Ana içeriğe atla
EN

BİLGİ GÜVENLİĞİ VE GÜVENCESİ

Ders
MISY271 - BİLGİ GÜVENLİĞİ VE GÜVENCESİ
Bölüm
Yönetim Bilişim Sistemleri - İngilizce - Lisans
Ders Tipi
Ders
Durum
Zorunlu
Dil
İngilizce
Kredi
3
AKTS
6
T+P+L
3 + 0 + 0
Ders Koordinatörleri
Yrd. Doç. Dr. Sara SALEHI
Ön Koşul
Anahtar Sözcükler

Ders Açıklaması

Bilgi güvenliği bilginin tehlikelerden uzak kalma durumu iken Bilgi Güvencesi (IA) ise bilginin risk yönetimi ve zarardan korumaktır. Bilgi güvenliği ve güvencesi bilgisayar güvenliği, haberleşme güvenliği, operasyon güvenliği ve fiziksel güvenliği konularını kapsar. Bu dersin temel amacı bilgi güvenliği modellerinin gelişmekte olan ve güvenlik görevleri yerine planlamaya yardımcı olabilir ‘bilgi güvenliği’ modellerinin ve uygulamalarının temel kavramlarını öğrenmektir. Tabii örgütsel Bilişim Güvenliği ve Risk Yönetimi ile ilgili donanım, yazılım, süreçler, iletişim, uygulamalar, politika ve prosedürleri ele alınacaktır. İşlenecek konular: Fiziksel Güvenlik, VPN, SSL, Kriptografi, Dijital Adli Tıp, Dijital İmza gibi konuları içerir.

BİLGİ GÜVENLİĞİ VE GÜVENCESİ

Değerlendirme Araçları (Aktif Dönem)

Öğe Tür Ağırlık (%)
Midterm Exam Ara Sınav 35
Quiz Kısa Sınav 20
Final Exam Final 45
Toplam 100

Ders çıktıları

Henüz ders çıktısı tanımlanmamış.

Ders Müfredatı

Hafta Konu
Hafta 1 Introduction to Information security
Hafta 2 Security needs, threats and attacks
Hafta 3 Risk Management
Hafta 4 Trending attacks
Hafta 5 Attack prevention and mitigation Techniques
Hafta 6 Access control, Biometrics, Watermarking
Hafta 7 Midterm exam
Hafta 8 Cryptography
Hafta 9 SSL, Firewalls, VPN,
Hafta 10 Security models and frameworks
Hafta 11 Digital Forensics
Hafta 12 Project presentation
Hafta 13 Project presentation
Hafta 14 Revision
Hafta 15 Final Exam

Referans Kitaplar & Ders Materyalleri

  1. 01 Principles of Information Security, 7th Edition by Micheal Whitman and Herbert Mattord
  2. 02 Security in Computing, 3rd Edition by Charles P. Pfleeger and Shari Lawrence Pfleeger

Ders Çıktıları

  1. L01 Bilgi güvenliğinin ardındaki temel teoriyi belirlemek ve incelemek SOLO 3.5
  2. L02 Kuruluşların karşılaştığı yaygın tehditleri belirlemek ve değerlendirmek SOLO 3.5
  3. L03 Güvenlik sorunlarını hafifletmek için temel ilke ve tekniği tasarlamak ve geliştirmek SOLO 5
  4. L04 Bir sistem tasarlanırken temel güvenlik ilkelerini ve tekniklerini incelemek SOLO 3
  5. L05 Günümüzdeki saldırıların ve savunma yöntemlerinin pratikte nasıl çalıştığını göstermek SOLO 4
  6. L06 Bilgi güvenliğinin temel kavramlarını ve bunların nasıl işlediğini değerlendirmek SOLO 5
  7. L07 Dijital bilgileri korumak için şifreleme ve hash teknikleri de dahil olmak üzere kriptografi ilkelerini uygular SOLO 4
  8. L08 Güvenlik Duvarı, VPN ve SSL dahil olmak üzere güvenli iletişim protokollerini değerlendirir ve bunların veri bütünlüğünü ve gizliliğini nasıl sağladığını gösterir. SOLO 4.5
  9. L09 Etkili bilgi güvenliği stratejileri planlamak ve geliştirmek için güvenlik modellerini ve çerçevelerini analiz eder. SOLO 4.7
  10. L10 Dijital adli bilişimin temellerini ve güvenlik ihlallerinin belirlenmesi ve çözümlenmesindeki rolünü inceler SOLO 3

Program Çıktıları

  1. P01 YBS ve yenilikçi bilgi teknolojilerinin organizasyonlarda etkin kullanımı ve uygulanması konusundaki geniş kapsamlı kavramların bilgisine sahip olduğunu gösterir
  2. P02 YBS projelerinin yönetiminde ve örgütsel süreçlerin iyileştirilmesinde özerklik ve sorumluluk göstermek
  3. P03 Alandaki güncel sorunları araştırmak ve değerlendirmek için ilgili kurumsal çerçeveler, YBS'den teoriler, ilgili müttefik alanlar ve disiplinlerle ilgili kapsamlı bir anlayış sergilemek
  4. P04 Bilişim sistemlerinin edinilmesini, geliştirilmesini, uygulanmasını ve yönetimini kolaylaştırmak için YBS bilgisini uygulamak
  5. P05 Bilişim teknolojisi inovasyonlarının yarattığı fırsatlardan yararlanarak YBS stratejisi ile örgütsel strateji arasında uyumunu sağlamak için YBS bilgisini uygulamak
  6. P06 Gizlilik, bilgi güvenliği ve bilgilerin etik kullanımı gibi önemli YBS konularında etik ve mantık göstermek
  7. P07 Kanıta dayalı karar vermeyi kolaylaştırmak için kurumsal ve çevresel verilerin toplanmasına ve analizine uygun teknolojiler ve teknikler uygulamak
  8. P08 Örgütsel sorunları doğru bir şekilde tanımlamak ve YBS kullanarak çözümler önermek için kurumsal verileri analiz etmek
  9. P09 Profesyonel ortamla tutarlı etkili iletişim becerileri uygulamak
  10. P10 Profesyonel ortamla tutarlı etkin işbirliği becerileri uygulamak

Pç-Dç Matrisi

ÖÇ P01 P02 P03 P04 P05 P06 P07 P08 P09 P10 Ortalama
L01 4 2 5 3 2 4 3 3 1 1 2.8
L02 3 3 3 3 3 4 4 4 2 2 3.1
L03 4 4 3 4 4 3 3 5 2 2 3.4
L04 3 3 3 4 3 3 3 3 2 2 2.9
L05 3 4 2 3 3 3 3 4 3 3 3.1
L06 5 3 4 3 4 5 3 4 2 2 3.5
L07 4 3 4 3 4 4 3 4 2 2 3.3
L08 4 3 4 4 4 5 3 4 2 2 3.5
L09 4 4 5 4 5 4 4 5 3 3 4.1
L10 3 3 4 2 3 5 4 4 2 2 3.2