ISO 27001 ve ISO 27002’deki 2022 Sürüm Değişiklikleri

Bilgi Güvenliği Yönetim Sistemi (BGYS) temelini oluşturan standartlar ISO 27001 ve ISO 27002 güncelleniyor. Yapılan ve yapılacak olan bu değişikliklerin neleri değiştirdiği ve neler eklediği konusunda önemli bilgileri bu yazıda bulabilirsiniz. 15 Şubat 2022 tarihinde resmi olarak ISO 27002’nin 2022 revizyonu yayınlandı. Bilgi Güvenliği Yönetim Sistemi’nin EK-A maddeleri dediğimiz tedbirlerin açıklamalı olarak yer aldığı bu…

YAZILIM ve PERFORMANS TESTLERİ ve SPICE

YAZILIM TESTLERİ Performans Testleri Performans testi, sistemin belirli bir yük altındaki performansının ölçülmesi ve istenilen performansa ulaşmasının sağlanmasıdır. Sistemin ağır yük altındaki dar boğazlarının, kod ve veri tabanı gibi sistemlerle çözülmesini amaçlamaktadır. Fonksiyonel Test Fonksiyonel test, bir uygulamanın, fonksiyonlarını, amaçlandığı şekilde yerine getirip getirmediğinin testidir. Kullanıcı hareketlerini örnekleyerek işletim yollarının düzgün çalışıp çalışmadığından ve uygun…

ISO 15504 SPICE Seviye 2

SPICE Level 2 – 16 adet zorunlu Süreç 2 Proje için Gereksinimler/Talepler, Değişiklikler, Hatalar İŞ TAKİP ARACI üzerinde: En az 2 adet Proje belirlenecek Proje için yeni Gereksinimler, yeni Değişiklik istekleri ve yeni Hatalar analiz edilecek ENG 1, ENG 4, ENG 5, ENG 6, ENG 7, ENG 8, SPL 2 İŞ TAKİP ARACI çift yönlü izlenebilirlik…

Bilgi ve İletişim Güvenliği Rehberi Uyumluluk ve Denetim Süreci

“ELEKTRONİK HABERLEŞME”, “ENERJİ”, “SU YÖNETİMİ”, “ULAŞTIRMA”, “BANKACILIK VE FİNANS”, “SAĞLIK” SEKTÖRLERİNDE HİZMET VEREN KURULUŞLARIN DİKKATİNE! Bilgi ve İletişim Güvenliği Rehberi Kapsamında Uyumluluk Süreci Nedir? Kamu kurumları ve kritik altyapı hizmeti veren işletmelerce uyulması gereken Bilgi ve İletişim Güvenliği tedbirlerini içeren 06.07.2019 tarih ve 2019/12 sayılı Cumhurbaşkanlığı Genelgesi kapsamında Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından “Bilgi ve…

Scada Sızma Testleri

SCADA SİSTEMLERDE GÜVENLİK TESTLERİ SCADA – Supervisory Control And Data Acquisition NEDİR? Merkezi Denetim ve Veri Toplama anlamına gelir. Çeşitli ve endüstriyel süreçleri kontrol etmek, otomatikleştirmek ve/veya izlemek için kullanılan bir yazılım sistemidir. Karmaşık endüstriyel süreçleri otomatikleştirmek, sorunları tespit etmek ve düzeltmek ve zaman içindeki eğilimleri ölçmek için SCADA sistemler kullanır. Programlanabilir Elektronik Devrelerden Oluşur. Modern SCADA – Supervisory Control And Data Acquisition sistemlerinden önce, bir operatör çeşitli kontrol düğmelerini kullanarak denetleyicinin kontrolü sağlıyordu. Bu…