GERİ DÖN

Ders Öğretim Planı


Dersin Kodu Dersin Adı Dersin Türü Yıl Yarıyıl AKTS
SGM213 SİBER GÜVENLİK YÖNETİŞİMİ Ders 2 3 3,00

Önlisans


Türkçe


Bu dersin amacı; öğrencilere siber güvenlik yönetişimi, tehdit modelleme, risk yönetimi, güvenlik standartları, denetim, hukuki düzenlemeler ve etik ilkeler hakkında temel bilgi kazandırmak; öğrencilerin kurumsal siber güvenlik risklerini değerlendirebilme ve uygun yönetişim yaklaşımları geliştirebilme becerilerini desteklemektir.


Öğr. Gör. Dr. Çağla Kambak İs


1 Siber güvenlik yönetişiminin temel kavramlarını, yönetişim modellerini ve risk yönetimi süreçlerini açıklayabilme.
2 Tehdit modelleme yöntemleri ve güvenlik kontrollerinden yararlanarak bilgi sistemlerine yönelik temel siber güvenlik risklerini analiz edebilme.
3 Siber güvenlik standartlarını, sertifikasyon yaklaşımlarını ve denetim mekanizmalarını temel uygulama alanları açısından değerlendirebilme.
4 Siber güvenlik politikaları ile yönetişim süreçlerinin kuruluşlardaki rolünü ve önemini değerlendirebilme.
5 Siber güvenlik yönetişimi kapsamında karşılaşılan problemlere uygun çözüm önerileri geliştirebilme ve bulguları yazılı veya sözlü olarak ifade edebilme.

Birinci Öğretim


SGM 109 Siber Güvenliğe Giriş


Yok



Hafta Konular (Teorik) Öğretim Yöntem ve Teknikleri Ön Hazırlık
1 Temel Güvenlik Kavramları ve Prensipleri Anlatım NIST CSF 2.0 (2024), ss. 1-5.
2 Tehdit Modelleme Anlatım, Örnek Olay NIST SP 800-154 (2016), ss. 1-2, 9-10.
3 STRIDE Yöntemi Anlatım NIST SP 800-154 (2016), ss. 3-8.
4 Risk Yönetimi ve Güvenlik Kontrolleri Anlatım, Örnek Olay NIST SP 1303 (2024), ss. 1-4.
5 Yönetişim Unsurları Anlatım NIST CSF 2.0 (2024), ss. 3-8.
6 Sertifikasyon ve Akreditasyon Anlatım Common Criteria:2022 Part 1, ss. 25-33.
7 Bilişim Hukuku: Temel Bilgiler Anlatım NIST CSF 2.0 (2024), ss. 3-5.
8 Ara Sınav Sınav 1-7. hafta konularının genel tekrarı.
9 Güvenlik Standartları ve Siber Güvenlik Gereksinimleri Anlatım NIST CSF 2.0 (2024), ss. 3-8; Common Criteria:2022 Part 1, ss. 25-33.
10 Ortak Kriterler (Common Criteria) Standardı Anlatım Common Criteria:2022 Part 1, ss. 25-37.
11 Denetim Yapıları Anlatım, Örnek Olay NIST SP 1303 (2024), ss. 5-6.
12 Siber Güvenlikte Etik Anlatım, Tartışma ACM (2018), Code of Ethics and Professional Conduct, ss. 3-10.
13 Siber Güvenlik Yönetişimi: Roller, Sorumluluklar ve Politikalar Anlatım NIST CSF 2.0 (2024), ss. 3-5.
14 Kurumsal Siber Risk Yönetişimi ve Yönetim Yaklaşımları Öğrenci Sunumu, Tartışma NIST SP 1303 (2024), ss. 1-6.
15 Durum Çalışmaları ve Genel Değerlendirme Durum Çalışması, Soru-Cevap NIST CSF 2.0 (2024), ss. 10-14; dönem kaynaklarının genel tekrarı.
16 Final Sınavı Sınav Dönem konularının genel tekrarı.

Dersin Kaynakları : National Institute of Standards and Technology (NIST). (2024). The NIST Cybersecurity Framework (CSF) 2.0. Souppaya, M. & Scarfone, K. (2016). NIST SP 800-154: Guide to Data-Centric System Threat Modeling. Quinn, S. et al. (2024). NIST SP 1303: Cybersecurity Framework 2.0 – Enterprise Risk Management Quick-Start Guide. Common Criteria Recognition Arrangement (CCRA). (2022). Common Criteria for Information Technology Security Evaluation, Part 1: Introduction and General Model. Önerilen Kaynaklar: Ellis, R. & Mohan, V. (Eds.). (2019). Rewired: Cybersecurity Governance. Wiley. Van Puyvelde, D. & Brantly, A. F. (2019). Cybersecurity: Politics, Governance and Conflict in Cyberspace. Polity. Association for Computing Machinery (ACM). (2018). ACM Code of Ethics and Professional Conduct.



Yarıyıl (Yıl) İçi Etkinlikleri Adet Değer
Ara Sınav 1 40
Quiz 1 30
Ev Ödevi 2 30
Toplam 100
Yarıyıl (Yıl) Sonu Etkinlikleri Adet Değer
Final Sınavı 1 100
Toplam 100
Yarıyıl (Yıl) İçi Etkinlikleri 40
Yarıyıl (Yıl) Sonu Etkinlikleri 60

Yok


Etkinlikler Sayısı Süresi (saat) Toplam İş Yükü (saat)
Ara Sınav 1 2 2
Final Sınavı 1 2 2
Quiz 1 1 1
Derse Katılım 14 3 42
Bireysel Çalışma 14 1 14
Ara Sınav İçin Bireysel Çalışma 1 10 10
Final Sınavı içiin Bireysel Çalışma 1 12 12
Quiz için Bireysel Çalışma 1 3 3
Ev Ödevi 2 2 4
Toplam İş Yükü (saat) 90

PÇ 1 PÇ 2 PÇ 3 PÇ 4 PÇ 5 PÇ 6 PÇ 7 PÇ 8 PÇ 9 PÇ 10 PÇ 11 PÇ 12 PÇ 13 PÇ 14 PÇ 15
ÖÇ 1 5
ÖÇ 2 5
ÖÇ 3 5
ÖÇ 4 5
ÖÇ 5 5 5
* Katkı Düzeyi : 1 Çok düşük 2 Düşük 3 Orta 4 Yüksek 5 Çok yüksek