BGT 201 — Bilgi Güvenliği Yönetimi I
2026-09-23
Taslak Çalışma Notu
Bu doküman BGT 201 Bilgi Güvenliği Yönetimi I dersi için resmî izlence ve kaynak analizi temel alınarak hazırlanmış ilk çalışma taslağıdır. Haftalık pedagojik revizyonlarla olgunlaştırılmaya devam edecektir. Ana İzlence: [[crs-bgt201|Ders İzlence Merkezi]]
Hangi rol, hangi varlık üzerinde, hangi iş gereğiyle ve hangi izinlere sahip olmalıdır?
Sisteme giriş yapabilmek bütün soruları cevaplamaz.
Kimlik Saptama: “Kim olduğunu iddia ediyorsun?” - Sicil numarası, benzersiz kullanıcı adı. - Paylaşılan hesaplar kişiye özgülüğü bozar.
Kimlik Doğrulama: “Bu iddiayı nasıl kanıtlıyorsun?” - Bilinen (Parola) - Sahip olunan (Cihaz/Uygulama) - Biyometrik (Fiziksel özellik)
“Hangi varlıkta ne yapabilirsin?”
doğrulanmış kullanıcı → iş rolü → varlık → izin verilen eylem
“Eylem kime bağlanabiliyor?”
kimlik iddiası → doğrulama → yetki kararı → eylemin kimliğe bağlanması
Kuralı koyan, uygulayan ve kullanan aynı rol değildir:
Soru aynıdır: Görevi gereği kim, hangi varlığa, hangi eylem için ulaşabilmelidir?
| Model | Kararın Dayanağı | Kurum Vakasındaki Soru |
|---|---|---|
| DAC | Varlık sahibinin kararı | Varlık sahibi bunu kiminle paylaşabilir? |
| MAC | Merkezi kural | Etiket ile erişim düzeyi eşleşiyor mu? |
| RBAC | İş rolü | Rolün görevi bu işlemi gerektiriyor mu? |
İş ihtiyacı ile erişim kuralı arasındaki taslaktır: