YZM5604 Bilgi Güvenliği Yönetimi
|
|
|
- Kudret Zorlu
- 10 yıl önce
- İzleme sayısı:
Transkript
1 YZM5604 Bilgi Güveliği Yöetimi 21 Aralık 2015 Dr. Orha Gökçöl Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Proje Çalışması - NE DURUMDASINIZ???? Aralık Ayı İçide Ara Kotrol q Bu hafta so dersimiz q Gelecek hafta ders yok. Ofiste olacağım. Proje kotrolleriizi yaptırabilirsiiz q 4 Ocak 19:00-21:30 Proje suumları q 11 Ocak- 18:00-22:00 Proje suumları q 11 Ocak; YAZILI Fial Sıavı Normal Sıav!! (Ağırlık:%10 - bous) Sıav kouları : ISO27001 ve bugü işleyeceğimiz koular Geçtiğimiz Derste; ISO27001:2013 Bilgi Güveliği Yöetim Sistemler, Gereksiimleri PUKÖ, bir BGYS i bilgi güveliği gereksiimlerii ve ilgili tarafları bekletilerii girdi olarak asıl aldığıı ve gerekli eylem ve prosesler aracılığıyla, bu gereksiimleri ve bekletileri karşılayacak bilgi güveliği souçlarıı asıl ürettiğii gösterir. Yukarıdaki şekil ayrıca, stadarttaki Madde 4, Madde 5, Madde 6, Madde 7 ve Madde 8 de suula proseslerdeki bağlatıları da gösterir. 1
2 ISO27001 Nedir?? Kotrol-tabalı Gruplamış olarak suula kotroller, BG deki e iyi uygulamaları içermektedir. «Bilgi» Stadardı Her türlü BİLGİ yi kapsar. Bilgi, her e şekilde olursa olsu; her erede saklaırsa saklası, uygu bir şekilde korumalıdır! 8 Cümle, 11 Kotrol grubu, 134 kotrol Sertifikaladırılabilir - Uluslararası geçerliliği ola - Risk yöetimi esaslı ISO Tarihçe 1992 The Departmet of Trade ad Idustry (DTI), which is part of the UK Govermet, publish a 'Code of Practice for Iformatio Security Maagemet' This documet is ameded ad re-published by the British Stadards Istitute (BSI) i 1995 as BS The first major revisio of BS7799 was published. This icluded may major ehacemets I December, BS7799 is agai re-published, this time as a fast tracked ISO stadard. It becomes ISO (or more formally, ISO/IEC 17799). Accreditatio ad certificatio schemes are lauched. LRQA ad BSI are the first certificatio bodies. Tarihçe 2001 The 'ISO Toolkit' is lauched A secod part to the stadard is published: BS This is a Iformatio Security Maagemet Specificatio, rather tha a code of practice. It begis the process of aligmet with other maagemet stadards such as ISO A ew versio of ISO is published. This icludes two ew sectios, ad closer aligmet with BS processes ISO is published, replacig BS7799-2, which is withdraw. This is a specificatio for a ISMS (iformatio security maagemet system), which aligs with ISO ad is compatible with ISO 9001 ad ISO New versio releases 2
3 27000 Serisi stadartları yapısı Temeller ve aahtar kelimeler 27001:BGYS Risk Yöetimi BGY Uygulama Yöergesi BGY Uygulama Esasları Metrikler ve Ölçme BGYS akreditasyou kılavuzu BGYS deetim kılavuzu (iç, dış, yöetim gözde geçirme) Deetçiler içi BGYS kotrolleri kılavuzu PUKÖ ISO ALAN (Kategori) altıda 35 adet kotrol amacı Bu amaçları gerçekleştirmek içi yapılması gereke TOPLAM 114 tae kotrol 3
4 ALANLAR A.5: Bilgi Güveliği Politikaları A.6: Bilgi Güveliği Orgaizasyou A.7: İsa Kayakları Güveliği A.8: Varlık Yöetimi A.9: Erişim Kotrolü A.10: Kriptografi (Şifreleme) A.11: Fiziksel ve Çevresel Güvelik A.12: İşlemler Güveliği A.13: Haberleşme Güveliği A.14: Bilgi Sistemleri Ediim, geliştirme ve bakımı A.15: Tedarikçi İlişkileri A.16: Bilgi Güveliği İhlal Olayı Yöetimi A.17: İş Sürekliliği Yöetimii Bilgi Güveliği Usurları A.18: Uyum ISO27001 ve ISO31000 ISO31000 : Risk Yöetimi Stadartı 4
5 ISO27005 : ISO31000 i TEMEL ALAN BİR RİSK YÖNETİMİ YAKLAŞIMIDIR. BİLGİ GÜVENLİĞİ RİSK YÖNETİMİ İÇİN KULLANILABİLİR. İTERATİF BİR YAKLAŞIM. PUKÖ yü takip eder! ISO27005 Risk Değeri Hesaplama Örek Yaklaşım 1 5
6 ISO27xxx ISO27xxx SEKTÖREL STANDARTLAR! 6
7 -puko-m ode li-bolum-2.aspx İYİ BİR BAŞLANGIÇ NOKTASI Ülkemizde BG Çalışmaları Bilgi Güveliği Deetmei (Seviye 7) Meslek Stadardı Ref.No:13UMS ; Tarih: q Türkiye Bilişim Güveliği Dereği tarafıda hazırlamış q Resmi Gazete - 26/2/ (Mükerrer) ; şu a yürürlükte q Bir de, Bilgi Güveliği Uzmaı var (Seviye 6) Mesleki Yeterlilik Kurumu : k. go v. tr /ima ge s/ arti cle s/e di t or /2 01 3/ /Bi lg i_g u ve li k_d e e tme i _Sev iy e_7. pd f - k. go v. tr /ima ge s/ arti cle s/e di t or /2 01 3/ /Bi lg i_g u ve li k_u zma i _Se viy e_6. pd f 7
8 Ülkemizde BG Yasal Altyapıı Aalizi : - Mevzuatta eksikler ve sorular var. Uygulama boyutuda sorular var - Kişisel Verileri Koruması - Ulusal Güvelik - Ceza Kauu Saal Suçlar - Borçlar Kauu - Medei Kau - Elektroik Haberleşme Kauu -.. Kauu - BDDK - Elektroik Belge Yöetimi - Bilgi Toplumu Stratejileri - Ülkemizde BG İki eteresa yazı : Türkiye de Devlet İtereti Bilmiyor AB Bilgi Güveliği Politikaları Ülkemizde BG Kalkıma Bakalığı Raporu Bilgi Toplumu Stratejisii Yeilemesi Projesi q Bilgi Güveliği, Kişisel Bilgileri Koruması ve Güveli İteret Eksei Mevcut Durum Raporu - Mayıs 2013 tarihli edu.tr/btstrateji/ mev cut /m - bilgi_guveligi_kisis el_ bilgil eri _k or u ma si_v e_ guv eli _i te re t.p df - Bazı bakalıklar büyeside siber güvelik kurulları oluşturma çalışmaları (2014) - Bilişim Suçlarıyla Mücadele Daire Başkalığı SORUNLAR : - Yasal altyapı soruları mevzuatlarla çözüm araıyor - İsa kayaklarıı BG kousudaki yetersizlikleri uygulama soruları oluşturuyor! (Özellikle adli vakalarda) - Kişisel verileri koruması ile ilgili aayasal güvece var, ama düzelemeler eksik. Bakacılık ve Telekom içi sektörel düzelemeler mevcut. - Avrupa Siber Suçlarla Mücadele sözleşmesi heüz yürürlükte değil (2013 sou) 8
9 Ülkemizde ISO27001 Uygulamaları Özel sektörde bazı ihalelerde kamu ihale kauua göre ihale aça kurum ve kuruluşlar ihale şartameleride ISO bilgi güveliği yöetim sistemi belgesi istemektedir. Bu zorululuk yapıla projei gizliliği güveliği üst düzeyde ise ihaleyi aça kuruluş ıso belgesii özellikle istemektedir. Öreği savuma saayi projelerie yöelik açıla ihalelerde gerek yazılım hizmeti vere gerekse ürü ürete satışıı yapa firmalarda bu belge istemektedir. Ülkemizde ISO27001 Uygulamaları Ayrıca Telekomüikasyo Kurumu tarafıda yapıla bir yetkiledirme çerçeveside elektroik haberleşme hizmeti sua ve/veya elektroik haberleşme şebekesi sağlaya ve alt yapısıı işlete sermaye şirketleri (Data Ceter) kurumları tarihie kadar ISO Bilgi Güveliği Yöetim Sistemi Belgesi alması zorulu hale getirilmiştir. Ülkemizde ISO27001 Uygulamaları Elektroik Haberleşme Yöetmeliğii ilgili maddesi; 11. maddesi ÜÇÜNCÜ BÖLÜM è İşletmecileri Yükümlülükleri MADDE 11 (1) İşletmeci, TS ISO/IEC veya ISO/IEC stadardıa uyguluğu sağlamakla yükümlüdür. Yetkilediri le işletmeciler yetkiledirme tarihide itibare bir yıl içeriside söz kousu stadarda uyguluğu sağlar. Belirtile süre içeriside söz kousu stadarda uyguluğu sağlayamaya işletmecilere Kurul tarafıda gerekli görülmesi halide ilave süre verilebilir. Özel sektörde gerek kamu ihalelerid e gerekse kamu ile stratejik alalarda iş birliği yapa kurum kuruluşları ISO Bilgi Güveliği Yöetim Sistemii kurmalarıı ve belgeledirme deetimie girerek ISO belgesii almaları gerekmektedir. 9
10 GÜMRÜK İŞLEMLERİNİN KOLAYLAŞTIRILMASINA İLİŞKİN GÜMRÜK GENEL TEBLİĞİ (29 Mart 2013) Kamu Kurumlarıda ISO Bilgi Güveliği Yöetim Sistemi Belgesi alıması zorululuğu? Kamu kurumlarıda geellikle özel sektörde farklı olarak ISO belgesii alıması zorulu değildir fakat aşağıda alatıla bazı kau ve yasalara göre her e kadar belgeledirme zorululuğu yok ise de ISO Bilgi Güveliği Yöetim Sistemii kurmaları zoruludur. Bilgi Güveliği Yöetim sistemi Kurmak içi kamu kurumlarıa dair çerçeve yasalar tarihli ve 5018 sayılı Kamu Mali Yöetimi ve Kotrol Kauuyla kamu malî yöetim sistemi tüm kamu kurumlarıda uluslararası stadartlar ve Avrupa Birliği uygulamalarıa uygu bir şekilde yeide düzelemesi ve bu kapsamda etki bir iç kotrol sistemii oluşturulması içi Maliye Bakalığı tarafıda hazırlaa ve tarihli ve sayılı Resmi Gazetede yayımlaa Kamu İç Kotrol Stadartları Tebliği ile kamu idareleride iç kotrol sistemii oluşturulması, uygulaması, izlemesi ve Geliştirilmesi amacıyla (18) stadart ve bu stadartlar içi gerekli (79) geel şart belirledi. Bu 79 geel şartta e az 10 şart bilgi güveliği sistemii kurumlarda oluşturulmasıı hedeflemektedir. 10
11 2003 / 48 sayılı Başbakalık Geelgesi ile yürürlüğe gire e- Döüşüm Türkiye Projesii ici maddeside Bilgi Güveliği Yöetim Sistemii (BGYS) tüm kurumlarda kurulmasıı hedeflediği belirtilmektedir. 05/08/2005 tarihli ve sayılı Resmi Gazete de yayımlaa, 2005/20 sayılı Başbakalık Geelgesi ile çıkarıla Birlikte Çalışabilirlik Esasları Rehberide elektroik ortamda suula hizmetlerde başarı, güve ortamıı sağlamasıa bağlı olduğu vurgulamıştır. Bu da, güvelikle ilgili politika ve düzelemeleri geliştirilmesii gerektirir / 38 sayılı Yüksek Plalama Kurulu Kararı yla oaylaa ve 28/07/2006 tarihli ve sayılı Resmi Gazete de yayımlaa Bilgi Toplumu Stratejisi Belgeside stratejik öcelikler arasıda yer ala bilgi güveliğii ülke geelide ve kamu kurumlarıda bilgi sistemleri ile elektroik iletişi m v e ağ bağlatılarıda güveliği sağlaması ve sürdürülmesi içi gerekli orgaizasyoel düzelemeleri gerçekleştirileceğide bahsedilmektedir. Ayrıca, bilgi güveliğii sağlaması içi yasal düzelemeleri yapılacağı da vurgulamaktadır. İÇ TETKİK Kotrol Et - PUKÖ ISO19011 : Kalite ve Çevre Yöetim Sistemleri Deetlemesi İçi İzleecek Yötemleri verildiği bir yardımcı kılavuz. q Tetkik : Tetkik delili elde etmek ve tetkik kriterlerii karşılama derecesii objektif olarak değerledirmek içi yapıla sistematik, bağımsız, belgeledirilmiş bir proses (ISO19011, Madde 3.1) 11
12 TETKİK TÜRLERİ İç Tetkik : Kedi sistemimizi deetliyoruz! Dış Tetkik : Bir tedarikçimizi deetliyoruz, ya da bir müşterimiz bizi deetliyor Dış Tetkik : Bağımsız bir tescil grubu tarafıda (TÜV, BVQI, BSI, TSE gibi) deetleiyoruz! ISO27001 İç Tetkik Stadardı 6.cı maddeside açıkladığı üzere; q Plalaa aralıklarla q Stadartlarla uyum q Bilgi Güveliği Gereksiimleri q Etki gerçekleştirme q Beklediği şekilde yerie getirile q Tetkik programı durumu ve öemi q Tetkikçileri kedi işlerii deetlememesi lazım q Süreç q Gecikmede yürütüle faaliyetler q Takip faaliyetleri alıa ölemleri doğrulaması q Souçları raporlaması İÇ TETKİK NASIL UYGULANIR? Bir Baş tetkikçi vardır. Açılış toplatısı, Tetkiki gerçekleştirilmesi, Bulguları gözde geçirilmesi ve raporlama. 12
13 Tetkikçii Nitelikleri Kararlı Israrcı Kedie güvee Etik Bilgili Açık fikirli Çok yölü Diplomatik Kavrayışlı Gözlemci TETKİKÇİ İLETİŞİMİ; Saki ve azik olmalı, Göz teması kurmalı, Hazırlıklı olmalı, Yapıla işle ilgilemeli, Vücut dilii kullamalı, Kouşma tou ve sesii ayarlamalı, Tartışmacı olmamalı. Tetkiki Başlatılması Bilgi güveliği iç tetkikleri, bir tetkik programıı kapsamlı hedeflerii bütüü içideki bir kısmı olabilir. q Hedefler q Kapsam q Kriterler 13
14 Tetkiki Kapsamı Boyut ve sıırları çizilmesi Hagi fiziksel yerleşimler Hagi bölümler Hagi faaliyetler Hagi süreçler Hagi bilgi varlıkları Tetkik Kriterleri Tetkik kriteri, uygulaabilir güvelik politikalarıı ve süreçlerii, stadartları, yasal ve düzelemelere tabi gereksiimleri içerecektir Tetkiki Hedefleri Bilgi Güveliği ile ilgili tüm dokümaları veya bir bölümüü tetkik kriterlerie e ölçüde uyduğuu belirlemesi Bilgi Güveliği ile ilgili tüm dokümaları uygulaabilir yasalar, yöetmelikler ve sözleşme gereksiimleri ile uyumluluğu Bilgi Güveliği ile ilgili tüm dokümaları belirtilmiş ola amaçları karşılayabilme açısıda etkiliğii değerledirme Dokümaları olası iyileştirme alalarıı belirleme 14
15 İç Tetkik ede gerekli? Güvelik politika ve süreçleriyle uyumu doğrulaması Bilgi Güveliği forumu ve yöetim içi tarafsız bilgi sağlaması Güvelik bilicii artması Güvelik ihlallerii oluşma riskii azaltılması İyileştirme fırsatlarıı belirlemesi Tetkik presipleri İyi Ahlaklılık Adil olmak gerçek ve doğru bildirimler! Profesyoellik titiz ve doğru karar verme Tarafsızlık her zama kaıt aramalı, bireyler eleştirilmemeli, kedileriyle tartışılmamalı Delile dayalı yaklaşım Bulgular hakkıda kişilere tetkik sırasıda bilgi verilmeli Souca ulaşmak içi kullaılabilecek stadart bir metotoloji Tetkik programı Tetkiki belli bir zama dilimi içide hagi programa uygu bir şekilde yürütüleceğii belirlemesi Özellikle tetkiki kapsamı (tetkik kapsamıdaki bilgi varlıkları, süreçler vb) ve tetkiki yapacak ola ekibi büyüklüğü ve iteliği programı şekillemeside çok öemli Tetkikçiler eğitimli ve yetki olmalı 15
16 Örek Tetkik Çizelgesi Bölüm Oca Şub Mar Nis May Haz Tem Ağu Eyl Eki Kas Ara İK X D Fias X D Pazarlama X D... Tetkik Sırasıda Kapsama dahil ola tüm Bölüm Yöeticileri kedilerie düşe sorumluluğu yerie getirmeli q İlgili persoeli gerektiğide erişilebilir olması q Tetkik programıa sorumluluklar/kayakl ar tahsis etme q Gerekli kayıtları erişilebilirliğii sağlaması Tetkik İçeriği Ageda / Aahtar Noktalar Açılış Toplatısı/Giriş Kapsam ve Süreçleri Araştırmak Sorumluluklar Uyum ve yasal hususlar İş sürekliliği Fiziksel kotroller Persoel güveliği Risk işleme Sistem kotrolleri Özetleme ve kapaış 16
17 Tetkik Hazırlığı Öceki tetkik bulguları Güvelik el kitapları, kılavuzlar, süreç taımları SOA Güvelik ihlal olayları raporları Uzmalarda alıabilecek görüşler doğrultusuda diğer bilgiler Başlagıç Noktası Güvelik Politikası q Değişiklikler q Gözde geçirmeler Kapsamı teyit edilmesi Değişiklikler ile ilgili risk değerledirmelerii gözde geçirilmesi Bölümlerde tüm kotrolleri asıl uyguladığı (politikalar, süreçler, prosedürler vb) q Etkilikleri asıl izleiyor? Güvelik ihlal olayları asıl tespit ediliyor? Sürekli iyileştirme ile ilgili kaıtlar Örek : Temiz Masa/Temiz Ekra Politikası Ekra e kadar zama sora temizleiyor? Ekralar şifre korumalı mı? Kotrol gerekliliği ile ilgili uyum/farkıdalıklık var mı? kaıt ara Bilgisayar ve masa başıda olumadığı zamalarda görülebilecek bilgiler? 17
18 Örekler Deliller Rastgele seçile durumlarda oluşturulabilir Tetkikçi tarafıda özellikle seçilmiş durumlarda oluşturulabilir Görüşüle kişilerle üzeride kararlaştırılmış durumlarda oluşturulabilir TETKİKÇİ ASLA VARSAYIMDA BULUNMAMALI! Delil detayları Nasıl Ne Nerede Ne zama Niçi (uygusuzluk ---) Kim roller ve pozisyolar yazılmalı, isim yazılmaz! Doğru Soru Sorma Ne Niçi Nerede Ne zama Nasıl Kim? Lütfe baa gösteri / baa söyleyi 18
19 Delilleri /Olguları Kaydetme Nesel kaıt q Okuaklı olmalı q Alaşılır içerikte olmalı, izi sürülebilmeli q Yeide ele alıabilir olmalı Bulguları Yazılması Özet bir tetkik raporu Belirlee uygusuzlukları listelemesi Gözlem ve öeriler Bulgular değerledirilirke... Güvelik politikaları Müşteri gereksiimleri Yasalar, düzelemeler Güvelikle ilgili dokümatasyolar (ör. risk degerledirme islem kayıtları, yöetim sorumlulugu, politika (Ör: temiz masa, iteret erisimi, kriptografi, erisim kotrolü vb.) Özel operasyoel dokümalar ve prosedürler, periyodik gözde geçirmeler Şirket stadartları ISO
20 UYGUNSUZLUK (Nocoformity) Bir güvelik alt politikasıı veya sürecii olmaması veya bu politikaya/sürece bağlılığı bulumaması sebebiyle bir güvelik ihlali olayıı oluşabilme ihtimalii olması ISO27001 maddelerii gerçekleştirilemiyor olması Majör Uygusuzluk Gerekli bir ISO27001 maddesii doğru şekilde adreslememiş olması edeiyle firma içi müşterileri üzeride etki yaratabilecek veya fiasal souçlar doğurabilecek bir güvelik ihlalie işaret edecek derecede büyük bir uygusuzluğu olması Miör Uygusuzluk Gerekli bir ISO27001 maddesii doğru doğru dokümate edilememiş ya da tam uygulaamıyor olması - firma içi müşterileri üzeride etki yaratabilecek veya fiasal souçlar doğurabilecek bir güvelik ihlalie işaret edecek derecede büyük bir uygusuzluk değil 20
21 Uygusuzluk Raporu Şuları İçerir : q Nerede buludu q Kaydedile tarih q Gereksiim eydi? (Politikaya ya da stadarda bağlaabilir) q Nesel kaıt edir? Açık ve tam olmalı Doğru, (tartışılmasız, gerçek) olmalı Az ve öz olmalı ISO27001 stadartlarıa refer etmeli KAPANIŞ TOPLANTISI; Tetkikçi,varsa daışma ve gerektiğide diğer yöeticiler de katılır, Kısa bir teşekkür kouşması yapılır, Uygusuzluklar objektif delillerle açıklaır, Tetkik souçları açıklaır, Olumlu yöler belirtilir. Uygusuzlukları Takibi Bulua uygusuzlukları daha sora şirket tarafıda kapatılması ve tetkikçii buu takip deetimleriyle görmesi gerekmektedir 21
22 BİLGİ GÜVENLİĞİ İHLAL OLAYI İş operasyolarıı tehlikeye atma ve bilgi güveliğii tehdit etme olasılığı ola tek ya da bir dizi istemeye ya da beklemeye bilgi güveliği olayları. Bilgi güveliği ihlal olaylarıı souçları maruz kala kurumları, az seviyede etkilemede, şirketleri kapamasıa kadar gidebilecek yüksek etki seviyeleride etkileyebilir. Bilgi güveliği ihlallerii çoğuluğu bilgi tekolojileri alaıda olsa da, başka alalarda da yaygı bir şekilde karşımıza çıkmaktadır. ISO27001 Açısıda.. RİSK i HATIRLAYIN! qiformatio security cotrols are imperfect i various ways: cotrols ca fail, work partially, or be completely missig (e.g. ot implemeted or ot operatioal). qcosequetly, icidets are boud to happe sice prevetive cotrols are ot totally reliable ad effective. qmaagig icidets effectively ivolves detective ad corrective cotrols desiged to miimize adverse impacts, gather foresic evidece (where applicable) ad lear the lessos i terms of promptig improvemets to the ISMS, especially the implemetatio of more effective prevetive cotrols. qiformatio security icidets commoly ivolve the exploitatio of previously urecogised ad/or ucotrolled vulerabilities, hece vulerability maagemet (e.g. applyig relevat security patches to IT systems ad addressig cotrol weakesses i procedures) is part prevetive ad part corrective actio. 22
23 ISO27035:2011 BG İhlal olayları Yöetimi Yöergesi HAZIR OLMA TANIMLAMA KARŞILIK VERME DEĞERLENDİRME DERS ÇIKARMA ISO27001:2013 İHLAL OLAYLARI YÖNETİMİ Bilgi sistemleri ile ilişkili bilgi güveliği olayları ve zayıflıklarıı zamaıda düzeltici ölemleri alıabilmesie izi verecek şekilde bildirilmesii sağlamak. Bilgi güveliği olayları uygu yöetim kaalları aracılığıyla mümkü olduğu kadar hızlı biçimde rapor edilmelidir. Bilgi sistemleri ve hizmetlerii tüm çalışaları, yükleicileri ve üçücü taraf kullaıcılarıda, sistemler ve hizmetlerdeki gözlee veya şüpheleile herhagi bir güvelik zayıflığıı dikkat etmeleri ve rapor etmeleri istemelidir. Bilgi güveliği ihlal olaylarıı türleri, miktarları ve maliyetlerii ölçülüp izleebilmesii sağlaya mekaizmalar bulumalıdır. 23
24 İhlal Olayı Nasıl Yaklaşmalı Geel olarak, hedefler aşağıdaki usurları içermelidir: q İhlal olayı yaşaa faaliyetleri mümkü olduğuda çabuk bir şekilde eski yapısıa dödürebilmek q İhlali aa sebeplerii saptamak ve ortada kaldırmak q Kayıpları, mümkü olabildiği ölçüde, telafi etmek q (İlave maliyetleri ve karışıklıkları miimumda tutmak!) İhlal Olayı İhlal olayları (Icidets) herhagi bir yer ve zamada meydaa gelebilir Bir sürü çalışaı, ruti işleride alıkoyabilir. Şirket faaliyetleri hem ihlal olayı hem de ihlale cevap verilmesi sırasıda sekteye uğrayabilir (e.g. risk mitigatio, evidece acquisitio) Elemalarımız, geellikle, motivasyoları düşük bir şekilde çalışabilirler İhlal Olayı Yöetimi Olmazsa... Herşey yeide çalışmaya başladıkta sora, ihlal olayıı yok sayma ve edelerii ortada kaldırmama q We ve see compaies go back ito operatio while still compromised ad without removig vulerabilities Good reveue for us we get to come back ad fid the same compromise! q Lear from mistakes ad try ot to make it a blame game Paik olma ve aşırı reaksiyo gösterme Ara sıra ola garip olayları, saki ormal bir şeymiş gibi polise bildirme ve başka hiçbir aksiyoda bulumama Özesiz/dikkatsiz ve et olmaya bilgiler verme/ bilgiledirmeler yapma 24
25 Bilgi Güveliği Olayları ve Zayıflıklarıı Rapor Edilmesi AMAÇ : Bilgi sistemleri ile ilişkili bilgi güveliği olayları ve zayıflıklarıı zamaıda düzeltici ölemleri alıabilmesie izi verecek şekilde bildirilmesii sağlamak q Bilgi güveliği olaylarıı rapor edilmesi : Bilgi güveliği olayları uygu yöetim kaalları aracılığıyla mümkü olduğu kadar hızlı biçimde rapor edilmelidir q Güvelik zayıflıklarıı rapor edilmesi : Bilgi sistemleri ve hizmetlerii tüm çalışaları, yükleicileri ve üçücü taraf kullaıcılarıda, sistemler ve hizmetlerdeki gözlee veya şüpheleile herhagi bir güvelik zayıflığıı dikkat etmeleri ve rapor etmeleri istemelidir. Raporlama Nede İhlal olayıı Sebebi Ne İhlal olayıı kısa taımı Nasıl İhlal olayıı asıl olduğu Kim İhlal olayıı kimi gerçekleştirdiği Güvelik İhlali Müdahele Timi (Icidet Respose Team)? Deployig the Icidet Respose Team, evidece acquisitio ad assessmet of optios for limitig impact Icidets usually require a time-sesitive respose if staff do t kow what to do, critical iformatio ad optios may be lost Uder stress it is good to kow who is capable ad permitted to decide time-critical issues 25
26 Bilgi güveliği ihlal olayları ve iyileştirmeleri yöetilmesi AMAÇ : Amaç: Bilgi güveliği ihlal olaylarıı yöetimie tutarlı ve etkili bir yaklaşımı uygulamasıı sağlamak q q q Sorumluluklar ve prosedürler: Bilgi güveliği ihlal olaylarıa hızlı, etkili ve düzeli bir yaıt verilmesii sağlamak içi yöetim sorumlulukları ve prosedürleri oluşturulmalıdır. Bilgi Güveliği İhlal Olaylarıda Öğreme : Bilgi güveliği ihlal olaylarıı türleri, miktarları ve maliyetlerii ölçülüp izleebilmesii sağlaya mekaizmalar bulumalıdır. Kaıt Toplama : Bir bilgi güveliği ihlal olayıda sora bir kişi veya kuruluşa karşı alıa takip ölemi yasal eylem (ya sivil hukuk ya da ceza hukuku) içerdiğide, ilgili yargılama kurallarıda belirlemiş ola kaıt kuralları ile uyumlu şekilde kaıt toplamalı, tutulmalı ve suulmalıdır. Herkesle İletişim İçide olmak öemli!!!! - Commuicatios!!! Cosider havig a Icidet Operatios Hub (the War Room ) withspecific outgoig chaels ad messages Who are the authoritative sources for each type of iformatio? Exterally focused commuicatios Police (for discovered crimial acts) Media (what s the spi?) Customers (you may be legally or cotractually obligated to) Parter orgaisatios Ivestigative pursuit follow up/ search Due diligece (carefuless) /patiace Örek bir DÖFİ formuu iceleyelim (Ders web siteside idirilecektir) 26
YZM5604 Bilgi Güvenliği Yönetimi
YZM5604 Bilgi Güvenliği Yönetimi 2 Aralık 2014 Dr. Orhan Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604 Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü Proje Çalışması - NE DURUMDASINIZ????
YZM5604 Bilgi Güvenliği Yönetimi. Duyurular
YZM5604 Bilgi Güveliği Yöetimi 23 Kasım 2015 Dr. Orha Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Duyurular Döem projeleriiz e durumda? Gruplar?
İNTERNET SERVİS SAĞLAYICILIĞI HİZMETİ SUNAN İŞLETMECİLERE İLİŞKİN HİZMET KALİTESİ TEBLİĞİ BİRİNCİ BÖLÜM
17 Şubat 01 CUMA Resmî Gazete Sayı : 807 TEBLİĞ Bilgi Tekolojileri ve İletişim Kurumuda: İNTERNET SERVİS SAĞLAYICILIĞI HİZMETİ SUNAN İŞLETMECİLERE İLİŞKİN HİZMET KALİTESİ TEBLİĞİ BİRİNCİ BÖLÜM Amaç, Kapsam,
Sevdiğiniz her şey güvence altında
HAKKINDA Sevdiğiiz her şey güvece altıda Baksaş Sigorta 1994 yılıda Türkiye i öemli saayi şirketleri arasıda yer ala Bakioğlu Holdig büyeside kurulmuştur. Bakioğlu Holdig; Ambalaj Grup Şirketleri yaıda;
AYDIN İLİNDE YAŞ SEBZE ve MEYVE TOPTANCI HALLERİNİN İNCELENMESİ* Mehmet Hakan ÇOŞKUN1, Renan TUNALIOĞLU2
Ada Mederes Üiversitesi Ziraat Fakültesi Dergisi 205; 2(2) : 83-2 Joural of Ada Mederes Uiversity Agricultural Faculty 205; 2(2) : 83-2 Araştırma / Research AYDIN İLİNDE YAŞ SEBZE ve MEYVE TOPTANCI HALLERİNİN
Slayt 1. Slayt 2. İçerik ISO 9000 KALİTE GÜVENCE SİSTEMİ UYGULAMASI KAPSAMINDA KURULUŞ İÇİ TETKİKÇİ EĞİTİMİ
Slayt 1 Slayt 2 İçerik ISO 9000 KALİTE GÜVENCE SİSTEMİ UYGULAMASI KAPSAMINDA KURULUŞ İÇİ TETKİKÇİ EĞİTİMİ 1 Slayt 3 KALİTE TETKİKİ KALİTE İLE İLGİLİ FAALİYETLERİN VE SONUÇLARIN, PLANLANAN DÜZENLEMELERE
YZM5604 Bilgi Güvenliği Yönetimi. 25 Kasım 2014. Dr. Orhan Gökçöl. http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604
YZM5604 Bilgi Güvenliği Yönetimi 25 Kasım 2014 Dr. Orhan Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzme5604 Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü Duyuru Proje Grupları Oluşturma => YARIN
TÜRK AKREDİTASYON KURUMU R20.07 LABORATUVAR İÇ DENETİMLERİ
R20.07 LABORATUVAR İÇ DENETİMLERİ Rev.00 03-2002 1 GİRİŞ 1.1 TS EN ISO/IEC 17025 (2000) Deney ve Kalibrasyon Laboratuvarlarının Yeterliliği için Genel Şartlar standardında, bir laboratuvarın yaptığı deney
TS EN ISO 9001:2008 Kalite Yönetim Sistemi Kurum İçi Bilgilendirme Eğitimi ISO 9001 NEDİR?
ISO 9001 NEDİR? ISO 9001, tüm imalat ve hizmet şirketleri için hazırlanmış olan ve Kalite Yönetim Sistemi nin gereklerini belirleyen uluslararası bir standarttır. Kurumun mal veya hizmet üretimindeki tüm
ISF404 SERMAYE PİYASALARI VE MENKUL KIYMETYÖNETİMİ
8. HAFTA ISF404 SERMAYE PİYASALARI VE MENKUL KIYMETYÖNETİMİ PORTFÖY YÖNETİMİ II Doç.Dr. Murat YILDIRIM [email protected] Geleeksel Portföy Yaklaşımı, Bu yaklaşıma göre portföy bir bilim değil,
Ders ile İlgili Önemli Bilgiler
YZM5604 Bilgi Güveliği Yöetimi 5 Ekim 2015-2. Hafta Dr. Orha Gökçöl Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Bilgi Tekolojileri Yüksek Lisas Programı Ders ile İlgili Öemli Bilgiler Ders saatleri :
Kırsal Kalkınma için IPARD Programı ndan Sektöre BÜYÜK DESTEK
KAPAK KONUSU Kırsal Kalkıma içi IPARD Programı da Sektöre BÜYÜK DESTEK Kırsal Kalkıma (IPARD) Programı Kırmızı Et Üretimi ve Et Ürülerii İşlemesi ve Pazarlaması alalarıda gerçekleştirilecek yatırımları
Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü
Yöneticilere Odaklı ISO 27001 Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü Bu doküman, alıntı vererek kullanılabilir ya da paylaşılabilir ancak değiştirilemez ve ticari amaçla kullanılamaz. Detaylı
YÖNETİM SİSTEMLERİ. TS EN ISO 9001-2000 Kalite Yönetim Sistemi TS EN ISO 14001 Çevre Yönetim Sistemi TS (OHSAS) 18001 İSG Yönetim Sistemi
YÖNETİM SİSTEMLERİ Ülkemiz kuruluşları da Kalite, Çevre ve İş sağlığı ve güvenliği konularına verdikleri önemi göstermek, etkinlik ve verimliliği artırmak amacıyla Yönetim Sistemlerine geçiş için uğraş
T. C. TÜRK STANDARDLARI ENSTİTÜSÜ
T. C. TÜRK STANDARDLARI ENSTİTÜSÜ TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 25.10.2014 Türk Standardları Enstitüsü 1 Güvenlik;
ISO 45001. M. Görkem Erdoğan. Bu sunuya ve konunun pdf dosyasına www.gorkemerdogan.com adresinden erişilebilir.
ISO 45001 M. Gör Erğa Bu suuya ve ouu pdf syasıa adreside işilebilir. 1 Giriş ISO 45001 e Nede İhtiyaç Duyuldu? Farlılılar Souç 2 Giriş ILO ya göre, h yıl 2.2 milyo çalışa iş azası veya mesle hastalığıda
LABORATUVARIN İŞ HİJYENİ ÖLÇÜM, TEST VE ANALİZ HİZMETLERİ KAPSAMINDA AKREDİTASYON BELGESİ ALMASI ZORUNLULUĞU OLAN PARAMETRE LİSTESİ
LABORATUVARIN İŞ HİJYENİ ÖLÇÜM, TEST VE ANALİZ HİZMETLERİ KAPSAMINDA AKREDİTASYON BELGESİ ALMASI ZORUNLULUĞU OLAN PARAMETRE LİSTESİ Sıra No Parametre 1 Kişisel Soluabilir Tozları Kosatrasyou 2 İşyeri Ortamı
ENTEGRE YÖNETİM SİSTEMİ YAZILIMI
ENTEGRE YÖNETİM SİSTEMİ YAZILIMI QSA ENTEGRE YÖNETİM SİSTEMİ YAZILIMI Entegre Yönetim Sistemi; yönetim sistemlerinin tek çatı altında toplandığı ve gereklerin aynı anda karşılandığı bütünsel uygulanan
Gayrimenkul Değerleme Esasları Dönem Deneme Sınavı I
1) I. Bia türü II. Bia yaşı III. Bia sııfı IV. İşaat evi V. Yıprama oraı Türkiye de bia metrekare ormal işaat maliyet bedelleri yukarıdakilerde hagilerie göre belirleir? A) Yalız II B) Yalız III C) II
NETCAD e-bldy Bilgiye Dayalı Yerel Yönetim
NETCAD e-bldy Bilgiye Dayalı Yerel Yöetim Firma taıtımı NETCAD ; Ulusal CAD & GIS Çözümleri A.Ş. tarafıda 1989 yılıda geliştirilmeye başlamış, 20 yılı aşkı süredir kamu ve özel sektör ihtiyaçlarıı karşılaya,
2015 YILI FAALİYET RAPORU KAYNAKLARI
INSAN KAYNAKLARI İSMMMO da İnsan Kaynakları Yönetimi; kurum için en etkili iş gücünü bulmak, geliştirmek ve bunun sürekliliğini sağlamak amacıyla ortaya konan faaliyetler bütünü olarak tanımlanmaktadır.
Çanakkale İli Belediye Sınırları İçerisindeki Peyzaj Alanlarında Sulama Sistemlerinin Projelenmesi ve İşletilmesindeki Hatalar
Atatürk Üiv. Ziraat Fak. Derg. 37 (1), 81-90, 2006 ISSN 1300-9036 Çaakkale İli Belediye Sıırları İçerisideki Peyzaj Alalarıda Sulama Sistemlerii Projelemesi ve İşletilmesideki Hatalar Kürşad DEMİREL Murat
AMAÇ ve ARAŞTIRMA SORULARI
AMAÇ ve ARAŞTIRMA SORULARI Bu projei temel amacı, Türkiye deki ilköğretim okullarıda atisosyal davraıģları ölemeye yöelik kültürümüze uygu ve özgü bir erke eğitim programı (BaĢarıya Ġlk Adım-BĠA) kazadırmaktır.
BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI
BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI Ali Dinçkan, CISA [email protected] 6 HAZİRAN 2008 SUNU PLANI İş Sürekliliği Amacı Niçin Endişelenmeliyiz En Sık yapılan Hatalar İş
MAKEDONYA CUMHURİYETİ NDEKİ İLKOKUL VE LİSELERE YÖNELİK ELEKTRONİK ARAŞTIRMA
БИРО ЗА РАЗВОЈ НА ОБРАЗОВАНИЕТО МИНИСТЕРСТВО ЗА ОБРАЗОВАНИЕ И НАУКА НА РЕПУБЛИКА МАКЕДОНИЈА macedoia civic educatio ceter MAKEDONSKI CENTAR ZA GRA\ANSKO OBRAZOVANIE Eğitimde Etiklerarası Etegrasyo Projesi
BAŞKENT ÜNİVERSİTESİ Makine Mühendisliği Bölümü
BAŞKENT ÜNİVERSİTESİ Makie Mühedisliği Bölümü 1 STAJLAR: Makie Mühedisliği Bölümü öğrecileri, öğreim süreleri boyuca 3 ayrı staj yapmakla yükümlüdürler. Bularda ilki üiversite içide e fazla 10 iş güü süreli
T. C. TÜRK STANDARDLARI ENSTİTÜSÜ
T. C. TÜRK STANDARDLARI ENSTİTÜSÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 1 Bilgi Güvenliği Yönetim Sistemi Bilgi : anlamlı veri, (bir kurumun
Hipotez Testleri. Parametrik Testler
Hipotez Testleri Parametrik Testler Hipotez Testide Adımlar Bir araştırma sorusuu belirlemesi Araştırma sorusua dayaa istatistiki hipotezleri oluşturulması (H 0 ve H A ) Hedef populasyoda öreklemi elde
T.C. ATILIM ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ SAĞLIK KURUMLARI İŞLETMECİLİĞİ ANABİLİM DALI HEMŞİRELİK HİZMETLERİNDE YÖNETSEL VE
T.C. ATILIM ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ SAĞLIK KURUMLARI İŞLETMECİLİĞİ ANABİLİM DALI HEMŞİRELİK HİZMETLERİNDE YÖNETSEL VE ORGANİZASYONEL SORUNLARIN İNCELENMESİ: GATA HEMŞİRELİK HİZMETLERİNDE
BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI
BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI BGYS-PL-01 01.06.2018 0 / - 2 / 5 İÇİNDEKİLER 1. Amaç... 3 2. Kapsam... 3 3. Sorumluluk... 3 4. Kayıtları... 3 5. Tanımlamalar ve Kısaltmalar... 4 6. Uygulama... 4
YZM5604 Bilgi Güvenliği Yönetimi. Geçtiğimiz hafta. Fiziksel ve Çevresel Güvenlik. Dr. Orhan Gökçöl
YZM5604 Bilgi Güveliği Yöetimi 2 Kasım 2015 Dr. Orha Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üiversitesi, Fe Bilimleri Estitüsü Geçtiğimiz hafta q q q q q q q q Varlık Yöetimi
RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI
RGN İLETİŞİM HİZMETLERİ A.Ş Sayfa 1 / 5 1. AMAÇ Bilgi güvenliği yönetim sisteminin amacı tüm bilgi varlıklarımızın gizliliği, bütünlüğü ve gerektiğinde yetkili kişilerce erişilebilirliğini sağlamaktır.
Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının
BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine
ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU
ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 9001:2015 KYS standardı ile birlikte değişen pazar ve çevresel şartlara uyum için ISO 14001 Çevre Yönetim Sistemi standardı da yeni seviye yönetim
T. C. KAMU İHALE KURUMU
T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ Bilgi Güvenliği Bilgi Güvenliği Yönetim Sistemi Politikası Sürüm No: 4.0 Yayın Tarihi:11.05.2014 444 0 545 2012 Kamu İhale Kurumu
Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının
BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine
ITMS DAYS www.itmsdays.com. Information Technologies Management Systems Days
ITMS DAYS Information Technologies Management Systems Days FİNANS PİYASALARINDA BİLGİ GÜVENLİĞİ VE ISO 27001 Dr. İzzet Gökhan ÖZBİLGİN Bilişim Uzmanı, SPK Finansal Piyasalar TAKASBANK Aracı Kuruluşlar
ÖzelKredi. İsteklerinize daha kolay ulaşmanız için
ÖzelKredi İstekleriize daha kolay ulaşmaız içi Yei özgürlükler keşfedi. Sizi içi öemli olaları gerçekleştiri. Hayalleriizi süsleye yei bir arabaya yei mobilyalara kavuşmak mı istiyorsuuz? Veya özel güler
Yatırım Projelerinde Kaynak Dağıtımı Analizi. Analysis of Resource Distribution in Investment Projects
Uşak Üiversitesi Sosyal Bilimler Dergisi (2012) 5/2, 89-101 Yatırım Projeleride Kayak Dağıtımı Aalizi Bahma Alp RENÇBER * Özet Bu çalışmaı amacı, yatırım projeleride kayak dağıtımıı icelemesidir. Yatırım
1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.
13.07.2014 tarih ve 29059 sayılı resmi gazete ile yürürlüğe giren Elektronik Haberleşme Sektöründe Şebeke ve Bilgi Güvenliği Yönetmeliği ile Bilgi Teknolojileri ve İletişim Kurumu (BTK) elektronik haberleşme
ANA NİRENGİ AĞLARINDA NİRENGİ SAYISINA GÖRE GPS ÖLÇÜ SÜRELERİNİN KURAMSAL OLARAK BULUNMASI
TMMOB Harita ve Kadastro Mühedisleri Odası 13. Türkiye Harita Bilimsel ve Tekik Kurultayı 18 22 Nisa 2011, Akara ANA NİRENGİ AĞLARINDA NİRENGİ SAYISINA GÖRE GPS ÖLÇÜ SÜRELERİNİN KURAMSAL OLARAK BULUNMASI
BİLGİNİN EĞİTİM TEKNOLOJİLERİNDEN YARARLANARAK EĞİTİMDE PAYLAŞIMI
The Turkish Olie Joural of Educatioal Techology TOJET July 2005 ISSN: 106521 volume Issue Article 16 BİLGİNİN EĞİTİM TEKNOLOJİLERİNDEN YARARLANARAK EĞİTİMDE PAYLAŞIMI Yard. Doç. Dr. Bahadti RÜZGAR Marmara
Atatürk Üniversitesi İktisadi ve İdari Bilimler Dergisi, Cilt: 23, Sayı: 4, 2009 43 ÜRETİM PLANLAMA VE İŞ YÜKLEME METOTLARI
Atatürk Üiversitesi İktisadi ve İdari Bilimler Dergisi, Cilt: 23, Sayı: 4, 2009 43 ÜRETİM PLANLAMA VE İŞ YÜKLEME METOTLARI Osma DEMİRDÖĞEN (*) Dilşad GÜZEL (**) Özet: Üretim plalama süreci, üretim öcesideki
ISF404 SERMAYE PİYASALAR VE MENKUL KIYMETLER YÖNETİMİ
4. HAFTA ISF44 SERMAYE PİYASALAR VE MENKUL KIYMETLER YÖNETİMİ PARANIN ZAMAN DEĞERİ VE GETİRİ ÇEŞİTLERİ Doç. Dr. Murat YILDIRIM [email protected] 2 Paraı Zama Değeri Paraı Zama Değeri Yatırım
ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI
ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI Hayrettin Bahşi [email protected] 6 HAZİRAN 2008 Gündem Ulusal Bilgi Sistemleri Güvenlik Programı nedir? Programın ana hedefleri Programın alt
Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.
1.AMAÇ ve KAPSAM Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. BGYS kapsam dokümanındaki tüm personeli, varlıkları ve ilişki
DO-178B Sertifikasyonuna Uygun Yazılım Geliştirme Software Development Compatible with DO-178B Certification
YKGS2008: Yazılım Kalitesi ve Yazılım Geliştirme Araçları 2008 (9-10 ekim 2008, İstabul) DO-178B Sertifikasyoua Uygu Yazılım Geliştirme Software Developmet Compatible with DO-178B Certificatio Yusuf İbrahim
Ki- kare Bağımsızlık Testi
PARAMETRİK OLMAYAN İSTATİSTİKSEL TEKNİKLER Prof. Dr. Ali ŞEN Ki- kare Bağımsızlık Testi Daha öceki bölümlerde ölçümler arasıdaki ilişkileri asıl iceleeceğii gördük. Acak sıklıkla ilgileile veriler ölçüm
Normal Dağılımlı Bir Yığın a İlişkin İstatistiksel Çıkarım
Normal Dağılımlı Bir Yığı a İlişi İstatistisel Çıarım Bir üretici edi ürüleride, piyasadai 3,5 cm li vidalarda yalıca boyları 3,4 cm ile 3,7 cm aralığıda olaları ullaabilmetedir. Üretici, piyasadai bu
TBD Aralık
20.12.2017 Türkiye de Siber Güvenliğin Kısa Geçmişi 2012 2013 2014 2016 2017 Ekim 2012 Ulusal Siber Güvenlik Çalışmalarının Koordinasyon ve Yönetimine İlişkin Bakanlar Kurulu Kararı Şubat 2013 TR-CERT
ANADOLU ISUZU ANALİST SUNUMU. Mart 2016
ANADOLU ISUZU ANALİST SUNUMU Mart 2016 İçerik ve Akış A. B. C. D. E. F. 1 Aadolu Isuzu Hakkıda Varlık Nedei Kısaca Aadolu Isuzu Üretim İsa Kayakları Ar-Ge Merkezi Ödüller A. B. C. 2 Ürüler ve Faaliyet
BİYOİSTATİSTİK İstatistiksel Tahminleme ve Hipotez Testlerine Giriş Dr. Öğr. Üyesi Aslı SUNER KARAKÜLAH
BİYOİSTATİSTİK İstatistiksel Tahmileme ve Hipotez Testlerie Giriş Dr. Öğr. Üyesi Aslı SUNER KARAKÜLAH Ege Üiversitesi, Tıp Fakültesi, Biyoistatistik ve Tıbbi Bilişim AD. Web: www.biyoistatistik.med.ege.edu.tr
ISO 9001:2008 KALĠTE YÖNETĠM SĠSTEMĠ (KYS) ĠÇ DENETĠM KILAVUZU
TOROS ÜNĠVERSĠTESĠ MESLEK YÜKSEKOKULU KALĠTE YÖNETĠMĠ VE BĠLGĠ SĠSTEMLERĠ KOORDĠNATÖRLÜĞÜ ISO 9001:2008 KALĠTE YÖNETĠM SĠSTEMĠ (KYS) ĠÇ DENETĠM KILAVUZU Doküman No: KL-001; Revizyon Tarihi:---------; Revizyon
ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU
ISO/IEC 27001 in son versiyonu 01 Ekim 2013 tarihinde yayınlanmıştır. Standardın 2013 versiyonu, farklı sektör ve büyüklükteki firmaların gelişen bilgi güvenliği ve siber güvenlik tehditleri konularına
T. C. KAMU İHALE KURUMU
T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ BT Strateji Yönetimi BT Hizmet Yönetim Politikası Sürüm No: 6.0 Yayın Tarihi: 26.02.2015 444 0 545 2012 Kamu İhale Kurumu Tüm hakları
ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU
ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU Dünyada en çok kullanılan yönetim sistemi standardı ISO 9001 Kalite Yönetim Sistemi Standardının son revizyonu 15 Eylül 2015 tarihinde yayınlanmıştır.
PARDUS GÖÇ UZMANI VE FİRMA BELGELENDİRMELERİ. BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANI Mariye Umay AKKAYA
PARDUS GÖÇ UZMANI VE FİRMA BELGELENDİRMELERİ BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANI Mariye Umay AKKAYA GÜNDEM PARDUS GÖÇ UZMANI VE FİRMA BELGELENDİRMESİ Yapılan Çalışmalar Pardus Göç
KALİTE YÖNETİM SİSTEMLERİ YAZILIMI
KALİTE YÖNETİM SİSTEMLERİ YAZILIMI QSAP KALİTE YÖNETİM SİSTEMLERİ YAZILIMI Yönetim Sistemi; Politika ve hedefleri oluşturmak ve bunları gerçekleştirmek için kullanılan sistemdir. QSAP; ISO Yönetim Sistemleri
ÇELİKEL A.Ş. Bilgi Güvenliği Politikası
Sayfa 1/6 1. Amaç / Genel Bu doküman, Kuruluştaki ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi kapsamındaki tüm bilgi varlıklarının güvenliğinin sağlanması, BGYS nin kurulması, işletilmesi, sürdürülmesi
1- Neden İç Kontrol? 2- İç Kontrol Nedir?
T.C. İÇİŞLERİ BAKANLIĞI KİHBİ Dairesi Başkanlığı 10 SORUDA İÇ KONTROL MAYIS 2014 ANKARA 1- Neden İç Kontrol? Dünyadaki yeni gelişmeler ışığında yönetim anlayışı da değişmekte ve kamu yönetimi kendini sürekli
KYS İÇ DENETİM PROSEDÜRÜ
Sayfa 1/5 REVİZYON NO TARİH AÇIKLAMA 00 08.08.2015 İlk Yayın 01 18.04.2016 Yürürlük yetkilisinin değişimi 02 04.09.2017 YGG(04.05.2017) Toplantısında alınan kararların gerektirdiği revizyon 1. AMAÇ İç
İSTANBUL ÜNİVERSİTESİ İÇ DENETİM BİRİMİ BAŞKANLIĞI İÇ DENETİM TANITIM BROŞÜRÜ
İSTANBUL ÜNİVERSİTESİ İÇ DENETİM BİRİMİ BAŞKANLIĞI İÇ DENETİM TANITIM BROŞÜRÜ Bu broşür 5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanunu hükümleri ile uluslararası kabul görmüş standartlara uygun olarak
OKUL ÖNCESİ DÖNEM İŞİTME ENGELLİ ÇOCUKLARDA MÜZİK EĞİTİMİNİN SÖZEL AÇIKLAMA BECERİLERİNE ETKİSİ
OKUL ÖNCESİ DÖNEM İŞİTME ENGELLİ ÇOCUKLARDA MÜZİK EĞİTİMİNİN SÖZEL AÇIKLAMA BECERİLERİNE ETKİSİ Yrd. Doç. Dr. Tüli Malkoç Marmara Üiversitesi Atatürk Eğitim Fakültesi, Göztepe, [email protected] Fuda
Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014
Uyum Risk Yönetimi KPMG İstanbul Ekim 2014 Uyum Yönetimi Uyum Yönetimi, bir kurumun tüm paydaşları (müşteriler, tedarikçiler, kamu kurumları, çalışan ve hissedarlar) tarafından talep edilen ve her geçen
Analiz ve Kıyaslama Sistemi
Analiz ve Kıyaslama Sistemi Analiz Kıyaslama Raporu (? pgi=5&tabpg=4&arn=99506&oka=0) Puan Karşılaştırma Raporu (? pgi=5&tabpg=5&arn=99506&oka=0) Düzeltici Faaliyet Takip Raporu (? pgi=5&tabpg=7&arn=99506&oka
10 SORUDA İÇ KONTROL
T.C. İÇİŞLERİ BAKANLIĞI Avrupa Birliği ve Dış İlişkiler Dairesi Başkanlığı 10 SORUDA İÇ KONTROL 1 Neden İç Kontrol? Dünyadaki yeni gelişmeler ışığında yönetim anlayışı da değişmekte ve kamu yönetimi kendini
T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI
T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI NİSAN 2018 1 2 İÇİNDEKİLER 1. Neden İç Kontrol?...5 2. İç
EME 3117 SİSTEM SIMÜLASYONU. Girdi Analizi Prosedürü. Dağılıma Uyum Testleri. Dağılıma Uyumun Kontrol Edilmesi. Girdi Analizi-II Ders 9
..7 EME 37 Girdi Aalizi Prosedürü SİSTEM SIMÜLASYONU Modelleecek sistemi (prosesi) dokümate et Veri toplamak içi bir pla geliştir Veri topla Verileri grafiksel ve istatistiksel aalizii yap Girdi Aalizi-II
T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL
T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL KASIM 2013 İÇİNDEKİLER 1. Neden İç Kontrol? 2. İç Kontrol Nedir? 3. İç Kontrolün Amacı Nedir? 4.
ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler
Kapsam - Terimler K A P A M Kapsam u standard kuruluşun bağlamı dâhilinde bir bilgi güvenliği yönetim sisteminin kurulması, uygulanması,sürdürülmesi ve sürekli iyileştirilmesi için şartları kapsar. u standard
BGYS ve BGYS Kurma Deneyimleri
BGYS ve BGYS Kurma Deneyimleri 6. Kamu Kurumları BT Güvenliği Konferansı - 8 Haziran 2011 Fikret Ottekin Bilişim Sistemleri Güvenliği Grubu ISO 9001 ve ISO 27001 Süreç tabanlı sistemler (örnek): ISO 9001
ANALİTİK HİYERARŞİ SÜRECİ İLE KREDİ DERECELENDİRME ANALİZİ ÜZERİNE BİR MODEL ÖNERİSİ
ANALİTİK HİYERARŞİ SÜRECİ İLE KREDİ DERECELENDİRME ANALİZİ ÜZERİNE BİR MODEL ÖNERİSİ Doç. Dr. Göktuğ Cek AKKAYA Dokuz Eylül Üiversitesi İktisadi ve İdari Bilimler Fakültesi İşletme Bölümü [email protected]
4/16/2013. Ders 9: Kitle Ortalaması ve Varyansı için Tahmin
4/16/013 Ders 9: Kitle Ortalaması ve Varyası içi Tahmi Kitle ve Öreklem Öreklem Dağılımı Nokta Tahmii Tahmi Edicileri Özellikleri Kitle ortalaması içi Aralık Tahmii Kitle Stadart Sapması içi Aralık Tahmii
ÜLKEMİZDE SİBER GÜVENLİK
ÜLKEMİZDE SİBER GÜVENLİK Emine YAZICI ALTINTAŞ Siber Güvenlik Daire Başkanı HABERLEŞME GENEL MÜDÜRLÜĞÜ MEVZUAT SİBER GÜVENLİK Click to edit Master title style Çalışmaları konusundaki çalışmalar 2012 yılında
BAŞ DENETÇİ PROGRAMLARI
BAŞ DENETÇİ PROGRAMLARI İçindekiler ISO 9001:2008 Baş Denetçi Eğitimi... ISO 14001:2004 Baş Denetçi Eğitimi... OHSAS 18001:2007 Baş Denetçi Eğitimi... ISO 22000:2005 Baş Denetçi Eğitimi... ISO 9001:2008
YÜKSEKÖĞRETİMDE SİSTEMİMİZDE KALİTE GÜVENCESİ SÜREÇLERİ ODAKLI GELİŞMELER
YÜKSEKÖĞRETİMDE SİSTEMİMİZDE KALİTE GÜVENCESİ SÜREÇLERİ ODAKLI GELİŞMELER Hasan Mandal YÖK Yürütme Kurulu Üyesi YÜKSEKÖĞRETİM ALANINDAKİ EĞİLİMLER Azalan kamu kaynakları Uluslararasılaşma Eğitim-öğretim
T.C. UŞAK ÜNİVERSİTESİ
KARAR 2018/176 Üniversitemiz Mevzuat Komisyonu toplantısında incelenen Bilişim Güvenliği Yönetimi Sistemi Yönergesinin aşağıda belirtildiği şekliyle toplantıya katılanların oy birliğiyle uygun olduğuna;
Tetkik Gün Sayısı Tespiti www.sisbel.biz
ISO/IEC 20000-1 BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ Tetkik Gün Sayısı Tespiti 1.Tetkik Gün Sayısı İle İlgili Tanımlar Tetkik Süresi: Bir tetkikte harcanan toplam zaman. Her tür tetkikte,
Dicle Üniversitesi Tıp Fakültesi Histoloji ve Embriyoloji Anabilim Dalı
Dicle Üiversitesi Tıp Fakültesi Histoloji ve Embriyoloji Aabilim Dalı TARİHÇEMİZ Dicle Üiversitesi Tıp Fakültesi Histoloji ve Embriyoloji aabilim dalı 1969 yılıda kurulmuştur. 1982 yılıa kadar Histoloji
Duyuru. YZM5604 Bilgi Güvenliği Yönetimi ISO27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMLERİ GEREKSİNİMLERİ
YZM5604 Bilgi Güvenliği Yönetimi 02 Aralık 2013 Dr. Orhan Gökçöl http://akademik.bahcesehir.edu.tr/~gokcol/yzm5604 Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü Duyuru 9 Aralık Pazartesi DERS YAPILMAYACAKTIR.
EK-3 HAVAALANI ĠġLETĠMĠ
EK-3 HAVAALANI ĠġLETĠMĠ Eğitimi Alması Gereken Personele ĠliĢkin Tanımlamalar: (1) Yöneticisi: Havaalanının İşletiminden Sorumlu Yönetici Personel. (2) Yöneticisi: Havaalanı İşletmesinin insan faktörleri
ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ
1.Tetkik Gün Sayısı İle İlgili Tanımlar Tetkik Süresi: Bir tetkikte harcanan toplam zaman. Her tür tetkikte, tetkik zamanı bina turlarında geçen süreleri, planın dışında geçen süre, dokümanların gözden
ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu
Final ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu Giriş Bu doküman ISO 14001:2004 ve ISO 14001:2015 şartları arasındaki eşleştirmeyi sunmaktadır. Doküman yalnızca
P.O. Number Terms Rep Ship Via F.O.B. Project. Quantity Item Code Description Price Each Amount 6. 5. 2011. Total
P.O. Number Terms Rep Ship Via F.O.B. Project Quatity Item Code Descriptio Price Each Amout Geç Taı Ala Aomalilerde Yaklaşım 6. 5. 2011 Prof. Dr. H. Alper Tarıverdi Ada Mederes Üiversitesi Tıp Fakültesi
T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı
T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL Ankara-2012 İÇİNDEKİLER 1 Neden İç Kontrol? 2 İç Kontrol Nedir? 3 İç Kontrolün Amacı Nedir? 4 İç Kontrolün Yasal
PAYDAŞ ANALİZİ ve PAYDAŞ BEKLENTİLERİ ANALİZİ PROSEDÜRÜ REFERANS & FORMLAR & RİSKLER
PAYDAŞ ANALİZİ ve PAYDAŞ BEKLENTİLERİ ANALİZİ PROSEDÜRÜ REFERANS & FORMLAR & RİSKLER Doküman No EKPR-579001 Referans Sayfa 1/6 TSE-9001-2015 Kırklareli 2018 Sayfa 2/6 1. AMAÇ Bu kılavuzun amacı Kırklareli
2017 de Siber Güvenlik, Milli Çözümler ve Türkiye «NE LER, NASIL LAR"
2017 de Siber Güvenlik, Milli Çözümler ve Türkiye «NE LER, NASIL LAR" Mustafa AFYONLUOĞLU Siber Güvenlik, e-yönetişim ve e-devlet Kıdemli Uzmanı 2017 DE SİBER DÜNYA VERİ SIZINTILARI 2014 2015 2016 Sızıntı
CAM, KIRILGAN PLASTİK VE SERAMİK MATERYALLERİN KONTROLÜ
BRC Gıda standardında geçen gerekliliklerin bir kısmına yönelik olarak açıklayıcı klavuzlar BRC tarafından yayınlandı. Bu klavuzlardan biri olan bu dokümanın Türkçe çevirisi sayın MERYEM UYSAL tarafından
PLM. MSI Dergisi nin Kasım. Savunma ve Havacılık Sanayileri için Çağdaş Bir Yönetişim ve İnovasyon Ortamı: Bölüm VI
Savuma ve Havacılık Saayileri içi Çağdaş Bir Yöetişim ve İovasyo Ortamı: Bölüm VI PLM 56 PLM (Product Lifecycle Maagemet / Ürü Yaşam Dögüsü Yöetimi) i felsefesi, vizyou ve faydalarıı alattığımız bu yazı
İŞLETİM KARAKTERİSTİĞİ EĞRİSİ VE BİR ÇALIŞMA THE OPERATING CHARACTERISTIC CURVE AND A CASE STUDY
Süleyma Demirel Üiversitesi Vizyoer Dergisi Suleyma Demirel Uiversity The Joural of Visioary İŞLETİM KARAKTERİSTİĞİ EĞRİSİ VE BİR ÇALIŞMA ÖZET Yrd. Doç. Dr. Halil ÖZDAMAR 1 İstatistiksel kalite kotrol
İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği
İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği Zeki Yazar, Siemens Sanayi ve Ticaret A.Ş. Sayfa 1 Bir uygulama örneği olarak Siemens İş Sürekliliği Yönetimi İşe Etki Analizi Sayfa
Siber Savaş ve Terörizm Dr. Muhammet Baykara
SİBER GÜVENLİK Siber Savaş ve Terörizm Dr. Muhammet Baykara 1 3 İçindekiler Siber Uzay: Küresel Bir Alan Siber Uzaya Artan Bağımlılık Siber Tehditler, Siber Suçlar, Siber Terörizm Devlet Destekli Siber
Yöneticiler için Bilgi Güvenliği
Yöneticiler için Bilgi Güvenliği GÜVENLİĞİ SAĞLAMAK İÇİN EN KRİTİK ROL YÖNETİM ROLÜDÜR 11.2.2015 1 Tanışma Çağan Cebe Endüstri Mühendisi Barikat Profesyonel Hizmetler - Yönetim Sistemleri Uzmanı 4 Yıl
İSTATİSTİKSEL TAHMİNLEME VE HİPOTEZ TESTİ
İSTATİSTİKSEL TAHMİNLEME VE HİPOTEZ TESTİ Bu bölümdeki yötemler, bilimeye POPULASYON PARAMETRE değeri hakkıda; TAHMİN yapmaya yöelik ve, KARAR vermekle ilgili, olmak üzere iki grupta icelemektedir. Parametre
SÜREKLİ İYİLEŞTİRME PROSEDÜRÜ
Sayfa No 1/5 1. AMAÇ: Kurulmuş olan kalite sisteminin etkinliğini arttırmak, bağımsız bakış açısı ile kalite sistemini sürekli olarak iyileştirmek ve geliştirmek amacıyla tüm bölümlerin kalite sistemine
İÇ TETKİKÇİ DEĞERLENDİRME SINAVI
13.07.2018 ISO 9001:2015 İÇ TETKİKÇİ DEĞERLENDİRME SINAVI Soru Sayısı: 33 Süre: 40 Dakika Ad SOYAD: Bölüm: ADL Danışmanlık ve Eğitim Hizmetleri OĞUZ ÖZTÜRK Soru-1) Aşağıdakilerden hangisi ISO 9001:2015
6.046J/18.401J DERS 9. Post mortem (süreç sonrası) Prof. Erik Demaine
Algoritmalara Giriş 6.046J/8.40J DERS 9 Rastgele yapılamış iili arama ağaçları Belee düğüm deriliği üseliği çözümleme Dışbüeyli öuramı Jese i eşitsizliği Üstel yüseli Post mortem (süreç sorası Pro. Eri
