Trade ad Idustry (DTI), which is part of the UK Govermet, publish a 'Code of Practice for Iformatio Security Maagemet' This documet is ameded ad re-published by the British Stadards Istitute (BSI) i 1995 as BS The first major revisio of BS7799 was published. This icluded may major ehacemets I December, BS7799 is agai re-published, this time as a fast tracked ISO stadard. It becomes ISO (or more formally, ISO/IEC 17799). Accreditatio ad certificatio schemes are lauched. LRQA ad BSI are the first certificatio bodies. Tarihçe 2001 The 'ISO Toolkit' is lauched A secod part to the stadard is published: BS This is a Iformatio Security Maagemet Specificatio, rather tha a code of practice. It begis the process of aligmet with other maagemet stadards such as ISO A ew versio of ISO is published. This icludes two ew sectios, ad closer aligmet with BS processes ISO is published, replacig BS7799-2, which is withdraw. This is a specificatio for a ISMS (iformatio security maagemet system), which aligs with ISO ad is compatible with ISO 9001 ad ISO New versio releases 2

3 27000 Serisi stadartları yapısı Temeller ve aahtar kelimeler 27001:BGYS Risk Yöetimi BGY Uygulama Yöergesi BGY Uygulama Esasları Metrikler ve Ölçme BGYS akreditasyou kılavuzu BGYS deetim kılavuzu (iç, dış, yöetim gözde geçirme) Deetçiler içi BGYS kotrolleri kılavuzu PUKÖ ISO ALAN (Kategori) altıda 35 adet kotrol amacı Bu amaçları gerçekleştirmek içi yapılması gereke TOPLAM 114 tae kotrol 3

4 ALANLAR A.5: Bilgi Güveliği Politikaları A.6: Bilgi Güveliği Orgaizasyou A.7: İsa Kayakları Güveliği A.8: Varlık Yöetimi A.9: Erişim Kotrolü A.10: Kriptografi (Şifreleme) A.11: Fiziksel ve Çevresel Güvelik A.12: İşlemler Güveliği A.13: Haberleşme Güveliği A.14: Bilgi Sistemleri Ediim, geliştirme ve bakımı A.15: Tedarikçi İlişkileri A.16: Bilgi Güveliği İhlal Olayı Yöetimi A.17: İş Sürekliliği Yöetimii Bilgi Güveliği Usurları A.18: Uyum ISO27001 ve ISO31000 ISO31000 : Risk Yöetimi Stadartı 4

5 ISO27005 : ISO31000 i TEMEL ALAN BİR RİSK YÖNETİMİ YAKLAŞIMIDIR. BİLGİ GÜVENLİĞİ RİSK YÖNETİMİ İÇİN KULLANILABİLİR. İTERATİF BİR YAKLAŞIM. PUKÖ yü takip eder! ISO27005 Risk Değeri Hesaplama Örek Yaklaşım 1 5

6 ISO27xxx ISO27xxx SEKTÖREL STANDARTLAR! 6

7 -puko-m ode li-bolum-2.aspx İYİ BİR BAŞLANGIÇ NOKTASI Ülkemizde BG Çalışmaları Bilgi Güveliği Deetmei (Seviye 7) Meslek Stadardı Ref.No:13UMS ; Tarih: q Türkiye Bilişim Güveliği Dereği tarafıda hazırlamış q Resmi Gazete - 26/2/ (Mükerrer) ; şu a yürürlükte q Bir de, Bilgi Güveliği Uzmaı var (Seviye 6) Mesleki Yeterlilik Kurumu : k. go v. tr /ima ge s/ arti cle s/e di t or /2 01 3/ /Bi lg i_g u ve li k_d e e tme i _Sev iy e_7. pd f - k. go v. tr /ima ge s/ arti cle s/e di t or /2 01 3/ /Bi lg i_g u ve li k_u zma i _Se viy e_6. pd f 7

8 Ülkemizde BG Yasal Altyapıı Aalizi : - Mevzuatta eksikler ve sorular var. Uygulama boyutuda sorular var - Kişisel Verileri Koruması - Ulusal Güvelik - Ceza Kauu Saal Suçlar - Borçlar Kauu - Medei Kau - Elektroik Haberleşme Kauu -.. Kauu - BDDK - Elektroik Belge Yöetimi - Bilgi Toplumu Stratejileri - Ülkemizde BG İki eteresa yazı : Türkiye de Devlet İtereti Bilmiyor AB Bilgi Güveliği Politikaları Ülkemizde BG Kalkıma Bakalığı Raporu Bilgi Toplumu Stratejisii Yeilemesi Projesi q Bilgi Güveliği, Kişisel Bilgileri Koruması ve Güveli İteret Eksei Mevcut Durum Raporu - Mayıs 2013 tarihli edu.tr/btstrateji/ mev cut /m - bilgi_guveligi_kisis el_ bilgil eri _k or u ma si_v e_ guv eli _i te re t.p df - Bazı bakalıklar büyeside siber güvelik kurulları oluşturma çalışmaları (2014) - Bilişim Suçlarıyla Mücadele Daire Başkalığı SORUNLAR : - Yasal altyapı soruları mevzuatlarla çözüm araıyor - İsa kayaklarıı BG kousudaki yetersizlikleri uygulama soruları oluşturuyor! (Özellikle adli vakalarda) - Kişisel verileri koruması ile ilgili aayasal güvece var, ama düzelemeler eksik. Bakacılık ve Telekom içi sektörel düzelemeler mevcut. - Avrupa Siber Suçlarla Mücadele sözleşmesi heüz yürürlükte değil (2013 sou) 8

9 Ülkemizde ISO27001 Uygulamaları Özel sektörde bazı ihalelerde kamu ihale kauua göre ihale aça kurum ve kuruluşlar ihale şartameleride ISO bilgi güveliği yöetim sistemi belgesi istemektedir. Bu zorululuk yapıla projei gizliliği güveliği üst düzeyde ise ihaleyi aça kuruluş ıso belgesii özellikle istemektedir. Öreği savuma saayi projelerie yöelik açıla ihalelerde gerek yazılım hizmeti vere gerekse ürü ürete satışıı yapa firmalarda bu belge istemektedir. Ülkemizde ISO27001 Uygulamaları Ayrıca Telekomüikasyo Kurumu tarafıda yapıla bir yetkiledirme çerçeveside elektroik haberleşme hizmeti sua ve/veya elektroik haberleşme şebekesi sağlaya ve alt yapısıı işlete sermaye şirketleri (Data Ceter) kurumları tarihie kadar ISO Bilgi Güveliği Yöetim Sistemi Belgesi alması zorulu hale getirilmiştir. Ülkemizde ISO27001 Uygulamaları Elektroik Haberleşme Yöetmeliğii ilgili maddesi; 11. maddesi ÜÇÜNCÜ BÖLÜM è İşletmecileri Yükümlülükleri MADDE 11 (1) İşletmeci, TS ISO/IEC veya ISO/IEC stadardıa uyguluğu sağlamakla yükümlüdür. Yetkilediri le işletmeciler yetkiledirme tarihide itibare bir yıl içeriside söz kousu stadarda uyguluğu sağlar. Belirtile süre içeriside söz kousu stadarda uyguluğu sağlayamaya işletmecilere Kurul tarafıda gerekli görülmesi halide ilave süre verilebilir. Özel sektörde gerek kamu ihalelerid e gerekse kamu ile stratejik alalarda iş birliği yapa kurum kuruluşları ISO Bilgi Güveliği Yöetim Sistemii kurmalarıı ve belgeledirme deetimie girerek ISO belgesii almaları gerekmektedir. 9

10 GÜMRÜK İŞLEMLERİNİN KOLAYLAŞTIRILMASINA İLİŞKİN GÜMRÜK GENEL TEBLİĞİ (29 Mart 2013) Kamu Kurumlarıda ISO Bilgi Güveliği Yöetim Sistemi Belgesi alıması zorululuğu? Kamu kurumlarıda geellikle özel sektörde farklı olarak ISO belgesii alıması zorulu değildir fakat aşağıda alatıla bazı kau ve yasalara göre her e kadar belgeledirme zorululuğu yok ise de ISO Bilgi Güveliği Yöetim Sistemii kurmaları zoruludur. Bilgi Güveliği Yöetim sistemi Kurmak içi kamu kurumlarıa dair çerçeve yasalar tarihli ve 5018 sayılı Kamu Mali Yöetimi ve Kotrol Kauuyla kamu malî yöetim sistemi tüm kamu kurumlarıda uluslararası stadartlar ve Avrupa Birliği uygulamalarıa uygu bir şekilde yeide düzelemesi ve bu kapsamda etki bir iç kotrol sistemii oluşturulması içi Maliye Bakalığı tarafıda hazırlaa ve tarihli ve sayılı Resmi Gazetede yayımlaa Kamu İç Kotrol Stadartları Tebliği ile kamu idareleride iç kotrol sistemii oluşturulması, uygulaması, izlemesi ve Geliştirilmesi amacıyla (18) stadart ve bu stadartlar içi gerekli (79) geel şart belirledi. Bu 79 geel şartta e az 10 şart bilgi güveliği sistemii kurumlarda oluşturulmasıı hedeflemektedir. 10

11 2003 / 48 sayılı Başbakalık Geelgesi ile yürürlüğe gire e- Döüşüm Türkiye Projesii ici maddeside Bilgi Güveliği Yöetim Sistemii (BGYS) tüm kurumlarda kurulmasıı hedeflediği belirtilmektedir. 05/08/2005 tarihli ve sayılı Resmi Gazete de yayımlaa, 2005/20 sayılı Başbakalık Geelgesi ile çıkarıla Birlikte Çalışabilirlik Esasları Rehberide elektroik ortamda suula hizmetlerde başarı, güve ortamıı sağlamasıa bağlı olduğu vurgulamıştır. Bu da, güvelikle ilgili politika ve düzelemeleri geliştirilmesii gerektirir / 38 sayılı Yüksek Plalama Kurulu Kararı yla oaylaa ve 28/07/2006 tarihli ve sayılı Resmi Gazete de yayımlaa Bilgi Toplumu Stratejisi Belgeside stratejik öcelikler arasıda yer ala bilgi güveliğii ülke geelide ve kamu kurumlarıda bilgi sistemleri ile elektroik iletişi m v e ağ bağlatılarıda güveliği sağlaması ve sürdürülmesi içi gerekli orgaizasyoel düzelemeleri gerçekleştirileceğide bahsedilmektedir. Ayrıca, bilgi güveliğii sağlaması içi yasal düzelemeleri yapılacağı da vurgulamaktadır. İÇ TETKİK Kotrol Et - PUKÖ ISO19011 : Kalite ve Çevre Yöetim Sistemleri Deetlemesi İçi İzleecek Yötemleri verildiği bir yardımcı kılavuz. q Tetkik : Tetkik delili elde etmek ve tetkik kriterlerii karşılama derecesii objektif olarak değerledirmek içi yapıla sistematik, bağımsız, belgeledirilmiş bir proses (ISO19011, Madde 3.1) 11

12 TETKİK TÜRLERİ İç Tetkik : Kedi sistemimizi deetliyoruz! Dış Tetkik : Bir tedarikçimizi deetliyoruz, ya da bir müşterimiz bizi deetliyor Dış Tetkik : Bağımsız bir tescil grubu tarafıda (TÜV, BVQI, BSI, TSE gibi) deetleiyoruz! ISO27001 İç Tetkik Stadardı 6.cı maddeside açıkladığı üzere; q Plalaa aralıklarla q Stadartlarla uyum q Bilgi Güveliği Gereksiimleri q Etki gerçekleştirme q Beklediği şekilde yerie getirile q Tetkik programı durumu ve öemi q Tetkikçileri kedi işlerii deetlememesi lazım q Süreç q Gecikmede yürütüle faaliyetler q Takip faaliyetleri alıa ölemleri doğrulaması q Souçları raporlaması İÇ TETKİK NASIL UYGULANIR? Bir Baş tetkikçi vardır. Açılış toplatısı, Tetkiki gerçekleştirilmesi, Bulguları gözde geçirilmesi ve raporlama. 12

13 Tetkikçii Nitelikleri Kararlı Israrcı Kedie güvee Etik Bilgili Açık fikirli Çok yölü Diplomatik Kavrayışlı Gözlemci TETKİKÇİ İLETİŞİMİ; Saki ve azik olmalı, Göz teması kurmalı, Hazırlıklı olmalı, Yapıla işle ilgilemeli, Vücut dilii kullamalı, Kouşma tou ve sesii ayarlamalı, Tartışmacı olmamalı. Tetkiki Başlatılması Bilgi güveliği iç tetkikleri, bir tetkik programıı kapsamlı hedeflerii bütüü içideki bir kısmı olabilir. q Hedefler q Kapsam q Kriterler 13

14 Tetkiki Kapsamı Boyut ve sıırları çizilmesi Hagi fiziksel yerleşimler Hagi bölümler Hagi faaliyetler Hagi süreçler Hagi bilgi varlıkları Tetkik Kriterleri Tetkik kriteri, uygulaabilir güvelik politikalarıı ve süreçlerii, stadartları, yasal ve düzelemelere tabi gereksiimleri içerecektir Tetkiki Hedefleri Bilgi Güveliği ile ilgili tüm dokümaları veya bir bölümüü tetkik kriterlerie e ölçüde uyduğuu belirlemesi Bilgi Güveliği ile ilgili tüm dokümaları uygulaabilir yasalar, yöetmelikler ve sözleşme gereksiimleri ile uyumluluğu Bilgi Güveliği ile ilgili tüm dokümaları belirtilmiş ola amaçları karşılayabilme açısıda etkiliğii değerledirme Dokümaları olası iyileştirme alalarıı belirleme 14

15 İç Tetkik ede gerekli? Güvelik politika ve süreçleriyle uyumu doğrulaması Bilgi Güveliği forumu ve yöetim içi tarafsız bilgi sağlaması Güvelik bilicii artması Güvelik ihlallerii oluşma riskii azaltılması İyileştirme fırsatlarıı belirlemesi Tetkik presipleri İyi Ahlaklılık Adil olmak gerçek ve doğru bildirimler! Profesyoellik titiz ve doğru karar verme Tarafsızlık her zama kaıt aramalı, bireyler eleştirilmemeli, kedileriyle tartışılmamalı Delile dayalı yaklaşım Bulgular hakkıda kişilere tetkik sırasıda bilgi verilmeli Souca ulaşmak içi kullaılabilecek stadart bir metotoloji Tetkik programı Tetkiki belli bir zama dilimi içide hagi programa uygu bir şekilde yürütüleceğii belirlemesi Özellikle tetkiki kapsamı (tetkik kapsamıdaki bilgi varlıkları, süreçler vb) ve tetkiki yapacak ola ekibi büyüklüğü ve iteliği programı şekillemeside çok öemli Tetkikçiler eğitimli ve yetki olmalı 15

16 Örek Tetkik Çizelgesi Bölüm Oca Şub Mar Nis May Haz Tem Ağu Eyl Eki Kas Ara İK X D Fias X D Pazarlama X D... Tetkik Sırasıda Kapsama dahil ola tüm Bölüm Yöeticileri kedilerie düşe sorumluluğu yerie getirmeli q İlgili persoeli gerektiğide erişilebilir olması q Tetkik programıa sorumluluklar/kayakl ar tahsis etme q Gerekli kayıtları erişilebilirliğii sağlaması Tetkik İçeriği Ageda / Aahtar Noktalar Açılış Toplatısı/Giriş Kapsam ve Süreçleri Araştırmak Sorumluluklar Uyum ve yasal hususlar İş sürekliliği Fiziksel kotroller Persoel güveliği Risk işleme Sistem kotrolleri Özetleme ve kapaış 16

17 Tetkik Hazırlığı Öceki tetkik bulguları Güvelik el kitapları, kılavuzlar, süreç taımları SOA Güvelik ihlal olayları raporları Uzmalarda alıabilecek görüşler doğrultusuda diğer bilgiler Başlagıç Noktası Güvelik Politikası q Değişiklikler q Gözde geçirmeler Kapsamı teyit edilmesi Değişiklikler ile ilgili risk değerledirmelerii gözde geçirilmesi Bölümlerde tüm kotrolleri asıl uyguladığı (politikalar, süreçler, prosedürler vb) q Etkilikleri asıl izleiyor? Güvelik ihlal olayları asıl tespit ediliyor? Sürekli iyileştirme ile ilgili kaıtlar Örek : Temiz Masa/Temiz Ekra Politikası Ekra e kadar zama sora temizleiyor? Ekralar şifre korumalı mı? Kotrol gerekliliği ile ilgili uyum/farkıdalıklık var mı? kaıt ara Bilgisayar ve masa başıda olumadığı zamalarda görülebilecek bilgiler? 17

18 Örekler Deliller Rastgele seçile durumlarda oluşturulabilir Tetkikçi tarafıda özellikle seçilmiş durumlarda oluşturulabilir Görüşüle kişilerle üzeride kararlaştırılmış durumlarda oluşturulabilir TETKİKÇİ ASLA VARSAYIMDA BULUNMAMALI! Delil detayları Nasıl Ne Nerede Ne zama Niçi (uygusuzluk ---) Kim roller ve pozisyolar yazılmalı, isim yazılmaz! Doğru Soru Sorma Ne Niçi Nerede Ne zama Nasıl Kim? Lütfe baa gösteri / baa söyleyi 18

19 Delilleri /Olguları Kaydetme Nesel kaıt q Okuaklı olmalı q Alaşılır içerikte olmalı, izi sürülebilmeli q Yeide ele alıabilir olmalı Bulguları Yazılması Özet bir tetkik raporu Belirlee uygusuzlukları listelemesi Gözlem ve öeriler Bulgular değerledirilirke... Güvelik politikaları Müşteri gereksiimleri Yasalar, düzelemeler Güvelikle ilgili dokümatasyolar (ör. risk degerledirme islem kayıtları, yöetim sorumlulugu, politika (Ör: temiz masa, iteret erisimi, kriptografi, erisim kotrolü vb.) Özel operasyoel dokümalar ve prosedürler, periyodik gözde geçirmeler Şirket stadartları ISO

20 UYGUNSUZLUK (Nocoformity) Bir güvelik alt politikasıı veya sürecii olmaması veya bu politikaya/sürece bağlılığı bulumaması sebebiyle bir güvelik ihlali olayıı oluşabilme ihtimalii olması ISO27001 maddelerii gerçekleştirilemiyor olması Majör Uygusuzluk Gerekli bir ISO27001 maddesii doğru şekilde adreslememiş olması edeiyle firma içi müşterileri üzeride etki yaratabilecek veya fiasal souçlar doğurabilecek bir güvelik ihlalie işaret edecek derecede büyük bir uygusuzluğu olması Miör Uygusuzluk Gerekli bir ISO27001 maddesii doğru doğru dokümate edilememiş ya da tam uygulaamıyor olması - firma içi müşterileri üzeride etki yaratabilecek veya fiasal souçlar doğurabilecek bir güvelik ihlalie işaret edecek derecede büyük bir uygusuzluk değil 20

21 Uygusuzluk Raporu Şuları İçerir : q Nerede buludu q Kaydedile tarih q Gereksiim eydi? (Politikaya ya da stadarda bağlaabilir) q Nesel kaıt edir? Açık ve tam olmalı Doğru, (tartışılmasız, gerçek) olmalı Az ve öz olmalı ISO27001 stadartlarıa refer etmeli KAPANIŞ TOPLANTISI; Tetkikçi,varsa daışma ve gerektiğide diğer yöeticiler de katılır, Kısa bir teşekkür kouşması yapılır, Uygusuzluklar objektif delillerle açıklaır, Tetkik souçları açıklaır, Olumlu yöler belirtilir. Uygusuzlukları Takibi Bulua uygusuzlukları daha sora şirket tarafıda kapatılması ve tetkikçii buu takip deetimleriyle görmesi gerekmektedir 21

22 BİLGİ GÜVENLİĞİ İHLAL OLAYI İş operasyolarıı tehlikeye atma ve bilgi güveliğii tehdit etme olasılığı ola tek ya da bir dizi istemeye ya da beklemeye bilgi güveliği olayları. Bilgi güveliği ihlal olaylarıı souçları maruz kala kurumları, az seviyede etkilemede, şirketleri kapamasıa kadar gidebilecek yüksek etki seviyeleride etkileyebilir. Bilgi güveliği ihlallerii çoğuluğu bilgi tekolojileri alaıda olsa da, başka alalarda da yaygı bir şekilde karşımıza çıkmaktadır. ISO27001 Açısıda.. RİSK i HATIRLAYIN! qiformatio security cotrols are imperfect i various ways: cotrols ca fail, work partially, or be completely missig (e.g. ot implemeted or ot operatioal). qcosequetly, icidets are boud to happe sice prevetive cotrols are ot totally reliable ad effective. qmaagig icidets effectively ivolves detective ad corrective cotrols desiged to miimize adverse impacts, gather foresic evidece (where applicable) ad lear the lessos i terms of promptig improvemets to the ISMS, especially the implemetatio of more effective prevetive cotrols. qiformatio security icidets commoly ivolve the exploitatio of previously urecogised ad/or ucotrolled vulerabilities, hece vulerability maagemet (e.g. applyig relevat security patches to IT systems ad addressig cotrol weakesses i procedures) is part prevetive ad part corrective actio. 22

23 ISO27035:2011 BG İhlal olayları Yöetimi Yöergesi HAZIR OLMA TANIMLAMA KARŞILIK VERME DEĞERLENDİRME DERS ÇIKARMA ISO27001:2013 İHLAL OLAYLARI YÖNETİMİ Bilgi sistemleri ile ilişkili bilgi güveliği olayları ve zayıflıklarıı zamaıda düzeltici ölemleri alıabilmesie izi verecek şekilde bildirilmesii sağlamak. Bilgi güveliği olayları uygu yöetim kaalları aracılığıyla mümkü olduğu kadar hızlı biçimde rapor edilmelidir. Bilgi sistemleri ve hizmetlerii tüm çalışaları, yükleicileri ve üçücü taraf kullaıcılarıda, sistemler ve hizmetlerdeki gözlee veya şüpheleile herhagi bir güvelik zayıflığıı dikkat etmeleri ve rapor etmeleri istemelidir. Bilgi güveliği ihlal olaylarıı türleri, miktarları ve maliyetlerii ölçülüp izleebilmesii sağlaya mekaizmalar bulumalıdır. 23

24 İhlal Olayı Nasıl Yaklaşmalı Geel olarak, hedefler aşağıdaki usurları içermelidir: q İhlal olayı yaşaa faaliyetleri mümkü olduğuda çabuk bir şekilde eski yapısıa dödürebilmek q İhlali aa sebeplerii saptamak ve ortada kaldırmak q Kayıpları, mümkü olabildiği ölçüde, telafi etmek q (İlave maliyetleri ve karışıklıkları miimumda tutmak!) İhlal Olayı İhlal olayları (Icidets) herhagi bir yer ve zamada meydaa gelebilir Bir sürü çalışaı, ruti işleride alıkoyabilir. Şirket faaliyetleri hem ihlal olayı hem de ihlale cevap verilmesi sırasıda sekteye uğrayabilir (e.g. risk mitigatio, evidece acquisitio) Elemalarımız, geellikle, motivasyoları düşük bir şekilde çalışabilirler İhlal Olayı Yöetimi Olmazsa... Herşey yeide çalışmaya başladıkta sora, ihlal olayıı yok sayma ve edelerii ortada kaldırmama q We ve see compaies go back ito operatio while still compromised ad without removig vulerabilities Good reveue for us we get to come back ad fid the same compromise! q Lear from mistakes ad try ot to make it a blame game Paik olma ve aşırı reaksiyo gösterme Ara sıra ola garip olayları, saki ormal bir şeymiş gibi polise bildirme ve başka hiçbir aksiyoda bulumama Özesiz/dikkatsiz ve et olmaya bilgiler verme/ bilgiledirmeler yapma 24

25 Bilgi Güveliği Olayları ve Zayıflıklarıı Rapor Edilmesi AMAÇ : Bilgi sistemleri ile ilişkili bilgi güveliği olayları ve zayıflıklarıı zamaıda düzeltici ölemleri alıabilmesie izi verecek şekilde bildirilmesii sağlamak q Bilgi güveliği olaylarıı rapor edilmesi : Bilgi güveliği olayları uygu yöetim kaalları aracılığıyla mümkü olduğu kadar hızlı biçimde rapor edilmelidir q Güvelik zayıflıklarıı rapor edilmesi : Bilgi sistemleri ve hizmetlerii tüm çalışaları, yükleicileri ve üçücü taraf kullaıcılarıda, sistemler ve hizmetlerdeki gözlee veya şüpheleile herhagi bir güvelik zayıflığıı dikkat etmeleri ve rapor etmeleri istemelidir. Raporlama Nede İhlal olayıı Sebebi Ne İhlal olayıı kısa taımı Nasıl İhlal olayıı asıl olduğu Kim İhlal olayıı kimi gerçekleştirdiği Güvelik İhlali Müdahele Timi (Icidet Respose Team)? Deployig the Icidet Respose Team, evidece acquisitio ad assessmet of optios for limitig impact Icidets usually require a time-sesitive respose if staff do t kow what to do, critical iformatio ad optios may be lost Uder stress it is good to kow who is capable ad permitted to decide time-critical issues 25

26 Bilgi güveliği ihlal olayları ve iyileştirmeleri yöetilmesi AMAÇ : Amaç: Bilgi güveliği ihlal olaylarıı yöetimie tutarlı ve etkili bir yaklaşımı uygulamasıı sağlamak q q q Sorumluluklar ve prosedürler: Bilgi güveliği ihlal olaylarıa hızlı, etkili ve düzeli bir yaıt verilmesii sağlamak içi yöetim sorumlulukları ve prosedürleri oluşturulmalıdır. Bilgi Güveliği İhlal Olaylarıda Öğreme : Bilgi güveliği ihlal olaylarıı türleri, miktarları ve maliyetlerii ölçülüp izleebilmesii sağlaya mekaizmalar bulumalıdır. Kaıt Toplama : Bir bilgi güveliği ihlal olayıda sora bir kişi veya kuruluşa karşı alıa takip ölemi yasal eylem (ya sivil hukuk ya da ceza hukuku) içerdiğide, ilgili yargılama kurallarıda belirlemiş ola kaıt kuralları ile uyumlu şekilde kaıt toplamalı, tutulmalı ve suulmalıdır. Herkesle İletişim İçide olmak öemli!!!! - Commuicatios!!! Cosider havig a Icidet Operatios Hub (the War Room ) withspecific outgoig chaels ad messages Who are the authoritative sources for each type of iformatio? Exterally focused commuicatios Police (for discovered crimial acts) Media (what s the spi?) Customers (you may be legally or cotractually obligated to) Parter orgaisatios Ivestigative pursuit follow up/ search Due diligece (carefuless) /patiace Örek bir DÖFİ formuu iceleyelim (Ders web siteside idirilecektir) 26

YZM5604 Bilgi Güvenliği Yönetimi

YZM5604 Bilgi Güvenliği Yönetimi YZM5604 Bilgi Güvenliği Yönetimi 2 Aralık 2014 Dr. Orhan Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604 Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü Proje Çalışması - NE DURUMDASINIZ????

Detaylı

YZM5604 Bilgi Güvenliği Yönetimi. Duyurular

YZM5604 Bilgi Güvenliği Yönetimi. Duyurular YZM5604 Bilgi Güveliği Yöetimi 23 Kasım 2015 Dr. Orha Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Duyurular Döem projeleriiz e durumda? Gruplar?

Detaylı

YZM5604 Bilgi Güvenliği Yönetimi. Duyurular. Dönem projeleriniz ne durumda? Gruplar?

YZM5604 Bilgi Güvenliği Yönetimi. Duyurular. Dönem projeleriniz ne durumda? Gruplar? YZM5604 Bilgi Güveliği Yöetimi 23 Kasım 2015 Dr. Orha Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Duyurular Döem projeleriiz e durumda? Gruplar?

Detaylı

İNTERNET SERVİS SAĞLAYICILIĞI HİZMETİ SUNAN İŞLETMECİLERE İLİŞKİN HİZMET KALİTESİ TEBLİĞİ BİRİNCİ BÖLÜM

İNTERNET SERVİS SAĞLAYICILIĞI HİZMETİ SUNAN İŞLETMECİLERE İLİŞKİN HİZMET KALİTESİ TEBLİĞİ BİRİNCİ BÖLÜM 17 Şubat 01 CUMA Resmî Gazete Sayı : 807 TEBLİĞ Bilgi Tekolojileri ve İletişim Kurumuda: İNTERNET SERVİS SAĞLAYICILIĞI HİZMETİ SUNAN İŞLETMECİLERE İLİŞKİN HİZMET KALİTESİ TEBLİĞİ BİRİNCİ BÖLÜM Amaç, Kapsam,

Detaylı

Sevdiğiniz her şey güvence altında

Sevdiğiniz her şey güvence altında HAKKINDA Sevdiğiiz her şey güvece altıda Baksaş Sigorta 1994 yılıda Türkiye i öemli saayi şirketleri arasıda yer ala Bakioğlu Holdig büyeside kurulmuştur. Bakioğlu Holdig; Ambalaj Grup Şirketleri yaıda;

Detaylı

AYDIN İLİNDE YAŞ SEBZE ve MEYVE TOPTANCI HALLERİNİN İNCELENMESİ* Mehmet Hakan ÇOŞKUN1, Renan TUNALIOĞLU2

AYDIN İLİNDE YAŞ SEBZE ve MEYVE TOPTANCI HALLERİNİN İNCELENMESİ* Mehmet Hakan ÇOŞKUN1, Renan TUNALIOĞLU2 Ada Mederes Üiversitesi Ziraat Fakültesi Dergisi 205; 2(2) : 83-2 Joural of Ada Mederes Uiversity Agricultural Faculty 205; 2(2) : 83-2 Araştırma / Research AYDIN İLİNDE YAŞ SEBZE ve MEYVE TOPTANCI HALLERİNİN

Detaylı

Slayt 1. Slayt 2. İçerik ISO 9000 KALİTE GÜVENCE SİSTEMİ UYGULAMASI KAPSAMINDA KURULUŞ İÇİ TETKİKÇİ EĞİTİMİ

Slayt 1. Slayt 2. İçerik ISO 9000 KALİTE GÜVENCE SİSTEMİ UYGULAMASI KAPSAMINDA KURULUŞ İÇİ TETKİKÇİ EĞİTİMİ Slayt 1 Slayt 2 İçerik ISO 9000 KALİTE GÜVENCE SİSTEMİ UYGULAMASI KAPSAMINDA KURULUŞ İÇİ TETKİKÇİ EĞİTİMİ 1 Slayt 3 KALİTE TETKİKİ KALİTE İLE İLGİLİ FAALİYETLERİN VE SONUÇLARIN, PLANLANAN DÜZENLEMELERE

Detaylı

YZM5604 Bilgi Güvenliği Yönetimi. 25 Kasım 2014. Dr. Orhan Gökçöl. http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604

YZM5604 Bilgi Güvenliği Yönetimi. 25 Kasım 2014. Dr. Orhan Gökçöl. http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604 YZM5604 Bilgi Güvenliği Yönetimi 25 Kasım 2014 Dr. Orhan Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604 Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü Duyuru Proje Grupları Oluşturma => YARIN

Detaylı

TÜRK AKREDİTASYON KURUMU R20.07 LABORATUVAR İÇ DENETİMLERİ

TÜRK AKREDİTASYON KURUMU R20.07 LABORATUVAR İÇ DENETİMLERİ R20.07 LABORATUVAR İÇ DENETİMLERİ Rev.00 03-2002 1 GİRİŞ 1.1 TS EN ISO/IEC 17025 (2000) Deney ve Kalibrasyon Laboratuvarlarının Yeterliliği için Genel Şartlar standardında, bir laboratuvarın yaptığı deney

Detaylı

TS EN ISO 9001:2008 Kalite Yönetim Sistemi Kurum İçi Bilgilendirme Eğitimi ISO 9001 NEDİR?

TS EN ISO 9001:2008 Kalite Yönetim Sistemi Kurum İçi Bilgilendirme Eğitimi ISO 9001 NEDİR? ISO 9001 NEDİR? ISO 9001, tüm imalat ve hizmet şirketleri için hazırlanmış olan ve Kalite Yönetim Sistemi nin gereklerini belirleyen uluslararası bir standarttır. Kurumun mal veya hizmet üretimindeki tüm

Detaylı

ISF404 SERMAYE PİYASALARI VE MENKUL KIYMETYÖNETİMİ

ISF404 SERMAYE PİYASALARI VE MENKUL KIYMETYÖNETİMİ 8. HAFTA ISF404 SERMAYE PİYASALARI VE MENKUL KIYMETYÖNETİMİ PORTFÖY YÖNETİMİ II Doç.Dr. Murat YILDIRIM muratyildirim@karabuk.edu.tr Geleeksel Portföy Yaklaşımı, Bu yaklaşıma göre portföy bir bilim değil,

Detaylı

Ders ile İlgili Önemli Bilgiler

Ders ile İlgili Önemli Bilgiler YZM5604 Bilgi Güveliği Yöetimi 5 Ekim 2015-2. Hafta Dr. Orha Gökçöl Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Bilgi Tekolojileri Yüksek Lisas Programı Ders ile İlgili Öemli Bilgiler Ders saatleri :

Detaylı

Kırsal Kalkınma için IPARD Programı ndan Sektöre BÜYÜK DESTEK

Kırsal Kalkınma için IPARD Programı ndan Sektöre BÜYÜK DESTEK KAPAK KONUSU Kırsal Kalkıma içi IPARD Programı da Sektöre BÜYÜK DESTEK Kırsal Kalkıma (IPARD) Programı Kırmızı Et Üretimi ve Et Ürülerii İşlemesi ve Pazarlaması alalarıda gerçekleştirilecek yatırımları

Detaylı

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü Yöneticilere Odaklı ISO 27001 Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü Bu doküman, alıntı vererek kullanılabilir ya da paylaşılabilir ancak değiştirilemez ve ticari amaçla kullanılamaz. Detaylı

Detaylı

YÖNETİM SİSTEMLERİ. TS EN ISO 9001-2000 Kalite Yönetim Sistemi TS EN ISO 14001 Çevre Yönetim Sistemi TS (OHSAS) 18001 İSG Yönetim Sistemi

YÖNETİM SİSTEMLERİ. TS EN ISO 9001-2000 Kalite Yönetim Sistemi TS EN ISO 14001 Çevre Yönetim Sistemi TS (OHSAS) 18001 İSG Yönetim Sistemi YÖNETİM SİSTEMLERİ Ülkemiz kuruluşları da Kalite, Çevre ve İş sağlığı ve güvenliği konularına verdikleri önemi göstermek, etkinlik ve verimliliği artırmak amacıyla Yönetim Sistemlerine geçiş için uğraş

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 25.10.2014 Türk Standardları Enstitüsü 1 Güvenlik;

Detaylı

ISO 45001. M. Görkem Erdoğan. Bu sunuya ve konunun pdf dosyasına www.gorkemerdogan.com adresinden erişilebilir.

ISO 45001. M. Görkem Erdoğan. Bu sunuya ve konunun pdf dosyasına www.gorkemerdogan.com adresinden erişilebilir. ISO 45001 M. Gör Erğa Bu suuya ve ouu pdf syasıa adreside işilebilir. 1 Giriş ISO 45001 e Nede İhtiyaç Duyuldu? Farlılılar Souç 2 Giriş ILO ya göre, h yıl 2.2 milyo çalışa iş azası veya mesle hastalığıda

Detaylı

LABORATUVARIN İŞ HİJYENİ ÖLÇÜM, TEST VE ANALİZ HİZMETLERİ KAPSAMINDA AKREDİTASYON BELGESİ ALMASI ZORUNLULUĞU OLAN PARAMETRE LİSTESİ

LABORATUVARIN İŞ HİJYENİ ÖLÇÜM, TEST VE ANALİZ HİZMETLERİ KAPSAMINDA AKREDİTASYON BELGESİ ALMASI ZORUNLULUĞU OLAN PARAMETRE LİSTESİ LABORATUVARIN İŞ HİJYENİ ÖLÇÜM, TEST VE ANALİZ HİZMETLERİ KAPSAMINDA AKREDİTASYON BELGESİ ALMASI ZORUNLULUĞU OLAN PARAMETRE LİSTESİ Sıra No Parametre 1 Kişisel Soluabilir Tozları Kosatrasyou 2 İşyeri Ortamı

Detaylı

ENTEGRE YÖNETİM SİSTEMİ YAZILIMI

ENTEGRE YÖNETİM SİSTEMİ YAZILIMI ENTEGRE YÖNETİM SİSTEMİ YAZILIMI QSA ENTEGRE YÖNETİM SİSTEMİ YAZILIMI Entegre Yönetim Sistemi; yönetim sistemlerinin tek çatı altında toplandığı ve gereklerin aynı anda karşılandığı bütünsel uygulanan

Detaylı

Gayrimenkul Değerleme Esasları Dönem Deneme Sınavı I

Gayrimenkul Değerleme Esasları Dönem Deneme Sınavı I 1) I. Bia türü II. Bia yaşı III. Bia sııfı IV. İşaat evi V. Yıprama oraı Türkiye de bia metrekare ormal işaat maliyet bedelleri yukarıdakilerde hagilerie göre belirleir? A) Yalız II B) Yalız III C) II

Detaylı

NETCAD e-bldy Bilgiye Dayalı Yerel Yönetim

NETCAD e-bldy Bilgiye Dayalı Yerel Yönetim NETCAD e-bldy Bilgiye Dayalı Yerel Yöetim Firma taıtımı NETCAD ; Ulusal CAD & GIS Çözümleri A.Ş. tarafıda 1989 yılıda geliştirilmeye başlamış, 20 yılı aşkı süredir kamu ve özel sektör ihtiyaçlarıı karşılaya,

Detaylı

2015 YILI FAALİYET RAPORU KAYNAKLARI

2015 YILI FAALİYET RAPORU KAYNAKLARI INSAN KAYNAKLARI İSMMMO da İnsan Kaynakları Yönetimi; kurum için en etkili iş gücünü bulmak, geliştirmek ve bunun sürekliliğini sağlamak amacıyla ortaya konan faaliyetler bütünü olarak tanımlanmaktadır.

Detaylı

Çanakkale İli Belediye Sınırları İçerisindeki Peyzaj Alanlarında Sulama Sistemlerinin Projelenmesi ve İşletilmesindeki Hatalar

Çanakkale İli Belediye Sınırları İçerisindeki Peyzaj Alanlarında Sulama Sistemlerinin Projelenmesi ve İşletilmesindeki Hatalar Atatürk Üiv. Ziraat Fak. Derg. 37 (1), 81-90, 2006 ISSN 1300-9036 Çaakkale İli Belediye Sıırları İçerisideki Peyzaj Alalarıda Sulama Sistemlerii Projelemesi ve İşletilmesideki Hatalar Kürşad DEMİREL Murat

Detaylı

AMAÇ ve ARAŞTIRMA SORULARI

AMAÇ ve ARAŞTIRMA SORULARI AMAÇ ve ARAŞTIRMA SORULARI Bu projei temel amacı, Türkiye deki ilköğretim okullarıda atisosyal davraıģları ölemeye yöelik kültürümüze uygu ve özgü bir erke eğitim programı (BaĢarıya Ġlk Adım-BĠA) kazadırmaktır.

Detaylı

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI Ali Dinçkan, CISA dinckan@uekae.tubitak.gov.tr 6 HAZİRAN 2008 SUNU PLANI İş Sürekliliği Amacı Niçin Endişelenmeliyiz En Sık yapılan Hatalar İş

Detaylı

MAKEDONYA CUMHURİYETİ NDEKİ İLKOKUL VE LİSELERE YÖNELİK ELEKTRONİK ARAŞTIRMA

MAKEDONYA CUMHURİYETİ NDEKİ İLKOKUL VE LİSELERE YÖNELİK ELEKTRONİK ARAŞTIRMA БИРО ЗА РАЗВОЈ НА ОБРАЗОВАНИЕТО МИНИСТЕРСТВО ЗА ОБРАЗОВАНИЕ И НАУКА НА РЕПУБЛИКА МАКЕДОНИЈА macedoia civic educatio ceter MAKEDONSKI CENTAR ZA GRA\ANSKO OBRAZOVANIE Eğitimde Etiklerarası Etegrasyo Projesi

Detaylı

BAŞKENT ÜNİVERSİTESİ Makine Mühendisliği Bölümü

BAŞKENT ÜNİVERSİTESİ Makine Mühendisliği Bölümü BAŞKENT ÜNİVERSİTESİ Makie Mühedisliği Bölümü 1 STAJLAR: Makie Mühedisliği Bölümü öğrecileri, öğreim süreleri boyuca 3 ayrı staj yapmakla yükümlüdürler. Bularda ilki üiversite içide e fazla 10 iş güü süreli

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 1 Bilgi Güvenliği Yönetim Sistemi Bilgi : anlamlı veri, (bir kurumun

Detaylı

Hipotez Testleri. Parametrik Testler

Hipotez Testleri. Parametrik Testler Hipotez Testleri Parametrik Testler Hipotez Testide Adımlar Bir araştırma sorusuu belirlemesi Araştırma sorusua dayaa istatistiki hipotezleri oluşturulması (H 0 ve H A ) Hedef populasyoda öreklemi elde

Detaylı

T.C. ATILIM ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ SAĞLIK KURUMLARI İŞLETMECİLİĞİ ANABİLİM DALI HEMŞİRELİK HİZMETLERİNDE YÖNETSEL VE

T.C. ATILIM ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ SAĞLIK KURUMLARI İŞLETMECİLİĞİ ANABİLİM DALI HEMŞİRELİK HİZMETLERİNDE YÖNETSEL VE T.C. ATILIM ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ SAĞLIK KURUMLARI İŞLETMECİLİĞİ ANABİLİM DALI HEMŞİRELİK HİZMETLERİNDE YÖNETSEL VE ORGANİZASYONEL SORUNLARIN İNCELENMESİ: GATA HEMŞİRELİK HİZMETLERİNDE

Detaylı

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI BGYS-PL-01 01.06.2018 0 / - 2 / 5 İÇİNDEKİLER 1. Amaç... 3 2. Kapsam... 3 3. Sorumluluk... 3 4. Kayıtları... 3 5. Tanımlamalar ve Kısaltmalar... 4 6. Uygulama... 4

Detaylı

YZM5604 Bilgi Güvenliği Yönetimi. Geçtiğimiz hafta. Fiziksel ve Çevresel Güvenlik. Dr. Orhan Gökçöl

YZM5604 Bilgi Güvenliği Yönetimi. Geçtiğimiz hafta. Fiziksel ve Çevresel Güvenlik. Dr. Orhan Gökçöl YZM5604 Bilgi Güveliği Yöetimi 2 Kasım 2015 Dr. Orha Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Geçtiğimiz hafta q q q q q q q q Varlık Yöetimi

Detaylı

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI RGN İLETİŞİM HİZMETLERİ A.Ş Sayfa 1 / 5 1. AMAÇ Bilgi güvenliği yönetim sisteminin amacı tüm bilgi varlıklarımızın gizliliği, bütünlüğü ve gerektiğinde yetkili kişilerce erişilebilirliğini sağlamaktır.

Detaylı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine

Detaylı

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 9001:2015 KYS standardı ile birlikte değişen pazar ve çevresel şartlara uyum için ISO 14001 Çevre Yönetim Sistemi standardı da yeni seviye yönetim

Detaylı

T. C. KAMU İHALE KURUMU

T. C. KAMU İHALE KURUMU T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ Bilgi Güvenliği Bilgi Güvenliği Yönetim Sistemi Politikası Sürüm No: 4.0 Yayın Tarihi:11.05.2014 444 0 545 2012 Kamu İhale Kurumu

Detaylı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine

Detaylı

ITMS DAYS www.itmsdays.com. Information Technologies Management Systems Days

ITMS DAYS www.itmsdays.com. Information Technologies Management Systems Days ITMS DAYS Information Technologies Management Systems Days FİNANS PİYASALARINDA BİLGİ GÜVENLİĞİ VE ISO 27001 Dr. İzzet Gökhan ÖZBİLGİN Bilişim Uzmanı, SPK Finansal Piyasalar TAKASBANK Aracı Kuruluşlar

Detaylı

ÖzelKredi. İsteklerinize daha kolay ulaşmanız için

ÖzelKredi. İsteklerinize daha kolay ulaşmanız için ÖzelKredi İstekleriize daha kolay ulaşmaız içi Yei özgürlükler keşfedi. Sizi içi öemli olaları gerçekleştiri. Hayalleriizi süsleye yei bir arabaya yei mobilyalara kavuşmak mı istiyorsuuz? Veya özel güler

Detaylı

Yatırım Projelerinde Kaynak Dağıtımı Analizi. Analysis of Resource Distribution in Investment Projects

Yatırım Projelerinde Kaynak Dağıtımı Analizi. Analysis of Resource Distribution in Investment Projects Uşak Üiversitesi Sosyal Bilimler Dergisi (2012) 5/2, 89-101 Yatırım Projeleride Kayak Dağıtımı Aalizi Bahma Alp RENÇBER * Özet Bu çalışmaı amacı, yatırım projeleride kayak dağıtımıı icelemesidir. Yatırım

Detaylı

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR. 13.07.2014 tarih ve 29059 sayılı resmi gazete ile yürürlüğe giren Elektronik Haberleşme Sektöründe Şebeke ve Bilgi Güvenliği Yönetmeliği ile Bilgi Teknolojileri ve İletişim Kurumu (BTK) elektronik haberleşme

Detaylı

ANA NİRENGİ AĞLARINDA NİRENGİ SAYISINA GÖRE GPS ÖLÇÜ SÜRELERİNİN KURAMSAL OLARAK BULUNMASI

ANA NİRENGİ AĞLARINDA NİRENGİ SAYISINA GÖRE GPS ÖLÇÜ SÜRELERİNİN KURAMSAL OLARAK BULUNMASI TMMOB Harita ve Kadastro Mühedisleri Odası 13. Türkiye Harita Bilimsel ve Tekik Kurultayı 18 22 Nisa 2011, Akara ANA NİRENGİ AĞLARINDA NİRENGİ SAYISINA GÖRE GPS ÖLÇÜ SÜRELERİNİN KURAMSAL OLARAK BULUNMASI

Detaylı

BİLGİNİN EĞİTİM TEKNOLOJİLERİNDEN YARARLANARAK EĞİTİMDE PAYLAŞIMI

BİLGİNİN EĞİTİM TEKNOLOJİLERİNDEN YARARLANARAK EĞİTİMDE PAYLAŞIMI The Turkish Olie Joural of Educatioal Techology TOJET July 2005 ISSN: 106521 volume Issue Article 16 BİLGİNİN EĞİTİM TEKNOLOJİLERİNDEN YARARLANARAK EĞİTİMDE PAYLAŞIMI Yard. Doç. Dr. Bahadti RÜZGAR Marmara

Detaylı

Atatürk Üniversitesi İktisadi ve İdari Bilimler Dergisi, Cilt: 23, Sayı: 4, 2009 43 ÜRETİM PLANLAMA VE İŞ YÜKLEME METOTLARI

Atatürk Üniversitesi İktisadi ve İdari Bilimler Dergisi, Cilt: 23, Sayı: 4, 2009 43 ÜRETİM PLANLAMA VE İŞ YÜKLEME METOTLARI Atatürk Üiversitesi İktisadi ve İdari Bilimler Dergisi, Cilt: 23, Sayı: 4, 2009 43 ÜRETİM PLANLAMA VE İŞ YÜKLEME METOTLARI Osma DEMİRDÖĞEN (*) Dilşad GÜZEL (**) Özet: Üretim plalama süreci, üretim öcesideki

Detaylı

ISF404 SERMAYE PİYASALAR VE MENKUL KIYMETLER YÖNETİMİ

ISF404 SERMAYE PİYASALAR VE MENKUL KIYMETLER YÖNETİMİ 4. HAFTA ISF44 SERMAYE PİYASALAR VE MENKUL KIYMETLER YÖNETİMİ PARANIN ZAMAN DEĞERİ VE GETİRİ ÇEŞİTLERİ Doç. Dr. Murat YILDIRIM muratyildirim@karabuk.edu.tr 2 Paraı Zama Değeri Paraı Zama Değeri Yatırım

Detaylı

ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI

ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI Hayrettin Bahşi bahsi@uekae.tubitak.gov.tr 6 HAZİRAN 2008 Gündem Ulusal Bilgi Sistemleri Güvenlik Programı nedir? Programın ana hedefleri Programın alt

Detaylı

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. 1.AMAÇ ve KAPSAM Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. BGYS kapsam dokümanındaki tüm personeli, varlıkları ve ilişki

Detaylı

DO-178B Sertifikasyonuna Uygun Yazılım Geliştirme Software Development Compatible with DO-178B Certification

DO-178B Sertifikasyonuna Uygun Yazılım Geliştirme Software Development Compatible with DO-178B Certification YKGS2008: Yazılım Kalitesi ve Yazılım Geliştirme Araçları 2008 (9-10 ekim 2008, İstabul) DO-178B Sertifikasyoua Uygu Yazılım Geliştirme Software Developmet Compatible with DO-178B Certificatio Yusuf İbrahim

Detaylı

Ki- kare Bağımsızlık Testi

Ki- kare Bağımsızlık Testi PARAMETRİK OLMAYAN İSTATİSTİKSEL TEKNİKLER Prof. Dr. Ali ŞEN Ki- kare Bağımsızlık Testi Daha öceki bölümlerde ölçümler arasıdaki ilişkileri asıl iceleeceğii gördük. Acak sıklıkla ilgileile veriler ölçüm

Detaylı

Normal Dağılımlı Bir Yığın a İlişkin İstatistiksel Çıkarım

Normal Dağılımlı Bir Yığın a İlişkin İstatistiksel Çıkarım Normal Dağılımlı Bir Yığı a İlişi İstatistisel Çıarım Bir üretici edi ürüleride, piyasadai 3,5 cm li vidalarda yalıca boyları 3,4 cm ile 3,7 cm aralığıda olaları ullaabilmetedir. Üretici, piyasadai bu

Detaylı

TBD Aralık

TBD Aralık 20.12.2017 Türkiye de Siber Güvenliğin Kısa Geçmişi 2012 2013 2014 2016 2017 Ekim 2012 Ulusal Siber Güvenlik Çalışmalarının Koordinasyon ve Yönetimine İlişkin Bakanlar Kurulu Kararı Şubat 2013 TR-CERT

Detaylı

ANADOLU ISUZU ANALİST SUNUMU. Mart 2016

ANADOLU ISUZU ANALİST SUNUMU. Mart 2016 ANADOLU ISUZU ANALİST SUNUMU Mart 2016 İçerik ve Akış A. B. C. D. E. F. 1 Aadolu Isuzu Hakkıda Varlık Nedei Kısaca Aadolu Isuzu Üretim İsa Kayakları Ar-Ge Merkezi Ödüller A. B. C. 2 Ürüler ve Faaliyet

Detaylı

HİZMETİ SUNMAKLA GÖREVLİ/YETKİLİ DİĞER (ÖZEL SEKTÖR VB) TAŞRA BİRİMLERİ MAHALLİ İDARE MERKEZİ İDARE. Yapı İşleri ve Teknik Daire Başkanlığı

HİZMETİ SUNMAKLA GÖREVLİ/YETKİLİ DİĞER (ÖZEL SEKTÖR VB) TAŞRA BİRİMLERİ MAHALLİ İDARE MERKEZİ İDARE. Yapı İşleri ve Teknik Daire Başkanlığı 1 2 13000000 183000000 Şartaler Keşif İşleri T.C ONDOKUZ MAYIS ÜNİVERSİTESİ YAPI İŞLERİ VE TEKNİK DAİRE BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU SIRA kousu mal ya hizt alımları ile yapım lerii tekik kriterlerie

Detaylı

BİYOİSTATİSTİK İstatistiksel Tahminleme ve Hipotez Testlerine Giriş Dr. Öğr. Üyesi Aslı SUNER KARAKÜLAH

BİYOİSTATİSTİK İstatistiksel Tahminleme ve Hipotez Testlerine Giriş Dr. Öğr. Üyesi Aslı SUNER KARAKÜLAH BİYOİSTATİSTİK İstatistiksel Tahmileme ve Hipotez Testlerie Giriş Dr. Öğr. Üyesi Aslı SUNER KARAKÜLAH Ege Üiversitesi, Tıp Fakültesi, Biyoistatistik ve Tıbbi Bilişim AD. Web: www.biyoistatistik.med.ege.edu.tr

Detaylı

ISO 9001:2008 KALĠTE YÖNETĠM SĠSTEMĠ (KYS) ĠÇ DENETĠM KILAVUZU

ISO 9001:2008 KALĠTE YÖNETĠM SĠSTEMĠ (KYS) ĠÇ DENETĠM KILAVUZU TOROS ÜNĠVERSĠTESĠ MESLEK YÜKSEKOKULU KALĠTE YÖNETĠMĠ VE BĠLGĠ SĠSTEMLERĠ KOORDĠNATÖRLÜĞÜ ISO 9001:2008 KALĠTE YÖNETĠM SĠSTEMĠ (KYS) ĠÇ DENETĠM KILAVUZU Doküman No: KL-001; Revizyon Tarihi:---------; Revizyon

Detaylı

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU ISO/IEC 27001 in son versiyonu 01 Ekim 2013 tarihinde yayınlanmıştır. Standardın 2013 versiyonu, farklı sektör ve büyüklükteki firmaların gelişen bilgi güvenliği ve siber güvenlik tehditleri konularına

Detaylı

T. C. KAMU İHALE KURUMU

T. C. KAMU İHALE KURUMU T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ BT Strateji Yönetimi BT Hizmet Yönetim Politikası Sürüm No: 6.0 Yayın Tarihi: 26.02.2015 444 0 545 2012 Kamu İhale Kurumu Tüm hakları

Detaylı

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU Dünyada en çok kullanılan yönetim sistemi standardı ISO 9001 Kalite Yönetim Sistemi Standardının son revizyonu 15 Eylül 2015 tarihinde yayınlanmıştır.

Detaylı

PARDUS GÖÇ UZMANI VE FİRMA BELGELENDİRMELERİ. BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANI Mariye Umay AKKAYA

PARDUS GÖÇ UZMANI VE FİRMA BELGELENDİRMELERİ. BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANI Mariye Umay AKKAYA PARDUS GÖÇ UZMANI VE FİRMA BELGELENDİRMELERİ BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANI Mariye Umay AKKAYA GÜNDEM PARDUS GÖÇ UZMANI VE FİRMA BELGELENDİRMESİ Yapılan Çalışmalar Pardus Göç

Detaylı

KALİTE YÖNETİM SİSTEMLERİ YAZILIMI

KALİTE YÖNETİM SİSTEMLERİ YAZILIMI KALİTE YÖNETİM SİSTEMLERİ YAZILIMI QSAP KALİTE YÖNETİM SİSTEMLERİ YAZILIMI Yönetim Sistemi; Politika ve hedefleri oluşturmak ve bunları gerçekleştirmek için kullanılan sistemdir. QSAP; ISO Yönetim Sistemleri

Detaylı

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası Sayfa 1/6 1. Amaç / Genel Bu doküman, Kuruluştaki ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi kapsamındaki tüm bilgi varlıklarının güvenliğinin sağlanması, BGYS nin kurulması, işletilmesi, sürdürülmesi

Detaylı

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

1- Neden İç Kontrol? 2- İç Kontrol Nedir? T.C. İÇİŞLERİ BAKANLIĞI KİHBİ Dairesi Başkanlığı 10 SORUDA İÇ KONTROL MAYIS 2014 ANKARA 1- Neden İç Kontrol? Dünyadaki yeni gelişmeler ışığında yönetim anlayışı da değişmekte ve kamu yönetimi kendini sürekli

Detaylı

KYS İÇ DENETİM PROSEDÜRÜ

KYS İÇ DENETİM PROSEDÜRÜ Sayfa 1/5 REVİZYON NO TARİH AÇIKLAMA 00 08.08.2015 İlk Yayın 01 18.04.2016 Yürürlük yetkilisinin değişimi 02 04.09.2017 YGG(04.05.2017) Toplantısında alınan kararların gerektirdiği revizyon 1. AMAÇ İç

Detaylı

İSTANBUL ÜNİVERSİTESİ İÇ DENETİM BİRİMİ BAŞKANLIĞI İÇ DENETİM TANITIM BROŞÜRÜ

İSTANBUL ÜNİVERSİTESİ İÇ DENETİM BİRİMİ BAŞKANLIĞI İÇ DENETİM TANITIM BROŞÜRÜ İSTANBUL ÜNİVERSİTESİ İÇ DENETİM BİRİMİ BAŞKANLIĞI İÇ DENETİM TANITIM BROŞÜRÜ Bu broşür 5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanunu hükümleri ile uluslararası kabul görmüş standartlara uygun olarak

Detaylı

OKUL ÖNCESİ DÖNEM İŞİTME ENGELLİ ÇOCUKLARDA MÜZİK EĞİTİMİNİN SÖZEL AÇIKLAMA BECERİLERİNE ETKİSİ

OKUL ÖNCESİ DÖNEM İŞİTME ENGELLİ ÇOCUKLARDA MÜZİK EĞİTİMİNİN SÖZEL AÇIKLAMA BECERİLERİNE ETKİSİ OKUL ÖNCESİ DÖNEM İŞİTME ENGELLİ ÇOCUKLARDA MÜZİK EĞİTİMİNİN SÖZEL AÇIKLAMA BECERİLERİNE ETKİSİ Yrd. Doç. Dr. Tüli Malkoç Marmara Üiversitesi Atatürk Eğitim Fakültesi, Göztepe, tmalkoc@marmara.edu.tr Fuda

Detaylı

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014 Uyum Risk Yönetimi KPMG İstanbul Ekim 2014 Uyum Yönetimi Uyum Yönetimi, bir kurumun tüm paydaşları (müşteriler, tedarikçiler, kamu kurumları, çalışan ve hissedarlar) tarafından talep edilen ve her geçen

Detaylı

Analiz ve Kıyaslama Sistemi

Analiz ve Kıyaslama Sistemi Analiz ve Kıyaslama Sistemi Analiz Kıyaslama Raporu (? pgi=5&tabpg=4&arn=99506&oka=0) Puan Karşılaştırma Raporu (? pgi=5&tabpg=5&arn=99506&oka=0) Düzeltici Faaliyet Takip Raporu (? pgi=5&tabpg=7&arn=99506&oka

Detaylı

10 SORUDA İÇ KONTROL

10 SORUDA İÇ KONTROL T.C. İÇİŞLERİ BAKANLIĞI Avrupa Birliği ve Dış İlişkiler Dairesi Başkanlığı 10 SORUDA İÇ KONTROL 1 Neden İç Kontrol? Dünyadaki yeni gelişmeler ışığında yönetim anlayışı da değişmekte ve kamu yönetimi kendini

Detaylı

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI NİSAN 2018 1 2 İÇİNDEKİLER 1. Neden İç Kontrol?...5 2. İç

Detaylı

EME 3117 SİSTEM SIMÜLASYONU. Girdi Analizi Prosedürü. Dağılıma Uyum Testleri. Dağılıma Uyumun Kontrol Edilmesi. Girdi Analizi-II Ders 9

EME 3117 SİSTEM SIMÜLASYONU. Girdi Analizi Prosedürü. Dağılıma Uyum Testleri. Dağılıma Uyumun Kontrol Edilmesi. Girdi Analizi-II Ders 9 ..7 EME 37 Girdi Aalizi Prosedürü SİSTEM SIMÜLASYONU Modelleecek sistemi (prosesi) dokümate et Veri toplamak içi bir pla geliştir Veri topla Verileri grafiksel ve istatistiksel aalizii yap Girdi Aalizi-II

Detaylı

T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL

T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL KASIM 2013 İÇİNDEKİLER 1. Neden İç Kontrol? 2. İç Kontrol Nedir? 3. İç Kontrolün Amacı Nedir? 4.

Detaylı

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler Kapsam - Terimler K A P A M Kapsam u standard kuruluşun bağlamı dâhilinde bir bilgi güvenliği yönetim sisteminin kurulması, uygulanması,sürdürülmesi ve sürekli iyileştirilmesi için şartları kapsar. u standard

Detaylı

BGYS ve BGYS Kurma Deneyimleri

BGYS ve BGYS Kurma Deneyimleri BGYS ve BGYS Kurma Deneyimleri 6. Kamu Kurumları BT Güvenliği Konferansı - 8 Haziran 2011 Fikret Ottekin Bilişim Sistemleri Güvenliği Grubu ISO 9001 ve ISO 27001 Süreç tabanlı sistemler (örnek): ISO 9001

Detaylı

ANALİTİK HİYERARŞİ SÜRECİ İLE KREDİ DERECELENDİRME ANALİZİ ÜZERİNE BİR MODEL ÖNERİSİ

ANALİTİK HİYERARŞİ SÜRECİ İLE KREDİ DERECELENDİRME ANALİZİ ÜZERİNE BİR MODEL ÖNERİSİ ANALİTİK HİYERARŞİ SÜRECİ İLE KREDİ DERECELENDİRME ANALİZİ ÜZERİNE BİR MODEL ÖNERİSİ Doç. Dr. Göktuğ Cek AKKAYA Dokuz Eylül Üiversitesi İktisadi ve İdari Bilimler Fakültesi İşletme Bölümü cek.akkaya@deu.edu.tr

Detaylı

4/16/2013. Ders 9: Kitle Ortalaması ve Varyansı için Tahmin

4/16/2013. Ders 9: Kitle Ortalaması ve Varyansı için Tahmin 4/16/013 Ders 9: Kitle Ortalaması ve Varyası içi Tahmi Kitle ve Öreklem Öreklem Dağılımı Nokta Tahmii Tahmi Edicileri Özellikleri Kitle ortalaması içi Aralık Tahmii Kitle Stadart Sapması içi Aralık Tahmii

Detaylı

ÜLKEMİZDE SİBER GÜVENLİK

ÜLKEMİZDE SİBER GÜVENLİK ÜLKEMİZDE SİBER GÜVENLİK Emine YAZICI ALTINTAŞ Siber Güvenlik Daire Başkanı HABERLEŞME GENEL MÜDÜRLÜĞÜ MEVZUAT SİBER GÜVENLİK Click to edit Master title style Çalışmaları konusundaki çalışmalar 2012 yılında

Detaylı

BAŞ DENETÇİ PROGRAMLARI

BAŞ DENETÇİ PROGRAMLARI BAŞ DENETÇİ PROGRAMLARI İçindekiler ISO 9001:2008 Baş Denetçi Eğitimi... ISO 14001:2004 Baş Denetçi Eğitimi... OHSAS 18001:2007 Baş Denetçi Eğitimi... ISO 22000:2005 Baş Denetçi Eğitimi... ISO 9001:2008

Detaylı

YÜKSEKÖĞRETİMDE SİSTEMİMİZDE KALİTE GÜVENCESİ SÜREÇLERİ ODAKLI GELİŞMELER

YÜKSEKÖĞRETİMDE SİSTEMİMİZDE KALİTE GÜVENCESİ SÜREÇLERİ ODAKLI GELİŞMELER YÜKSEKÖĞRETİMDE SİSTEMİMİZDE KALİTE GÜVENCESİ SÜREÇLERİ ODAKLI GELİŞMELER Hasan Mandal YÖK Yürütme Kurulu Üyesi YÜKSEKÖĞRETİM ALANINDAKİ EĞİLİMLER Azalan kamu kaynakları Uluslararasılaşma Eğitim-öğretim

Detaylı

T.C. UŞAK ÜNİVERSİTESİ

T.C. UŞAK ÜNİVERSİTESİ KARAR 2018/176 Üniversitemiz Mevzuat Komisyonu toplantısında incelenen Bilişim Güvenliği Yönetimi Sistemi Yönergesinin aşağıda belirtildiği şekliyle toplantıya katılanların oy birliğiyle uygun olduğuna;

Detaylı

Tetkik Gün Sayısı Tespiti www.sisbel.biz

Tetkik Gün Sayısı Tespiti www.sisbel.biz ISO/IEC 20000-1 BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ Tetkik Gün Sayısı Tespiti 1.Tetkik Gün Sayısı İle İlgili Tanımlar Tetkik Süresi: Bir tetkikte harcanan toplam zaman. Her tür tetkikte,

Detaylı

Dicle Üniversitesi Tıp Fakültesi Histoloji ve Embriyoloji Anabilim Dalı

Dicle Üniversitesi Tıp Fakültesi Histoloji ve Embriyoloji Anabilim Dalı Dicle Üiversitesi Tıp Fakültesi Histoloji ve Embriyoloji Aabilim Dalı TARİHÇEMİZ Dicle Üiversitesi Tıp Fakültesi Histoloji ve Embriyoloji aabilim dalı 1969 yılıda kurulmuştur. 1982 yılıa kadar Histoloji

Detaylı

Duyuru. YZM5604 Bilgi Güvenliği Yönetimi ISO27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMLERİ GEREKSİNİMLERİ

Duyuru. YZM5604 Bilgi Güvenliği Yönetimi ISO27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMLERİ GEREKSİNİMLERİ YZM5604 Bilgi Güvenliği Yönetimi 02 Aralık 2013 Dr. Orhan Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü Duyuru 9 Aralık Pazartesi DERS YAPILMAYACAKTIR.

Detaylı

EK-3 HAVAALANI ĠġLETĠMĠ

EK-3 HAVAALANI ĠġLETĠMĠ EK-3 HAVAALANI ĠġLETĠMĠ Eğitimi Alması Gereken Personele ĠliĢkin Tanımlamalar: (1) Yöneticisi: Havaalanının İşletiminden Sorumlu Yönetici Personel. (2) Yöneticisi: Havaalanı İşletmesinin insan faktörleri

Detaylı

ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ

ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ 1.Tetkik Gün Sayısı İle İlgili Tanımlar Tetkik Süresi: Bir tetkikte harcanan toplam zaman. Her tür tetkikte, tetkik zamanı bina turlarında geçen süreleri, planın dışında geçen süre, dokümanların gözden

Detaylı

Haberin Beklenenden İyi Gelmesi

Haberin Beklenenden İyi Gelmesi Tarım Dışı İstihdam: (Non Farm Payrolls) Tarım endüstrisi haricinde son ay içerisinde çalışan insanların sayısındaki değişiklikleri belirler. Yukarı yönde bir eğilim ülkenin para biriminde pozitif bir

Detaylı

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu Final ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu Giriş Bu doküman ISO 14001:2004 ve ISO 14001:2015 şartları arasındaki eşleştirmeyi sunmaktadır. Doküman yalnızca

Detaylı

P.O. Number Terms Rep Ship Via F.O.B. Project. Quantity Item Code Description Price Each Amount 6. 5. 2011. Total

P.O. Number Terms Rep Ship Via F.O.B. Project. Quantity Item Code Description Price Each Amount 6. 5. 2011. Total P.O. Number Terms Rep Ship Via F.O.B. Project Quatity Item Code Descriptio Price Each Amout Geç Taı Ala Aomalilerde Yaklaşım 6. 5. 2011 Prof. Dr. H. Alper Tarıverdi Ada Mederes Üiversitesi Tıp Fakültesi

Detaylı

T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı

T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL Ankara-2012 İÇİNDEKİLER 1 Neden İç Kontrol? 2 İç Kontrol Nedir? 3 İç Kontrolün Amacı Nedir? 4 İç Kontrolün Yasal

Detaylı

PAYDAŞ ANALİZİ ve PAYDAŞ BEKLENTİLERİ ANALİZİ PROSEDÜRÜ REFERANS & FORMLAR & RİSKLER

PAYDAŞ ANALİZİ ve PAYDAŞ BEKLENTİLERİ ANALİZİ PROSEDÜRÜ REFERANS & FORMLAR & RİSKLER PAYDAŞ ANALİZİ ve PAYDAŞ BEKLENTİLERİ ANALİZİ PROSEDÜRÜ REFERANS & FORMLAR & RİSKLER Doküman No EKPR-579001 Referans Sayfa 1/6 TSE-9001-2015 Kırklareli 2018 Sayfa 2/6 1. AMAÇ Bu kılavuzun amacı Kırklareli

Detaylı

2017 de Siber Güvenlik, Milli Çözümler ve Türkiye «NE LER, NASIL LAR"

2017 de Siber Güvenlik, Milli Çözümler ve Türkiye «NE LER, NASIL LAR 2017 de Siber Güvenlik, Milli Çözümler ve Türkiye «NE LER, NASIL LAR" Mustafa AFYONLUOĞLU Siber Güvenlik, e-yönetişim ve e-devlet Kıdemli Uzmanı 2017 DE SİBER DÜNYA VERİ SIZINTILARI 2014 2015 2016 Sızıntı

Detaylı

CAM, KIRILGAN PLASTİK VE SERAMİK MATERYALLERİN KONTROLÜ

CAM, KIRILGAN PLASTİK VE SERAMİK MATERYALLERİN KONTROLÜ BRC Gıda standardında geçen gerekliliklerin bir kısmına yönelik olarak açıklayıcı klavuzlar BRC tarafından yayınlandı. Bu klavuzlardan biri olan bu dokümanın Türkçe çevirisi sayın MERYEM UYSAL tarafından

Detaylı

PLM. MSI Dergisi nin Kasım. Savunma ve Havacılık Sanayileri için Çağdaş Bir Yönetişim ve İnovasyon Ortamı: Bölüm VI

PLM. MSI Dergisi nin Kasım. Savunma ve Havacılık Sanayileri için Çağdaş Bir Yönetişim ve İnovasyon Ortamı: Bölüm VI Savuma ve Havacılık Saayileri içi Çağdaş Bir Yöetişim ve İovasyo Ortamı: Bölüm VI PLM 56 PLM (Product Lifecycle Maagemet / Ürü Yaşam Dögüsü Yöetimi) i felsefesi, vizyou ve faydalarıı alattığımız bu yazı

Detaylı

İŞLETİM KARAKTERİSTİĞİ EĞRİSİ VE BİR ÇALIŞMA THE OPERATING CHARACTERISTIC CURVE AND A CASE STUDY

İŞLETİM KARAKTERİSTİĞİ EĞRİSİ VE BİR ÇALIŞMA THE OPERATING CHARACTERISTIC CURVE AND A CASE STUDY Süleyma Demirel Üiversitesi Vizyoer Dergisi Suleyma Demirel Uiversity The Joural of Visioary İŞLETİM KARAKTERİSTİĞİ EĞRİSİ VE BİR ÇALIŞMA ÖZET Yrd. Doç. Dr. Halil ÖZDAMAR 1 İstatistiksel kalite kotrol

Detaylı

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği Zeki Yazar, Siemens Sanayi ve Ticaret A.Ş. Sayfa 1 Bir uygulama örneği olarak Siemens İş Sürekliliği Yönetimi İşe Etki Analizi Sayfa

Detaylı

Siber Savaş ve Terörizm Dr. Muhammet Baykara

Siber Savaş ve Terörizm Dr. Muhammet Baykara SİBER GÜVENLİK Siber Savaş ve Terörizm Dr. Muhammet Baykara 1 3 İçindekiler Siber Uzay: Küresel Bir Alan Siber Uzaya Artan Bağımlılık Siber Tehditler, Siber Suçlar, Siber Terörizm Devlet Destekli Siber

Detaylı

Yöneticiler için Bilgi Güvenliği

Yöneticiler için Bilgi Güvenliği Yöneticiler için Bilgi Güvenliği GÜVENLİĞİ SAĞLAMAK İÇİN EN KRİTİK ROL YÖNETİM ROLÜDÜR 11.2.2015 1 Tanışma Çağan Cebe Endüstri Mühendisi Barikat Profesyonel Hizmetler - Yönetim Sistemleri Uzmanı 4 Yıl

Detaylı

İSTATİSTİKSEL TAHMİNLEME VE HİPOTEZ TESTİ

İSTATİSTİKSEL TAHMİNLEME VE HİPOTEZ TESTİ İSTATİSTİKSEL TAHMİNLEME VE HİPOTEZ TESTİ Bu bölümdeki yötemler, bilimeye POPULASYON PARAMETRE değeri hakkıda; TAHMİN yapmaya yöelik ve, KARAR vermekle ilgili, olmak üzere iki grupta icelemektedir. Parametre

Detaylı

SÜREKLİ İYİLEŞTİRME PROSEDÜRÜ

SÜREKLİ İYİLEŞTİRME PROSEDÜRÜ Sayfa No 1/5 1. AMAÇ: Kurulmuş olan kalite sisteminin etkinliğini arttırmak, bağımsız bakış açısı ile kalite sistemini sürekli olarak iyileştirmek ve geliştirmek amacıyla tüm bölümlerin kalite sistemine

Detaylı

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI 13.07.2018 ISO 9001:2015 İÇ TETKİKÇİ DEĞERLENDİRME SINAVI Soru Sayısı: 33 Süre: 40 Dakika Ad SOYAD: Bölüm: ADL Danışmanlık ve Eğitim Hizmetleri OĞUZ ÖZTÜRK Soru-1) Aşağıdakilerden hangisi ISO 9001:2015

Detaylı

6.046J/18.401J DERS 9. Post mortem (süreç sonrası) Prof. Erik Demaine

6.046J/18.401J DERS 9. Post mortem (süreç sonrası) Prof. Erik Demaine Algoritmalara Giriş 6.046J/8.40J DERS 9 Rastgele yapılamış iili arama ağaçları Belee düğüm deriliği üseliği çözümleme Dışbüeyli öuramı Jese i eşitsizliği Üstel yüseli Post mortem (süreç sorası Pro. Eri

Detaylı