COMP4049 Information Systems Security Kurumsal BilgilerAkademik Programlar Yönetim Bilişim Sistemleri (İngilizce)Öğrenciler İçin Bilgiler
Yönetim Bilişim Sistemleri (İngilizce)
Lisans TYYÇ: 6. Düzey QF-EHEA: 1. Düzey EQF-LLL: 6. Düzey

Ders Genel Tanıtım Bilgileri

Ders Kodu: COMP4049
Ders İsmi: Information Systems Security
Ders Yarıyılı: Güz
Ders Kredileri:
Teorik Pratik Kredi AKTS
3 0 3 6
Öğretim Dili: EN
Ders Koşulu:
Ders İş Deneyimini Gerektiriyor mu?: Hayır
Dersin Türü: Alan Seçmeli
Dersin Seviyesi:
Lisans TYYÇ:6. Düzey QF-EHEA:1. Düzey EQF-LLL:6. Düzey
Dersin Veriliş Şekli: Yüz yüze
Dersin Koordinatörü: Doç. Dr. Ferdi SÖNMEZ
Dersi Veren(ler):
Dersin Yardımcıları:

Dersin Amaç ve İçeriği

Dersin Amacı: Bu ders, bilgi güvenliğinin bir sistem ve yönetim görünümünü sunar: nedir, bilgi güvenliği için gereksinimleri ne yönlendirir, bunun sistem tasarım sürecine ve bilgi sistemlerinin yaşam döngüsü güvenlik yönetimine nasıl entegre edileceği.
Dersin İçeriği: Konular arasında bilgi güvenliği risk yönetimi, güvenlik politikaları, sistem mühendisliği sürecinde güvenlik, bilgi güvenliği ile ilgili yasalar ve operasyonel sistemlerin yönetimi yer alır.

Öğrenme Kazanımları

Bu dersi başarıyla tamamlayabilen öğrenciler;
Öğrenme Kazanımları
1 - Bilgi
Kuramsal - Olgusal
1) Siber güvenliğin bir yönetim görüşünü tanımlanması
2) Risk analizinin genel ilkelerini sıralayın ve örneklendirin
2 - Beceriler
Bilişsel - Uygulamalı
1) Üçüncü taraf risk değerlendirmeleri için bir plan oluşturun
2) Pratik durumlarda sistem güvenliği stratejisini geliştirmek için bu kurs bilgisini uygulanması
3 - Yetkinlikler
İletişim ve Sosyal Yetkinlik
Öğrenme Yetkinliği
Alana Özgü Yetkinlik
Bağımsız Çalışabilme ve Sorumluluk Alabilme Yetkinliği

Ders Akış Planı

Hafta Konu Ön Hazırlık
1) Giriş
2) IS programı, politika yönetimi ve güvenlik yönetişimi. Bilgi güvenliği programı
3) İş öncelikleri, güvenli geliştirme ve eğitim ve farkındalık
4) Siber tehditler ve bilgi güvenliği riskleri
5) BT risk analizi, risk yönetimi ve güvenlik riski ölçümleri
6) Kimlik ve erişim yönetimi
7) Veri koruması
8) Yarıyı içi sınavları
9) Dönem Projesi Ön Kapı İncelemesi
10) Üçüncü taraf risk yönetimi
11) Güvenlik izleme
12) Bulut güvenlik modelleri
13) Mobil güvenlik, dış kaynak kullanımı, denetim
14) Olay müdahale planlaması ve iş sürekliliği
15) Olay müdahale planlaması ve iş sürekliliği
16) Final sınavı

Kaynaklar

Ders Notları / Kitaplar: Whitman and Mattord, Management of Information Security, Sixth Edition, ISBN-13: 978- 1337405713, ISBN-10: 133740571X, Cengage Learning, 2019.
Diğer Kaynaklar: Yok

Ders - Program Öğrenme Kazanım İlişkisi

Ders Öğrenme Kazanımları

1

2

3

4

Program Kazanımları
1) Bilgi Teknolojileri ve İşletme Bilimi alanlarında elde ettiği bilgileri karar verme amacıyla uygun araçlarla kullanabilmek.
2) Bilgisayar donanımını tanıyabilmek, parçaların teknik özelliklerini ayırt edebilmek, karşılaştırmak, sınıflandırmak ve uygun donanım seçimini yapabilmek.
3) Yazılım türleri, yazılım seçimi ve temini konularında bilgi sahibi olmak ve yazılım geliştirme süreçlerini planlayıp yönetebilmek.
4) Uygulamalar için gerekli olan veritabanı tasarımını gerçekleştirmek.
5) Bilgisayar ağ sistemi kurabilmek, ağlara ve donanıma yönelik karşılaşılan sorunları çözebilmek.
6) Farklı disiplinlerin Yönetim Bilişim Sistemleri (YBS) tabanlı problem çözümünde veri ihtiyaçlarını belirleyebilmek, bu verileri temin edebilmek ve verileri derleyerek bilgi üretme ve kullanıma hazır hale getirebilmek.
7) Bilgi sistemi gereksinimlerini belirleyebilmek, sistem analizi yapabilmek ve tasarımını gerçekleştirebilmek.
8) Bir YBS veya sosyal problemin çözümüne yönelik olarak proje tasarlayabilmek ve farklı çözüm yöntemleri önerebilmek.
9) Projelerde YBS uzmanı olarak tasarım yapabilmek, projeye gerek yönetici gerekse çalışan olarak katkı sağlayabilmek ve yenilikçi fikirler üretebilmek.
10) Bir bilişim sistemi probleminin takım halinde çözülmesi durumlarında, problemin her aşamasında bireysel sorumluluk alabilmek, takıma katkı verebilmek ve gerektiğinde takıma liderlik edebilmek.
11) Türkçe ve İngilizce dillerini kullanaak mesleki, güncel ve gelişen eğilimleri takip edebilmek, gerekli bilgileri yazılı ve sözlü olarak aktarabilmek.
12) Alanında edindiği bilgi ve becerileri farklı disiplinlerle entegre ederek eleştirel bir bakış açısıyla değerlendirebilmek.
13) Mesleki çalışmalarda toplumsal etik değerlere göre hareket edebilmek.

Ders - Öğrenme Kazanımı İlişkisi

Etkisi Yok 1 En Düşük 2 Düşük 3 Orta 4 Yüksek 5 En Yüksek
           
Dersin Program Kazanımlarına Etkisi Katkı Payı
1) Bilgi Teknolojileri ve İşletme Bilimi alanlarında elde ettiği bilgileri karar verme amacıyla uygun araçlarla kullanabilmek.
2) Bilgisayar donanımını tanıyabilmek, parçaların teknik özelliklerini ayırt edebilmek, karşılaştırmak, sınıflandırmak ve uygun donanım seçimini yapabilmek.
3) Yazılım türleri, yazılım seçimi ve temini konularında bilgi sahibi olmak ve yazılım geliştirme süreçlerini planlayıp yönetebilmek.
4) Uygulamalar için gerekli olan veritabanı tasarımını gerçekleştirmek.
5) Bilgisayar ağ sistemi kurabilmek, ağlara ve donanıma yönelik karşılaşılan sorunları çözebilmek.
6) Farklı disiplinlerin Yönetim Bilişim Sistemleri (YBS) tabanlı problem çözümünde veri ihtiyaçlarını belirleyebilmek, bu verileri temin edebilmek ve verileri derleyerek bilgi üretme ve kullanıma hazır hale getirebilmek.
7) Bilgi sistemi gereksinimlerini belirleyebilmek, sistem analizi yapabilmek ve tasarımını gerçekleştirebilmek.
8) Bir YBS veya sosyal problemin çözümüne yönelik olarak proje tasarlayabilmek ve farklı çözüm yöntemleri önerebilmek.
9) Projelerde YBS uzmanı olarak tasarım yapabilmek, projeye gerek yönetici gerekse çalışan olarak katkı sağlayabilmek ve yenilikçi fikirler üretebilmek.
10) Bir bilişim sistemi probleminin takım halinde çözülmesi durumlarında, problemin her aşamasında bireysel sorumluluk alabilmek, takıma katkı verebilmek ve gerektiğinde takıma liderlik edebilmek.
11) Türkçe ve İngilizce dillerini kullanaak mesleki, güncel ve gelişen eğilimleri takip edebilmek, gerekli bilgileri yazılı ve sözlü olarak aktarabilmek.
12) Alanında edindiği bilgi ve becerileri farklı disiplinlerle entegre ederek eleştirel bir bakış açısıyla değerlendirebilmek.
13) Mesleki çalışmalarda toplumsal etik değerlere göre hareket edebilmek.

Öğrenme Etkinliği ve Öğretme Yöntemleri

Bireysel çalışma ve ödevi
Ders
Grup çalışması ve ödevi
Laboratuvar
Ödev
Proje Hazırlama
Rapor Yazma

Ölçme ve Değerlendirme Yöntemleri ve Kriterleri

Yazılı Sınav (Açık uçlu sorular, çoktan seçmeli, doğru yanlış, eşleştirme, boşluk doldurma, sıralama)
Sözlü sınav
Ödev
Uygulama
Bireysel Proje
Grup Projesi
Raporlama

Ölçme ve Değerlendirme

Yarıyıl İçi Çalışmaları Aktivite Sayısı Katkı Payı
Laboratuar 8 % 15
Ödev 6 % 5
Projeler 1 % 0
Ara Sınavlar 1 % 30
Final 1 % 50
Toplam % 100
YARIYIL İÇİ ÇALIŞMALARININ BAŞARI NOTU KATKISI % 50
YARIYIL SONU ÇALIŞMALARININ BAŞARI NOTUNA KATKISI % 50
Toplam % 100

İş Yükü ve AKTS Kredisi Hesaplaması

Aktiviteler Aktivite Sayısı Süre (Saat) İş Yükü
Ders Saati 14 4 56
Laboratuvar 8 2 16
Ödevler 6 10 60
Ara Sınavlar 1 10 10
Final 1 15 15
Toplam İş Yükü 157