GERİ DÖN

Ders Öğretim Planı


Dersin Kodu Dersin Adı Dersin Türü Yıl Yarıyıl AKTS
MYBHS1058 BİLGİ GÜVENLİĞİ YÖNETİMİ Seçmeli Ders Grubu 1 2 3,00

Önlisans


Türkçe


Bilgi Güvenliği Yönetimi dersinin temel amacı, öğrencilere kurumsal bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde nasıl korunacağını stratejik bir bakış açısıyla aktarmaktır. Ders, uluslararası bilgi güvenliği standartlarını (özellikle ISO/IEC 27001) rehber alarak kurumsal risk analizi yapma, tehditleri belirleme ve uygun güvenlik politikaları geliştirme yetkinliği kazandırmayı hedefler. Son olarak öğrencilerin, siber güvenlik dünyasındaki yasal mevzuatlara hakim, hem idari hem de teknik koruma önlemlerini organize edebilen ve kurumsal veri güvenliği kültürünü inşa edebilecek donanıma sahip olmalarını sağlar.


Öğretim görevlisi Osman GÜMÜŞ


1 Bilgi Güvenliği İlkelerini Kavrama: Bilginin ve bilgi varlıklarının korunmasında kritik önem taşıyan gizlilik, bütünlük ve erişilebilirlik (CIA) üçlüsünü kurumsal süreçlerde eksiksiz tanımlar ve uygular.
2 ISO 27001 ve BGYS Standartlarını Yönetme: ISO/IEC 27001 standardı doğrultusunda bir Bilgi Güvenliği Yönetim Sistemi (BGYS) tasarlar, kurumsal güvenlik politikaları geliştirir ve denetim süreçlerini yürütür.
3 Risk Analizi ve Yönetimi Yapma: Kurumsal bilgi varlıklarına yönelik iç ve dış siber tehditleri tespit ederek varlık-tehdit-açıklık matrisi üzerinden risk analizi yapar ve uygun azaltma stratejileri belirler.
4 Hukuki ve Etik Mevzuata Uyma: Kişisel Verilerin Korunması Kanunu (KVKK) ve GDPR gibi ulusal/uluslararası veri mahremiyeti yasaları ile bilişim hukuku standartlarına uygun kurumsal uyumluluk süreçlerini yürütür.

Birinci Öğretim


Yok


Yok


Bilgi Güvenliği Yönetimi dersi; bilgi güvenliğinin temel saç ayağı olan gizlilik, bütünlük, erişilebilirlik (CIA) ilkelerini ve siber tehdit peyzajını akademik bir temelde ele alır. Müfredat, ISO/IEC 27001 standardı ekseninde kurumsal bilgi güvenliği yönetim sistemlerinin (BGYS) kurulmasını, risk analizi metodolojilerini ve güvenlik politikalarının oluşturulmasını yapılandırılmış olarak işler. Ders içeriğinde ayrıca; ağ ve sistem güvenliği, erişim kontrol mekanizmaları, iş sürekliliği planlaması, veri mahremiyeti kanunları (KVKK/GDPR) ve siber olaylara müdahale süreçleri derinlemesine analiz edilir.


Hafta Teorik Uygulama Laboratuvar
1 Bilgi Güvenliğinin Temel Kavramları ve CIA Üçlüsü Bilginin tanımı, değeri ve güvenliğin üç temel direği olan gizlilik (confidentiality), bütünlük (integrity) ve erişilebilirlik (availability) ilkeleri ele alınır. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
2 Siber Tehdit Peyzajı ve Saldırı Türleri Kurumsal bilgi varlıklarını tehdit eden zararlı yazılımlar, oltalama (phishing), DDoS, fidye yazılımları (ransomware) ve sosyal mühendislik yöntemleri incelenir. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
3 Bilgi Güvenliği Yönetim Sistemi (BGYS) ve Standartlar Kurumsal bilgi güvenliğinin sürdürülebilir yönetimi için ISO/IEC 27001 standardının yapısı, felsefesi ve PUKÖ (Planla-Uygula-Kontrol Et-Önlem Al) döngüsü aktarılır. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
4 Bilgi Varlıklarının Tanımlanması ve Sınıflandırılması Kurum bünyesindeki donanım, yazılım, veri ve insan kaynağı gibi tüm varlıkların envanterinin çıkarılması ve kritiklik derecelerine göre etiketlenmesi işlenir. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
5 Risk Yönetimi ve Tehdit Modellemesi Bilgi varlıklarına yönelik olası tehdit ve açıklıkların belirlenmesi, risk analizi metodolojileri ve risk kabul/azaltma stratejilerinin oluşturulması ele alınır. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
6 Bilgi Güvenliği Politikaları ve Prosedürleri Kurum çalışanlarının uyması gereken şifre politikaları, temiz masa-temiz ekran ilkeleri ve kabul edilebilir kullanım sözleşmelerinin hazırlanma süreçleri anlatılır. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
7 Kimlik Doğrulama ve Erişim Kontrol Mekanizmaları Kullanıcı rolleri bazında yetkilendirme ilkeleri, en az yetki (least privilege) prensibi ve çok faktörlü kimlik doğrulama (MFA) sistemleri analiz edilir. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
8 Fiziksel ve Çevresel Güvenlik Önlemleri Sistem odaları, veri merkezleri ve ofis alanlarının yangın, su baskını, hırsızlık ve yetkisiz fiziksel girişlere karşı korunma yöntemleri işlenir. ARA SINAV (VİZE SINAVI)
9 Ağ ve Sistem Güvenliği Yönetimi Güvenlik duvarları (firewall), ağ segmentasyonu, VPN kullanımı ve sızma tespit/önleme sistemlerinin (IDS/IPS) kurumsal mimarideki rolü ele alınır. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
10 Veri Koruma, Kriptografi ve Yedekleme Stratejileri Verilerin saklanırken ve iletilirken şifrelenmesi teknikleri ile veri kaybını önlemek amacıyla uygulanacak modern yedekleme politikaları aktarılır. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
11 Yasal Mevzuat, Siber Hukuk ve Veri Mahremiyeti Kişisel Verilerin Korunması Kanunu (KVKK), GDPR ve bilişim suçlarına yönelik yasal yaptırımlar çerçevesinde kurumsal uyumluluk süreçleri incelenir. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
12 Siber Olay Müdahalesi ve Kriz Yönetimi Olası bir siber saldırı veya veri sızıntısı anında kurulacak SOME (Siber Olaylara Müdahale Ekibi) yapılanması, delil toplama ve ilk müdahale adımları işlenir. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
13 İş Sürekliliği ve Felaket Kurtarma Planlaması (BCP/DRP) Kriz anlarında kurumsal operasyonların kesintisiz devam etmesi ve sistemlerin en kısa sürede ayağa kaldırılması için iş etki analizleri ve acil durum senaryoları ele alınır. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
14 Bilgi Güvenliği Farkındalık Eğitimi ve Dönem Sonu Denetimi Güvenlik zincirinin en zayıf halkası olan insan unsurunu güçlendirmek için farkındalık programlarının tasarımı ve BGYS iç denetim simülasyonu ile dönem tamamlanır. Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
15 DÖNEM SONU SINAVI (FİNAL)

Yok


Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev


Yarıyıl (Yıl) İçi Etkinlikleri Adet Değer
Ara Sınav 1 60
Derse Katılım 1 10
Uygulama/Pratik 1 15
Sözlü Sınav 1 15
Toplam 100
Yarıyıl (Yıl) Sonu Etkinlikleri Adet Değer
Final Sınavı 1 100
Toplam 100
Yarıyıl (Yıl) İçi Etkinlikleri 40
Yarıyıl (Yıl) Sonu Etkinlikleri 60

Yok


Etkinlikler Sayısı Süresi (saat) Toplam İş Yükü (saat)
Ara Sınav 1 2 2
Final Sınavı 1 2 2
Derse Katılım 14 2 28
Uygulama/Pratik 14 1 14
Bireysel Çalışma 14 1 14
Ara Sınav İçin Bireysel Çalışma 1 10 10
Final Sınavı içiin Bireysel Çalışma 1 10 10
Toplam İş Yükü (saat) 80

PÇ 1 PÇ 2 PÇ 3 PÇ 4 PÇ 5 PÇ 6 PÇ 7 PÇ 8 PÇ 9 PÇ 10 PÇ 11 PÇ 12 PÇ 13 PÇ 14
ÖÇ 1 3 2 4 3 2 3 3 3 4 3 3 3 3
ÖÇ 2 4 3 4 4 3 4 3 3 3 3 3 4 4
ÖÇ 3 5 4 4 5 4 5 4 4 5 4 3 4 4
ÖÇ 4 4 4 5 4 5 4 4 5 5 4 3 5 4
* Katkı Düzeyi : 1 Çok düşük 2 Düşük 3 Orta 4 Yüksek 5 Çok yüksek