CMMC v1.02 ile ISO IEC 27001 Standardının Karşılaştırılması ve CMMC’ye Geçiş İçin Yapılması Gerekli Temel Faaliyetler

نویسندگان

چکیده

Gelişen teknoloji ile birlikte bilgi güvenliğinin önemi hem bireysel de kurumsal ölçekte her geçen gün artmaktadır. Özellikle güvenliği yönetimine sistemsel bakış açısının kazandırılması açısından ISO/IEC 27001 standardının oldukça fazladır. Ancak zamanla gelişen artan veri miktarını ve çeşitliliğini beraberinde getirmiş, güvenliğine yönelik tehditler çoğalmış bunlara bağlı olarak bazı sektörler için sektöre özel farklı yönetimi modelleri ortaya çıkmıştır. Bunlardan biri ABD Savunma Bakanlığı tarafından savunma sanayi sektörüne geliştirilen İngilizce adıyla “Cybersecurity Maturity Model Certification-CMMC” belirtilen süreçte yer alan siber güvenlik olgunluk modelidir. Bu çalışmada ülkemiz sanayinde farkındalığının arttırılması amacıyla söz konusu uygulamalar hakkında temel bilgiler verilmiş, geliştirilmesine katkı sağlayan CMMC v1.02 27001’e kapsam, gereksinim sertifikasyon süreçleri bakımından karşılaştırılmış, yeni dikkate alınması önerilerde bulunulmuş gerçekleştirilmesi gerekli faaliyetler açıklanmıştır. Sonuç olarak, elde edilen bulgular çerçevesinde uygulamalarının gelecekte ne yönde ilerleyeceği yapılması gerekenler konusunda değerlendirmeler sunulmuştur.

برای دانلود باید عضویت طلایی داشته باشید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

ISO / IEC 27001 Implementation

The International Organization for Standardization (ISO) is an international organization that sets standards which provide measurable quality to products and services which, if implemented correctly, should increase reliability and operational efficiency. ISO established several IT standards, one of which is ISO/IEC27001:2005 Information Security Management System (ISO27001), providing securit...

متن کامل

ISO/IEC 15504 Standardının Devlet Kurumları için Uyarlanması

Özet. Kamu kurumlarında düşük verimlilik ve süreç performansı, yüksek maliyet ve hata oranı gibi kalite problemleri görülmektedir. Başarılı süreçlerin yüksek kalite sağladığını düşünürsek, devlet kurumlarında gözlemlenen bu kalite problemlerinin giderilmesi, süreçlerin iyileşmesi ile sağlanabilir. Olgunluğa ulaşan yazılım süreç yetenek/olgunluk modellerinin sektöre özel uyarlanması son zamanlar...

متن کامل

Obstructions of Turkish Public Organizations Getting ISO/IEC 27001 Certified

In this paper; a comparison has been made among the Articles contained in the ISO/IEC 27001 Standard and the Articles of the Civil Servants Law No 657, which should essentially be complied with by the personnel employed within the bodies of public institutions in Turkey; and efforts have been made in order to emphasize the consistent Articles; and in addition, the matters, which should be paid ...

متن کامل

ISO/IEC 27000, 27001 and 27002 for Information Security Management

With the increasing significance of information technology, there is an urgent need for adequate measures of information security. Systematic information security management is one of most important initiatives for IT management. At least since reports about privacy and security breaches, fraudulent accounting practices, and attacks on IT systems appeared in public, organizations have recognize...

متن کامل

Towards an Integrated Management System (IMS), harmonizing the ISO/IEC 27001 and ISO/IEC 20000-2 Standards

In recent times, and in order to maintain an integrated, efficient and homogeneous policy, Integrated Management Systems (IMS) have emerged as an opportunity to improve processes related to Information Technology (IT) in organizations in a way that is modular, consistent and orderly. The ISO 27001 and ISO 20000 standards provide good practices for creating and/or strengthening management infras...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ژورنال

عنوان ژورنال: Uluslararasi bilgi güvenli?? mühendisli?i dergisi

سال: 2021

ISSN: ['2528-9993']

DOI: https://doi.org/10.18640/ubgmd.1027026