Bütünleştirici Vaka ve Değerlendirme

BGT 201 — Bilgi Güvenliği Yönetimi I

Öğr. Gör. Oktay Cesur

2026-09-23

Taslak Çalışma Notu

Bu doküman BGT 201 Bilgi Güvenliği Yönetimi I dersi için resmî izlence ve kaynak analizi temel alınarak hazırlanmış ilk çalışma taslağıdır. Haftalık pedagojik revizyonlarla olgunlaştırılmaya devam edecektir. Ana İzlence: [[crs-bgt201|Ders İzlence Merkezi]]

Bütünleştirici Vaka ve Değerlendirme

Bürokrasiden Yönetim Sistemine

Vaka Bağlamı: Nereden Başladık?

  • Kurgusal kurum ekosistemi
    • Öğrenci kayıtları
    • Personel belgeleri
    • Hizmet başvuruları
  • Kapsam Beyanı: Güvenliğin çerçevesi

BGYS Karar İzi (Traceability)

Güvenlik yönetiminde kararlar havada asılı kalmaz.

Varlık Envanteri → Erişim Matrisi → Dokümantasyon → Risk Kaydı → Aksiyon Planı

İzlenebilirlik Zinciri: Örnek

Varlık A: Başvuru Sistemi

  1. Envanter: Kritik varlık olarak kayıt
  2. Erişim: Yetkilerin sınırlandırılması
  3. Dokümantasyon: Kuralların standartlaştırılması
  4. Gap / Risk: Zafiyetlerin tespiti
  5. Aksiyon: Düzeltici faaliyet planı

Bütünleşik Kontrol Listesi

Artefaktların tamlığını ve tutarlılığını test edin:

  • Sahiplik: Her kritik varlığın atanan bir sorumlusu var mı?
  • Erişim: Kritik bir varlık herkesin erişimine açık mı?
  • Risk ve Aksiyon: Kaydedilen her risk için düzeltici bir faaliyet var mı?
  • Kapsam: Değerlendirilen varlıklar baştaki kapsam beyanına uygun mu?

Dönem Kazanımlarının Değerlendirilmesi

  • CIA İhlal Senaryoları: Gizlilik, bütünlük ve erişilebilirlik kaybının kurumsal maliyeti
  • Sistematik Yaklaşım: Cihazdan ibaret olmayan, sürece dayalı güvenlik