Ana Sayfa » Anadolu Üniversitesi AÖF » İnsan Kaynakları Yönetimi Programı » Belge Yönetimi ve Ofis Uygulamaları
← Ünite 7

Ünite 7: İnsan Kaynakları Yönetiminde Bilgi ve Belge Güvenliği — Alıştırmalar

Ders kitabının açık uçlu alıştırmaları. Bunlar çoktan seçmeli sınav sorusu değil — düşünmeni, araştırmanı, kendi cümlelerinle anlatmanı isteyen etkinlikler. Kitabın verdiği örnek yanıtlar kapalı duruyor; önce kendin dene.

  1. Alıştırma 1myders hazırladı
    İnsan kaynakları bilgi sistemlerinin tarihsel gelişimindeki dört temel aşamayı sırasıyla yazarak, her bir aşamanın bilgi güvenliği açısından getirdiği temel risk veya gereksinimi karşılaştırınız.
    Yanıt / ipucu
    Aşamalar: Basılı belge (fiziksel erişim riski), kişisel bilgisayarlar (yetkilendirme ihtiyacı), VTYS/ERP (karmaşık yetkilendirme gereksinimi) ve web tabanlı teknolojilerdir (siber saldırı ve şifreleme gereksinimi).
  2. Alıştırma 2myders hazırladı
    Bilgi güvenliğinin temelini oluşturan CIA Üçgeni'ndeki gizlilik, bütünlük ve kullanılabilirlik kavramlarını insan kaynakları departmanındaki personel verileri üzerinden örneklendirerek açıklayınız.
    Yanıt / ipucu
    Gizlilik: Maaş bilgilerine sadece yetkililerin erişmesi. Bütünlük: Çalışanın performans puanının izinsiz değiştirilememesi. Kullanılabilirlik: İK uzmanının ihtiyaç duyduğu an personel özlük dosyasına kesintisiz erişebilmesi.
  3. Alıştırma 3myders hazırladı
    Bir işletmede işe alım ve işten ayrılma süreçlerinde bilgi güvenliğini sağlamak amacıyla insan kaynakları departmanının alması gereken idari önlemleri listeleyiniz.
    Yanıt / ipucu
    İşe alımda 'Gizlilik ve Açığa Çıkarmama Anlaşması' imzalatılmalı, işten ayrılma sürecinde ise personelin tüm sistem erişim yetkileri, e-posta ve veritabanı hesapları anında iptal edilmelidir.
  4. Alıştırma 4myders hazırladı
    Beyaz, kara ve gri şapkalı bilgisayar korsanlarının sisteme yaklaşım motivasyonlarını ve etik sınırlarını karşılaştıran kısa bir analiz tablosu hazırlayınız.
    Yanıt / ipucu
    Beyaz şapkalılar sistem açıklarını kapatmak için etik çalışır; kara şapkalılar tamamen kötü niyet ve maddi kazanç için zarar verir; gri şapkalılar ise izinsiz açık bulur ancak doğrudan zarar verme amacı gütmeyebilir.
  5. Alıştırma 5myders hazırladı
    İnsan kaynakları çalışanlarının maruz kalabileceği kötü amaçlı yazılım (malware) tehditlerine karşı, e-posta ve internet kullanımında dikkat etmeleri gereken kuralları içeren bir rehber hazırlayınız.
    Yanıt / ipucu
    Bilinmeyen e-posta ekleri açılmamalı, sahte reklam linklerine tıklanmamalı, güvenli olmayan web sitelerinden uzak durulmalı ve şüpheli durumlarda bilgi işlem birimine haber verilmelidir.