Ana Sayfa » Anadolu Üniversitesi AÖF » İş Sağlığı ve Güvenliği Lisans Programı » Çalışma Hayatında Bilişim, Belge Yönetimi
← Ünite 4

Ünite 4: Zaman ve Toplantı Yönetimi ile İlgili Kavramlar — Alıştırmalar

Ders kitabının açık uçlu alıştırmaları. Bunlar çoktan seçmeli sınav sorusu değil — düşünmeni, araştırmanı, kendi cümlelerinle anlatmanı isteyen etkinlikler. Kitabın verdiği örnek yanıtlar kapalı duruyor; önce kendin dene.

  1. Alıştırma 1myders hazırladı
    İnsan kaynakları yönetiminde kullanılan 'Basılı Belge Esaslı Sistemler' ile günümüzdeki 'Web Tabanlı Teknolojiler' dönemlerini bilgi güvenliği riskleri ve erişilebilirlik açısından karşılaştırınız.
    Yanıt / ipucu
    Basılı belge döneminde erişim fiziksel kontrolle sınırlı olduğundan dijital güvenlik riskleri çok düşüktü ancak bilgiye erişim hızı yavaştı. Web tabanlı dönemde ise internet üzerinden her an her yerden hızlı erişim mümkün kılınmış, fakat bu durum sistemi siber saldırılara açık hale getirerek en yüksek düzeyde dijital güvenlik önlemleri almayı zorunlu kılmıştır.
  2. Alıştırma 2myders hazırladı
    Bir insan kaynakları departmanında çalışanların maaş bilgilerinin yetkisiz kişilerin eline geçmesi ve bu bilgilerin değiştirilmesi durumlarını CIA Üçgeni'nin (Gizlilik, Bütünlük, Kullanılabilirlik) hangi unsurlarını ihlal ettiğini belirterek açıklayınız.
    Yanıt / ipucu
    Maaş bilgilerinin yetkisiz kişilerin eline geçmesi 'Gizlilik' (Confidentiality) unsurunu ihlal ederken, bu bilgilerin yetkisizce değiştirilmesi verinin doğruluğunu ve tutarlılığını bozduğu için 'Bütünlük' (Integrity) unsurunu ihlal etmektedir.
  3. Alıştırma 3myders hazırladı
    Bir kurumda yeni işe başlayacak bir personel için işe alım sürecinde ve işten ayrılacak bir personel için işten ayrılış sürecinde bilgi güvenliğini sağlamak adına yapılması gereken İK işlemlerine birer örnek veriniz.
    Yanıt / ipucu
    İşe alım sürecinde personele yasal yaptırımları içeren bir 'Gizlilik ve Açığa Çıkarmama Anlaşması' imzalatılmalı; işten ayrılış sürecinde ise personelin kurumsal sistemlere, e-postalara ve veritabanlarına olan tüm erişim yetkileri anında iptal edilmelidir.
  4. Alıştırma 4myders hazırladı
    Kamu kurumlarında kullanılan dört farklı gizlilik seviyesini (Hizmete Özel, Özel, Gizli, Çok Gizli) dikkate alarak, bu seviyelendirme mantığının belge güvenliği açısından önemini tartışınız.
    Yanıt / ipucu
    Bu seviyelendirme, belgelerin ifşa edilmesi durumunda devlete vereceği zarar derecesine göre erişim yetkilerini net bir şekilde sınırlandırır. Böylece her personelin sadece kendi görev ve yetki alanına giren gizlilik derecesindeki belgelere erişmesi güvence altına alınır.
  5. Alıştırma 5myders hazırladı
    Bir bilgisayar korsanının sisteme yararlı bir program süsü vererek sızması ile kullanıcı etkileşimi olmadan ağ üzerinden kendi kendine yayılması durumlarında hangi kötü amaçlı yazılım türlerinin (Truva Atı, Solucan) kullanıldığını gerekçesiyle açıklayınız.
    Yanıt / ipucu
    Sisteme yararlı bir program gibi görünerek sızan yazılım 'Truva Atı'dır (Trojan); kullanıcı etkileşimi olmadan ağlar üzerinden kendi kendine yayılarak sistemi yavaşlatan yazılım ise 'Solucan'dır (Worm). Bu iki yazılımın yayılma ve sisteme sızma yöntemleri tamamen farklıdır.