Microsoft Word dergi 2008 V23 no2 sayfa 507-522. doc


Şekil 1. Standartların yayınlanma süreleri



Yüklə 0,71 Mb.
Pdf görüntüsü
səhifə8/26
tarix02.01.2022
ölçüsü0,71 Mb.
#42413
1   ...   4   5   6   7   8   9   10   11   ...   26
KURUMSAL B LG G VENL VE STANDARTLARI ZER NE B R NCELEME[#88512]-75726

Şekil 1. Standartların yayınlanma süreleri 

 

5.1. İngiliz Standartları  

(British Standards)

 

 



BS–7799, bilgi varlıklarının gizlilik, doğruluk ve 

erişilebilirliğini güvence altına almak için 

uygulanması gereken güvenlik denetimlerini 

düzenleyen ve belgelendiren iki aşamalı  İngiliz 

standardıdır. 1999 yılında yayınlanan ilk sürümün 

birinci bölümünde bilişim güvenliği için çalışma 

kuralları anlatılmakta olup (Information Technology–

Code of Practice for Information Security 

Management) 10 bölüm içerisinde 36 kontrol 127 alt 

kontrol maddesi bulundurmaktadır.  İkinci bölümde 

(Information Security Management Systems–

Specification with Guidance for Use) bilgi güvenliği 

yönetim sistemini planlamak, kurmak ve devam 

ettirmek için gerekli olan süreçler adım adım 

tanımlamakta ve bilgi güvenliği yönetim sistemine ait 

belgelendirme (sertifikasyon) bu kısımda 

yapılmaktadır. 

 

BS–7799 kurumların sadece kendi bilgi güvenlik 



prosedürlerini değil birlikte çalıştıkları  iş ortaklarıyla 

ilgili sözleşmelerinde bilgi güvenliği yönünden analiz 

edilmesine yardımcı olmaktadır. BS–7799 standardı 

endüstri, devlet ve ticari kuruluşlardan ortak bir 

güvenlik modeli oluşturulmasına gelen talepler 

sonucu BSI kuruluşu ve BOC, BT, Marks&Spencer, 

Midland Bank, Nationwide Building Society, Shell, 

Unilever ve diğer bazı  şirketlerin katılımıyla 

hazırlanmış bir standarttır. Standardın tarihsel 

oluşumuna bakıldığında 1993 yılında Kural rehberi, 

1995 yılında  İngiliz standardı, 1998 yılında 

Sertifikasyon tarifi yapılmış, 1999 yılında büyük bir 

düzeltmeden geçerek birinci kısmı, 2002 yılında ise 

ikinci kısmı yayınlanmıştır [13]. 

 

BS–7799 standardı teknik ve idari bölümlerden 



oluşmaktadır. Standardın birinci kısmının ilk 

sürümünde yer alan etki alanlarının idari ve teknik 

kısımlara göre sınıflandırılması 

Şekil 2’de 

gösterilmiştir. Etki alanları  aşağıda maddeler halinde 

özetlenmiştir [14]. 




Y. Vural ve Ş. Sağıroğlu 

Kurumsal Bilgi Güvenliği ve Standartları Üzerine Bir İnceleme 

512 

Gazi Üniv. Müh. Mim. Fak. Der. Cilt 23, No 2, 2008



 


Yüklə 0,71 Mb.

Dostları ilə paylaş:
1   ...   4   5   6   7   8   9   10   11   ...   26




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin