Kaynak Bilgisi: Bu çalışma materyali, kullanıcı tarafından sağlanan kopyalanmış metin ve bir dersin sesli transkripti birleştirilerek hazırlanmıştır.
Bilgi Sistemleri, Bulut Bilişim ve Bilgi Güvenliği Yönetimi Çalışma Materyali 📚
Giriş
- yüzyılda iletişim ve bilgi teknolojilerindeki hızlı gelişmeler, iş yapış biçimlerimizi kökten değiştirmiştir. Mobil teknolojiler ve bulut bilişim sayesinde bilgiye her an ve her yerden erişim, hem günlük hem de iş hayatında önemli kolaylıklar sağlamaktadır. Büro süreçleri de bu teknolojik olanaklardan faydalanarak daha verimli hale gelmektedir. Başarılı bir iş hayatı için sözlü ve yazılı iletişim, bilgi teknolojileri becerileri, organizasyon ve problem çözme yetenekleri kritik öneme sahiptir. Bu çalışma materyali, bilgi sistemlerinin temel kavramlarını, bulut bilişimin sunduğu olanakları ve bilgi güvenliği yönetiminin önemini detaylı bir şekilde ele almaktadır.
1. Bilgi Sistemleri Kavramları
1.1. Tanım ve Önemi 📚
Bilgi sistemi (Information System), bir kuruluştaki bilgileri depolayan, sorgulayan, dönüştüren ve yayılmasını sağlayan insan, donanım, yazılım, iletişim ağları, veri kaynakları, politika ve prosedürlerin organize edilmiş birleşimi olarak tanımlanır. Bu sistemler, organizasyonların iş süreçlerini geliştirmelerine ve hizmet kalitesini artırmalarına olanak tanır.
1.2. Temel Bileşenleri ✅
Bilgi sistemlerinin temel bileşenleri şunlardır:
-
İnsan Kaynakları:
- Son Kullanıcılar: Bilgi sistemlerini kullanan veya sistemdeki bilgileri üreten bireyler (yönetici, büro çalışanı, müşteri vb.).
- Bilgi Teknolojisi Uzmanları: Bilgi sistemini geliştiren, kuran ve sağlıklı şekilde yürütülmesini sağlayan profesyoneller (sistem analistleri, yazılım geliştiriciler, veritabanı yöneticileri vb.).
-
Bilgisayar Yazılımları: Bilgisayar ve donanımları işletmek ve yönetmek için kullanılan programlardır.
- Uygulama Yazılımları: Genellikle son kullanıcıların ihtiyaçlarına yönelik geliştirilir.
- Genel Amaçlı Uygulama Yazılımları: Paket programlar halinde sunulur ve büro faaliyetlerinde yaygın kullanılır.
- İşlem Tabloları: Analiz, modelleme, listeleme ve hesaplama için kullanılır (örn: Excel).
- Kelime İşlemciler: Metin belgeleri oluşturma ve düzenleme (örn: Word).
- Masaüstü Yayıncılık: Gazete, broşür gibi belgelerin tasarımı.
- Sunum Programları: Topluluğa sunum hazırlama (örn: PowerPoint).
- Masaüstü Veritabanı Yönetimi: Küçük ölçekli veritabanları oluşturma ve yönetme.
- Web Tarayıcılar: İnternet üzerindeki web sayfalarına ve uygulamalara erişim.
- Proje Yönetim Araçları: Proje süreçlerini organize etme.
- Özel Amaçlı Uygulama Yazılımları: Belirli iş süreçleri için geliştirilir (örn: Kurumsal Kaynak Planlaması - ERP yazılımları).
- Genel Amaçlı Uygulama Yazılımları: Paket programlar halinde sunulur ve büro faaliyetlerinde yaygın kullanılır.
- Sistem Yazılımları: Bilgisayar sistemlerinin sorunsuz çalışmasını sağlar.
- Sistem Yönetim Programları: İşletim sistemleri, ağ yönetim programları, virüs tarama yazılımları.
- Sistem Geliştirme Programları: Programlama dilleri, derleyiciler.
- Uygulama Yazılımları: Genellikle son kullanıcıların ihtiyaçlarına yönelik geliştirilir.
-
Bilgisayar Donanımları: Bilgi sistemlerinde kullanılan tüm fiziksel aygıt ve malzemelerdir.
- Merkezi İşlem Birimi (CPU): Bilgisayarların en önemli bileşeni, hızı ve kapasitesi belirleyicidir.
- Bellek ve Depolama Aygıtları: Verinin elektronik ortamlarda depolandığı cihazlar (dahili bellek, sabit disk, USB sürücüler).
- Girdi/Çıktı Aygıtları: Bilgisayarların dış ortamlarla bilgi alışverişini sağlayan aygıtlar (klavye, fare, monitör, yazıcı).
-
Ağ ve Telekomünikasyon Teknolojileri: İki veya daha fazla bilgisayarın veri alışverişi için birbirine bağlanmasıyla oluşan yapıdır. İnternet, bilişim paradigmasını derinden etkilemiştir.
-
Veri Kaynakları Yönetimi:
- Veritabanı (Database): Mantıksal olarak ilişkilendirilmiş veri topluluğudur.
- Veritabanı Yönetim Sistemi (VTYS): Kullanıcıların veritabanını tanımlamasını, oluşturmasını ve işlemesini sağlayan programlar bütünüdür.
- İlişkisel Veri Modeli: Günümüzde en yaygın kullanılan veri modelidir.
- Yapılandırılmış Sorgulama Dili (SQL): İlişkisel veritabanı yönetim yazılımlarında veri yönetimi için kullanılan standart bir dildir.
- VTYS'nin Üstünlükleri: Veri tekrarının ve tutarsızlığının kontrolü, yetkisiz erişimin sınırlandırılması, çok kullanıcılı arayüz, yedekleme ve kurtarma fonksiyonları.
2. Bulut Bilişim ☁️
2.1. Tanım ve Önemi 📚
Bulut bilişim, internet üzerinden bir hizmet olarak sanallaştırılmış, ölçeklenebilir kaynakları ifade eden bir bilişim sistemidir. Amerika Birleşik Devletleri Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tanımına göre, bulut bilişim "en az yönetimsel çaba ve hizmet sağlayıcı etkileşimi ile hızlı bir biçimde sağlanabilen ya da bırakılabilen, ayarlanabilir bilişim kaynaklarından oluşan paylaşılabilir bir havuza, uygun koşullarda ve istenildiğinde zaman ve mekân kısıtı olmaksızın ağ erişimi sağlayan bir modeldir."
2.2. Donanım Açısından Üstünlükleri 💡
Bulut bilişim, donanım açısından önemli avantajlar sunar:
- Düşük donanım maliyeti
- Güvenlik (veri kaybı riski azalır)
- Daha az enerji tüketimi
- Daha az gürültü
- Bakım ve tamir kolaylığı
2.3. Hizmet Sunum Modelleri ✅
Bulut bilişimin başlıca üç temel hizmet sunum modeli vardır:
- Altyapı Hizmeti (IaaS - Infrastructure as a Service): Kullanıcının talep ettiği oranda işlem gücü, depolama alanı, bant genişliği ve hafıza kaynaklarının hizmet olarak sunulmasıdır. Sanal sunucunun yönetimi kullanıcıya aittir.
- Platform Hizmeti (PaaS - Platform as a Service): Kullanıcılara programlama ortamı, veritabanı, depolama alanı gibi yazılım geliştirme kaynakları sağlanır. Kullanıcı, altyapı detaylarıyla ilgilenmez.
- Yazılım Hizmeti (SaaS - Software as a Service): Uygulamalar kullanıcılara web aracılığıyla ulaştırılır. En yaygın kullanılan modeldir (örn: Office 365, Google Dokümanlar).
2.4. Yayılım Modelleri ✅
Bulut bilişimin dört farklı yayılım türü bulunur:
- Kamu Bulutu: Tüm son kullanıcıların hizmetine sunulan, genel erişime açık bulut türüdür (örn: Google, Microsoft, Amazon hizmetleri).
- Özel Bulut: Bir organizasyonun özel kullanımı için oluşturulmuş, iç bulut olarak da adlandırılan türdür.
- Topluluk Bulutu: Ortak noktaları olan bireylerin altyapılarını belirli bir amaç için bir araya getirmeleri prensibine dayanır.
- Melez Bulut: Kamu ve özel bulut karmasından oluşan, iki farklı bulutun kendi sınır ve özelliklerini koruyarak bağlanmasıyla oluşturulur.
2.5. Üstünlükleri ve Sınırlılıkları 📈
Üstünlükleri:
- Düşük donanım ve yazılım maliyeti
- Yüksek performans
- Anlık yazılım güncellemeleri
- Limitsiz depolama alanı
- Belge format uyumu
- Yüksek veri güvenilirliği
- Belgelere evrensel erişim
- Birlikte çalışmayı destekler
- Aygıt bağımsızlığı
Sınırlılıkları: ⚠️
- Ağ bağlantısı bağımlılığı
- Güvenlik endişeleri (veri ihlalleri)
- Küçük hacimli bilişim faaliyetleri için maliyet etkin olmama
- Sağlayıcıya bağımlılık
- Yasal sorunlar (veri depolama yeri ve sahipliği)
3. Bilgi Güvenliği Yönetimi 🔒
3.1. Bilginin Önemi ve Korunması 📚
Bilgi, diğer önemli ticari varlıklar gibi, bir kurumun iş süreci için gerekli olan ve uygun şekilde korunması gereken bir varlıktır. Bilgi, sayısal olarak (dosyalar, veritabanları), basılı materyal olarak veya çalışanların zihninde bulunabilir. Bilginin korunması, iş başarısının sürdürülebilirliği ve bilgi güvenliği ihlallerinin etkilerini en aza indirmek için kritik öneme sahiptir.
3.2. Bilgi Güvenliğinin Boyutları ✅
Bilgi güvenliğinin üç ana boyutu vardır:
- Gizlilik (Confidentiality): Yetkisiz şahıslara, birimlere veya süreçlere bilgilerin sunulmaması veya ifşa edilmemesi.
- Kullanılabilirlik (Availability): Yetkili bir kuruluş tarafından talep üzerine erişilebilir ve kullanılabilir olma özelliği.
- Bütünlük (Integrity): Bilginin bir kısmı veya tümünün yetkili olmayan kişiler tarafından düzenlenmesinin engellenmesi.
3.3. Bilgi Güvenliği Yönetim Sistemi (BGYS) 📚
BGYS, bilgi varlıklarını korumak için bir kuruluş tarafından toplu olarak yönetilen politikalar, prosedürler, kılavuzlar ve ilgili kaynak ve faaliyetlerden oluşur. BGYS, bir kuruluşun bilgi güvenliğini iş hedeflerine ulaşmak için oluşturmak, uygulamak, işletmek, izlemek, gözden geçirmek, sürdürmek ve iyileştirmek için sistematik bir yaklaşımdır.
3.4. BGYS Standartları 📊
Uluslararası Standartlar Kurumunun ISO/IEC 27000 numaralı standartlar ailesi, bilgi güvenliği yönetimi konusunda dünyada kabul edilen bir çerçeve sunar. Bu standartlar, kurumların bilgi varlıklarını korumasına yönelik tüm riskleri en aza indirecek bir BGYS konusunda rehberlik eder. Önemli standartlardan bazıları:
- ISO/IEC 27000 – BGYS Genel Bakış ve Tanımlar
- ISO/IEC 27001 – BGYS Gereksinimleri
- ISO/IEC 27002 – BGYS Uygulama Pratikleri ve Kontrolleri
3.5. PUKÖ Modeli 1️⃣ 2️⃣ 3️⃣ 4️⃣
BGYS'nin uygulanmasında PUKÖ (Planla – Uygula – Kontrol Et – Önlem Al) modeli, sürekli iyileştirmeyi hedefler:
- Planla (BGYS'yi Kurma): BGYS politikası, amaçları, süreçleri ve prosedürlerini oluşturmak.
- Uygula (BGYS'yi Uygulama ve Çalıştırma): BGYS politikası, kontrolleri, süreçleri ve prosedürlerini uygulamak ve işletmek.
- Kontrol Et (BGYS'yi İzleme ve İnceleme): Süreç performansını ölçmek ve sonuçları yönetime raporlamak.
- Önlem Al (BGYS'nin Sürdürülmesi ve İyileştirilmesi): BGYS'nin sürekli iyileştirilmesi için düzeltici ve önleyici faaliyetlerde bulunmak.
4. Büro Bilgi Sistemi Uygulamaları
4.1. Veri Listeleri ile Çalışmak 📊
Veri listeleri, gerçek dünya varlıklarının dijital ortamda ifade edildiği iki boyutlu tablolardır. İşlem tabloları (örn: Microsoft Excel), bu veri listelerini oluşturmak ve işlemek için en yaygın kullanılan yazılımlardır.
İşlem Tablolarının Kullanım Amaçları:
- Form oluşturmak
- Liste oluşturma ve işleme
- Finansal ve muhasebe hesaplamaları
- İstatistiksel analizler
- Karar destek sistemleri
- What-if analizleri (farklı senaryoların sonuçlarını hızlıca hesaplama)
4.2. Veri Listeleri Üzerindeki Temel İşlemler
İşlem tabloları, veri listeleri üzerinde çeşitli işlemler yapmayı sağlar:
-
Veri Listelerini Sıralamak: Verileri belirli bir öncelik ölçütüne göre artan veya azalan sırada düzenlemek, verinin anlaşılmasını kolaylaştırır.
- Adımlar: Listeyi seç, "Veri" sekmesinden "Sırala" düğmesine bas, sıralama koşullarını belirle.
-
Veri Listelerini Filtrelemek: İlgilenilen satırları gösterip istenmeyenleri gizlemek için kullanılır.
- Adımlar: Listeyi seç, "Veri" sekmesinden "Filtre" düğmesine bas, sütun başlıklarındaki okları kullanarak filtreleme koşullarını gir.
- ⚠️ Önemli Not: Filtreleme, koşullara uymayan satırları sadece gizler, silmez.
-
Koşullu Biçimlendirme: Bir veri listesindeki sütun verilerinin aldığı değere göre otomatik olarak biçimlendirilmesidir. Veri görselleştirmesi sağlar.
- Adımlar: Biçimlendirilecek hücreleri seç, "Giriş" sekmesinden "Koşullu Biçimlendirme" düğmesine bas, istenilen kuralı seç veya yeni kural oluştur.
-
Listelerde Değer Arama (Düşeyara İşlevi): Bir listede istenilen değeri arayarak, bulunan satırdaki ilgili veriyi getirmek için kullanılır.
- Kullanım Kuralı:
=DÜŞEYARA([Aranacak değer], [Aranacak aralık], [Dönüş sütun numarası], [Tam/Yaklaşık Eşleşme]) - ⚠️ Önemli Not: Aranacak değerin, aranacak listenin ilk sütununda olması ve aynı veri türünden olması gerekir.
- Kullanım Kuralı:
-
Listeleri Özetleme (PivotTable): Uzun veri listelerini hızlıca özetleyerek analiz ve raporlama yapmak için kullanılır.
- Adımlar: Özetlenecek listeyi seç, "Ekle" sekmesinden "PivotTable" düğmesine bas, alanları ilgili bölmelere sürükle (satır, sütun, değerler), hesaplama türünü belirle (sayma, toplama, ortalama vb.).
- ⚠️ Önemli Not: PivotTable, özetlenen verilerin grafiğini de oluşturabilir.
4.3. Veri Listeleri ve Belge Birleştirme
Kelime işlemci uygulamaları (örn: Microsoft Word), veri listeleri ile belgelerin birleştirilmesi (adres mektup birleştirme) işlevini sunar. Bu sayede toplu mail gönderme, kişiye özel mektuplar oluşturma, adres etiketleri dökme gibi tekrarlı işlemler hızlı ve hatasız bir şekilde yapılabilir.
Adres Mektup Birleştirme Adımları (Örnek: Zarf Oluşturma):
- Boş bir Word belgesi aç, "Postalar" sekmesinden "Adres Mektup Birleştirmeyi Başlat" seçeneğini seç (örn: Zarflar).
- Yazdırılacak zarf belgesini seç ve belge ayarlarını yap.
- Alıcı listesini seç (el ile girilebilir veya Excel gibi dış bir kaynaktan alınabilir).
- Zarf belgesine alıcı listesinden eklenecek alanları ve konumlarını belirle.
- Şablon zarf tamamlandıktan sonra veri listesi ile belgeyi birleştirerek yeni belgeler oluştur veya doğrudan yazdır.
Sonuç
Bilgi sistemleri ve bileşenleri, bulut bilişimin sunduğu esneklik ve verimlilik, bilgi güvenliği yönetiminin kritik önemi ve büro bilgi sistemi uygulamalarının iş süreçlerine katkıları modern iş dünyasının temel taşlarıdır. Bu teknolojiler, organizasyonların rekabet gücünü artırırken, bireylerin de iş hayatında daha yetkin olmalarını sağlamaktadır. Teknolojinin sürekli gelişimi, bu alanlardaki bilgi ve becerilerin güncel tutulmasını zorunlu kılmaktadır.








