Genel Yönetim Pratikleri · Tanım

Bilgi Güvenliği Yönetimi Nedir? Tanım, Kapsam ve Amaç

Bilgi Güvenliği Yönetimi, kuruluşun işini yürütmek için ihtiyaç duyduğu bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini koruyan; kimlik doğrulama ve inkâr edilemezlik gibi özellikleri güvence altına alarak bilgi risklerini kabul edilebilir bir seviyede yöneten hizmet yönetimi pratiğidir. Bu pratik, korumayı iş yapabilirliği baltalamadan sağlayan dengeli bir yaklaşım kurar. Bilgi ister bir sistemde saklansın, ister kâğıda dökülsün ister sözlü aktarılsın, hangi biçimde olursa olsun güvence altına alınır.

Educore Araştırma · Temmuz 2026

Bilgi Güvenliği Yönetimi neyi korur?

Bu pratiğin koruduğu şey, kuruluşun ürettiği değerin dayandığı bilgidir. Ürünlerin, hizmetlerin ve kararların arkasındaki veri güvenilir olmadığında, kuruluşun müşterisine verdiği söz de zayıflar. Bilgi Güvenliği Yönetimi, bu bilgiye yönelik riskleri görünür kılar ve kabul edilebilir bir seviyede tutar.

Dijital dönüşüm bu tabloyu genişletir. Bulut çözümleri, tedarikçi ve müşteri entegrasyonları yeni bağımlılıklar ve beraberinde yeni güvenlik açıkları yaratır. Pratik, bu bağımlılıkları bir bütün olarak ele alır; korumayı tek bir teknoloji katmanına değil, değerin aktığı her noktaya taşır.

Gizlilik, bütünlük ve erişilebilirlik ne anlama gelir?

Bilgi güvenliğinin çekirdeğinde üç özellik yer alır. Bunlara kimlik doğrulama ve inkâr edilemezlik eklendiğinde, bilginin güvenilir biçimde kullanılabilmesi için gereken temel güvenceler tamamlanır.

  • Gizlilik: bilgiye yalnızca yetkili kişilerin erişebilmesi.
  • Bütünlük: bilginin doğru, eksiksiz ve yetkisiz değişikliklere karşı korunmuş kalması.
  • Erişilebilirlik: bilgiye ihtiyaç duyulduğu anda ulaşılabilmesi.
  • Kimlik doğrulama: erişen tarafın iddia ettiği kişi ya da sistem olduğunun güvence altına alınması.
  • İnkâr edilemezlik: gerçekleşen bir işlemin sonradan reddedilememesi.

Kapsam yalnızca dijital sistemleri mi kapsar?

Hayır. Bilgi, hangi biçimde bulunursa bulunsun korunur: ekranda, kâğıtta ya da bir konuşmada. Bu nedenle kapsam, hizmet yönetiminin dört boyutunu birden içerir ve teknolojinin ötesine geçer.

Her kuruluş kendi kapsamını kendisi tanımlar; korunacak varlıklarını belirler, riskleri analiz eder ve sürekli izleme ile iyileştirmeyi güvence altına alır. Bu tanım, güvenliğin yalnızca bir sistem meselesi olmadığını; süreçlerin, insanların ve iş ortaklarının da kapsamın parçası olduğunu ortaya koyar.

  • Sistemler ve hizmetler, altyapı ve platformlar, ağlar
  • İstemci ve IoT cihazları ile fiziksel tesisler
  • İş süreçleri
  • İnsanlar
  • Partner ve tedarikçiler

Bu pratiğin amacı nedir?

Amaç, kuruluşun ürettiği değerin dayandığı bilgiyi korumaktır. Pratik bunu yaparken iki uç arasında denge kurar: bir yanda yetersiz koruma, diğer yanda işi yavaşlatan aşırı kısıtlama. Doğru kurgulanmış bir yaklaşım, riski kabul edilebilir seviyede tutarken kuruluşun hızını korur.

Bu denge, güvenliği bir engel değil, güvenle iş yapmayı mümkün kılan bir zemin hâline getirir. Nihai hedef, koruma ile işleyiş arasındaki gerilimi ortadan kaldırmak değil, onu bilinçli biçimde yönetmektir.

Güvenlikten kim sorumludur?

Bilgi Güvenliği Yönetimi hem uzmanlık gerektiren bir disiplin hem de paylaşılan bir sorumluluktur. Strateji ve dengeli yaklaşımdan sorumlu üst düzey rol çoğu zaman IT'nin dışında konumlanır; bu, güvenliğin bütün kuruluşu ilgilendiren bir yönetişim konusu olduğunu gösterir.

Bununla birlikte tehdidi önlemek, olağandışı davranışı fark etmek ve süreçlere uymak her çalışanın katkısını gerektirir. Bu yüzden pratik, güvenliği yalnızca ayrı bir uzman ekibin değil, her rolün gündemine taşır. Kuruluşlar bu kapsamı tanımlarken ve olgunlaştırırken eğitim, danışmanlık, denetim ve yazılım desteğinden yararlanır.

Bilgi Güvenliği Yönetimi, doğru bilgiyi doğru kişiye doğru anda ulaştırırken yetkisiz erişime ve bozulmaya kapatan dengeli bir disiplindir. Bir kuruluş için başlangıç noktası, korunacak varlıkları ve kendi kapsamını netleştirmektir.

Sık sorulanlar

Bilgi Güvenliği Yönetimi ile siber güvenlik aynı şey midir?

Hayır. Siber güvenlik dijital ortamdaki tehditlere odaklanırken, Bilgi Güvenliği Yönetimi daha geniştir; kâğıt üzerindeki, sözlü aktarılan ve fiziksel ortamdaki bilgiyi de kapsar.

Gizlilik, bütünlük ve erişilebilirlik neden birlikte ele alınır?

Üçü bilginin güvenilir biçimde kullanılabilmesinin temel şartlarıdır. Biri sağlanırken diğeri zayıf kalırsa koruma eksik olur; örneğin gizli ama ihtiyaç anında erişilemeyen bilgi de değer üretmez.

Her kuruluş aynı kapsamı mı korur?

Hayır. Her kuruluş kendi kapsamını tanımlar; korunacak varlıklarını belirler, risklerini analiz eder ve sürekli izleme ile iyileştirmeyi güvence altına alır.

Bilgi güvenliği yalnızca IT departmanının işi midir?

Hayır. Strateji çoğu zaman IT dışında konumlanan üst düzey bir rolce yönetilir ve önleme, tespit, düzeltme aşamalarında tüm çalışanların katkısını gerektirir.

Platform çözümü

ServiceCore, ProjectCore ve AICore platformları ile bu konu nasıl çözülür?

Güvenlik kuralları ServiceCore yönetim panelinde yaşar: rol ve izin matrisi, kapatma kuralları, denetim izi ve zamanlanmış kontroller tek yerden tanımlanır.

ServiceCore · Yönetim Paneli

İZİN VE POLİTİKA — temsilî ServiceCore ekranıİZİN VE POLİTİKA

Pratiğin günlük işi ServiceCore’da kayıt, akış ve ölçüm olarak yaşar. Yönetim Paneli modülünün bu konudaki fonksiyonları:

  • Hizmet seviyesi politikaları ve kapatma kuralları
  • Otomasyon yönetimi
  • Özel ek alanlar (custom fields)
  • Global statüler ve zamanlanmış kayıtlar

ProjectCore · Kurumsal & Entegrasyon

ÇEVİK PANO — temsilî ServiceCore ekranıÇEVİK PANOSPRINT KAPASİTESİ

Konunun planlama ve yürütme tarafı ProjectCore’da çevik operasyona bağlanır: backlog, sprint ritmi, kapasite ve yol haritası aynı veri modelini paylaşır.

  • Rol Yönetimi · Azure AD / SAML / SSO
  • Panolar, Gantt yol haritası ve iş yükü görünümü
  • İş kayıtları (time sheet) ile efor ve maliyet takibi

AICore · Yapay zekâ araçları

AI ÖNERİSİ — temsilî ServiceCore ekranıAI ÖNERİSİÖNERİLEN ADIMKAYNAK · KB-1042GÜVENHER ÖNERİ UZMAN ONAYINDAN GEÇER

AICore araçları ServiceCore modüllerinin içinde çalışır: öneriyi kaynağıyla birlikte verir, emin olmadığında uydurmaz ve her adım uzman onayından geçer.

  • RisiCoreAI — Varlık ve sözleşme verisini zafiyet bankalarıyla eşleştirir
  • AuditCoreAI — Yönetim pratikleri ve ISO uyumluluğunu sürekli denetler