BİLGİ TEKNOLOJİLERİ DENETİMİ COBIT, ITIL VE ISO/IEC 27001-27702 STANDARTLARI KAPSAM UYUMLAŞTIRILMASI


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Ankara Üniversitesi, Sosyal Bilimler Enstitüsü, İŞLETME ANABİLİM DALI, Türkiye

Tezin Onay Tarihi: 2020

Tezin Dili: Türkçe

Öğrenci: ÖMER GENCAY ÜNLÜ

Danışman: MUSTAFA DOĞAN

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Sunulan tez kapsamında mevcut bilgi teknolojileri (BT) çalışmalarında kullanılan COBIT, ITIL ve ISO/ IEC 27001- 27002 serisi rehber ve standartlarının kapsamları ve odak noktaları değerlendirilerek, bir arada uyumlaştırılması amaçlanmaktadır. Bu doğrultuda COBIT, ITIL ve ISO/ IEC 27001- 27002 serisi standartları incelenmiştir. Bilgi kavramının ne olduğu ve bilgi ile veri kavramları arasındaki farklar irdelenmiş, ardından BT kavramı ve bu alanın denetim kapsamındaki giderek artan önemine değinilmiştir. Uluslararası alanda kabul gören COBIT, ITIL ve ISO/ IEC 27001-27002 standart ve çerçevelerinin tarihsel gelişimi, kapsamı, revizyonları, BT denetimi alanındaki rolleri ve odak noktaları açıklanmıştır. İlgili çerçeve ve yapıların güncel versiyonları temel alınarak birbirlerine yönetişim, yönetim, bilgi güvenliği vb. konularda temas ettiği noktalar açıklanmıştır. Bu doğrultuda BT birimleri ve hizmetlerinin, tek bir çerçeveye dayalı faaliyet yürütmesinin yeterli ve makul güvence sağlamayacağı değerlendirilmektedir. Üçlü bir yapı kurulsa dahi, teknoloji dünyasında yaşanan hızlı gelişme ve rekabet ortamında tam anlamıyla bir güvence sağlamayacağı belirtilmekle birlikte bu çerçeve, standart ve rehberlerin hiç uygulanmaması durumuna kıyasla daha etkin, kalite odaklı ve üst yönetim tarafından geri beslenen bir operasyonel süreç ve kurum içi bilgilere dair makul bir güvence elde edilmiş olunacağı sonucuna ulaşılmaktadır.