İş Hayatında Standartlar Deneme Sınavı Sorusu #1260372

Aşağıdakilerden hangisi bilgi güvenliği ile ilgili temel standartlardan birisi olan “kimliğin doğruluğu” standardının tanımıdır?


Müşterilerin hangi malı aldığı bilinmelidir.

Yetkisiz erişimi kimlerin yaptığı bilinmelidir.

İşlemleri tam olarak kimin yaptığı bilinmelidir.

Gerçek hayattaki fatura ve resmi belgeler bozulmamalıdır.

Sistem sürekli izlenmeli ve izleme sonuçları raporlanmalıdır.


Yanıt Açıklaması:

Uygulamada farklılıklar bulunmakla birlikte bilgi güvenliği konusunda temel standartlar aynıdır:
• Kimliğin doğruluğu: İşlemleri tam olarak kimin yaptığı bilinmelidir.
• Yetki kontrolü: Kişinin yetkisine uygun işler yapmasıdır.
• Kimliğin gizliliği: Kişinin e-posta veya diğer bilgilerine istenmeyen kişilerin erişimlerinin engellenmesidir.
• Kişisel gizlilik: Kimin hangi işi yaptığı veya müşterinin hangi malı satın aldığı gibi bilgiler kimseyle paylaşılmamalıdır.
• Verinin bütünlüğünün korunması: Gerçek hayatta fatura ve resmi belge gibi varlıklar elektronik ortamda parçalara bölünerek saklanır. Bu parçalardan herhangi biri bozulursa yapılmak istenen işlem farklı bir anlam kazanır.
• İzleme: Yetkisiz erişim durumunda bunun kimin tarafından yapıldığı ve sistemin nerelerini etkilediğini tespit etmek için sistem sürekli izlenmeli ve izlenme sonuçları kaydedilmelidir.

Yorumlar
  • 0 Yorum