| Dersin Kodu | Dersin Adı | Dersin Türü | Yıl | Yarıyıl | AKTS |
|---|---|---|---|---|---|
| MYBHS1058 | BİLGİ GÜVENLİĞİ YÖNETİMİ | Seçmeli Ders Grubu | 1 | 2 | 3,00 |
Önlisans
Türkçe
Bilgi Güvenliği Yönetimi dersinin temel amacı, öğrencilere kurumsal bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde nasıl korunacağını stratejik bir bakış açısıyla aktarmaktır. Ders, uluslararası bilgi güvenliği standartlarını (özellikle ISO/IEC 27001) rehber alarak kurumsal risk analizi yapma, tehditleri belirleme ve uygun güvenlik politikaları geliştirme yetkinliği kazandırmayı hedefler. Son olarak öğrencilerin, siber güvenlik dünyasındaki yasal mevzuatlara hakim, hem idari hem de teknik koruma önlemlerini organize edebilen ve kurumsal veri güvenliği kültürünü inşa edebilecek donanıma sahip olmalarını sağlar.
Öğretim görevlisi Osman GÜMÜŞ
| 1 | Bilgi Güvenliği İlkelerini Kavrama: Bilginin ve bilgi varlıklarının korunmasında kritik önem taşıyan gizlilik, bütünlük ve erişilebilirlik (CIA) üçlüsünü kurumsal süreçlerde eksiksiz tanımlar ve uygular. |
| 2 | ISO 27001 ve BGYS Standartlarını Yönetme: ISO/IEC 27001 standardı doğrultusunda bir Bilgi Güvenliği Yönetim Sistemi (BGYS) tasarlar, kurumsal güvenlik politikaları geliştirir ve denetim süreçlerini yürütür. |
| 3 | Risk Analizi ve Yönetimi Yapma: Kurumsal bilgi varlıklarına yönelik iç ve dış siber tehditleri tespit ederek varlık-tehdit-açıklık matrisi üzerinden risk analizi yapar ve uygun azaltma stratejileri belirler. |
| 4 | Hukuki ve Etik Mevzuata Uyma: Kişisel Verilerin Korunması Kanunu (KVKK) ve GDPR gibi ulusal/uluslararası veri mahremiyeti yasaları ile bilişim hukuku standartlarına uygun kurumsal uyumluluk süreçlerini yürütür. |
Birinci Öğretim
Yok
Yok
Bilgi Güvenliği Yönetimi dersi; bilgi güvenliğinin temel saç ayağı olan gizlilik, bütünlük, erişilebilirlik (CIA) ilkelerini ve siber tehdit peyzajını akademik bir temelde ele alır. Müfredat, ISO/IEC 27001 standardı ekseninde kurumsal bilgi güvenliği yönetim sistemlerinin (BGYS) kurulmasını, risk analizi metodolojilerini ve güvenlik politikalarının oluşturulmasını yapılandırılmış olarak işler. Ders içeriğinde ayrıca; ağ ve sistem güvenliği, erişim kontrol mekanizmaları, iş sürekliliği planlaması, veri mahremiyeti kanunları (KVKK/GDPR) ve siber olaylara müdahale süreçleri derinlemesine analiz edilir.
| Hafta | Teorik | Uygulama | Laboratuvar |
|---|---|---|---|
| 1 | Bilgi Güvenliğinin Temel Kavramları ve CIA Üçlüsü Bilginin tanımı, değeri ve güvenliğin üç temel direği olan gizlilik (confidentiality), bütünlük (integrity) ve erişilebilirlik (availability) ilkeleri ele alınır. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 2 | Siber Tehdit Peyzajı ve Saldırı Türleri Kurumsal bilgi varlıklarını tehdit eden zararlı yazılımlar, oltalama (phishing), DDoS, fidye yazılımları (ransomware) ve sosyal mühendislik yöntemleri incelenir. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 3 | Bilgi Güvenliği Yönetim Sistemi (BGYS) ve Standartlar Kurumsal bilgi güvenliğinin sürdürülebilir yönetimi için ISO/IEC 27001 standardının yapısı, felsefesi ve PUKÖ (Planla-Uygula-Kontrol Et-Önlem Al) döngüsü aktarılır. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 4 | Bilgi Varlıklarının Tanımlanması ve Sınıflandırılması Kurum bünyesindeki donanım, yazılım, veri ve insan kaynağı gibi tüm varlıkların envanterinin çıkarılması ve kritiklik derecelerine göre etiketlenmesi işlenir. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 5 | Risk Yönetimi ve Tehdit Modellemesi Bilgi varlıklarına yönelik olası tehdit ve açıklıkların belirlenmesi, risk analizi metodolojileri ve risk kabul/azaltma stratejilerinin oluşturulması ele alınır. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 6 | Bilgi Güvenliği Politikaları ve Prosedürleri Kurum çalışanlarının uyması gereken şifre politikaları, temiz masa-temiz ekran ilkeleri ve kabul edilebilir kullanım sözleşmelerinin hazırlanma süreçleri anlatılır. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 7 | Kimlik Doğrulama ve Erişim Kontrol Mekanizmaları Kullanıcı rolleri bazında yetkilendirme ilkeleri, en az yetki (least privilege) prensibi ve çok faktörlü kimlik doğrulama (MFA) sistemleri analiz edilir. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 8 | Fiziksel ve Çevresel Güvenlik Önlemleri Sistem odaları, veri merkezleri ve ofis alanlarının yangın, su baskını, hırsızlık ve yetkisiz fiziksel girişlere karşı korunma yöntemleri işlenir. | ARA SINAV (VİZE SINAVI) | |
| 9 | Ağ ve Sistem Güvenliği Yönetimi Güvenlik duvarları (firewall), ağ segmentasyonu, VPN kullanımı ve sızma tespit/önleme sistemlerinin (IDS/IPS) kurumsal mimarideki rolü ele alınır. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 10 | Veri Koruma, Kriptografi ve Yedekleme Stratejileri Verilerin saklanırken ve iletilirken şifrelenmesi teknikleri ile veri kaybını önlemek amacıyla uygulanacak modern yedekleme politikaları aktarılır. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 11 | Yasal Mevzuat, Siber Hukuk ve Veri Mahremiyeti Kişisel Verilerin Korunması Kanunu (KVKK), GDPR ve bilişim suçlarına yönelik yasal yaptırımlar çerçevesinde kurumsal uyumluluk süreçleri incelenir. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 12 | Siber Olay Müdahalesi ve Kriz Yönetimi Olası bir siber saldırı veya veri sızıntısı anında kurulacak SOME (Siber Olaylara Müdahale Ekibi) yapılanması, delil toplama ve ilk müdahale adımları işlenir. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 13 | İş Sürekliliği ve Felaket Kurtarma Planlaması (BCP/DRP) Kriz anlarında kurumsal operasyonların kesintisiz devam etmesi ve sistemlerin en kısa sürede ayağa kaldırılması için iş etki analizleri ve acil durum senaryoları ele alınır. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 14 | Bilgi Güvenliği Farkındalık Eğitimi ve Dönem Sonu Denetimi Güvenlik zincirinin en zayıf halkası olan insan unsurunu güçlendirmek için farkındalık programlarının tasarımı ve BGYS iç denetim simülasyonu ile dönem tamamlanır. | Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev | |
| 15 | DÖNEM SONU SINAVI (FİNAL) |
Yok
Ders dışı hazırlık çalışması, Konu anlatımı, soru-cevap, tartışma ve ödev
| Yarıyıl (Yıl) İçi Etkinlikleri | Adet | Değer |
|---|---|---|
| Ara Sınav | 1 | 60 |
| Derse Katılım | 1 | 10 |
| Uygulama/Pratik | 1 | 15 |
| Sözlü Sınav | 1 | 15 |
| Toplam | 100 | |
| Yarıyıl (Yıl) Sonu Etkinlikleri | Adet | Değer |
| Final Sınavı | 1 | 100 |
| Toplam | 100 | |
| Yarıyıl (Yıl) İçi Etkinlikleri | 40 | |
| Yarıyıl (Yıl) Sonu Etkinlikleri | 60 | |
Yok
| Etkinlikler | Sayısı | Süresi (saat) | Toplam İş Yükü (saat) |
|---|---|---|---|
| Ara Sınav | 1 | 2 | 2 |
| Final Sınavı | 1 | 2 | 2 |
| Derse Katılım | 14 | 2 | 28 |
| Uygulama/Pratik | 14 | 1 | 14 |
| Bireysel Çalışma | 14 | 1 | 14 |
| Ara Sınav İçin Bireysel Çalışma | 1 | 10 | 10 |
| Final Sınavı içiin Bireysel Çalışma | 1 | 10 | 10 |
| Toplam İş Yükü (saat) | 80 | ||
| PÇ 1 | PÇ 2 | PÇ 3 | PÇ 4 | PÇ 5 | PÇ 6 | PÇ 7 | PÇ 8 | PÇ 9 | PÇ 10 | PÇ 11 | PÇ 12 | PÇ 13 | PÇ 14 | |
| ÖÇ 1 | 3 | 2 | 4 | 3 | 2 | 3 | 3 | 3 | 4 | 3 | 3 | 3 | 3 | |
| ÖÇ 2 | 4 | 3 | 4 | 4 | 3 | 4 | 3 | 3 | 3 | 3 | 3 | 4 | 4 | |
| ÖÇ 3 | 5 | 4 | 4 | 5 | 4 | 5 | 4 | 4 | 5 | 4 | 3 | 4 | 4 | |
| ÖÇ 4 | 4 | 4 | 5 | 4 | 5 | 4 | 4 | 5 | 5 | 4 | 3 | 5 | 4 |