Bilgi güvenliği

Bilgi kavramınedir?
bilgi güvenliği kavramı nedir?
bilgi güvenliği unsurları nelerdir?
bilgi güvenliği yönetimi sistemi prensipleri nelerdir?
bilgi güvenliği yönetim sistemi metodolojisi nedir?

Bilgi Kavramı Nedir?

Bilgi; değerlere, inançlara ve güvene bağlıdır. Bilgi, başarılı deneyimlerle gelişir ve sonra da bu tecrübe uzmanlığa dönüşür.Bilginin tartışılması Milattan Önce beşinci yüzyılda, felsefeci Sokrates’in bilginin sınırları sorusu ile başlamıştır (Malhotra, 1997:241). Başlangıçtaki yüzyıl boyunca bilgi; aletlere, süreçlere ve ürünlere uygulanmıştır.İkinci aşamasında, yani 1880’den başlayıp İkinci Dünya Savaşı ile biten dönemde, bilgi artık yeni anlamıyla işlere uygulanmaya başlamıştır. Son aşama İkinci Dünya Savaşı’ndan sonra başlamış olup, bilginin kendisine uygulanmasıdır.Bilgi her zaman güç anlamına gelmiştir: yaşamak için güç, uyum sağlamak için güç, zor bir çevrede başarılı olmak için güç (Buckman, 2004:1). Awad ve Ghaziri’ye (2004:33) göre ise bilgi, tecrübe veya çalışma yoluyla kazanılmış anlayıştır.Aynı zamanda, gerçeklerin birikimi veya kuraldır. Bilgi spesifiktir, bir problem alanından diğerine transfer edilemez, belli bir zamanda kullanılır ve daha sonra o bilgiye ihtiyaç duyulmayabilir. 
 

Bilgi Güvenliği Kavramı Nedir?

Bilgi güvenliği, bilgisayar güvenliği ve bilgi sigortası terimleri, sık olarak birbirinin yerine kullanılmaktadır.Bilgi güvenliği, bilgilerin izinsiz kullanımından, izinsiz ifşa edilmesinden, izinsiz yok edilmesinden, izinsiz değiştirilmesinden, bilgilere hasar verilmesinden koruma, veya bilgilere yapılacak olan izinsiz erişimleri engelleme işlemi.  Bu alanlar alakalıdırlar ve mahremiyetin, bütünlüğün ve bilginin ulaşılabilirliğinin korunması hususunda ortak hedefleri paylaşırlar.
 

Bilgi Güvenliği

 

Bilgi Güvenliği Unsurları Nelerdir?

Bili Güvenliği üç temel unsurdan meydana gelir. Bu üç temel güvenlik öğesinden herhangi biri zarar görürse güvenlik zaafiyeti oluşur.

-Bütünlük: Bilginin yetkisiz kişiler tarafından değiştirilmemesidir.
-Erişilebilirlik: Bilginin yetkili kişilerce ihtiyaç duyulduğunda ulaşılabilir ve kullanılabilir durumda olmasıdır.
-Gizlilik: Bilginin yetkisiz kişilerin eline geçmeme ve yetkisiz erişime karşı korunmasıdır.

Ortaya çıkan bu sınıflandırmaya göre bilgi güvenliği:

-uygulama güvenliği
-uç/son nokta/kullanıcı güvenliği
-sanallaştırma ve bulut 
-kimlik ve erişim yönetimi
-ağ güvenliği
-güvenlik yönetimi
-veri güvenliği

olarak 7 genel kategoriye ayrılıyor .


 

Bilgi güvenliği

 

Bilgi güvenliği yönetimi sistemi prensipleri nelerdir? 


Bütünlük: Bilgi kısmen de olsa değiştirilmiş veya bozulmuş ise, bilginin bütünlüğünden bahsedilemez. Bu nedenle Bilginin bütünlüğü, bilginin kaynağında olduğu şekliyle, değiştirilmeden, bozulmadan ve tutarlı bir şekilde yetki verilmiş kişiler için ulaşılabilir olması anlamına gelmektedir.


Kullanabilirlik: bilgiye her ihtiyaç duyulduğunda, yetkisi olan kişiler tarafından hemen ulaşılabilmesi anlamına gelmektedir.Burada da esas olan bilgiye ulaşma yetkisi olan kişilerin bilgiye ulaşabilmesidir.Kuruluşta bir sorun yaşanıyor olması durumunda bile bilgi erişilebilir ve kullanıma hazır durumda olmalıdır.


Gizlilik: Gizlilikten Kasıt  bu bilgilerin yetkisi olmayan kişiler tarafından açığa çıkarılmasının önüne geçilmesidir. Yani bilgi gizlidir ve korunmalıdır.
 

Bilgi Güvenliği Yönetim Sistemi Metodolojisi Nedir?


Günümüzde ISO/IEC 27001 bilgi güvenliği standardı gibi standartlara uygun bilgi güvenliği yönetim sistemleri (BGYS) uygulamalarının kurumlar ya da firmalar tarafından gerçekleştirilmeye çalışıldığı görülmektedir.Kişisel ve kurumsal bilgi güvenliği artık günümüzde birbiri ile doğrudan ilişkili kavramlar haline gelmiştir. Birçok kurum, kuruluş ve firma müşterileri veya çalışanlarının kişisel bilgilerini korumanın yanı sıra kurumsal açıdan önemli olan bilgi varlıklarını da korumak zorundadır. Bu yüzden dünyaca kabul görmüş standartları uygulamak ve kurumsal bilgi güvenliğini sağlamak bir gereklilik halini almıştır.

Bilgi güvenliği

 

Kaynakça

Bilgi Kavramı Nedir?
https://nenedir.com.tr/bilgi-kavrami-nedir/

Bilgi güvenliği kavramını nedir?
https://tr.wikipedia.org/wiki/Bilgi_güvenliği

Bilgi güvenliği unsurlarını nelerdir?

http://www.egisbilisim.com.tr/bilgi-guvenligi-nedir-ve-nasil-siniflandirilir/

Bilgi güvenliği yönetimi sistemi prensipleri nelerdir? 

https://www.sertifikasyon.net/detay/iso-27001-bilgi-guvenligi-yonetim-sistemi-temel-prensipleri-nelerdir/

Bilgi güvenliği yönetim sistemi metodolojisi nedir?

https://dergipark.org.tr/tr/pub/uybisbbd/issue/37798/382341

Yorumunuzu Ekleyin
Yükleniyor...
Yükleniyor...