Veri güvenliğinin iyileştirilmesi sürecinde risk tabanlı küresel standart, çerçeve ve en iyi uygulama yaklaşımları

dc.contributor.advisorÖzmen, Şule Işınsu
dc.contributor.authorKorucu, Onur
dc.date.accessioned2021-06-21T08:57:37Z
dc.date.available2021-06-21T08:57:37Z
dc.date.issued2021
dc.departmentEnstitüler, Lisansüstü Programlar Enstitüsü, Bilişim ve Teknoloji Hukuku Ana Bilim Dalıen_US
dc.description.abstractÖZET: Veri güvenliği kavramı günümüzde sadece kurumsal değil aynı zamanda kişisel, organizasyonel ve bütünleşik yaklaşım ile ulusal ve uluslararası büyük önem kazanmıştır. Dünyada dijitalleşme alanında en büyük risk veri güvenliğinin yeterli ve sürdürülebilir olarak sağlanamamasıdır. Veri güvenliği hususunda görülen risk ve tehditlerin belirlenebilmesi ve önlenebilmesi için ülkemiz ve dünyada küresel standartlar, çerçeveler ve en iyi uygulama yaklaşımları yardımı ile gerekli öngörümleme ve yeknesak bir güvenlik olgunluğu sağlanması amaçlanmaktadır. Teknolojinin hızla gelişmesi ve değişmesi verinin yolculuğunda güvenliğinin sağlanmasını kaçınılmaz kılmıştır. Veri güvenliğinin sağlanması, verinin güvenliğine yönelik tehdit oluşturan unsurların gerçekleşmeden önce belirlenmesi ve gerekli önleyici tedbirin alınması ile mümkündür. Bu ifade ile risk tabanlı veri güvenliği, verilerin yönetişimini sağlayan dinamik ve disiplinli bir sistemdir. Mevcut çalışma, söz konusu veri güvenliğinin sağlanmasında teknoloji ve hukuk ilişkisine dair ulusal ve uluslararası bir bakış açısı ortaya koymaktadır. Çalışmanın birinci bölümünde veri ve veri güvenliği tanımı, yaklaşımları ve teknik yönlerine değinilmiştir; bilgi güvenliği, siber güvenlik ve veri güvenliği ilişkisi incelenmiştir. Veri güvenliği kavramı hakkında bilinmesi gereken teknik ifadeler açıklanmıştır. Veri güvenliğinin denetimi ve geleceğine ilişkin görüşler paylaşılmıştır. Çalışmanın ikinci bölümünde risk tanımı ve risk değerlendirme yaklaşımlarına değinilmiştir, risk tabanlı küresel standart, çerçeve ve en iyi uygulama yaklaşımları tanıtılmış ve teknik yönleri paylaşılmıştır. Risk tabanlı süreç ve teknoloji denetimi yöntemlerinin neler olduğu tartışılmıştır, regülasyonlar ile ilişkisi bakımından standartlaşma ihtiyacı belirtilmiştir. Çalışmanın üçüncü bölümünde Türkiye‘de ve dünyada risk tabanlı yaklaşımın ve veri güvenliğinin sağlanması bakımından teknoloji ve hukukun birbirini destekleyen yönleri vurgulanmıştır. Küresel standart, çerçeve ve en iyi uygulama örnekleri yardımı ile, veri güvenliği denetimi ve güncel mevzuat örneklerinin ilişkisi detaylı şekilde değerlendirilmiş, örneklendirilmiş ve uyum süreçlerinde faydalı olacağına inanılan görüşler paylaşılmıştır.en_US
dc.description.abstractABSTRACT: Data protection notion has gained enormous importance, not only from corporate perspective but also nationally and internationally. In our world, one of the biggest risks around digitalization is to provide essential and sustainable data protection. To be able to identify and prevent data protection risks and threats, global standards, frameworks and best practices are used in our country as well as globally to guide parties to make forecasting and maintain a uniform maturity level. Fast developing technology and technological changes made the requirement of data protection inevitable. Data protection can be accomplishable by identifying the threats in relation to the data before they materialize and taking required preventive measures into account. In light of this, risk-based data protection is a dynamic and disciplined system which helps data governance. This work presents a national and an international perspective in relation to technology and law connection to maintain data protection. In the first part of this work, the definition, approach and technical aspects of data and data protection are addressed. The connection between data protection, cyber security and information security is evaluated. The technical terminology regarding data protection is explained. Comments in relation to data protection audits and its future are shared. The second part of this work addresses the definition of risk and risk evaluation approaches. Risk based global standards, frameworks and best practices are introduced and technical parts are mentioned. Risk based process and technology management methods are evaluated and the need of standardization is stated in relation to the regulations. The third part of this work discusses the aspects of risk-based approach as well as the aspects technology and law that support and complement each other from the data security point of view. Finally, with the help of global standards, best practices and frameworks, the relationship between data security audit approach and actual legislation examples discussed, illustrated in detail. The opinions which are believed to be useful are shared.en_US
dc.identifier.urihttps://hdl.handle.net/11411/3868
dc.identifier.urihttps://tez.yok.gov.tr/UlusalTezMerkezi/TezGoster?key=9MiDp3x86xrwjpi5-14w-fccrAQu30shc4WiWO4GRYkHR752yyktNiOoIZhBJvrA
dc.identifier.yoktezid669281en_US
dc.language.isotren_US
dc.nationalNationalen_US
dc.programHukuken_US
dc.publisherİstanbul Bilgi Üniversitesien_US
dc.relation.publicationcategoryTezen_US
dc.rightsinfo:eu-repo/semantics/openAccessen
dc.sponsored.EUNoen_US
dc.sponsored.TUBITAKNoen_US
dc.subjectDataen_US
dc.subjectData Typesen_US
dc.subjectData Protectionen_US
dc.subjectData Governanceen_US
dc.subjectInformation Securityen_US
dc.subjectRisk Managementen_US
dc.subjectRisk Assessmenten_US
dc.subjectRisk Based Approachen_US
dc.subjectProcess Controlen_US
dc.subjectTechnology Auditen_US
dc.subjectInformation Technology Governanceen_US
dc.subjectComplianceen_US
dc.subjectGlobal Standarden_US
dc.subjectInternational Standardsen_US
dc.subjectFrameworken_US
dc.subjectBest Practiceen_US
dc.subjectISO 27001en_US
dc.subjectCOBITen_US
dc.subjectNISTen_US
dc.subjectITILen_US
dc.subjectKVKKen_US
dc.subjectGDPRen_US
dc.subjectVerien_US
dc.subjectVeri Çeşitlerien_US
dc.subjectVeri Güvenliğien_US
dc.subjectVeri Yönetişimien_US
dc.subjectBilgi Güvenliğien_US
dc.subjectRisk Yönetimien_US
dc.subjectRisk Değerlendirmesien_US
dc.subjectRisk Tabanlı Yaklaşımen_US
dc.subjectSüreç Denetimien_US
dc.subjectTeknoloji Denetimien_US
dc.subjectBilgi Teknolojileri Yönetişimien_US
dc.subjectUyumen_US
dc.subjectKüresel Standarten_US
dc.subjectUluslararası Standartlaren_US
dc.subjectÇerçeveen_US
dc.subjectEn İyi Uygulamaen_US
dc.titleVeri güvenliğinin iyileştirilmesi sürecinde risk tabanlı küresel standart, çerçeve ve en iyi uygulama yaklaşımlarıen_US
dc.title.alternativeRisk based global standard, framework and best practice approaches in data protection improvement processen_US
dc.typeMaster Thesisen_US

Dosyalar

Orijinal paket
Listeleniyor 1 - 1 / 1
Yükleniyor...
Küçük Resim
İsim:
Veri güvenliğinin iyileştirilmesi sürecinde risk tabanlı küresel standart, çerçeve ve en iyi uygulama yaklaşımları.pdf
Boyut:
2.33 MB
Biçim:
Adobe Portable Document Format
Açıklama:
Lisans paketi
Listeleniyor 1 - 1 / 1
Küçük Resim Yok
İsim:
license.txt
Boyut:
1.71 KB
Biçim:
Item-specific license agreed upon to submission
Açıklama: