Türkçe English Ders İçerik Rapor
Ders Öğretim Planı
BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMLERİ
1 Dersin Adı: BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMLERİ
2 Dersin Kodu: BGYS012
3 Dersin Türü: Seçmeli
4 Dersin Seviyesi: Önlisans
5 Dersin Verildiği Yıl: 2
6 Dersin Verildiği Yarıyıl: 3
7 Dersin AKTS Kredisi: 3
8 Teorik Ders Saati (saat/hafta): 2
9 Uygulama Ders Saati (saat/hafta): 0
10 Laboratuar Ders Saati (saat/hafta): 0
11 Dersin Önkoşulu Yok
12 Ders İçin Önerilen Diğer Hususlar Yok
13 Dersin Dili: Türkçe
14 Dersin Veriliş Şekli Yüz yüze
15 Dersin Koordinatörü: Öğr.Gör. ERCAN KOÇOĞLU
16 Dersi Veren Diğer Öğretim Elemanları: Öğr. Gör. Ercan KOÇOĞLU
17 Ders Koordinatörünün İletişim Bilgileri: Öğr. Gör. Ercan KOÇOĞLU
ekocoglu@uludag.edu.tr
Tel:02242942686
Dahili:62432
18 Dersin Web Adresi:
19 Dersin Amacı
20 Dersin Mesleki Gelişime Katkısı:
21 Ders Öğrenme Kazanımları
1 Bilgi Güvenliği ne demektir, bir bilgi güvenliği yönetim sistemi nedir, nasıl kurulur ve ISO 27001 Standardının gerekliliklerini öğrecenek;
2 Bilgi güvenliğinin önemi konusunda bilinçlenme,;
3 Bilgi güvenliği yönetim sisteminin bir parçası olarak sorumluluk ve görevler hakkında bilgi edinimi,;
4 Bilgi güvenliğine ilişkin temel bilgilerin edinimi,;
5 Bilgi güvenliğinin genel kavramları ve bilgi güvenliği yönetim sisteminin genel yapısı hakkında bilgi edinimi,;
6 Sistem güvenliği hakkında temel teknik bilgilerin edinimi,;
7 BGYS kurma kabiliyetinin kazanımı,;
8 Denetime ilişkin kavramlar ile ilgili bilgi edinimi.;
22 Dersin İçeriği
Hafta Teori Uygulama
1 Giriş, Tanımlar, Bilgi güvenliği nedir ve neden önemlidir? Bilgi güvenliği gereksinimleri nasıl belirlenir?
2 Risk analinizi, Yasa ve sözleşmelerle ilgili yükümlülükler, BT İle İlgili Prensipler ve Gereksinimler, Daha Önce Yaşanan Güvenlik Sorunları
3 BGYS Sürecleri, Bilgi güvenliği yönetimi, Bilgi güvenliği yönetim sistemi,
4 Risk yönetimi
5 Bilgi güvenliği yönetim sistemi standartları
6 ISO/IEC 27001 Standardı; -Kuruluşun Bağlamı: Kuruluşun ve bağlamının anlaşılması, İlgili tarafların ihtiyaç ve beklentilerinin anlaşılması, Bilgi güvenliği yönetim sisteminin kapsamının belirlenmesi, Bilgi güvenliği yönetim sistemi -Liderlik: Liderlik ve Bağlılık, Politika, Kurumsal roller, sorumluluklar ve yetkiler, -Planlama: Risk ve fırsatları ele alan faaliyetler, Bilgi güvenliği hedefleri ve bu hedeflere erişmek için planlama, -
7 ISO/IEC 27001 Standardı; -Destek: Kaynaklar, Yetkinlik, Farkındalık, İletişim, Yazılı Bilgi, -İşletim: İşletimsel planlama ve kontrol, Bilgi güvenliği risk değerlendirme, Bilgi güvenliği risk işleme, -Performans Değerlendirme: İzleme, ölçme, analiz ve değerlendirme, İç tetkik, Yönetimin gözden geçirmesi,
8 ISO/IEC 27001 Standardı; -İyileştirme: Uygunsuzluk ve düzeltici faaliyet, Sürekli iyileştirme, -Referans Kontrol Amaçları ve Kontroller,
9 Bilgi Güvenliği Politikaları: Bilgi güvenliği için yönetimin yönlendirmesi, -Bilgi Güvenliği Organizasyonu: İç organizasyon, Mobil cihazlar ve uzaktan çalışma, -İnsan Kaynakları Güvenliği: İstihdam öncesi, Çalışma esnasında, İstihdamın sonlandırılması ve değiştirilmesi,
10 -Varlık Yönetimi: Varlıkların sorumluluğu, Bilgi sınıflandırma, Ortam işleme, -Erişim Kontrolü: Erişim kontrolü için iş gereksinimi, Kullanıcı erişim yönetimi, Kullanıcı sorumlulukları, Sistem ve uygulama erişim kontrolü,
11 -Kriptografi: Kriptografik kontroller, -Fiziksel ve Çevresel Güvenlik: Güvenli alanlar, Teçhizat,
12 -İşletim (Operasyon) Güvenliği: İşletim prosedürleri ve sorumlulukları, Kötü niyetli yazılımlardan koruma, Yedekleme, Kaydetme ve izleme, İşletimsel yazılımının kontrolü, Teknik açıklık yönetimi, Bilgi sistemleri denetim hususları,
13 -Haberleşme güvenliği:Ağ güvenliği yönetimi, Bilgi transferi, -Sistem Temini, Geliştirme ve Bakımı: Bilgi sistemlerinin güvenlik gereksinimleri, Geliştirme ve destek süreçlerinde güvenlik, Test verisi, -Tedarikçi İlişkileri: Tedarikçi ilişkilerinde bilgi güvenliği, Tedarikçi hizmet sağlama yönetimi,
14 -Bilgi Güvenliği İhlal Olayı Yönetimi: Bilgi güvenliği ihlal olaylarının ve iyileştirilmelerin yönetimi, -İş Sürekliliği Yönetiminin Bilgi Güvenliği Hususları: Bilgi güvenliği sürekliliği, Yedek fazlalıklar -Uyum: Yasal ve sözleşmeye tabi gereksinimlerle uyum, Bilgi güvenliği gözden geçirmeleri, -Risk Değerlendirme
23 Ders Kitabı, Referanslar ve/veya Diğer Kaynaklar: Dersi veren öğretim elemanının ders notları veya çeşitli kaynak kitapları.
24 Değerlendirme
YARIYIL İÇİ ÇALIŞMALARI SAYISI KATKI YÜZDESİ
Ara Sınav 1 40
Kısa Sınav 0 0
Ödev 0 0
Yıl sonu Sınavı 1 60
Toplam 2 100
Yıl içi çalışmalarının Başarıya Oranı 40
Finalin BAşarıya Oranı 60
Toplam 100
Derste Kullanılan Ölçme ve Değerlendirme Yaklaşımları
Açıklama
25 AKTS / İŞ YÜKÜ TABLOSU
Etkinlik SAYISI Süresi [Saat] Toplam İş Yükü [Saat]
Teorik Dersler 14 2 28
Uygulamalı Dersler 0 0 0
Sınıf Dışı Ders Çalışma Süresi (Ön çalışma, pekiştirme)
Ödevler 0
Projeler
Arazi Çalışmaları
Arasınavlar 1
Diğer
Yarıyıl Sonu Sınavları 1
Toplam İş Yükü
Toplam İş Yükü / 30 saat
Dersin AKTS Kredisi
26 PROGRAM YETERLİLİKLERİ İLE DERS ÖĞRENİN KAZANIMLARI İLİŞKİSİ TABLOSU
PY1 PY2 PY3 PY4 PY5 PY6 PY7 PY8 PY9 PY10 PY11 PY12 PY13 PY14 PY15 PY16
OK1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
OK2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
OK3 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
OK4 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
OK5 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
OK6 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
OK7 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
OK8 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
ÖK: Öğrenme Kazanımları PY: Program yeterlilikleri
Katkı Düzeyi: 1 Çok Düşük 2 Düşük 3 Orta 4 Yüksek 5 Çok Yüksek
Bologna İletişim
Mail : bologna@uludag.edu.tr
Tasarım & Kodlama
Bilgi İşlem Daire Başkanlığı © 2015
otomasyon@uludag.edu.tr