| Dersin Kodu | Dersin Adı | Dersin Türü | Yıl | Yarıyıl | AKTS |
|---|---|---|---|---|---|
| SGM213 | SİBER GÜVENLİK YÖNETİŞİMİ | Ders | 2 | 3 | 3,00 |
Önlisans
Türkçe
Bu dersin amacı; öğrencilere siber güvenlik yönetişimi, tehdit modelleme, risk yönetimi, güvenlik standartları, denetim, hukuki düzenlemeler ve etik ilkeler hakkında temel bilgi kazandırmak; öğrencilerin kurumsal siber güvenlik risklerini değerlendirebilme ve uygun yönetişim yaklaşımları geliştirebilme becerilerini desteklemektir.
Öğr. Gör. Dr. Çağla Kambak İs
| 1 | Siber güvenlik yönetişiminin temel kavramlarını, yönetişim modellerini ve risk yönetimi süreçlerini açıklayabilme. |
| 2 | Tehdit modelleme yöntemleri ve güvenlik kontrollerinden yararlanarak bilgi sistemlerine yönelik temel siber güvenlik risklerini analiz edebilme. |
| 3 | Siber güvenlik standartlarını, sertifikasyon yaklaşımlarını ve denetim mekanizmalarını temel uygulama alanları açısından değerlendirebilme. |
| 4 | Siber güvenlik politikaları ile yönetişim süreçlerinin kuruluşlardaki rolünü ve önemini değerlendirebilme. |
| 5 | Siber güvenlik yönetişimi kapsamında karşılaşılan problemlere uygun çözüm önerileri geliştirebilme ve bulguları yazılı veya sözlü olarak ifade edebilme. |
Birinci Öğretim
SGM 109 Siber Güvenliğe Giriş
Yok
| Hafta | Konular (Teorik) | Öğretim Yöntem ve Teknikleri | Ön Hazırlık |
|---|---|---|---|
| 1 | Temel Güvenlik Kavramları ve Prensipleri | Anlatım | NIST CSF 2.0 (2024), ss. 1-5. |
| 2 | Tehdit Modelleme | Anlatım, Örnek Olay | NIST SP 800-154 (2016), ss. 1-2, 9-10. |
| 3 | STRIDE Yöntemi | Anlatım | NIST SP 800-154 (2016), ss. 3-8. |
| 4 | Risk Yönetimi ve Güvenlik Kontrolleri | Anlatım, Örnek Olay | NIST SP 1303 (2024), ss. 1-4. |
| 5 | Yönetişim Unsurları | Anlatım | NIST CSF 2.0 (2024), ss. 3-8. |
| 6 | Sertifikasyon ve Akreditasyon | Anlatım | Common Criteria:2022 Part 1, ss. 25-33. |
| 7 | Bilişim Hukuku: Temel Bilgiler | Anlatım | NIST CSF 2.0 (2024), ss. 3-5. |
| 8 | Ara Sınav | Sınav | 1-7. hafta konularının genel tekrarı. |
| 9 | Güvenlik Standartları ve Siber Güvenlik Gereksinimleri | Anlatım | NIST CSF 2.0 (2024), ss. 3-8; Common Criteria:2022 Part 1, ss. 25-33. |
| 10 | Ortak Kriterler (Common Criteria) Standardı | Anlatım | Common Criteria:2022 Part 1, ss. 25-37. |
| 11 | Denetim Yapıları | Anlatım, Örnek Olay | NIST SP 1303 (2024), ss. 5-6. |
| 12 | Siber Güvenlikte Etik | Anlatım, Tartışma | ACM (2018), Code of Ethics and Professional Conduct, ss. 3-10. |
| 13 | Siber Güvenlik Yönetişimi: Roller, Sorumluluklar ve Politikalar | Anlatım | NIST CSF 2.0 (2024), ss. 3-5. |
| 14 | Kurumsal Siber Risk Yönetişimi ve Yönetim Yaklaşımları | Öğrenci Sunumu, Tartışma | NIST SP 1303 (2024), ss. 1-6. |
| 15 | Durum Çalışmaları ve Genel Değerlendirme | Durum Çalışması, Soru-Cevap | NIST CSF 2.0 (2024), ss. 10-14; dönem kaynaklarının genel tekrarı. |
| 16 | Final Sınavı | Sınav | Dönem konularının genel tekrarı. |
Dersin Kaynakları : National Institute of Standards and Technology (NIST). (2024). The NIST Cybersecurity Framework (CSF) 2.0. Souppaya, M. & Scarfone, K. (2016). NIST SP 800-154: Guide to Data-Centric System Threat Modeling. Quinn, S. et al. (2024). NIST SP 1303: Cybersecurity Framework 2.0 – Enterprise Risk Management Quick-Start Guide. Common Criteria Recognition Arrangement (CCRA). (2022). Common Criteria for Information Technology Security Evaluation, Part 1: Introduction and General Model. Önerilen Kaynaklar: Ellis, R. & Mohan, V. (Eds.). (2019). Rewired: Cybersecurity Governance. Wiley. Van Puyvelde, D. & Brantly, A. F. (2019). Cybersecurity: Politics, Governance and Conflict in Cyberspace. Polity. Association for Computing Machinery (ACM). (2018). ACM Code of Ethics and Professional Conduct.
| Yarıyıl (Yıl) İçi Etkinlikleri | Adet | Değer |
|---|---|---|
| Ara Sınav | 1 | 40 |
| Quiz | 1 | 30 |
| Ev Ödevi | 2 | 30 |
| Toplam | 100 | |
| Yarıyıl (Yıl) Sonu Etkinlikleri | Adet | Değer |
| Final Sınavı | 1 | 100 |
| Toplam | 100 | |
| Yarıyıl (Yıl) İçi Etkinlikleri | 40 | |
| Yarıyıl (Yıl) Sonu Etkinlikleri | 60 | |
Yok
| Etkinlikler | Sayısı | Süresi (saat) | Toplam İş Yükü (saat) |
|---|---|---|---|
| Ara Sınav | 1 | 2 | 2 |
| Final Sınavı | 1 | 2 | 2 |
| Quiz | 1 | 1 | 1 |
| Derse Katılım | 14 | 3 | 42 |
| Bireysel Çalışma | 14 | 1 | 14 |
| Ara Sınav İçin Bireysel Çalışma | 1 | 10 | 10 |
| Final Sınavı içiin Bireysel Çalışma | 1 | 12 | 12 |
| Quiz için Bireysel Çalışma | 1 | 3 | 3 |
| Ev Ödevi | 2 | 2 | 4 |
| Toplam İş Yükü (saat) | 90 | ||
| PÇ 1 | PÇ 2 | PÇ 3 | PÇ 4 | PÇ 5 | PÇ 6 | PÇ 7 | PÇ 8 | PÇ 9 | PÇ 10 | PÇ 11 | PÇ 12 | PÇ 13 | PÇ 14 | PÇ 15 | |
| ÖÇ 1 | 5 | ||||||||||||||
| ÖÇ 2 | 5 | ||||||||||||||
| ÖÇ 3 | 5 | ||||||||||||||
| ÖÇ 4 | 5 | ||||||||||||||
| ÖÇ 5 | 5 | 5 |