Bilişim Teknolojileri Test ve Belgelendirme Hizmetleri. Mustafa YILMAZ mustafayilmaz@tse.org.tr



Benzer belgeler
TSE BİLİŞİM TEKNOLOJİLERİ STANDARTLARI VE BELGELENDİRMELERİ

TÜRK STANDARDLARI ENSTİTÜSÜ

Bilgi Teknolojileri Ürün Güvenliği İçin Ortak Kriterler Sertifikasyonu ve Türkiye

TÜRK STANDARDLARI ENSTİTÜSÜ BİLİŞİM TEST VE BELGELENDİRME ÜCRET TARİFESİ

TÜRK STANDARDLARI ENSTİTÜSÜ

TÜRK STANDARDLARI ENSTİTÜSÜ SİBER GÜVENLİK EYLEM PLANI VE SİBER GÜVENLİK BELGELENDİRMELERİ

Kamu Siber Güvenlik Günü

TÜRK STANDARDLARI ENSTİTÜSÜ BİLİŞİM TEST VE BELGELENDİRME ÜCRET TARİFESİ

TÜRK STANDARDLARI ENSTİTÜSÜ BİLİŞİM TEST VE BELGELENDİRME ÜCRET TARİFESİ

TÜRK STANDARDLARI ENSTİTÜSÜ BİLİŞİM TEST VE BELGELENDİRME ÜCRET TARİFESİ

TÜRK STANDARDLARI ENSTİTÜSÜ

TSE BİLİŞİM TEKNOLOJİLERİ STANDARTLARI VE BELGELENDİRMELERİ

TS EN ISO/IEC Kullanılabilir Arayüz Sertifikası Verilmesi Süreci

TSE BİLİŞİM TEKNOLOJİLERİ STANDARTLARI VE BELGELENDİRMELERİ

T. C. KAMU İHALE KURUMU

BİLİŞİM SEKTÖRÜNDE ÜRÜN BELGELENDİRMESİ. Belgelendirilen Ürün Grupları ORTAK KRİTERLER BELGESİ

TÜRK STANDARDLARI ENSTİTÜSÜ PERSONEL VE SİSTEM BELGELENDİRME MERKEZİ BAŞKANLIĞI

TÜRK AKREDİTASYON KURUMU. Personel Akreditasyon Başkanlığı

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

IEC NEDİR? Uluslararası Elektroteknik Komisyonu (The International Electrotechnical Commission-IEC); elektrik, elektronik ve ilgili teknolojiler için

IT Security Testing- Common Criteria Cryptographic and Security Testing

T. C. KAMU İHALE KURUMU

Laboratuvar Akreditasyonu

SPICE TS ISO/IEC Kerem Kemaneci Ankara

ELEKTRONİK İMZADA GÜVENLİK VE STANDARTLAR

Bilgi Güvenliği Yönetim Sistemi

Türk Akreditasyon Kurumu -TÜRKAK

Prof.Dr. Kürşat Çağıltay ODTÜ

Yazılım Geliştirme Projelerinde Kontrolörlük / Müşavirlik Hizmetleri. Y.Müh. Kadriye ÖZBAŞ ÇAĞLAYAN, PMP Y.Müh. Ahmet DİKİCİ, PMP

ARAŞTIRMA VE GELİŞTİRME DAİRESİ BAŞKANLIĞI TARAFINDAN PİLOT SEÇİLEN BÖLGELERDE YÜRÜTÜLEN ÇALIŞMALAR

DEMİRYOLU SEKTÖRÜNDE ÜRÜN BELGELENDİRME SÜREÇLERİ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

PROCEEDING BOOK BİLDİRİ KİTABI

PARDUS GÖÇ UZMANI VE FİRMA BELGELENDİRMELERİ. BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANI Mariye Umay AKKAYA

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Ulusal ve Uluslararası pazarlar için, USB sizin çözüm ortağınızdır

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI

TÜRK AKREDİTASYON KURUMU. Sistem Akreditasyon Başkanlığı

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler

aselsan Açık Pozisyonlar Bilgi Teknolojileri (BT) Denetçisi İç Denetçi

TSE ile ÇÖZÜM ORTAKLIĞI AMACIMIZ

TÜRK AKREDİTASYON KURUMU. 24. İŞ SAĞLIĞI ve GÜVENLİĞİ HAFTASI

Uygunluk Değerlendirme

CYMSOFT Bilişim Teknolojileri

Erma Yazılım EBYS Sistemi. (Elektronik Belge Yönetim Sistemi) Dijital Arşivleme. Otomasyonu

TÜRK STANDARDLARI ENSTİTÜSÜ BİLİŞİM TEKNOLOJİLERİ BELGELENDİRMELERİ

TÜRKAK ve Akreditasyon Çalışmaları

ISO/IEC BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ. Terimler Ve Tarifler.

KALİTE BİRİM SORUMLULARI EĞİTİMİ

Akreditasyon Sertifikası Eki (Sayfa 1/1) Akreditasyon Kapsamı

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu

28 Yıllık Sektör Tecrübesiyle

Sağlık Bilgi Teknolojileri ve Yazılım Süreç Yönetimi

e-dönüşüm Türkiye Projesi 2005 Eylem Planı İlerleme Raporu Sunuşu

T. C. KAMU İHALE KURUMU

TÜRK AKREDİTASYON KURUMU

İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri. Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE.

Bilgi Güvenliği Politikası. Arvato Bertelsmann İstanbul, Türkiye. Versiyon 2016_1. Arvato Türkiye. Yayınlayan

ISO / TS 22003:2013 un Yeniliklerinin Gıda İşletmeleri, Belgelendirme Kuruluşları ve Akreditasyon Faaliyetleri Açısından İrdelenmesi

Doç. Dr. Serdar Öztora Aile Hekimliği Anabilim Dalı

Yöneticiler için Bilgi Güvenliği

e-kuruma DÖNÜŞÜM PROJESİ

DOĞAL GAZ MESLEK STANDARTLARI VE PERSONEL BELGELENDİRMENİN ÖNEMİ. Serkan KELEŞER UGETAM A.Ş. Genel Müdür

Akreditasyon Sertifikası Eki (Sayfa 1/1) Akreditasyon Kapsamı

UDEM 2017 Eğitim Kataloğu

EN ISO/IEC PERSONEL BELGELENDİREN KURULUŞLAR İÇİN GENEL ŞARTLAR

ÜCRETLENDİRME TALİMATI

Akreditasyon Sertifikası Eki (Sayfa 1/1) Akreditasyon Kapsamı

Dijitalleşme Yolunda ERP Dönüşümü

BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANLIĞI

Yazılım Mühendisliği 1

TÜRK STANDARDLARI ENSTİTÜSÜ

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER

Yönetim Sistemi Standartları

ITMS DAYS Information Technologies Management Systems Days

TÜRK MAKİNE SEKTÖRÜ KALİTE MARKASI

BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANLIĞI

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

KKTC MERKEZ BANKASI. BİLGİ GÜVENLİĞİ POLİTİKASI GENELGESİ (Genelge No: 2015/02) Mart-2015 BANKACILIK DÜZENLEME VE GÖZETİM MÜDÜRLÜĞÜ

ISO 14001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ BİLGİLENDİRME KILAVUZU

GÜÇLÜ BİR STANDARDİZASYON ALT YAPISI, GÜÇLÜ BİR ÜLKE! Kalite ve standardizasyon, geçmişi bugüne ve yarına bağlayan en sağlam köprü olacaktır.

TÜRK STANDARDLARI ENSTİTÜSÜ

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

LABORATUVAR AKREDİTASYON BAŞKANLIĞI

Akreditasyon Sertifikası Eki (Sayfa 1/1) Akreditasyon Kapsamı

Akreditasyon Sertifikası Eki (Sayfa 1/1) Akreditasyon Kapsamı

CYMSOFT Bilişim Teknolojileri

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

LOGO VE MARKA KULLANMA TALİMATI

Kişisel Koruyucu Donanımlarla İlgili Onaylanmış Kuruluşların Görevlendirilmesine Dair Tebliğ BİRİNCİ BÖLÜM Amaç, Kapsam, Hukuki Dayanak, Tanımlar

KÇK LOGO ve İŞARET KULLANMA TALİMATI

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

KÇK LOGO ve İŞARET KULLANMA TALİMATI

TETKİK SÜRELERİ BELİRLEME TALİMATI DETERMINING AUDIT TIME INSTRUCTIONS Doküman No Document No Sayfa No Page No

TÜRK AKREDİTASYON KURUMU

Transkript:

Bilişim Teknolojileri Test ve Belgelendirme Hizmetleri Mustafa YILMAZ mustafayilmaz@tse.org.tr

Türk Standardları Enstitüsü tarafından yapılan Bilişim Teknolojileri Test ve Belgelendirme Hizmetleri Yazılım Test ve Belgelendirme Dairesi Başkanlığı tarafından yapılmaktadır.

Çağımızda bilişim teknolojileri kullanımı her geçen gün hızla artmaktadır. Bu teknolojilerin ve bunları yöneten yazılımların güvenli, güvenilir, erişilebilir, kullanılabilir, etkin, sürdürülebilir, fonksiyonel, performanslı, anlaşılabilir, öğrenilebilir, tutarlı ve doğru olması önemli bir konudur. Amacımız bu alanda faaliyet gösteren kuruluşları ve ürünlerini ulusal ve uluslararası standartlar çerçevesinde test edip, belgelendirmektir.

ORTAK KRİTERLER: TS ISO/IEC 15408 serisi BT ürünlerinin güvenliği için değerlendirme kriterleri (Ortak Kriterler) SPICE: TS ISO/IEC 15504-SPICE Yazılım Süreç Değerlendirilmesi BİLİŞİM TEKNOLOJİSİ: TS 13298 Elektronik Belge Yönetim Sistemleri TS ISO/IEC 25051Yazılım Paketleri Belgelendirmesi TS EN ISO 9241-151 Web Sayfalarının Belgelendirmesi TSEK 194,TS ISO/IEC 40500 Web içeriği Erişebilirlik Kılavuzları UYGUNLUK DEĞERLENDİRMESİ: TS ISO/IEC 12207 Yazılım Yaşam Döngüsü TS ISO/IEC 15288 Sistem Yaşam Döngüsü KRİPTO MODÜL BELGELENDİRMESİ (ISO FIPS 140-2) TS ISO/IEC 19790, TS ISO/IEC 24759 TEMEL SEVİYE GÜVENLİK BELGELENDİRMESİ SAHA GÜVENLİK BELGELENDİRMESİ QWEB BELGELENDİRMESİ

TS 13298 Elektronik Belge Yönetim Sistemleri Testleri TS ISO/IEC 25051 Yazılım Paket Testleri

Bilişim teknolojisi ürünleri için geliştirilmiş güvenlik değerlendirme standardıdır. TS ISO/IEC 15408 ve TS ISO/IEC 18045 standartlarıdır. 7 güvenlik seviyesi vardır. Verilen belgeler 26 ülkede tanınmaktadır. 14 ürün grubunda belgelendirme yapılmaktadır.

Faaliyetler 3 adet TSE tarafından Lisanslı Laboratuar ile birlikte yürütülmektedir. Lisanslı Laboratuarlar: OKTEM (TÜBİTAK-Türkiye) Epoche Espri (İspanya) Cygnacom (Amerika)

TS ISO/IEC 15504 standardıdır. Yazılım Süreç İyileştirme,Yetenek ve Kurumsal Olgunluk Belirleme standardıdır. Verilen sertifikalar uluslar arası geçerlidir. Ürün üzerinden değerlendirme yapılarak Sistemlere verilen bir belgelendirmedir.

Kurumlarda üretilen ve/veya üretilmesi muhtemel elektronik dokümanların belge niteliğinin korunabilmesi için gerekli gereksinimleri içerir. Elektronik Belge Yönetim Sistemleri hizmeti sunan yazılım ürünlerine verilir. Ulusal bir standarttır. Belgelendirme sürecinin bir kısmında TSE Test Hizmetleri görev almaktadır. Lisanslı Laboratuvar : TUBİTAK BİLGEM YTKDM

Satışa sunulan yazılım paketlerinin kalite gereksinimlerini, Bu paketlerin test dokümanlarının ne tür özelliklere sahip olması gerektiğini, Yazılım paketlerinin uyumluluk değerlendirmeleri için gerekli talimatları açıklar. Belgelendirme sürecinin bir kısmında TSE Test Hizmetleri görev almaktadır. Lisanslı Laboratuvar : TUBİTAK BİLGEM YTKDM

Yazılım endüstrisi tarafından kaynak gösterilebilecek, yazılım yaşam döngü süreçleri için ortak bir çerçeve oluşturur. Standardın kapsadığı süreçler: Yazılım, bağımsız yazılım ürünü, yazılım hizmeti içeren bir sistemin satın alınması, Yazılım ürünlerinin tedarik, geliştirme, işletme ve bakımı süresince uygulanacak süreçler, faaliyetler ve görevler.

Kullanılabilirliği artırma hedefiyle web kullanıcı ara birimlerinin insan merkezli tasarımlarını geliştirmek için rehberlik yapar. Laboratuvar ortamında yapılan kullanılabilirlik testlerinde ara yüzlerin tasarım aşamasında, tasarım sürecinde ve sonrasında kullanıcının: Tasarıma yaklaşımını, Nasıl kullandığını, Ne tür sorunlarla karşılaştığı hakkında bilgi sahibi olunur. Bu sayede kolay okumayı ve anlaşılmayı sağlayan web sayfalarının oluşturulması amaçlanmaktadır. Lisanslı Laboratuvar : ODTU IBE

Bilişim teknolojileri ürünlerinin geliştirildikleri ortamın güvenliğini güvence altına alır. Belgelendirme programının kapsamı: CC belgelendirmesine tabi olacak ürünlerin geliştirme ortamlarının değerlendirilmesi ile ilgili süreçleri, kriterleri ve metodolojiyi tanımlamak, Yerleşkelerin toe den bağımsız olarak değerlendirilmesini mümkün kılmak, ALC ile ilgili hususların yeniden kullanılabilir değerlendirmelerini sağlamak.

Basit, hızlı ve etkin bir güvenlik değerlendirmesi hedefleyen bir güvenlik programıdır. Bir ürün veya sistemin sahip olması gereken asgari seviyede güvenlik gereksinimlerini tanımlar. Değerlendirmenin ana iki hedefi: Ürünün güvenlik özelliklerine uygunlunu tespit etmek, Ürün tarafından sunulan güvenlik fonksiyonlarının etkinliğini belirlemek.

ISO/IEC 19790 Kritik verilerin güvenliğini sağlayan kripto modülleri için güvenlik gereklerini belirler. İstenilen güvenlik özellikleri: Modül özellikleri, Portlar ve ara yüzler, Roller, servisler ve asıllama, Sonlu durum modeli, Fiziksel güvenlik, İşletim ortamı, Kriptografik anahtar yöntemi vb. Kripto modüllerinin ISO/IEC 19790 standardına uygunluğunu test etmek için ISO/IEC 24759 standardı test metodolojisi olarak hazırlanmıştır. Lisanslı Laboratuvar : Epoche & Espri / Cygnacom

Elektronik ortamda yapılan işlerin güvenilirliği, kalitesi ve şeffaflığını artırmayı, E-ticaret ve e-iş alanında güvenilirlik oluşturmayı, Taraflara ait mahrem bilgilerin gizliliğinin korunmasını sağlamayı amaçlar. Qweb belgelendirmesinin amaçları: Yapılan e-iş aktivitelerinin yüksek standartta yapıldığı belgelenir, Belgeye tek tıklama ile ulaşılabilir, Müşterilerin kişisel ve finansal bilgilerinin güvenliği, satış ve teslim konularında sisteme duyduğu güveni artırır.