COP4471 Huawei-Information Security ManagementBahçeşehir ÜniversitesiAkademik Programlar TIPÖğrenciler için Genel BilgiDiploma EkiErasmus BeyanıUlusal YeterliliklerBologna Komisyonu
TIP
Lisans TYYÇ: 6. Düzey QF-EHEA: 1. Düzey EQF-LLL: 6. Düzey

Ders Tanıtım Bilgileri

Ders Kodu Ders Adı Yarıyıl Teorik Pratik Kredi AKTS
COP4471 Huawei-Bilgi Güvenliği Yönetimi Güz 3 0 3 6
Bu katalog bilgi amaçlıdır, dersin açılma durumu, ilgili bölüm tarafından yarıyıl başında belirlenir.

Temel Bilgiler

Öğretim Dili: İngilizce
Dersin Türü: Non-Departmental Elective
Dersin Seviyesi: LİSANS
Dersin Veriliş Şekli: Yüz yüze
Dersin Koordinatörü: Dr. Öğr. Üyesi TARKAN AYDIN
Dersi Veren(ler): Dr. Öğr. Üyesi TEVFİK AYTEKİN
Dersin Amacı: "Bu ders lisans öğrencileri için akademik ve sektörel temelde giderek önemi artan siber güvenlik konularına/çalışmalarına giriş yapmayı amaçlamaktadır. Disiplinlerarası bir yaklaşım ile sürdürülecek olan bu seminerde temel sektörel-teknik kavramların yanı sıra yönetsel ve siyasal konular da detaylı şekilde incelenmektedir.

Dersin amacı, vaka çalışmaları, ödevler, okumalar, sınıf içi sunumlar ve sınavlar yolu ile, öğrencilerin programları ve kariyerleri boyunca ilerledikçe bilgi güvenliği politikaları ve yönetiminde ileri düzeyde araştırma yapmalarını sağlayacak yeterli teknik farkındalık ve yönetsel yeterliliğe sahip olmasını sağlamaktır.

Dersi alan öğrenciler ders içerisinde sunulan uzmanlık alanlarından (Programlama, Bulut Bilişim, Veritabanları, Web, İşletim Sistemleri) iki tane seçerek bu alanlara yoğunlaşacak ve bu alanlarda sektörel ve akademik yetkinlik edineceklerdir."

Öğrenme Kazanımları

Bu dersi başarıyla tamamlayabilen öğrenciler;
Bu dersi tamamlayan öğrenciler:
"1-Etkin bir güvenlik sağlamak adına siber güvenliğin temel kavramlarını, kilit uygulamaları ve süreçleri,
2) Ağları etkileyen güvenlik sorunlarını, bunlarla sınırlı olmamakla birlikte temel ağ yapıtaşlarını (topolojiler, protokoller, adres dönüşümleri ve hizmetler gibi),
3) Temel kriptolojiyi ve bilgisayar ve bilgi güvenliği için neden önemli olduğunu,
4) Yazılımlarda eksiklik ve bunlara bağlı güvenlik açıklarının tiplerini,
5) Erişim denetimlerinin ve kimlik doğrulama yöntemlerinin sistemleri daha güvenli hale getirmek için nasıl kullanıldığını,
6) İşletim sistemlerini etkileyen açıklar ve bunların yönetimini,
7) Güvenlik programları ve süreçlerini yönetmek için risk planı oluşturma ve uygulamayı,
8) Bilgi güvenliğinde olay yönetiminin kilit unsurları olan tespit, iyileştirme ve kurtarma'yı,
9) Güvenliği organizasyon amaçları için kritik bir iş unsuru haline dönüştürmeyi,
10) Polika geliştirilmesini ve güvenliğin uygulanmasını şekillendiren yasal, etik ve düzenleyici konuları,
"11) Güvensiz yazılımın organizasyonel ve toplumsal maaliyetlerini
öğrenecektir."

Dersin İçeriği

Bilgisayar ve Bilgi Güvenliği, Erişim Kontrolü ve Kriptografi, Programlar ve Programlama'da Güvenlik, Bilgi Güvenliğinde Web-Kullanıcı Yönü, İşletim Sistemlerinde Güvenlik,

Haftalık Ayrıntılı Ders İçeriği

Hafta Konu Ön Hazırlık
1) Bilgi Güvenliği'ne Giriş: Bilgisayar ve Bilgi Güvenliği Nedir? Temel Kavramlar Nelerdir?
2) Yetkilendirme, Erişim Kontrolü ve Kriptografi
3) Programlar ve Programlama I
4) Programlar ve Programlama II
5) Web ve İşletim Sistemleri
6) Ağlar I
7) Ağlar II
8) Veritabanları
9) Bulut Bilişim
10) Gizlilik
11) Yönetim Şekilleri ve Kazalar
12) Hukuki Konular ve Etik
13) Kriptografinin Detayları
14) Bilgi Güvenliği'nde Ortaya Çıkan Yeni Konular

Kaynaklar

Ders Notları / Kitaplar: "Pfleeger, Charles P., Pfleeger, Shari L., and Margulies, Jonathan. Security in Computing 5th Edition. Upper Saddle River, NJ: Prentice Hall, 2015. Print ISBN:978-0-13-408504-3 (SC)
Rice, David. Geekonomics: The Real Cost of Insecure Software. Upper Saddle River, NJ: Pearson Education,
2008. Print ISBN: 978-0-32-21735973 (GS)"
Diğer Kaynaklar:

Değerlendirme Sistemi

Yarıyıl İçi Çalışmaları Aktivite Sayısı Katkı Payı
Uygulama 2 % 15
Ödev 5 % 15
Ara Sınavlar 2 % 30
Final 1 % 40
Toplam % 100
YARIYIL İÇİ ÇALIŞMALARININ BAŞARI NOTU KATKISI % 60
YARIYIL SONU ÇALIŞMALARININ BAŞARI NOTUNA KATKISI % 40
Toplam % 100

AKTS / İş Yükü Tablosu

Aktiviteler Aktivite Sayısı Süre (Saat) İş Yükü
Ders Saati 3 14 42
Uygulama 2 10 20
Ödevler 5 5 25
Ara Sınavlar 2 20 40
Final 1 25 25
Toplam İş Yükü 152

Program ve Öğrenme Kazanımları İlişkisi

Etkisi Yok 1 En Düşük 2 Düşük 3 Orta 4 Yüksek 5 En Yüksek
           
Dersin Program Kazanımlarına Etkisi Katkı Payı
1) Temel ve klinik tıp bilimlerinden, davranış bilimlerinden ve sosyal bilimlerden edindiği bilgi, beceri ve tutumları bütünleştirerek sağlık hizmeti sunumunda kullanır.
2) Hasta yönetiminde, dil, din, ırk ve cins ayrımı gözetmeden bireyin sosyodemografik ve sosyokültürel geçmişini de dikkate alan biyopsikososyal bir yaklaşım gösterir.
3) Sağlık hizmeti sunumunda, bireylerin ve toplumun sağlığını koruma ve geliştirmeyi önceler.
4) Sağlığı etkileyen bireysel, toplumsal, sosyal ve çevresel faktörleri dikkate alarak; sağlıklılık durumunun sürdürülmesi ve geliştirilmesi yönünde gerekli çalışmaları yapar.
5) Hedef kitlenin özelliklerini, ihtiyaçlarını ve beklentilerini tanıyarak, sağlıklı/hasta bireylere ve yakınlarına ve diğer sağlık çalışanlarına sağlık eğitimi verir.
6) Sağlık hizmet sunumunda, koruma, tanı, tedavi, takip ve rehabilitasyon süreçlerinde güvenli, akılcı ve etkin yaklaşım gösterir.
7) Tanı, tedavi, takip ve rehabilitasyon süreçlerinde, girişimsel ve/veya girişimsel olmayan uygulamaları hasta için güvenli ve etkin bir biçimde gerçekleştirir.
8) Hasta ve çalışan sağlığını ve güvenliğini göz önünde bulundurarak sağlık hizmeti sunar.
9) Sağlık hizmet sunumunda, sağlığa etki eden gerek bölgesel ve küresel ölçekteki fiziksel ve sosyoekonomik çevreye ilişkin değişiklikleri, gerekse de kendisine başvuran kişilerin bireysel özellik ve davranışlarındaki değişimleri göz önünde bulundurur.
10) Mesleğini yürütürken iyi hekimlik uygulamalarını dikkate alır.
11) Mesleğinin gerektirdiği etik ilkeler ile hak ve yasal sorumluluklar çerçevesinde görev ve yükümlülükleri yerine getirir.
12) Hastanın bütünlüğünü dikkate alarak, yüksek nitelikli sağlık bakımı sunma konusunda kararlı davranışlar gösterir.
13) Mesleki uygulamalarındaki performansını, duygularını ve bilişsel özelliklerini de göz önünde bulundurarak değerlendirir.
14) Toplum sağlığının korunması ve geliştirilmesi için, sosyal güvenirlik ve sosyal yükümlülük kavramlarını göz önünde bulundurarak, sağlık hizmet sunumunu geliştirmeyi savunur.
15) Sağlığın korunması ve geliştirilmesi için birey ve toplum sağlığı ile ilgili hizmet sunumu, eğitim ve danışmanlık süreçlerini tüm bileşenler ile işbirliği içinde planlayabilir ve yürütebilir.
16) Sağlık politikalarının ve uygulamalarının birey ve toplum sağlık göstergelerine etkisini değerlendirir ve sağlık hizmetleri kalitesinin artırılmasını savunur.
17) Hekim kendi fiziksel, ruhsal ve sosyal yönden sağlığını korumaya geliştirilmesine önem verir, bunun için gerekenleri yapar.
18) Hizmet sunumu sırasında sağlık ekibi içinde örnek davranışlar gösterir, liderlik yapar.
19) Yöneticisi olduğu sağlık kuruluşunda, sağlık hizmetlerini planlama, uygulama, değerlendirme süreçlerinde kaynakları maliyet-etkin, toplum yararına ve mevzuata uygun kullanır.
20) Birlikte hizmet sunduğu sağlık ekibi içinde, olumlu iletişim kurar ve gerektiğinde farklı ekip rollerini üstlenir.
21) Sağlık ekibi içindeki sağlık çalışanlarının görev ve yükümlülüklerinin farkındadır ve buna uygun davranışlar gösterir.
22) Mesleki uygulamalarında meslektaşları ve diğer meslek grupları ile uyumlu ve etkin çalışır.
23) Hasta,hasta yakınları,sağlık çalışanları diğer meslek grupları, kurum ve kuruluşlarla etkili iletişim kurar.
24) Özel yaklaşım gerektiren ve farklı sosyo kültürel özelliklere sahip birey ve gruplar ile etkili iletişim kurar.
25) Tanı, tedavi, takip ve rehabilitasyon süreçlerinde, hastayı karar verme mekanizmalarına ortak eden, hasta merkezli bir yaklaşım gösterir.
26) Hizmet sunduğu nüfusa yönelik, gerekli durumlarda bilimsel araştırma planlar, uygular ve elde ettiği sonuçları ve/veya başka araştırmaların sonuçlarını toplumun yararına kullanır.
27) Mesleği ile ilgili güncel literatür bilgisine ulaşır ve eleştirel değerlendirir.
28) Klinik karar verme sürecinde, kanıta dayalı tıp ilkelerini uygular.
29) Sağlık hizmeti, araştırması ve eğitimine yönelik çalışmalarının etkinliğini artırmak için bilişim teknolojilerini kullanır.
30) Bireysel çalışma süreçleri ve kariyer gelişimini etkili olarak yönetir.
31) Yeni bilgileri edinme, değerlendirme, mevcut bilgileri ile entegre etme, mesleki durumlara uygulama ve meslek yaşamı boyunca değişen koşullara uyum sağlama becerilerini gösterir.
32) Sunduğu sağlık hizmetinin niteliğini geliştirmek için doğru öğrenme kaynaklarını seçer, kendi öğrenme sürecini düzenler